Cabeceras HTTP de seguridad

Informar al navegador del usuario que visita nuestra página para que permita hacer algunas tareas es algo habitual, y también deberíamos informarle de qué puede o no hacer en cuanto a seguridad.

Publicar desde un repositorio privado de Github

Es muy probable que tengas plugins o themes para clientes que no son públicos, o código que usas para alguno de tus sitios, que está en Github, y que quieres que se haga un deploy de forma automática.

Usuarios chrooted para SFTP

Cada vez se usa menos el acceso FTP y más el de SFTP por simples razones de seguridad. Pero los usuarios del sistema por defecto tienen acceso a ver todo.

Instalar ImageMagick 7 para PHP 8.0

Ahora que ya tenemos ImageMagick 7 y la extensión para imagick de PHP (mediante PECL), podemos utilizar toda la potencia para WordPress 5.8 que da soporte a algunos formatos nuevos.

Permisos de ficheros en WordPress

Los permisos de ficheros son siempre elemento de discordia en cuanto a funcionamiento, seguridad y todo lo que hay alrededor de WordPress. Pero ¿cuáles son los permisos que WordPress necesita para funcionar?

Qué DNS usa WordPress

Todos los dominios, para funcionar, necesitas las DNS (Domain Name Server) que permiten informar de a qué dirección IP corresponde cada uno de los servicios que puede ofrecer un dominio.

Redirigir correo de un dominio

El correo es de esos servicios en los que habitualmente tienes una cuenta principal y el resto de dominios acaba reenviando todo a tu cuenta. Y si esa es tu situación habitual, aquí tienes una forma óptima de hacerlo.

Configuración Let’s Encrypt óptima

Aunque los certificados de Let’s Encrypt son gratuitos, podemos usarlos, pero debemos hacer que den el máximo rendimiento de seguridad a nuestro WordPress.

Añadir el PHP de Ubuntu a Plesk

Plesk incorpora sus propias versiones de PHP que suelen ser las actuales y soportadas por el propio PHP. Pero ¿qué pasa si queremos usar el PHP del propio sistema operativo u otras versiones?