¿Debo eliminar install.php e install-helper.php en WordPress? | Seguridad

21 abr 2013, 07:39:56
Vistas: 16.9K
Votos: 17

¿Mantener wp-admin/install.php y wp-admin/install-helper.php representa una vulnerabilidad de seguridad en las versiones más recientes de WordPress? Por defecto, los permisos de estos archivos son 644.

Si existe algún riesgo, ¿de qué tipo se trata exactamente?

0
Todas las respuestas a la pregunta 2
0
21

No, no existe ningún riesgo de seguridad. Ambos archivos realizan comprobaciones de integridad antes de ejecutar cualquier acción.

Si WordPress ya está instalado:

  • install-helper.php simplemente devuelve una página en blanco.
  • install.php indica que WordPress está instalado y que debes iniciar sesión: Mensaje de WordPress ya instalado

Puedes prohibir el acceso a ambos archivos con una simple regla en tu archivo .htaccess, por encima de las reglas de enlaces permanentes:

RedirectMatch Permanent wp-admin/install(-helper)?\.php /

Esto redirigirá todas las solicitudes a estos archivos hacia la página de inicio.

21 abr 2013 12:30:07
0
-1
# configuración de nginx

location ~ wp-admin/install(-helper)?\.php {
    rewrite ^(.*)$ / redirect;
}
29 mar 2018 14:26:15