
Fortalece la seguridad de cualquier instalación de WordPress.
Fortalezca la seguridad de cualquier instalación de WordPress.
❮ NOTA ❯ Esta herramienta publica nuevas versiones de forma regular. Asegúrese de actualizar sus dependencias con frecuencia para obtener la última versión. Consulte el registro de cambios o CHANGELOG.md para conocer las nuevas funcionalidades.
Instalar WPHardening requiere ejecutar un comando de consola:
$ pip install -r requirements.txt
$ python wphardening.py -h
__ _______ _ _ _ _
\ \ / / __ \| | | | | | (_)
\ \ /\ / /| |__) | |__| | __ _ _ __ __| | ___ _ __ _ _ __ __ _
\ \/ \/ / | ___/| __ |/ _` | '__/ _` |/ _ \ '_ \| | '_ \ / _` |
\ /\ / | | | | | | (_| | | | (_| | __/ | | | | | | | (_| |
\/ \/ |_| |_| |_|\__,_|_| \__,_|\___|_| |_|_|_| |_|\__, |
__/ |
Fortalezca la seguridad de cualquier instalación de WordPress. |___/
Cacería de Spammers - http://www.caceriadespammers.com.ar
Uso: python wphardening.py [opciones]
Opciones:
--version muestra el número de versión del programa y sale
-h, --help muestra este mensaje de ayuda y sale
-v, --verbose Activa el modo verbose para mostrar resultados
--update Verifica la última versión estable de WPHardening
Objetivo:
Esta opción debe especificarse para modificar el paquete WordPress.
-d DIRECTORIO, --dir=DIRECTORIO
**OBLIGATORIO** - Directorio de trabajo.
--load-conf=ARCHIVO Cargar archivo de configuración.
Endurecimiento:
Diferentes herramientas para endurecer WordPress.
-c, --chmod Chmod 755 en directorios y 644 en archivos.
-r, --remove Eliminar archivos y directorios.
-b, --robots Crear archivo robots.txt
-f, --fingerprinting
Eliminar fingerprinting de WordPress.
-t, --timthumb Buscar la librería TimThumb.
--chown=usuario:grupo Cambiar propietario de archivos y directorios.
--wp-config Asistente para generar wp-config.php
--plugins Descargar plugins de seguridad.
--proxy=PROXY Usar un proxy HTTP para conectarse a la URL objetivo para
--plugins y --wp-config.
--indexes Deniega mostrar el contenido de los directorios.
--minify Comprimir archivos estáticos .css y .js
--malware-scan Escaneo de malware en el proyecto WordPress.
--6g-firewall Firewall 6G.
--rest-api Deshabilitar API REST.
Miscelánea:
-o ARCHIVO, --output=ARCHIVO
Escribir informe de registro en ARCHIVO.log
Antes de usar la herramienta, debemos asegurarnos de que nuestro directorio de trabajo sea WordPress.
$ python wphardening.py -d /home/ruta/hacia/wordpress -v
Esta opción es para agregar los permisos correctos a archivos y directorios.
$ python wphardening.py -d /home/ruta/hacia/wordpress --chmod -v
Parte del fortalecimiento de cualquier sistema es eliminar aquellos archivos, directorios o componentes que no sean necesarios.
$ python wphardening.py -d /home/ruta/hacia/wordpress --remove -v
WordPress por defecto no incorpora el archivo robots.txt. Con esta opción podemos personalizar nuestro robots.txt.
$ python wphardening.py -d /home/ruta/hacia/wordpress --robots -v
Para más información robots.txt
$ python wphardening.py -d /home/ruta/hacia/wordpress --fingerprinting -v
$ python wphardening.py -d /home/ruta/hacia/wordpress --timthumb -v
Este archivo se crea como una forma de evitar navegar en un directorio.
$ python wphardening.py -d /home/ruta/hacia/wordpress --indexes -v
La siguiente es una lista de los plugins de seguridad más utilizados que puede descargar automáticamente:
$ python wphardening.py -d /home/ruta/hacia/wordpress --plugins
Este comando crea automáticamente un archivo llamado wp-config-wphardening.php que luego puede renombrar.
$ python wphardening.py -d /home/ruta/hacia/wordpress --wp-config
$ python wphardening.py -d /home/ruta/hacia/wordpress --6g-firewall
$ python wphardening.py -d /home/ruta/hacia/wordpress --rest-api
Con esta opción siempre puede tener la última versión de WPHardening.
$ python wphardening.py --update
$ python wphardening.py -d /home/ruta/hacia/wordpress -c -r -f -t --wp-config --indexes --plugins --6g-firewall --rest-api -o /home/usuario/wphardening.log