seguridad en wordpress wphardening - owasp.org · 06/12/2016 se publica wordpress 4.7 11/01/2017...

75
Seguridad en WordPress WPHardening / Daniel Maldonado @elcodigok

Upload: others

Post on 23-May-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Seguridad en WordPressWPHardening

/ Daniel Maldonado @elcodigok

Page 2: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad
Page 3: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Daniel MaldonadoIng. en Computación, Analista de Sistemas y Técnico

Informático, SysAdmin, Certificado TecnologíasMikroTik, Consultor de Seguridad y Activista del

So�ware Libre

Page 5: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

www.caceriadespammers.com.ar

Cacería de Spammers

Page 6: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

27.9%de toda la web

Page 7: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

+49.800Plugins

Page 8: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

+18.000Themes

Page 9: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

111.000 base de datos de Wordpresspúblicas13/03/2014

Page 10: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

vulnerabilidad 0-day en el scriptTimThumb

25/06/2014

Page 11: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Ataques de fuerza bruta en Wordpressutilizando XML-RPC

28/07/2014

Page 12: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Exploit for stealing backups on WP siteswith WP-DB-Backup v2.2.4 plugin

22/11/2014

Page 13: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

06/12/2016 se publica WordPress 4.711/01/2017 v4.7.1 corrige 8 fallos de Seguridad.

26/01/2017 v4.7.2 corrige 3 fallos de Seguridad.

06/03/2017 v4.7.3 corrige 6 fallos de Seguridad.

20/04/2017 v4.7.4.

Page 14: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Seguridad Informática

Page 15: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

El Principio KISS... las cosas simples y fáciles de entender suelen tener

mejor aceptación que las complejas ...

Page 16: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Leyes de FortificaciónMínimo Punto de Exposición (MPE)

Mínimo Privilegio Posible (MPP)

Defensa en Profundidad (DP)

Page 17: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Configurar WordPress al extremo

Page 18: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Configurar la Base de datos

llevarlo fuera del proyecto

define('DB_NAME', 'NombreBaseDeDatos'); define('DB_USER', 'UsuarioBaseDeDatos'); define('DB_PASSWORD', 'contrasena'); define('DB_HOST', 'localhost'); define('DB_CHARSET', 'utf8');

Page 19: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Modificar el prefix de tablas$table_prefix = 'wph419_';

Page 20: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Agregar un firewalllimitar conexiones en .htaccess

Page 21: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Limitar la memoriadefine('WP_MEMORY_LIMIT', '64M');

Page 22: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Descativar wp-cron.phpdefine('DISABLE_WP_CRON', false);

Page 23: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Forzar el uso de Certificados SSLdefine('FORCE_SSL_LOGIN', true); define('FORCE_SSL_ADMIN', true);

Page 24: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Cambiar los permisos enArchivos y Directorios

Page 25: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Desactivar el Debugging modedefine('WP_DEBUG', false);

Page 26: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Evitar la navegación porDirectorios

Page 27: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Analizar código estático dePlugins y Themes

Page 28: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Desactivar la edición de Plugins yThemes

define('DISALLOW_FILE_EDIT', true);

Page 29: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Seguridad

Page 30: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Evitar Fingerprinting

Page 31: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Evitar Enumeración

Page 32: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Reparar Full Path Disclosure

Page 33: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Escaneo de Malware

Page 34: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Inventario de librería

Page 35: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Modificar archivos estáticos*.css y *.js

Page 36: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Políticas de Actualización

Page 37: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

ActualizacionesCore de WordPress 4.7.4PluginsThemesComponente de los Themes

Page 38: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Entorno de Producción yDesarrollo

Page 39: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Ejecutar las Actualizaciones

Page 40: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Documentar las ActualizaciónFecha y Hora de ActualizaciónResponsable de la ActualizaciónComponentes ActualizadosNuevas Versiones

Page 41: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

WPHardening

Page 42: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

WPHardeningHerramienta de línea de comando *UNIXEscrita en Lenguaje Python 2.7Licencia GPLv3Automatización de CambiosGenerador de ArchivoVersión estable v1.5

Page 43: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

v1.6

Page 44: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

WPHardening1. Validación de Proyecto WordPress2. Asignación de Permisos3. Eliminación de Componentes4. Creación de robots.txt5. Eliminación de Fingerprinting6. Búsqueda de librerías TimThumb7. Generador de Archivo de Configuración8. Eliminación de Versión9. Plugins de Seguridad

10. Creación de archivos Index11. Escaneo de Malware

Page 45: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

WPHardening v1.61. Compresión *.css y *.js2. Asignación de Usuario y Grupos3. Enumeración de malware4. Integración con Travis CI5. Compatibilidad con versiones anteriores6. Codigo fuente normalizado a PEP87. Creación de Archivo LOG8. Implementación de 6G Firewall9. Desactivar REST API

Page 46: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Como obtener WPHardening$ git clone https://github.com/elcodigok/wphardening.git

Page 47: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

DEMO

Page 48: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Chequear un Proyecto enWordPress

$ ./wphardening.py -d /home/path/wordpress -v

Page 49: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Cambiar permisos en Archivos yDirectorios

$ ./wphardening.py -d /home/path/wordpress --chmod -v

Page 50: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Eliminar Archivos que no seutilizan

$ ./wphardening.py -d /home/path/wordpress --remove -v

Page 51: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Generador de Archivo Robots.txt$ ./wphardening.py -d /home/path/wordpress --robots -v

Page 52: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Remover todos los Fingerprinting$ ./wphardening.py -d /home/path/wordpress --fingerprinting -v

Page 53: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Chequear librería TimThumb$ ./wphardening.py -d /home/path/wordpress --timthumb -v

Page 54: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Creación de Archivos Index$ ./wphardening.py -d /home/path/wordpress --indexes -v

Page 55: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Descarga de PluginsRecomendados

$ ./wphardening.py -d /home/path/wordpress --plugins

Page 56: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Generador del Archivo wp-config.php

$ ./wphardening.py -d /home/path/wordpress --wp-config

Page 57: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Eliminación de Versión deWordPress

$ ./wphardening.py -d /home/path/wordpress --delete-version -v

Page 58: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Combinando todas las opciones$ ./wphardening.py -d /home/user/wordpress -c -r -f -t --wp-config --

Page 59: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Mecanismo de Monitoreo

Page 60: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Análisis Cualitativo yCuantitativo

Page 61: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Control de Versiones

Page 62: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Adoptar metodologías de

Desarrollo

Page 63: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Entornos de Prueba y

Entornos de Producción

Page 64: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

BACKUPS... el 47% de las empresas nunca realiza copias

de seguridad de sus datos ...

Page 65: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Conclusiones.

Page 66: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Revisar las Configuraciones

Page 67: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Ejecutar las Actualizaciones

Page 68: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Plan de Backup

Page 69: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Está TODO por hacer

Page 70: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

I + DInvestigación + desarrollo

Page 71: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Máxima Seguridad en WordPress

Page 72: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Buscar ...Niveles de Seguridad Aceptables

Page 73: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

HackersClub.academy

Page 74: Seguridad en WordPress WPHardening - owasp.org · 06/12/2016 se publica WordPress 4.7 11/01/2017 v4.7.1 corrige 8 fallos de Seguridad. 26/01/2017 v4.7.2 corrige 3 fallos de Seguridad

Instalación en 5'Instalación Segura en 7'