SlideShare una empresa de Scribd logo
1 de 22
Seguridad, Privacidad y Políticas en
      tu site con Wordpress

   Prof. Gerardo T. Ortega Carrasquillo
       MCP, MCTS, A+, Network +
            WordCamp 2011
        12 de noviembre de 2011
         Universidad del Turabo
Sobre el Recurso

•   Bachillerato en Instalación y Reparación de
    Sistemas Computadorizados y Redes de la
    Universidad Interamericana de Puerto Rico,
    Recinto de Bayamón.
•   Maestría en Auditoría de Sistemas de
    Información de la Universidad del Sagrado
    Corazón.
•   Profesor y Consultor de IT
•   Certificaciones de Microsoft y CompTIA
Agenda

Introducción a conceptos de seguridad
Conceptos de seguridad en blogs con wordpress
Herramientas de seguridad para blogs con wordpress
Importancia de una política de uso y manejo de blogs
Recomendaciones para mantener su sitio en wordpress
  más seguro
Referencias
Conclusión
Introducción a Conceptos de Seguridad

   Seguridad de sistemas: Disciplina que se relaciona a
     diversas técnicas, aplicaciones y dispositivos
     encargados de asegurar la integridad y privacidad de
     la información de un sistema informático y sus
     usuarios.



   http://www.alegsa.com.ar/Dic/seguridad%20informatica.php
CIA de la Seguridad Informática

Confidencialidad
Integridad
Disponibilidad
¿Por qué es importante mantener un
           blog seguro?
Controlar cómo se maneja la información dentro del blog
Determinar si se aprueban comentarios de los usuarios o
  no.
Proteger el contenido de su blog contra ataques
  cibernéticos y que atenten contra la seguridad del
  mismo.
CONCEPTOS IMPORTANTES DE
 SEGURIDAD EN BLOGS CON
       WORDPRESS
Discussions




Consigue esta página en “Settings” > Discussions, dentro de la
  consola de administración de contenido.
Privacidad del sitio de Wordpress
En esta opción, el administrador del blog puede escoger
  entre poner el blog público o privado. Las dos
  opciones de arriba siguen siendo públicas, con la
  diferencia de que pueden aparecer o no aparecer en
  los buscadores de páginas o blogs, tales como
  google.com, etc.




 Consigue esta página en “Settings” > Privacy, dentro de la
   consola de administración de contenido.
Información Personal de Registro de
  Domino en blogs con Wordpress
¿Porqué se recomienda proteger la información
personal de registro de dominio en Wordpress?
Se recomienda que la información personal de registro de un dominio
  se protega pagando simplemente $8.00 adicionales a el dinero
  pagado por la compra de un dominio desde Wordpress.
Por lo general, son $17.
El propósito de ésto es que si una persona no autorizada desea
   encontrar la información personal del dueño de un dominio, si la
   misma no está protegida, puede conseguir la misma por medio de
   buscadores WHOIS. Muchas veces la información contiene datos
   más confidenciales tales como dirección residencial, tarjeta de
   crédito, # de seguro social, etc. Esta información debe mantenerse
   privada.
Tipos de Usuarios

Administrador = Persona que tiene total control del blog.
  Puede modificar, añadir y/o borrar parte o totalidad del
  blog.
Editor = Persona que puede editar, publicar, o borrar
  contenidos del blog que no se limitan e incluyen
  comentarios, etiquetas, imágenes, entre otros.
Autor = solamente puede modificar sus comentarios
Contribuidor = Persona que puede modificar sus
  comentarios, sin embargo no puede publicar los
  mismos sin la aprobación del administrador del blog.
Administración de Comentarios



El área de comentarios tiene varias opciones en las
   cuales incluye opciones para aprobar o desaprobar
   los comentarios, contestar, editar de forma rápida,
   marcar el mismo como Spam, o borrar el comentario.
El usuario que hace un comentario en un blog debe
   tener mucho cuidado ya que información del mismo
   queda grabada en la consola de administración del
   blog para ser revisada por el administrador, y si hay
   un comentario indebido, el usuario puede ser
   reportado.
HERRAMIENTAS DE SEGURIDAD
   PARA LOS BLOGS CON
       WORDPRESS
Herramientas de Seguridad en blogs
         con Wordpress




