SlideShare una empresa de Scribd logo
1 de 3
Descargar para leer sin conexión
Fortifica tu 
Wordpress 
con Latch 
POR JORGE CACHO HERNÁNDEZ 
1 www.tuxinfo.com.ar 
Si hay algo que preocupa cada vez más en el mundo 
informático es la seguridad. Cada vez son más los 
ataques que sufrimos a diario y que afectan tanto a 
nuestra identidad digital (cuentas de Facebook, Twitter, 
Tuenti, ..) como a nuestras comunicaciones (Gmail, ….), 
nuestros datos sensibles (datos bancarios, números de 
tarjetas de crédito), o a la seguridad de nuestros blogs o 
webs (Wordpress, Joomla, Druplal, ...) 
Todo aquel que administre una página web o un blog 
sabe perfectamente lo que son los ataques y los intentos 
de entrar de diversas formas a nuestros sistemas, sobre 
todo cuando usamos algunos de los CMS (gestores de 
contenido) más populares como pueden ser Wordpress o 
Joomla. 
En el artículo de hoy veremos cómo podemos aumentar 
nuestra seguridad informática usando Latch y 
concretamente explicaremos como implementarlo en 
nuestras webs basadas en Wordpress. 
¿Qué es Latch? 
Latch, como indican es su propia página web [1], "es un 
servicio que permite agregar un nivel extra de seguridad 
a tus servicios online. Para ayudar a evitar un uso no 
autorizado, Latch proporciona al usuario la capacidad de 
desconectar sus cuentas con un solo movimiento cuando 
no las esté utilizando" 
Para explicarlo de forma más gráfica Latch es nuestro 
“pestillo digital”. De la misma forma que en nuestras 
casas podemos cerrar el pestillo de una puerta cuando 
no queremos que nadie entre aunque tenga la llave, 
Latch nos permitirá cerrar el acceso online a nuestras 
cuentas, webs, … impidiendo que nadie entre a ellas 
aunque tengan (bien porque lo conozcan o bien porque 
lo obtengan por fuerza bruta) nuestro usuario y 
contraseña. 
Latch además nos ofrecerá de forma opcional añadir un 
segundo factor de autenticación de forma que para 
hacer uso de un servicio online además de saber el 
usuario, la password y estar habilitado el “pestillo” de 
Latch también tendremos que introducir la OTP (One 
Time Password) que recibiremos en nuestro móvil. 
La seguridad en nuestras manos 
El “pestillo” que implementa Latch se materializa en una 
app para móvil que será nuestro centro de control desde 
el que podremos habilitar nuestros accesos online, 
deshabilitarlos o programar su encendido y apagado de 
forma horaria (por ejemplo podremos de forma 
automática apagar todos nuestros accesos online 
cuando nos vamos a dormir o cuando nos vamos de 
vacaciones y sabemos que no vamos a hacer uso de 
ellos) 
Latch no sólo nos permitirá desde la app habilitar o 
deshabilitar servicios online sino que también nos enviará 
una alerta cada vez que se produzca un intento de 
acceso a una cuenta que tengamos bloqueada. 
Imagen: https://www.flickr.com/photos/franciscojgonzalez
2 www.tuxinfo.com.ar 
Actualmente Latch se ofrece como app para las 
plataformas Android, iOS, Windows Phone y Firefox OS. 
¿Dónde puedo usar Latch? 
Los primeros sitios web que ya han implmenteado Latch 
son: Telefónica, Movistar, Acens, Tuenti, Grupo Cortefiel, 
Cajamar, la Universidad de La Rioja y la Universidad de 
Salamanca aunque es previsible que muchas más web 
las que lo vayan integrando en los próximos meses. 
Pero Latch también nos ofrece plugins y una SDK para 
que nosotros, en cualquier de nuestros blogs, páginas 
web o aplicaciones web también podamos 
implementarlo. De esta forma ya hay disponibles plugins 
para: Windows, Wordpress, Joomla, Redmine, 
Prestashop, Drupal, OpenVPN, OpenSSH, RoundCube, 
SquirrelMail, Ubuntu, phpMyAdmin, … y SDK para los 
siguientes lenguajes de programación: php, Java, Ruby, 
Python, C y PowerShell. 
Manos a la obra 
Tal y como hemos comentado al inicio de este artículo 
vamos a mostrar cómo aumentar la seguridad de nuestro 
sitio Wordpress gracias a Latch: 
Paso 1: dar de alta nuestra aplicación en Latch 
La primero que tendremos que hacer es ir a la web de 
Latch y darnos de alta como desarrolladores [2]. 
Una vez creado nuestro nuevo usuario de Latch 
automáticamente seremos redirigidos al área de 
desarrolladores [3] donde podremos dar de alta nuestro 
Wordpress pulsando el botón “Añadir una nueva 
aplicación”. 
Tan solo tendremos que dar un nombre para nuestra 
aplicación y ya se nos mostrarán todos los datos que 
necesitamos para la configuración de nuestro Wordpress: 
“ID de aplicación” y “Secreto”. En esta pantalla como 
vemos también podremos activar el segundo factor de 
autenticación (por defecto estará deshabilitado) 
Paso 2: Instalar el plugin de Latch 
Lo siguiente que tendremos que hacer es ir a nuestro 
Wordpress e instalar el plugin de Latch. 
Este paso es tan sencillo como entrar en nuestro panel 
de control de Wordpress, ir al apartado de Plugins y 
buscar el plugin llamado “latch”. Tras instalarlo y 
activarlo ya estamos en condiciones de configurarlo. 
Para realizar la 
configuración iremos a 
la opción “Ajustes de 
Latch” dentro de 
“Ajustes” y copiaremos 
los datos que antes 
nos han dado en el 
área de 
desarrolladores: el “ID 
de aplicación” y el “Secreto”. La URL de la API que 
también nos pide el plugin es opcional, pero si la 
queremos escribir, su valor debe ser 
https://latch.elevenpaths.com 
Con estos sencillos pasos ya tenemos casi listo nuestro 
Wordpress para implementar Latch, pero aún nos queda 
una pequeña tareas más. 
Paso 3: Instalar la app móvil e iniciar el pareado 
El tercer paso será instalar en nuestro móvil (Android, 
iPhone, Windows Phone o Firefox) la app de Latch e 
iniciar al pareado del teléfono con el usuario de 
Wordpress para el que queremos aumentar la seguridad. 
La instalación de la app se hace desde los store oficiales 
de cada aplicación aunque en la web de Latch [4] 
tendremos todos los accesos directos por si los 
necesitamos.
3 www.tuxinfo.com.ar 
Tras instalar la aplicación 
tendremos que entrar en ella 
con el mismo usuario y 
contraseña que hemos creado 
como desarrolladores en la 
web de Latch y ya estaremos 
en condiciones de iniciar el 
pareado. Para ello pulsaremos 
en la app el botón de “Añadir 
nuevo servicio”. 
Tras pulsar el botón “Generar 
nuevo código” nos aparecerá 
en pantalla un código 
alfanumérico que tendremos 
que asociarlo a nuestro usuario 
de Wordpress (por motivos de 
seguridad tendremos tan sólo 
60 segundos para hacer el 
pareado antes de que el código 
caduque) 
NOTA: En caso de error en 
este paso asegurate de que 
tienes instalado el módulo php­curl 
en tu servidor web, ya que 
es un requisito para funcione 
Latch [5] 
A partir de este momento 
desde nuestra app movil ya 
podremos bloquear 
manualmente el acceso a la administración de nuestro 
Wordpress siempre que sepamos que no vamos a 
usarla, además de poder programar de forma horaria el 
bloqueo y desbloqueo de este acceso. 
Además de poder bloquear y desbloquear accesos 
individuales también podremos hacer de forma masiva 
para todos los servicios que tengamos integrados con 
Latch. 
Si hacemos la prueba de bloquear el acceso e 
intentamos entrar en nuestro Wordpress veremos como 
nos llega una notificación a nuestro móvil indicando este 
acceso no autorizado que podremos aceptar o denegar. 
Paso opcional: Habilitar la One­Time­Password 
Tal y como hemos visto al 
final del paso 1 es 
posible, entro del área de 
desarrolladores de Latch, 
habilitar la One­Time­Password 
(OTP). 
Si hacemos ésto cada 
vez vez que intentemos 
entrar en nuestro 
Wordpress además de 
pedirnos el usuario y 
contraseña nos pedirá 
también un password de 
un sólo uso que 
recibiremos en nuestro móvil. 
Como habéis podido ver Latch incrementa de forma 
exponencial la seguridad de nuestro sitio web, en nuestro 
caso una instalación de Wordpress, gracias al uso del 
“pestillo digital” y de la One­Time­Password. 
Jorge Cacho Hernández 
http://about.me/jorge.cacho.h 
Enlaces de interés 
[1] https://latch.elevenpaths.com 
[2] https://latch.elevenpaths.com/www/ 
[3] https://latch.elevenpaths.com/www/developers/editapplication 
[4] https://latch.elevenpaths.com/www/download.html 
[5] https://github.com/ElevenPaths/latch­plugin­wordpress

