Resultados de la búsqueda :

×

Cómo configurar el complemento de prevención de archivos y carpetas de WordPress

Cómo configurar el complemento de prevención de archivos y carpetas de WordPress


WordPress Impide el acceso a archivos/carpetas proporciona la forma más sencilla de proteger sus archivos de WordPress de los usuarios públicos para que solo los usuarios registrados en WordPress puedan acceder a su biblioteca multimedia. Sus libros electrónicos, archivos PDF, otros archivos importantes, etc., pueden protegerse de la indexación de Google para que los datos estén protegidos contra el robo.

Admitimos un nivel de seguridad en el que puede elegir entre restricción basada en cookies o restricción basada en sesión. Además, admitimos servidores Apache y Nginx para evitar los archivos multimedia.

WordPress Prevent acceso a archivos/carpetas está desarrollado para permitirle proteger archivos de forma personalizada. Protegerá los archivos según su extensión.


Requisitos previos: descarga e instalación

  • Inicie sesión en su instancia de WordPress como administrador.
  • Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
  • Buscar un WordPress Evitar el acceso a archivos complemento y haga clic en Instalar ahora .
  • Una vez instalado, haga clic en Activar.


Funciones con pasos de configuración

Las siguientes son las características proporcionadas en el complemento WordPress Prevent file access.



    1. Restricción de archivos

    Esta función le permite restringir los archivos del sitio web según su extensión para los usuarios públicos del sitio web (usuarios que no han iniciado sesión).


    Siga los pasos a continuación para configurar esta función:


    • Escriba la extensión del archivo en el campo mencionado que desea restringir en su sitio web:

    • Complemento WordPress para impedir el acceso a archivos
    • Haga Clic en Guardar configuración del botón.
    • Haga clic en el Mostrar reglas y seleccione la pestaña correspondiente a su servidor, allí encontrará las reglas requeridas y actualizará las reglas en el archivo correspondiente.

    Apache: Necesitamos actualizar las reglas en el archivo .htaccess

    Nginx: Necesitamos actualizar las reglas en nginx.config.


    2. Carpeta protegida

    Si desea restringir solo algunos archivos seleccionados, puede colocarlos en una carpeta protegida y los archivos seleccionados estarán protegidos del acceso público.


    Siga los pasos a continuación para configurar esta función:


    • Visite la Carpeta Protegida pestaña en el complemento.

    • Complemento WordPress para impedir el acceso a archivos
    • Haga clic en Elija archivo -> Seleccione el archivo a restringir de su sistema -> Haga clic en Subir.
    • El archivo aparecerá en la lista de archivos restringidos.

    • Complemento WordPress para impedir el acceso a archivos
    • Haga clic en el Mostrar reglas y seleccione la pestaña correspondiente a su servidor, allí encontrará las reglas requeridas, actualice las reglas en el archivo correspondiente.
    • Una carpeta con el nombre. archivos protegidos se creará en la carpeta de cargas y los archivos en esta carpeta estarán restringidos para el usuario público y solo el usuario que haya iniciado sesión podrá acceder a ellos.
    • Puede eliminar archivos haciendo clic en Borrar del botón.

    3. Restricciones de la carpeta de cargas

    Esta función le permite restringir el acceso a la carpeta de cargas completa o a cualquier subcarpeta en la carpeta de cargas. También puede seleccionar varias carpetas dentro de la carpeta Cargas y todas ellas tendrán acceso restringido al público.


    Siga los pasos a continuación para configurar esta función:


    • Visite la Pestaña Restricción de carpetas en el complemento.

    • Complemento WordPress para impedir el acceso a archivos
    • Haga clic en las carpetas que desea restringir, puede hacer clic en el icono (+) para expandir o comprimir la carpeta correspondiente.

    • Complemento WordPress para impedir el acceso a archivos
    • Haga clic en el Guardar configuración del botón.
    • Haga clic en el Mostrar reglas y seleccione la pestaña correspondiente a su servidor, allí encontrará las reglas requeridas y actualizará las reglas en el archivo correspondiente.

    4. Restricción de carpeta personalizada

    Esta característica le permite restringir el acceso a cualquier carpeta en la instancia de WordPress. Sólo necesita ingresar el nombre de la carpeta y todos los archivos en esa carpeta estarán restringidos.


    Siga los pasos a continuación para configurar esta función:


    • Visite la Pestaña Restricción de carpetas en el complemento.

    • Complemento WordPress para impedir el acceso a archivos
    • Introduzca el nombre de la carpeta en Carpeta personalizada de WP para restringir: campo.

    • Complemento WordPress para impedir el acceso a archivos

      Nota: También puedes asignar varias carpetas, simplemente escribe los nombres de las carpetas separados por comas.