En esta pantalla se pueden observar estadísticas de
  intentos de spam al blog en wordpress y si han tenido
  algún efecto en el mismo.
                                         http://akismet.com/
Herramientas de Seguridad en blogs con
              Wordpress




    Plataforma de Seguridad y Backups de
      blogs para Wordpress, diseñado por
      Automattic: La empresa que fundó
      Wordpress.
    http://vaultpress.com/
Importancia de una política de
privacidad, uso y manejo de blogs
•   Para que el usuario tenga una idea de cómo debe
    manejar la información contenida en el sitio/blog de
    wordpress.
•   Tenga en cuenta aspectos éticos y legales
•   Considere los derechos de autor que apliquen al sitio y
    si tiene alguna licencia Creative Commons.
•   En el aspecto de privacidad, el usuario tiene una idea
    más clara de cómo el autor o administrador del blog
    utilizará la información que le provee el usuario,
    especialmente si se utiliza alguna forma de contacto.
Recomendaciones para mantener su
  blog en Wordpress más seguro
•   Utilizar una contraseña segura
•   Establecer una política de privacidad, uso y manejo
    de su blog
•   Configurar las opciones en su blog para que pueda
    moderar los comentarios de sus usuarios
•   Utilize herramientas de resguardo de datos tales
    como Vault Press
• No sobrecargue de contenido a los visitantes
Enlaces de Referencia
http://en.support.wordpress.com/user-
  roles/
en.blog.wordpress.com/2010/07/30/private-
  domain-registrations/
www.wordpress.tv
http://wordpress.org/news/2009/09/keep-
  wordpress-secure/
¿Dudas?
¡Gracias por su atención!
Contactos
     Prof. Gerardo Ortega
Email: prof.gerardoortega@live.com
Twitter: @gortegapr
LinkedIn: http://pr.linkedin.com/in/gortegacarrasquillo
Facebook: http://www.facebook.com/gortegacarrasquillo
SlideShare: http://www.slideshare.net/gortegapr

Más contenido relacionado

La actualidad más candente

herramientas de la web.20
herramientas de  la web.20herramientas de  la web.20
herramientas de la web.20Arleth Valoyes
 
Diapositvas internet
Diapositvas internetDiapositvas internet
Diapositvas internetPaúl Pérez
 
Dn11 u3 a3_zsci
Dn11 u3 a3_zsciDn11 u3 a3_zsci
Dn11 u3 a3_zscistrelliva
 
Universidad tecnica particular de loja
Universidad tecnica particular de lojaUniversidad tecnica particular de loja
Universidad tecnica particular de lojaMayra_alexandra1992
 
Seguridad de Aplicaciones Web
Seguridad de Aplicaciones WebSeguridad de Aplicaciones Web
Seguridad de Aplicaciones WebGabriel Arellano
 
Protección de las transacciones en línea
Protección de las transacciones en líneaProtección de las transacciones en línea
Protección de las transacciones en líneavcdg
 
Desbloquear ventanas emergentes
Desbloquear ventanas emergentesDesbloquear ventanas emergentes
Desbloquear ventanas emergentesDIEGO
 
Herramienta de seguridad y web 2
Herramienta de seguridad y web 2Herramienta de seguridad y web 2
Herramienta de seguridad y web 2BarbaraGipsa
 
Que son las ventanas emergentes
Que son las ventanas  emergentesQue son las ventanas  emergentes
Que son las ventanas emergentesanita203
 
Actitudes de proteccion activa frente al fraude
Actitudes de proteccion activa frente al fraudeActitudes de proteccion activa frente al fraude
Actitudes de proteccion activa frente al fraudekonsu
 
Facebok y sus herramientas de denuncia
Facebok y sus herramientas de denunciaFacebok y sus herramientas de denuncia
Facebok y sus herramientas de denunciazharicksandoval
 

La actualidad más candente (20)

herramientas de la web.20
herramientas de  la web.20herramientas de  la web.20
herramientas de la web.20
 