Más contenido relacionado

La actualidad más candente

La Mejor Manera para Clonar WhatsApp
La Mejor Manera para Clonar WhatsAppLa Mejor Manera para Clonar WhatsApp
La Mejor Manera para Clonar WhatsApphoneychain4
 
Como Clonar el WhatsApp de Tu Novia
Como Clonar el WhatsApp de Tu NoviaComo Clonar el WhatsApp de Tu Novia
Como Clonar el WhatsApp de Tu Noviabodyoboe6
 
Como Clonar WhatsApp de Otro Celular
Como Clonar WhatsApp de Otro CelularComo Clonar WhatsApp de Otro Celular
Como Clonar WhatsApp de Otro Celulardrugrecord4
 
Clonar WhatsApp en 2 Pasos Faciles
Clonar WhatsApp en 2 Pasos FacilesClonar WhatsApp en 2 Pasos Faciles
Clonar WhatsApp en 2 Pasos Facilesberetdrawer31
 
Clonar WhatsApp Sencillo
Clonar WhatsApp SencilloClonar WhatsApp Sencillo
Clonar WhatsApp Sencilloaugustcar1
 
La Manera mas Rapida para Clonar Whatsapp el 2018
La Manera mas Rapida para Clonar Whatsapp el 2018La Manera mas Rapida para Clonar Whatsapp el 2018
La Manera mas Rapida para Clonar Whatsapp el 2018forestneedle5
 
Adware Garay Diaz Carelli
Adware Garay Diaz CarelliAdware Garay Diaz Carelli
Adware Garay Diaz CarelliMarcela García
 