    • Haga clic en el Guardar configuración del botón.
    • Haga clic en el Mostrar reglas y seleccione la pestaña correspondiente a su servidor, allí encontrará las reglas requeridas y actualizará las reglas en el archivo correspondiente.

    5. Restricción de carpetas basada en roles

    Puede utilizar esta función para restringir el acceso a carpetas según las funciones de Wordpress. Debe asignar un nombre de carpeta a la función que puede acceder a ella, luego solo el usuario con esa función podrá acceder a esa carpeta en particular.


    Siga los pasos a continuación para configurar esta función:


    • En el complemento, haga clic en Restricción de carpeta pestaña. Encender Restricción de carpeta basada en roles haciendo clic en el botón de alternancia.

    • Complemento WordPress para impedir el acceso a archivos
    • Al habilitarlo, el Restricción de carpeta de base de roles Se abrirá una sección como se muestra en la imagen de abajo.

    • Complemento WordPress para impedir el acceso a archivos
    • Ingrese los nombres de las carpetas delante de cada función de modo que solo las funciones correspondientes accedan a las carpetas particulares.

    • Complemento WordPress para impedir el acceso a archivos

      Nota: La configuración anterior implica que:

      • A la carpeta A solo podrán acceder los administradores (el administrador puede acceder a cualquier carpeta en la instancia de WordPress independientemente de la restricción de roles)
      • A la carpeta B solo accederán los usuarios con la función de Editor, y ninguna otra función podrá acceder a la carpeta B (excepto Administrador).
      • A la carpeta C solo podrán acceder los usuarios con el rol de Autor, y ningún otro rol podrá acceder a la carpeta C (excepto Administrador).
      • También puede asignar varias carpetas a una función, simplemente escriba los nombres de las carpetas separados por comas. Por ejemplo, si desea que el Editor tenga acceso a la carpeta A, la carpeta B y la carpeta C, escriba la carpeta A, la carpeta B y la carpeta C en el campo correspondiente al Editor.
    • Haga clic en el Guardar configuración del botón.
    • Haga clic en el Mostrar reglas y seleccione la pestaña correspondiente a su servidor, allí encontrará las reglas requeridas y actualizará las reglas en el archivo correspondiente.

    6. Restricción de carpetas basadas en usuarios

    Puede utilizar esta función para restringir el acceso a determinadas carpetas sólo a determinados usuarios.


    Siga los pasos a continuación para configurar esta función:


    • Visite la Pestaña Restricción de carpetas en el complemento.

    • Complemento WordPress para impedir el acceso a archivos
    • Haga clic en el botón de alternancia en Restricción de carpetas de la base de usuarios. Al alternar, el Restricción de carpetas de la base de usuarios La sección estará habilitada.
    • Nota: Restricción de carpeta de base de roles or Restricción de carpetas de la base de usuarios no funcionará simultáneamente, así que asegúrese de que solo una función esté activa a la vez
    • Haga clic en el Mostrar reglas y seleccione la pestaña correspondiente a su servidor, allí encontrará las reglas requeridas y actualizará las reglas en el archivo correspondiente.

    • Complemento WordPress para impedir el acceso a archivos
    • Ahora vaya a la tabla Usuarios en el panel de administración de WordPress y edite el perfil del usuario al que desea darle acceso a una carpeta en particular.

    • Complemento WordPress para impedir el acceso a archivos
    • Desplácese hacia abajo en el perfil del usuario y obtendrá una sección de Acceso a la carpeta.

    • Complemento WordPress para impedir el acceso a archivos
    • Ingrese las carpetas a las que solo puede acceder el usuario en particular.

    • Complemento WordPress para impedir el acceso a archivos
    • Haga clic en el botón Actualizar usuario.

    7. Opciones de redireccionamiento

    Esta característica proporciona múltiples opciones de redireccionamiento para el archivo restringido, es decir, el usuario no tiene acceso a un archivo, entonces será redirigido a esa opción de redireccionamiento en particular.


    Siga los pasos a continuación para configurar esta función:


    • Mostrar página personalizada: Si el usuario no puede acceder a ningún archivo/carpeta, puede redirigir a cualquier página de su sitio de WordPress. Siga los pasos a continuación para configurar esto. opción de redireccionamiento:
      • Visite la Restricción de archivos pestaña del complemento.

      • Complemento WordPress para impedir el acceso a archivos
      • Bajo la Opción de redireccionamiento: sección: seleccione Mostrar página personalizada.
      • En la sección Redirigir a:, se mostrará una lista de todas las páginas de su sitio de WordPress. Seleccione cualquier página a la que desee redirigir a un usuario que no haya iniciado sesión.
      • Haga clic en el Guardar configuración del botón.
      • Haga clic en el Mostrar reglas y seleccione la pestaña correspondiente a su servidor, allí encontrará las reglas requeridas y actualizará las reglas en el archivo correspondiente.
    • Redirigir al inicio de sesión de WordPress: Esta opción redirigirá a un usuario que no ha iniciado sesión y que intenta acceder a un archivo o carpeta restringido a la página de inicio de sesión de WordPress (wp-login.php). Siga los pasos a continuación para redirigir al inicio de sesión de WordPress:
      • Ve a Restricción de archivos pestaña del complemento.

