Desactivar la ejecución de archivos en la carpeta de archivos subidos de WordPress

En esta guía, te mostramos cómo desactivar la ejecución de archivos en la carpeta «uploads» de WordPress.

La carpeta «uploads» es donde se almacenan las imágenes y otros archivos multimedia de tu sitio web, por lo que debe tener permisos de escritura. Sin embargo, al tener permisos de escritura, los piratas informáticos pueden hacer un uso indebido de ella para subir y ejecutar malware.

Al desactivar la ejecución de archivos, no se impide la subida de archivos nuevos, pero los archivos subidos no se ejecutarán, lo que significa que los piratas informáticos no podrán aprovecharse de ellos.


Paso 1: Ve a la carpeta «uploads» en el Administrador de archivos

  1. Inicia sesión en el panel de control de one.com.
  2. Abre el Administrador de archivos en la sección «Configuración del alojamiento» del menú de la izquierda.
  3. Ve a wp-content > uploads dentro de tu instalación de WordPress.

Captura de pantalla de la carpeta «uploads» en el Administrador de archivos.


Paso 2: Crea un archivo .htaccess

  1. Haz clic en la flecha situada junto al botón «+ Subir», en la esquina superior izquierda.
  2. Selecciona «Otro archivo nuevo» en el menú desplegable.
  3. Nombra el archivo .htaccess.

Nota: Si ya existe un archivo .htaccess en la carpeta «uploads», no es necesario crear uno nuevo. Basta con añadir el código al archivo existente, ya sea al principio o al final.

Captura de pantalla que muestra cómo crear un nuevo archivo en la carpeta «uploads» del Administrador de archivos.


Paso 3 - Edita el archivo .htaccess

  1. Selecciona el archivo .htaccess marcando la casilla situada delante de él.
  2. Haz clic en «Editar» en la barra de menú superior, situada en la parte central de la pantalla.

Captura de pantalla que muestra cómo editar un archivo en el Administrador de archivos.


Paso 4: pega el código y guarda

  1. Pega el siguiente código:
# Block executables
<FilesMatch "\.(php|phtml|php3|php4|php5|pl|py|jsp|asp|html|htm|shtml|sh|cgi|suspected)$">
    deny from all
</FilesMatch>
  1. Haz clic en «Guardar» en la barra de menú superior.

¡Eso fue todo!

Captura de pantalla que muestra cómo guardar un archivo en el Administrador de archivos.


Artículos relacionados:

¿Fue útil este artículo?

¿No puedes encontrar lo que buscas?

Inicia un chat

Es la forma más rápida de ponerse en contacto, todos los días del año.

Llámanos

Chatea con nosotros de lunes a viernes de 9:00 a 16:00