Clonar WhatsApp Efectivamente
Clonar WhatsApp Efectivamente Clonar WhatsApp Efectivamente
Clonar WhatsApp Efectivamente tailorrice3
 
Team viewer (Diego M.)
Team viewer (Diego M.)Team viewer (Diego M.)
Team viewer (Diego M.)INTEC3113
 
Como Clonar WhatsApp
Como Clonar WhatsAppComo Clonar WhatsApp
Como Clonar WhatsAppwaxjelly5
 
Como Clonar el WhatsApp de Otra Usuaria
Como Clonar el WhatsApp de Otra Usuaria Como Clonar el WhatsApp de Otra Usuaria
Como Clonar el WhatsApp de Otra Usuaria bagelbook9
 
Manual para configuracion del idse y sat 2014(Noviembre 2014)
Manual para configuracion del idse y sat 2014(Noviembre 2014)Manual para configuracion del idse y sat 2014(Noviembre 2014)
Manual para configuracion del idse y sat 2014(Noviembre 2014)El Nido de la Seguridad Social
 
La Manera mas Rapida para Clonar WhatsApp
La Manera mas Rapida para Clonar WhatsAppLa Manera mas Rapida para Clonar WhatsApp
La Manera mas Rapida para Clonar WhatsAppsummerwinter8
 
Como Clonar el WhatsApp de Otro Usuario
Como Clonar el WhatsApp de Otro UsuarioComo Clonar el WhatsApp de Otro Usuario
Como Clonar el WhatsApp de Otro Usuariosquareparade5
 
Solucion para ingresar al #idse #imss #sat fallas de java 51
Solucion para ingresar al #idse #imss #sat fallas de java  51Solucion para ingresar al #idse #imss #sat fallas de java  51
Solucion para ingresar al #idse #imss #sat fallas de java 51El Nido de la Seguridad Social
 
Taller sobre el uso del servidor escolar
Taller sobre el uso del servidor escolarTaller sobre el uso del servidor escolar
Taller sobre el uso del servidor escolarmarianozorrilla
 
Clonar WhatsApp Rapidamente
Clonar WhatsApp RapidamenteClonar WhatsApp Rapidamente
Clonar WhatsApp Rapidamenteaugustrain50
 
Solucion para problemas del SAT 2014
Solucion para problemas del SAT 2014Solucion para problemas del SAT 2014
Solucion para problemas del SAT 2014Jesus A Gunner
 

La actualidad más candente (19)

La Mejor Manera para Clonar WhatsApp
La Mejor Manera para Clonar WhatsAppLa Mejor Manera para Clonar WhatsApp
La Mejor Manera para Clonar WhatsApp
 
Como Clonar el WhatsApp de Tu Novia
Como Clonar el WhatsApp de Tu NoviaComo Clonar el WhatsApp de Tu Novia
Como Clonar el WhatsApp de Tu Novia
 
Como Clonar WhatsApp de Otro Celular
Como Clonar WhatsApp de Otro CelularComo Clonar WhatsApp de Otro Celular
Como Clonar WhatsApp de Otro Celular
 
Clonar WhatsApp en 2 Pasos Faciles
Clonar WhatsApp en 2 Pasos FacilesClonar WhatsApp en 2 Pasos Faciles
Clonar WhatsApp en 2 Pasos Faciles
 
Clonar WhatsApp Sencillo
Clonar WhatsApp SencilloClonar WhatsApp Sencillo
Clonar WhatsApp Sencillo
 
La Manera mas Rapida para Clonar Whatsapp el 2018
La Manera mas Rapida para Clonar Whatsapp el 2018La Manera mas Rapida para Clonar Whatsapp el 2018
La Manera mas Rapida para Clonar Whatsapp el 2018
 
Adware Garay Diaz Carelli
Adware Garay Diaz CarelliAdware Garay Diaz Carelli
Adware Garay Diaz Carelli
 
Clonar WhatsApp Efectivamente
Clonar WhatsApp Efectivamente Clonar WhatsApp Efectivamente
Clonar WhatsApp Efectivamente
 
Team viewer (Diego M.)
Team viewer (Diego M.)Team viewer (Diego M.)
Team viewer (Diego M.)
 
Como Clonar WhatsApp
Como Clonar WhatsAppComo Clonar WhatsApp
Como Clonar WhatsApp
 
Como Clonar el WhatsApp de Otra Usuaria
Como Clonar el WhatsApp de Otra Usuaria Como Clonar el WhatsApp de Otra Usuaria
Como Clonar el WhatsApp de Otra Usuaria
 
Manual para configuracion del idse y sat 2014(Noviembre 2014)
Manual para configuracion del idse y sat 2014(Noviembre 2014)Manual para configuracion del idse y sat 2014(Noviembre 2014)
Manual para configuracion del idse y sat 2014(Noviembre 2014)
 
La Manera mas Rapida para Clonar WhatsApp
La Manera mas Rapida para Clonar WhatsAppLa Manera mas Rapida para Clonar WhatsApp
La Manera mas Rapida para Clonar WhatsApp
 
Como Clonar el WhatsApp de Otro Usuario
Como Clonar el WhatsApp de Otro UsuarioComo Clonar el WhatsApp de Otro Usuario
Como Clonar el WhatsApp de Otro Usuario
 