Diapositvas internet
Diapositvas internetDiapositvas internet
Diapositvas internet
 
Presentacion 3
Presentacion 3Presentacion 3
Presentacion 3
 
Dn11 u3 a3_zsci
Dn11 u3 a3_zsciDn11 u3 a3_zsci
Dn11 u3 a3_zsci
 
Universidad tecnica particular de loja
Universidad tecnica particular de lojaUniversidad tecnica particular de loja
Universidad tecnica particular de loja
 
Seguridad de Aplicaciones Web
Seguridad de Aplicaciones WebSeguridad de Aplicaciones Web
Seguridad de Aplicaciones Web
 
Protección de las transacciones en línea
Protección de las transacciones en líneaProtección de las transacciones en línea
Protección de las transacciones en línea
 
Desbloquear ventanas emergentes
Desbloquear ventanas emergentesDesbloquear ventanas emergentes
Desbloquear ventanas emergentes
 
Herramienta de seguridad y web 2
Herramienta de seguridad y web 2Herramienta de seguridad y web 2
Herramienta de seguridad y web 2
 
Diferencias entre navegadores
Diferencias entre navegadoresDiferencias entre navegadores
Diferencias entre navegadores
 
Que son las ventanas emergentes
Que son las ventanas  emergentesQue son las ventanas  emergentes
Que son las ventanas emergentes
 
Actitudes de proteccion activa frente al fraude
Actitudes de proteccion activa frente al fraudeActitudes de proteccion activa frente al fraude
Actitudes de proteccion activa frente al fraude
 
tutoria
tutoriatutoria
tutoria
 
Tutoria 3
Tutoria 3Tutoria 3
Tutoria 3
 
Tutoria 3
Tutoria 3Tutoria 3
Tutoria 3
 
Facebok y sus herramientas de denuncia
Facebok y sus herramientas de denunciaFacebok y sus herramientas de denuncia
Facebok y sus herramientas de denuncia
 
OpenID
OpenIDOpenID
OpenID
 
Cms
CmsCms
Cms
 
Cms
CmsCms
Cms
 
Powerpoin
PowerpoinPowerpoin
Powerpoin
 

Destacado

De cómo he empezado a trabajar en el soporte de un popular plugin WordPress s...
De cómo he empezado a trabajar en el soporte de un popular plugin WordPress s...De cómo he empezado a trabajar en el soporte de un popular plugin WordPress s...
De cómo he empezado a trabajar en el soporte de un popular plugin WordPress s...Alice Orrù
 
Fundamentos de seguridad en los sistemas de información aula 2.0
Fundamentos de seguridad en los sistemas de información aula 2.0Fundamentos de seguridad en los sistemas de información aula 2.0
Fundamentos de seguridad en los sistemas de información aula 2.0Gerardo T. Ortega Carrasquillo
 
Crea tu web en wordpress 2015
Crea tu web en wordpress 2015Crea tu web en wordpress 2015
Crea tu web en wordpress 2015Fundació Bit
 
Curso avanzado de programación y configuración de Wordpress
Curso avanzado de programación y configuración de WordpressCurso avanzado de programación y configuración de Wordpress
Curso avanzado de programación y configuración de WordpressIrontec
 

Destacado (9)

Taller de blogs con wordpress
Taller de blogs con wordpressTaller de blogs con wordpress
Taller de blogs con wordpress
 
Twitter 101
Twitter 101Twitter 101
Twitter 101
 
Taller de blogs con wordpress
Taller de blogs con wordpressTaller de blogs con wordpress
Taller de blogs con wordpress
 
De cómo he empezado a trabajar en el soporte de un popular plugin WordPress s...
De cómo he empezado a trabajar en el soporte de un popular plugin WordPress s...De cómo he empezado a trabajar en el soporte de un popular plugin WordPress s...
De cómo he empezado a trabajar en el soporte de un popular plugin WordPress s...
 