      • Complemento WordPress para impedir el acceso a archivos
      • Seleccione Redirigir al inicio de sesión de WordPress opción en Elegir Opción de redireccionamiento:
      • En Redirigir a usted obtendrá el inicio de sesión de WordPress.

      • Complemento WordPress para impedir el acceso a archivos
      • Haga clic en el Guardar configuración del botón.
      • Haga clic en el Mostrar reglas y seleccione la pestaña correspondiente a su servidor, allí encontrará las reglas requeridas y actualizará las reglas en el archivo correspondiente.
    • Redirigir al inicio de sesión SSO:Esta opción redirigirá al usuario que no ha iniciado sesión y que intenta acceder a un archivo o carpeta restringido a la página de inicio de sesión de IDP. Si ha configurado el complemento OAuth SSO, el usuario será redirigido a la página de inicio de sesión del primer proveedor OAuth/OpenID configurado; si ha configurado el complemento SAML SSO, el usuario será redirigido a la página de inicio de sesión del primer IDP configurado. Siga los pasos a continuación para redirigir a la página de inicio de sesión SSO:
      • Ve a Restricción de archivos pestaña del complemento.

      • Complemento WordPress para impedir el acceso a archivos
      • Seleccione Redirigir al inicio de sesión SSO opción en Elegir Opción de redireccionamiento:
      • En la opción Redirigir a seleccione Inicio de sesión SSO de OAuth or Inicio de sesión SSO SAML según el complemento SAML/OAuth SSO que esté utilizando
      • Haga clic en el Guardar configuración del botón.
      • Haga clic en el Mostrar reglas y seleccione la pestaña correspondiente a su servidor, allí encontrará las reglas requeridas y actualizará las reglas en el archivo correspondiente.

      8. Base del nivel de seguridad

      Esta característica determina cómo desea verificar si el usuario ha iniciado sesión o no. Hay dos opciones disponibles:


      Siga los pasos a continuación para configurar esta función:


      • Cookie: Esto comprobará si el usuario ha iniciado sesión o no en función de la cookie de inicio de sesión en el navegador. Este método es menos seguro en comparación con el nivel de seguridad basado en sesiones.
      • Sesión: Esto comprobará si el usuario ha iniciado sesión o no en función de la sesión activa del usuario en el servidor del sitio de WordPress. Este es el método más seguro.

      Puede seguir los pasos a continuación para configurar el nivel de seguridad base deseado en su sitio de WordPress:

      • Ve a Restricción de archivos pestaña del complemento.

      • Complemento WordPress para impedir el acceso a archivos
      • En Base del nivel de seguridad:, selecciona la opción que desees.
      • Haga clic en el Guardar configuración del botón.
      • Haga clic en el Mostrar reglas y seleccione la pestaña correspondiente a su servidor, allí encontrará las reglas requeridas y actualizará las reglas en el archivo correspondiente.

Selección de servidor

Asegúrese de haber seleccionado el servidor correcto en el que se ejecuta su sitio web. Consulte la siguiente imagen.


Complemento WordPress para impedir el acceso a archivos

Nota: Para algunos proveedores de alojamiento, es posible que deba comunicarse con el soporte del proveedor de alojamiento para actualizar las reglas en nginx.config. Asegúrese de que su proveedor de alojamiento esté listo para cargar las reglas. Lo mismo es válido para todas las funciones del complemento.



Complementos recomendados

WordPress Prevent file/folders access proporciona la forma más fácil de proteger sus archivos de WordPress de los usuarios públicos para que solo los usuarios registrados en WordPress puedan acceder a su biblioteca multimedia.

 Probado con 6.0.1

Inicio de sesión de WordPress (SSO) con Azure AD, Azure B2C, AWS Cognito, Okta, Ping, Clever, WSO2, Onelogin, Keycloak, muchos proveedores de OAuth y OpenID [SOPORTE 24×7]

 Probado con 6.0.1

Requisitos personalizados

Si tiene alguna pregunta o si tiene algún otro caso de uso que le gustaría discutir con nuestro equipo de ingenieros, no dude en comunicarse con nosotros en oauthsupport@xecurify.com y nos comunicaremos con usted en menos de 24 horas para comprender su caso de uso detallado y realizar las personalizaciones de acuerdo con sus requisitos.
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com