Solucion para ingresar al #idse #imss #sat fallas de java 51
Solucion para ingresar al #idse #imss #sat fallas de java  51Solucion para ingresar al #idse #imss #sat fallas de java  51
Solucion para ingresar al #idse #imss #sat fallas de java 51
 
Taller sobre el uso del servidor escolar
Taller sobre el uso del servidor escolarTaller sobre el uso del servidor escolar
Taller sobre el uso del servidor escolar
 
Clonar WhatsApp Rapidamente
Clonar WhatsApp RapidamenteClonar WhatsApp Rapidamente
Clonar WhatsApp Rapidamente
 
Solucion para problemas del SAT 2014
Solucion para problemas del SAT 2014Solucion para problemas del SAT 2014
Solucion para problemas del SAT 2014
 
Teamviewer
TeamviewerTeamviewer
Teamviewer
 

Destacado

Valor absoluto!
Valor absoluto!Valor absoluto!
Valor absoluto!Kthepg
 
3. la demanda (tania rosales)
3. la demanda (tania rosales)3. la demanda (tania rosales)
3. la demanda (tania rosales)ttrosales
 
Derechoss reales pretorianos
Derechoss reales pretorianosDerechoss reales pretorianos
Derechoss reales pretorianosCarmen Cifuentes
 
Mapa Conceptual de lo Paranormal
Mapa Conceptual de lo ParanormalMapa Conceptual de lo Paranormal
Mapa Conceptual de lo Paranormalparanormalsra
 
The role of the community manager in your organisation
The role of the community manager in your organisationThe role of the community manager in your organisation
The role of the community manager in your organisationBlaise Grimes-Viort
 
Interbrand y Eurobrand
Interbrand y EurobrandInterbrand y Eurobrand
Interbrand y EurobrandDeivid RD
 
Teaching & Learning English under difficult circumstances
Teaching & Learning English under difficult circumstancesTeaching & Learning English under difficult circumstances
Teaching & Learning English under difficult circumstancesGraham Stanley
 
Sistemas Operativos I- Algoritmo de QUANTUM
Sistemas Operativos I- Algoritmo de QUANTUMSistemas Operativos I- Algoritmo de QUANTUM
Sistemas Operativos I- Algoritmo de QUANTUMMari Cruz
 
Social Media Lexikon - 111 Begriffe kurz erklärt
Social Media Lexikon - 111 Begriffe kurz erklärtSocial Media Lexikon - 111 Begriffe kurz erklärt
Social Media Lexikon - 111 Begriffe kurz erklärtUwe Baltner
 
La fonction de Premier Ministre sous la Vème République (lettre Exprimeo)
La fonction de Premier Ministre sous la Vème République (lettre Exprimeo)La fonction de Premier Ministre sous la Vème République (lettre Exprimeo)
La fonction de Premier Ministre sous la Vème République (lettre Exprimeo)Newday
 
Raumbesetzung
RaumbesetzungRaumbesetzung
RaumbesetzungVetBib
 
Mts converter pour mac
Mts converter pour macMts converter pour mac
Mts converter pour macDeniselouis
 
Investigacin no.3
Investigacin no.3Investigacin no.3
Investigacin no.3Universidad
 

Destacado (18)

Valor absoluto!
Valor absoluto!Valor absoluto!
Valor absoluto!
 
3. la demanda (tania rosales)
3. la demanda (tania rosales)3. la demanda (tania rosales)
3. la demanda (tania rosales)
 
Presentation1
Presentation1Presentation1
Presentation1
 
Derechoss reales pretorianos
Derechoss reales pretorianosDerechoss reales pretorianos
Derechoss reales pretorianos
 
Mapa Conceptual de lo Paranormal
Mapa Conceptual de lo ParanormalMapa Conceptual de lo Paranormal
Mapa Conceptual de lo Paranormal
 
The role of the community manager in your organisation
The role of the community manager in your organisationThe role of the community manager in your organisation
The role of the community manager in your organisation
 
Interbrand y Eurobrand
Interbrand y EurobrandInterbrand y Eurobrand
Interbrand y Eurobrand
 
Nufarul, nr. 16
Nufarul, nr. 16Nufarul, nr. 16
Nufarul, nr. 16
 
Teaching & Learning English under difficult circumstances
Teaching & Learning English under difficult circumstancesTeaching & Learning English under difficult circumstances
Teaching & Learning English under difficult circumstances
 
Sistemas Operativos I- Algoritmo de QUANTUM
Sistemas Operativos I- Algoritmo de QUANTUMSistemas Operativos I- Algoritmo de QUANTUM
Sistemas Operativos I- Algoritmo de QUANTUM
 
W4 a2 newitt_j
W4 a2 newitt_jW4 a2 newitt_j
W4 a2 newitt_j
 
Social Media Lexikon - 111 Begriffe kurz erklärt
Social Media Lexikon - 111 Begriffe kurz erklärtSocial Media Lexikon - 111 Begriffe kurz erklärt
Social Media Lexikon - 111 Begriffe kurz erklärt
 
La fonction de Premier Ministre sous la Vème République (lettre Exprimeo)
La fonction de Premier Ministre sous la Vème République (lettre Exprimeo)La fonction de Premier Ministre sous la Vème République (lettre Exprimeo)
La fonction de Premier Ministre sous la Vème République (lettre Exprimeo)
 
