En este episodio (que será complementado con un video práctico), hablaré acerca de “buenas prácticas” para aplicar en tu servidor a la hora de montar un sitio Web.
no usar FTP (usar SFTP y/o SSH)
no mostrar mensajes de error
permisos de carpeta
programar pensando siempre en que te van a hackear
no mostrar versiones de servidor o lenguaje de programación
no usar +followSymLink en el .htaccess
usar una clave complicada (larga)
limitar la cantidad de intentos de login (ataques por fuerza bruta)
deshabilitar funciones de php como exec y system
agregar autenticación básica al panel de administración