Desactivar la ejecución de PHP en directorios de WordPress es una medida de seguridad recomendada para proteger tu sitio web de posibles ataques. Esta guía te proporcionará los pasos necesarios para implementar esta práctica de forma efectiva, así como ejemplos y recomendaciones. A continuación, exploraremos cómo llevar a cabo este proceso y sus beneficios.
¿Por qué desactivar la ejecución de PHP?
La ejecución de archivos PHP en directorios específicos de WordPress puede ser un riesgo si no se gestiona adecuadamente. Esta práctica es especialmente útil para directorios que no deberían contener archivos ejecutables, como uploads, donde los usuarios pueden subir contenido.
- Previene ataques: Al desactivar la ejecución de PHP, reduces la posibilidad de que un atacante ejecute código malicioso en tu sitio.
- Mejora la seguridad: Aumentas la seguridad general de tu instalación de WordPress al limitar las áreas donde se puede ejecutar código.
- Control de acceso: Permite un mejor control sobre qué archivos pueden ser ejecutados en tu servidor.
Pasos para desactivar la ejecución de PHP
A continuación se detallan los pasos para desactivar la ejecución de PHP en los directorios seleccionados de WordPress. Este método se basa en el uso del archivo .htaccess.
1. Accede al servidor
Para comenzar, necesitas acceder a tu servidor a través de FTP o mediante el administrador de archivos de tu proveedor de hosting. Localiza la carpeta raíz de tu instalación de WordPress.
2. Crear o editar el archivo .
Descarga nuestra guía de mantenimiento web
¡Gratis!
Guía gratuita para autónomos y pequeñas empresas que quieren evitar sustos y mejorar el rendimiento de su web.
htaccess
El archivo .htaccess es un archivo de configuración utilizado por servidores web Apache. Si no existe, puedes crear uno nuevo. Asegúrate de que el archivo esté en la carpeta raíz de WordPress.
Para desactivar la ejecución de PHP en el directorio uploads, añade las siguientes líneas al archivo .htaccess:
php_flag engine off
3. Probar la configuración
Una vez que hayas editado el archivo .htaccess, es importante comprobar que la configuración está funcionando correctamente. Intenta subir un archivo PHP en el directorio uploads. Deberías recibir un error que impida la ejecución del archivo.
Configuraciones adicionales
Además de desactivar la ejecución de PHP en el directorio uploads, puedes aplicar la misma técnica en otros directorios donde no debería haber archivos ejecutables. Por ejemplo, podrías hacerlo en otros directorios de tu instalación de WordPress, como wp-content/plugins o wp-content/themes.
Ejemplo de configuración en múltiples directorios
Si deseas desactivar la ejecución de PHP en varios directorios, puedes crear un archivo .htaccess en cada uno de ellos con la misma configuración que mencionamos anteriormente. Alternativamente, también puedes usar el siguiente código en el archivo .htaccess de la raíz:
php_flag engine off
php_flag engine off
Consideraciones finales
Aunque desactivar la ejecución de PHP en directorios específicos es una buena práctica de seguridad, es importante recordar que no es una solución completa. Debes combinar esta estrategia con otras medidas de seguridad, como mantener WordPress y sus plugins actualizados, utilizar contraseñas fuertes y realizar copias de seguridad regulares.
Por último, siempre es recomendable realizar pruebas en un entorno de desarrollo antes de implementar cambios en un sitio en producción. Esto te ayudará a evitar problemas imprevistos y asegurar que tu sitio funcione sin inconvenientes.