SEBAS
SEBASSEBAS
SEBAS
 
Raumbesetzung
RaumbesetzungRaumbesetzung
Raumbesetzung
 
Seco10_es
Seco10_esSeco10_es
Seco10_es
 
Mts converter pour mac
Mts converter pour macMts converter pour mac
Mts converter pour mac
 
Investigacin no.3
Investigacin no.3Investigacin no.3
Investigacin no.3
 

Similar a Fortifica tu Wordpress con Latch

Guia vivi
Guia viviGuia vivi
Guia viviviviana
 
PRESENTACION DOS
PRESENTACION DOSPRESENTACION DOS
PRESENTACION DOSmirofa
 
Guía de instalación y uso del plugin “Latch for Windows Personal Edition” en ...
Guía de instalación y uso del plugin “Latch for Windows Personal Edition” en ...Guía de instalación y uso del plugin “Latch for Windows Personal Edition” en ...
Guía de instalación y uso del plugin “Latch for Windows Personal Edition” en ...engineer_02
 
Uso del troyano cybergate ok
Uso del troyano cybergate okUso del troyano cybergate ok
Uso del troyano cybergate okTensor
 
Actividades virus
Actividades virusActividades virus
Actividades virusinmaymiguel
 
Actividades virus
Actividades virusActividades virus
Actividades virusinmaymiguel
 

Similar a Fortifica tu Wordpress con Latch (10)

Guia vivi
Guia viviGuia vivi
Guia vivi
 
Guia 1diana
Guia 1dianaGuia 1diana
Guia 1diana
 
PRESENTACION DOS
PRESENTACION DOSPRESENTACION DOS
PRESENTACION DOS
 
Guía de instalación y uso del plugin “Latch for Windows Personal Edition” en ...
Guía de instalación y uso del plugin “Latch for Windows Personal Edition” en ...Guía de instalación y uso del plugin “Latch for Windows Personal Edition” en ...
Guía de instalación y uso del plugin “Latch for Windows Personal Edition” en ...
 
Presentation2
Presentation2Presentation2
Presentation2
 
Uso del troyano cybergate ok
Uso del troyano cybergate okUso del troyano cybergate ok
Uso del troyano cybergate ok
 
Actividades virus
Actividades virusActividades virus
Actividades virus
 
Actividades virus
Actividades virusActividades virus
Actividades virus
 
Redes Sociales Libres
Redes Sociales LibresRedes Sociales Libres
Redes Sociales Libres
 
Taller: Mi Primer Sitio Web con Joomla
Taller: Mi Primer Sitio Web con JoomlaTaller: Mi Primer Sitio Web con Joomla
Taller: Mi Primer Sitio Web con Joomla
 

Más de Jorge Cacho

Tiny Tiny RSS(bye bye Google Reader)
Tiny Tiny RSS(bye bye Google Reader)Tiny Tiny RSS(bye bye Google Reader)
Tiny Tiny RSS(bye bye Google Reader)Jorge Cacho
 
Raspberry Pi: tutoriales (servidor web, ownCloud y XBMC)
Raspberry Pi: tutoriales (servidor web, ownCloud y XBMC)Raspberry Pi: tutoriales (servidor web, ownCloud y XBMC)
Raspberry Pi: tutoriales (servidor web, ownCloud y XBMC)Jorge Cacho
 
Raspberry Pi: un ordenador por $35
Raspberry Pi: un ordenador por $35Raspberry Pi: un ordenador por $35
Raspberry Pi: un ordenador por $35Jorge Cacho
 
ownCloud, tu nube libre
ownCloud, tu nube libreownCloud, tu nube libre
ownCloud, tu nube libreJorge Cacho
 
Smarttop: un servidor web (y mucho más) de bajo coste
Smarttop: un servidor web (y mucho más) de bajo costeSmarttop: un servidor web (y mucho más) de bajo coste
Smarttop: un servidor web (y mucho más) de bajo costeJorge Cacho
 
Linux Mint 11: Katya
Linux Mint 11: KatyaLinux Mint 11: Katya
Linux Mint 11: KatyaJorge Cacho
 
Libera tu notebook
Libera tu notebookLibera tu notebook
Libera tu notebookJorge Cacho
 
Liberando. .. las Variaciones Goldberg de Bach
Liberando. .. las Variaciones Goldberg de BachLiberando. .. las Variaciones Goldberg de Bach
Liberando. .. las Variaciones Goldberg de BachJorge Cacho
 
Jamendo: música libre
Jamendo: música libreJamendo: música libre
Jamendo: música libreJorge Cacho
 
EyeOS 2.5: un escritorio web y libre
EyeOS 2.5: un escritorio web y libreEyeOS 2.5: un escritorio web y libre
EyeOS 2.5: un escritorio web y libreJorge Cacho
 
Entrevista a Pau Garcia-Milà
Entrevista a Pau Garcia-MilàEntrevista a Pau Garcia-Milà
Entrevista a Pau Garcia-MilàJorge Cacho
 
Entrevista a Jono Bacon
Entrevista a Jono BaconEntrevista a Jono Bacon
Entrevista a Jono BaconJorge Cacho
 
Entrevista a Clement Lefebvre
Entrevista a Clement LefebvreEntrevista a Clement Lefebvre
Entrevista a Clement LefebvreJorge Cacho
 