Wordpress Modulo
Wordpress ModuloWordpress Modulo
Wordpress Modulo
 
Fundamentos de seguridad en los sistemas de información aula 2.0
Fundamentos de seguridad en los sistemas de información aula 2.0Fundamentos de seguridad en los sistemas de información aula 2.0
Fundamentos de seguridad en los sistemas de información aula 2.0
 
Vistiendo a WordPress
Vistiendo a WordPressVistiendo a WordPress
Vistiendo a WordPress
 
Crea tu web en wordpress 2015
Crea tu web en wordpress 2015Crea tu web en wordpress 2015
Crea tu web en wordpress 2015
 
Curso avanzado de programación y configuración de Wordpress
Curso avanzado de programación y configuración de WordpressCurso avanzado de programación y configuración de Wordpress
Curso avanzado de programación y configuración de Wordpress
 

Similar a Seguridad y privacidad en WordPress

Webinar - Seguridad en WordPress
Webinar - Seguridad en WordPressWebinar - Seguridad en WordPress
Webinar - Seguridad en WordPressArsys
 
Aprende a crear desde cero una web para tu negocio - Raiola Networks
Aprende a crear desde cero una web para tu negocio - Raiola NetworksAprende a crear desde cero una web para tu negocio - Raiola Networks
Aprende a crear desde cero una web para tu negocio - Raiola NetworksRaiola Networks
 
Wordpress. Diferencias .com y .org. Instalación Wordpress.org
Wordpress. Diferencias .com y .org. Instalación Wordpress.orgWordpress. Diferencias .com y .org. Instalación Wordpress.org
Wordpress. Diferencias .com y .org. Instalación Wordpress.orgDiego González Ramonell
 
Configuraciones
ConfiguracionesConfiguraciones
Configuracionesnirvana18
 
Iniciación a WordPress, aspectos teóricos
Iniciación a WordPress, aspectos teóricosIniciación a WordPress, aspectos teóricos
Iniciación a WordPress, aspectos teóricosPablo Moratinos Almandoz
 
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESSWHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESSESET España
 
Tutoriales blogia y Wordpress‏
Tutoriales blogia y Wordpress‏Tutoriales blogia y Wordpress‏
Tutoriales blogia y Wordpress‏Lizeth Coronado
 
Plataformas blogging
Plataformas bloggingPlataformas blogging
Plataformas bloggingasoraya8
 
Plataformas blogging
Plataformas bloggingPlataformas blogging
Plataformas bloggingasoraya8
 
Curso Wordpress - Tutorial Wordpress
Curso Wordpress - Tutorial WordpressCurso Wordpress - Tutorial Wordpress
Curso Wordpress - Tutorial WordpressOscar García
 
Configuraciones
ConfiguracionesConfiguraciones
Configuracionespicked
 
Configuraciones
ConfiguracionesConfiguraciones
Configuracionespicked
 
Wordpress y SEO en Valencia
Wordpress y SEO en ValenciaWordpress y SEO en Valencia
Wordpress y SEO en ValenciaJavier Cebrián
 
Posicionamiento en buscadores y Wordpress
Posicionamiento en buscadores y WordpressPosicionamiento en buscadores y Wordpress
Posicionamiento en buscadores y WordpressJavier Cebrián
 

Similar a Seguridad y privacidad en WordPress (20)

Webinar - Seguridad en WordPress
Webinar - Seguridad en WordPressWebinar - Seguridad en WordPress
Webinar - Seguridad en WordPress
 
Aprende a crear desde cero una web para tu negocio - Raiola Networks
Aprende a crear desde cero una web para tu negocio - Raiola NetworksAprende a crear desde cero una web para tu negocio - Raiola Networks
Aprende a crear desde cero una web para tu negocio - Raiola Networks
 
Crear desde cero una Web con Wordpress
Crear desde cero una Web con WordpressCrear desde cero una Web con Wordpress
Crear desde cero una Web con Wordpress
 
Wordpress. Diferencias .com y .org. Instalación Wordpress.org
Wordpress. Diferencias .com y .org. Instalación Wordpress.orgWordpress. Diferencias .com y .org. Instalación Wordpress.org
Wordpress. Diferencias .com y .org. Instalación Wordpress.org
 