Software libre: cuestión de estética
Software libre: cuestión de estéticaSoftware libre: cuestión de estética
Software libre: cuestión de estéticaJorge Cacho
 
Ordenadores de bajo consumo: el caso del SheevaPlug
Ordenadores de bajo consumo: el caso del SheevaPlugOrdenadores de bajo consumo: el caso del SheevaPlug
Ordenadores de bajo consumo: el caso del SheevaPlugJorge Cacho
 

Más de Jorge Cacho (15)

Tiny Tiny RSS(bye bye Google Reader)
Tiny Tiny RSS(bye bye Google Reader)Tiny Tiny RSS(bye bye Google Reader)
Tiny Tiny RSS(bye bye Google Reader)
 
Raspberry Pi: tutoriales (servidor web, ownCloud y XBMC)
Raspberry Pi: tutoriales (servidor web, ownCloud y XBMC)Raspberry Pi: tutoriales (servidor web, ownCloud y XBMC)
Raspberry Pi: tutoriales (servidor web, ownCloud y XBMC)
 
Raspberry Pi: un ordenador por $35
Raspberry Pi: un ordenador por $35Raspberry Pi: un ordenador por $35
Raspberry Pi: un ordenador por $35
 
ownCloud, tu nube libre
ownCloud, tu nube libreownCloud, tu nube libre
ownCloud, tu nube libre
 
Smarttop: un servidor web (y mucho más) de bajo coste
Smarttop: un servidor web (y mucho más) de bajo costeSmarttop: un servidor web (y mucho más) de bajo coste
Smarttop: un servidor web (y mucho más) de bajo coste
 
Linux Mint 11: Katya
Linux Mint 11: KatyaLinux Mint 11: Katya
Linux Mint 11: Katya
 
Libera tu notebook
Libera tu notebookLibera tu notebook
Libera tu notebook
 
Liberando. .. las Variaciones Goldberg de Bach
Liberando. .. las Variaciones Goldberg de BachLiberando. .. las Variaciones Goldberg de Bach
Liberando. .. las Variaciones Goldberg de Bach
 
Jamendo: música libre
Jamendo: música libreJamendo: música libre
Jamendo: música libre
 
EyeOS 2.5: un escritorio web y libre
EyeOS 2.5: un escritorio web y libreEyeOS 2.5: un escritorio web y libre
EyeOS 2.5: un escritorio web y libre
 
Entrevista a Pau Garcia-Milà
Entrevista a Pau Garcia-MilàEntrevista a Pau Garcia-Milà
Entrevista a Pau Garcia-Milà
 
Entrevista a Jono Bacon
Entrevista a Jono BaconEntrevista a Jono Bacon
Entrevista a Jono Bacon
 
Entrevista a Clement Lefebvre
Entrevista a Clement LefebvreEntrevista a Clement Lefebvre
Entrevista a Clement Lefebvre
 
Software libre: cuestión de estética
Software libre: cuestión de estéticaSoftware libre: cuestión de estética
Software libre: cuestión de estética
 
Ordenadores de bajo consumo: el caso del SheevaPlug
Ordenadores de bajo consumo: el caso del SheevaPlugOrdenadores de bajo consumo: el caso del SheevaPlug
Ordenadores de bajo consumo: el caso del SheevaPlug
 

Último

3Mayo2023 Taller construcción de Prototipos.pptx
3Mayo2023 Taller construcción de Prototipos.pptx3Mayo2023 Taller construcción de Prototipos.pptx
3Mayo2023 Taller construcción de Prototipos.pptxadso2024sena
 
MODELO CARACTERIZACION DE PROCESOS SENA.
MODELO CARACTERIZACION DE PROCESOS SENA.MODELO CARACTERIZACION DE PROCESOS SENA.
MODELO CARACTERIZACION DE PROCESOS SENA.imejia2411
 
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsxactividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx241532171
 
Producto académico 03 - Habilidades Comunicativas.pptx
Producto académico 03 - Habilidades Comunicativas.pptxProducto académico 03 - Habilidades Comunicativas.pptx
Producto académico 03 - Habilidades Comunicativas.pptx46828205
 
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdf
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdfFLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdf
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdfYuriFuentesMartinez2
 
institucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenainstitucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenajuniorcuellargomez
 
Buscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webBuscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webDecaunlz
 
locomotas v siclo.ppt de ingenieria de minas
locomotas v siclo.ppt de ingenieria de minaslocomotas v siclo.ppt de ingenieria de minas
locomotas v siclo.ppt de ingenieria de minasMirkaCBauer
 
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAINSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAdanielaerazok
 
libro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdflibro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdfFAUSTODANILOCRUZCAST
 
CamposGarcia_MariaMagdalena_M1S3AI6.pptx
CamposGarcia_MariaMagdalena_M1S3AI6.pptxCamposGarcia_MariaMagdalena_M1S3AI6.pptx
CamposGarcia_MariaMagdalena_M1S3AI6.pptx241518192
 
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptxPRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptxRodriguezLucero
 
COMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfCOMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfOscarBlas6
 
Institucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenaInstitucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenadanielaerazok
 
El uso de las tic en la vida continúa , ambiente positivo y negativo.
El uso de las tic  en la vida continúa , ambiente positivo y negativo.El uso de las tic  en la vida continúa , ambiente positivo y negativo.
El uso de las tic en la vida continúa , ambiente positivo y negativo.ayalayenifer617
 
Historia de la Medicina y bases para desarrollo de ella
Historia de la Medicina y bases para desarrollo de ellaHistoria de la Medicina y bases para desarrollo de ella
Historia de la Medicina y bases para desarrollo de ellajuancamilo3111391
 
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptxrodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptxssuser61dda7
 
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdfFernandaHernandez312615
 

Último (18)

3Mayo2023 Taller construcción de Prototipos.pptx
3Mayo2023 Taller construcción de Prototipos.pptx3Mayo2023 Taller construcción de Prototipos.pptx
3Mayo2023 Taller construcción de Prototipos.pptx
 
MODELO CARACTERIZACION DE PROCESOS SENA.
MODELO CARACTERIZACION DE PROCESOS SENA.MODELO CARACTERIZACION DE PROCESOS SENA.
MODELO CARACTERIZACION DE PROCESOS SENA.
 
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsxactividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
 
Producto académico 03 - Habilidades Comunicativas.pptx
Producto académico 03 - Habilidades Comunicativas.pptxProducto académico 03 - Habilidades Comunicativas.pptx
Producto académico 03 - Habilidades Comunicativas.pptx
 
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdf
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdfFLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdf
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdf
 
institucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenainstitucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalena
 
Buscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webBuscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la web
 
locomotas v siclo.ppt de ingenieria de minas
locomotas v siclo.ppt de ingenieria de minaslocomotas v siclo.ppt de ingenieria de minas
locomotas v siclo.ppt de ingenieria de minas
 
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAINSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
 
libro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdflibro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdf
 
CamposGarcia_MariaMagdalena_M1S3AI6.pptx
CamposGarcia_MariaMagdalena_M1S3AI6.pptxCamposGarcia_MariaMagdalena_M1S3AI6.pptx
CamposGarcia_MariaMagdalena_M1S3AI6.pptx
 
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptxPRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
 
COMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfCOMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdf
 
Institucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenaInstitucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalena
 
El uso de las tic en la vida continúa , ambiente positivo y negativo.
El uso de las tic  en la vida continúa , ambiente positivo y negativo.El uso de las tic  en la vida continúa , ambiente positivo y negativo.
El uso de las tic en la vida continúa , ambiente positivo y negativo.
 
Historia de la Medicina y bases para desarrollo de ella
Historia de la Medicina y bases para desarrollo de ellaHistoria de la Medicina y bases para desarrollo de ella
Historia de la Medicina y bases para desarrollo de ella
 
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptxrodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
 