Configuraciones
ConfiguracionesConfiguraciones
Configuraciones
 
Iniciación a WordPress, aspectos teóricos
Iniciación a WordPress, aspectos teóricosIniciación a WordPress, aspectos teóricos
Iniciación a WordPress, aspectos teóricos
 
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESSWHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
 
Tutoriales blogia y Wordpress‏
Tutoriales blogia y Wordpress‏Tutoriales blogia y Wordpress‏
Tutoriales blogia y Wordpress‏
 
Plataformas Blogging Taller Blogs 1
Plataformas Blogging Taller Blogs 1Plataformas Blogging Taller Blogs 1
Plataformas Blogging Taller Blogs 1
 
Plataformas Blogging Taller Blogs 1
Plataformas Blogging  Taller  Blogs 1Plataformas Blogging  Taller  Blogs 1
Plataformas Blogging Taller Blogs 1
 
Plataformas blogging
Plataformas bloggingPlataformas blogging
Plataformas blogging
 
Plataformas blogging
Plataformas bloggingPlataformas blogging
Plataformas blogging
 
Curso Wordpress - Tutorial Wordpress
Curso Wordpress - Tutorial WordpressCurso Wordpress - Tutorial Wordpress
Curso Wordpress - Tutorial Wordpress
 
Configuraciones
ConfiguracionesConfiguraciones
Configuraciones
 
Configuraciones
ConfiguracionesConfiguraciones
Configuraciones
 
Iniciación a wordpress
Iniciación a wordpressIniciación a wordpress
Iniciación a wordpress
 
Wordpress y SEO en Valencia
Wordpress y SEO en ValenciaWordpress y SEO en Valencia
Wordpress y SEO en Valencia
 
Posicionamiento en buscadores y Wordpress
Posicionamiento en buscadores y WordpressPosicionamiento en buscadores y Wordpress
Posicionamiento en buscadores y Wordpress
 
Jefferson - Diseño Web II - Wordpress
Jefferson - Diseño Web II - WordpressJefferson - Diseño Web II - Wordpress
Jefferson - Diseño Web II - Wordpress
 