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdf
 

Fortifica tu Wordpress con Latch

  • 1. Fortifica tu Wordpress con Latch POR JORGE CACHO HERNÁNDEZ 1 www.tuxinfo.com.ar Si hay algo que preocupa cada vez más en el mundo informático es la seguridad. Cada vez son más los ataques que sufrimos a diario y que afectan tanto a nuestra identidad digital (cuentas de Facebook, Twitter, Tuenti, ..) como a nuestras comunicaciones (Gmail, ….), nuestros datos sensibles (datos bancarios, números de tarjetas de crédito), o a la seguridad de nuestros blogs o webs (Wordpress, Joomla, Druplal, ...) Todo aquel que administre una página web o un blog sabe perfectamente lo que son los ataques y los intentos de entrar de diversas formas a nuestros sistemas, sobre todo cuando usamos algunos de los CMS (gestores de contenido) más populares como pueden ser Wordpress o Joomla. En el artículo de hoy veremos cómo podemos aumentar nuestra seguridad informática usando Latch y concretamente explicaremos como implementarlo en nuestras webs basadas en Wordpress. ¿Qué es Latch? Latch, como indican es su propia página web [1], "es un servicio que permite agregar un nivel extra de seguridad a tus servicios online. Para ayudar a evitar un uso no autorizado, Latch proporciona al usuario la capacidad de desconectar sus cuentas con un solo movimiento cuando no las esté utilizando" Para explicarlo de forma más gráfica Latch es nuestro “pestillo digital”. De la misma forma que en nuestras casas podemos cerrar el pestillo de una puerta cuando no queremos que nadie entre aunque tenga la llave, Latch nos permitirá cerrar el acceso online a nuestras cuentas, webs, … impidiendo que nadie entre a ellas aunque tengan (bien porque lo conozcan o bien porque lo obtengan por fuerza bruta) nuestro usuario y contraseña. Latch además nos ofrecerá de forma opcional añadir un segundo factor de autenticación de forma que para hacer uso de un servicio online además de saber el usuario, la password y estar habilitado el “pestillo” de Latch también tendremos que introducir la OTP (One Time Password) que recibiremos en nuestro móvil. La seguridad en nuestras manos El “pestillo” que implementa Latch se materializa en una app para móvil que será nuestro centro de control desde el que podremos habilitar nuestros accesos online, deshabilitarlos o programar su encendido y apagado de forma horaria (por ejemplo podremos de forma automática apagar todos nuestros accesos online cuando nos vamos a dormir o cuando nos vamos de vacaciones y sabemos que no vamos a hacer uso de ellos) Latch no sólo nos permitirá desde la app habilitar o deshabilitar servicios online sino que también nos enviará una alerta cada vez que se produzca un intento de acceso a una cuenta que tengamos bloqueada. Imagen: https://www.flickr.com/photos/franciscojgonzalez
  • 2. 2 www.tuxinfo.com.ar Actualmente Latch se ofrece como app para las plataformas Android, iOS, Windows Phone y Firefox OS. ¿Dónde puedo usar Latch? Los primeros sitios web que ya han implmenteado Latch son: Telefónica, Movistar, Acens, Tuenti, Grupo Cortefiel, Cajamar, la Universidad de La Rioja y la Universidad de Salamanca aunque es previsible que muchas más web las que lo vayan integrando en los próximos meses. Pero Latch también nos ofrece plugins y una SDK para que nosotros, en cualquier de nuestros blogs, páginas web o aplicaciones web también podamos implementarlo. De esta forma ya hay disponibles plugins para: Windows, Wordpress, Joomla, Redmine, Prestashop, Drupal, OpenVPN, OpenSSH, RoundCube, SquirrelMail, Ubuntu, phpMyAdmin, … y SDK para los siguientes lenguajes de programación: php, Java, Ruby, Python, C y PowerShell. Manos a la obra Tal y como hemos comentado al inicio de este artículo vamos a mostrar cómo aumentar la seguridad de nuestro sitio Wordpress gracias a Latch: Paso 1: dar de alta nuestra aplicación en Latch La primero que tendremos que hacer es ir a la web de Latch y darnos de alta como desarrolladores [2]. Una vez creado nuestro nuevo usuario de Latch automáticamente seremos redirigidos al área de desarrolladores [3] donde podremos dar de alta nuestro Wordpress pulsando el botón “Añadir una nueva aplicación”. Tan solo tendremos que dar un nombre para nuestra aplicación y ya se nos mostrarán todos los datos que necesitamos para la configuración de nuestro Wordpress: “ID de aplicación” y “Secreto”. En esta pantalla como vemos también podremos activar el segundo factor de autenticación (por defecto estará deshabilitado) Paso 2: Instalar el plugin de Latch Lo siguiente que tendremos que hacer es ir a nuestro Wordpress e instalar el plugin de Latch. Este paso es tan sencillo como entrar en nuestro panel de control de Wordpress, ir al apartado de Plugins y buscar el plugin llamado “latch”. Tras instalarlo y activarlo ya estamos en condiciones de configurarlo. Para realizar la configuración iremos a la opción “Ajustes de Latch” dentro de “Ajustes” y copiaremos los datos que antes nos han dado en el área de desarrolladores: el “ID de aplicación” y el “Secreto”. La URL de la API que también nos pide el plugin es opcional, pero si la queremos escribir, su valor debe ser https://latch.elevenpaths.com Con estos sencillos pasos ya tenemos casi listo nuestro Wordpress para implementar Latch, pero aún nos queda una pequeña tareas más. Paso 3: Instalar la app móvil e iniciar el pareado El tercer paso será instalar en nuestro móvil (Android, iPhone, Windows Phone o Firefox) la app de Latch e iniciar al pareado del teléfono con el usuario de Wordpress para el que queremos aumentar la seguridad. La instalación de la app se hace desde los store oficiales de cada aplicación aunque en la web de Latch [4] tendremos todos los accesos directos por si los necesitamos.
  • 3. 3 www.tuxinfo.com.ar Tras instalar la aplicación tendremos que entrar en ella con el mismo usuario y contraseña que hemos creado como desarrolladores en la web de Latch y ya estaremos en condiciones de iniciar el pareado. Para ello pulsaremos en la app el botón de “Añadir nuevo servicio”. Tras pulsar el botón “Generar nuevo código” nos aparecerá en pantalla un código alfanumérico que tendremos que asociarlo a nuestro usuario de Wordpress (por motivos de seguridad tendremos tan sólo 60 segundos para hacer el pareado antes de que el código caduque) NOTA: En caso de error en este paso asegurate de que tienes instalado el módulo php­curl en tu servidor web, ya que es un requisito para funcione Latch [5] A partir de este momento desde nuestra app movil ya podremos bloquear manualmente el acceso a la administración de nuestro Wordpress siempre que sepamos que no vamos a usarla, además de poder programar de forma horaria el bloqueo y desbloqueo de este acceso. Además de poder bloquear y desbloquear accesos individuales también podremos hacer de forma masiva para todos los servicios que tengamos integrados con Latch. Si hacemos la prueba de bloquear el acceso e intentamos entrar en nuestro Wordpress veremos como nos llega una notificación a nuestro móvil indicando este acceso no autorizado que podremos aceptar o denegar. Paso opcional: Habilitar la One­Time­Password Tal y como hemos visto al final del paso 1 es posible, entro del área de desarrolladores de Latch, habilitar la One­Time­Password (OTP). Si hacemos ésto cada vez vez que intentemos entrar en nuestro Wordpress además de pedirnos el usuario y contraseña nos pedirá también un password de un sólo uso que recibiremos en nuestro móvil. Como habéis podido ver Latch incrementa de forma exponencial la seguridad de nuestro sitio web, en nuestro caso una instalación de Wordpress, gracias al uso del “pestillo digital” y de la One­Time­Password. Jorge Cacho Hernández http://about.me/jorge.cacho.h Enlaces de interés [1] https://latch.elevenpaths.com [2] https://latch.elevenpaths.com/www/ [3] https://latch.elevenpaths.com/www/developers/editapplication [4] https://latch.elevenpaths.com/www/download.html [5] https://github.com/ElevenPaths/latch­plugin­wordpress