Plataforma grupo3
Plataforma grupo3Plataforma grupo3
Plataforma grupo3
 

Seguridad y privacidad en WordPress

  • 1. Seguridad, Privacidad y Políticas en tu site con Wordpress Prof. Gerardo T. Ortega Carrasquillo MCP, MCTS, A+, Network + WordCamp 2011 12 de noviembre de 2011 Universidad del Turabo
  • 2. Sobre el Recurso • Bachillerato en Instalación y Reparación de Sistemas Computadorizados y Redes de la Universidad Interamericana de Puerto Rico, Recinto de Bayamón. • Maestría en Auditoría de Sistemas de Información de la Universidad del Sagrado Corazón. • Profesor y Consultor de IT • Certificaciones de Microsoft y CompTIA
  • 3. Agenda Introducción a conceptos de seguridad Conceptos de seguridad en blogs con wordpress Herramientas de seguridad para blogs con wordpress Importancia de una política de uso y manejo de blogs Recomendaciones para mantener su sitio en wordpress más seguro Referencias Conclusión
  • 4. Introducción a Conceptos de Seguridad Seguridad de sistemas: Disciplina que se relaciona a diversas técnicas, aplicaciones y dispositivos encargados de asegurar la integridad y privacidad de la información de un sistema informático y sus usuarios. http://www.alegsa.com.ar/Dic/seguridad%20informatica.php
  • 5. CIA de la Seguridad Informática Confidencialidad Integridad Disponibilidad
  • 6. ¿Por qué es importante mantener un blog seguro? Controlar cómo se maneja la información dentro del blog Determinar si se aprueban comentarios de los usuarios o no. Proteger el contenido de su blog contra ataques cibernéticos y que atenten contra la seguridad del mismo.
  • 7. CONCEPTOS IMPORTANTES DE SEGURIDAD EN BLOGS CON WORDPRESS
  • 8. Discussions Consigue esta página en “Settings” > Discussions, dentro de la consola de administración de contenido.
  • 9. Privacidad del sitio de Wordpress En esta opción, el administrador del blog puede escoger entre poner el blog público o privado. Las dos opciones de arriba siguen siendo públicas, con la diferencia de que pueden aparecer o no aparecer en los buscadores de páginas o blogs, tales como google.com, etc. Consigue esta página en “Settings” > Privacy, dentro de la consola de administración de contenido.
  • 10. Información Personal de Registro de Domino en blogs con Wordpress
  • 11. ¿Porqué se recomienda proteger la información personal de registro de dominio en Wordpress? Se recomienda que la información personal de registro de un dominio se protega pagando simplemente $8.00 adicionales a el dinero pagado por la compra de un dominio desde Wordpress. Por lo general, son $17. El propósito de ésto es que si una persona no autorizada desea encontrar la información personal del dueño de un dominio, si la misma no está protegida, puede conseguir la misma por medio de buscadores WHOIS. Muchas veces la información contiene datos más confidenciales tales como dirección residencial, tarjeta de crédito, # de seguro social, etc. Esta información debe mantenerse privada.
  • 12. Tipos de Usuarios Administrador = Persona que tiene total control del blog. Puede modificar, añadir y/o borrar parte o totalidad del blog. Editor = Persona que puede editar, publicar, o borrar contenidos del blog que no se limitan e incluyen comentarios, etiquetas, imágenes, entre otros. Autor = solamente puede modificar sus comentarios Contribuidor = Persona que puede modificar sus comentarios, sin embargo no puede publicar los mismos sin la aprobación del administrador del blog.
  • 13. Administración de Comentarios El área de comentarios tiene varias opciones en las cuales incluye opciones para aprobar o desaprobar los comentarios, contestar, editar de forma rápida, marcar el mismo como Spam, o borrar el comentario. El usuario que hace un comentario en un blog debe tener mucho cuidado ya que información del mismo queda grabada en la consola de administración del blog para ser revisada por el administrador, y si hay un comentario indebido, el usuario puede ser reportado.
  • 14. HERRAMIENTAS DE SEGURIDAD PARA LOS BLOGS CON WORDPRESS
  • 15. Herramientas de Seguridad en blogs con Wordpress En esta pantalla se pueden observar estadísticas de intentos de spam al blog en wordpress y si han tenido algún efecto en el mismo. http://akismet.com/
  • 16. Herramientas de Seguridad en blogs con Wordpress Plataforma de Seguridad y Backups de blogs para Wordpress, diseñado por Automattic: La empresa que fundó Wordpress. http://vaultpress.com/
  • 17. Importancia de una política de privacidad, uso y manejo de blogs • Para que el usuario tenga una idea de cómo debe manejar la información contenida en el sitio/blog de wordpress. • Tenga en cuenta aspectos éticos y legales • Considere los derechos de autor que apliquen al sitio y si tiene alguna licencia Creative Commons. • En el aspecto de privacidad, el usuario tiene una idea más clara de cómo el autor o administrador del blog utilizará la información que le provee el usuario, especialmente si se utiliza alguna forma de contacto.
  • 18. Recomendaciones para mantener su blog en Wordpress más seguro • Utilizar una contraseña segura • Establecer una política de privacidad, uso y manejo de su blog • Configurar las opciones en su blog para que pueda moderar los comentarios de sus usuarios • Utilize herramientas de resguardo de datos tales como Vault Press • No sobrecargue de contenido a los visitantes
  • 19. Enlaces de Referencia http://en.support.wordpress.com/user- roles/ en.blog.wordpress.com/2010/07/30/private- domain-registrations/ www.wordpress.tv http://wordpress.org/news/2009/09/keep- wordpress-secure/
  • 21. ¡Gracias por su atención!
  • 22. Contactos Prof. Gerardo Ortega Email: prof.gerardoortega@live.com Twitter: @gortegapr LinkedIn: http://pr.linkedin.com/in/gortegacarrasquillo Facebook: http://www.facebook.com/gortegacarrasquillo SlideShare: http://www.slideshare.net/gortegapr