| Server IP : 185.11.201.71 / Your IP : 192.168.7.18 Web Server : Apache/2.4.29 (Ubuntu) System : Linux tech-virtual-machine 4.15.0-213-generic #224-Ubuntu SMP Mon Jun 19 13:30:12 UTC 2023 x86_64 User : tech ( 1000) PHP Version : 7.4.28 Disable Function : pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wifcontinued,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_get_handler,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,pcntl_async_signals,pcntl_unshare, MySQL : OFF | cURL : OFF | WGET : ON | Perl : ON | Python : ON | Sudo : ON | Pkexec : ON Directory : /var/www/html/enaireaceleradora/wp-content/plugins/ti-secure-pdf-access/ |
Upload File : |
=== TI Secure PDF Access ===
Contributors: techimpulse
Tags: pdf, security, wordpress, elementor, uploads
Requires at least: 5.8
Tested up to: 6.5
Requires PHP: 7.4
Stable tag: 1.0.0
License: GPLv2 or later
Protege PDFs ubicados dentro de wp-content/uploads/elementor/forms/ y los sirve solo a usuarios logueados en WordPress.
== Instalación ==
1. Sube el ZIP desde WordPress > Plugins > Añadir nuevo > Subir plugin.
2. Activa "TI Secure PDF Access".
3. Ve a Ajustes > Secure PDF Access.
4. Comprueba que la carpeta configurada es "elementor/forms".
5. Comprueba que el archivo .htaccess se ha generado.
6. Usa los shortcodes en una página privada o área interna.
== Shortcodes ==
Enlace individual:
[secure_pdf file="69b29c015f3ef.pdf" text="Ver documento"]
Listado automático de todos los PDFs detectados en la carpeta protegida:
[secure_pdf_list]
Forzar descarga en un enlace concreto:
[secure_pdf file="69b29c015f3ef.pdf" text="Descargar documento" mode="download"]
== Seguridad ==
- El plugin crea un .htaccess dentro de la carpeta protegida para bloquear el acceso directo en Apache/LiteSpeed.
- En Nginx, .htaccess no tiene efecto. Hay que añadir una regla de servidor:
location ^~ /wp-content/uploads/elementor/forms/ {
deny all;
}
- El endpoint seguro usa admin-post.php y valida sesión, capacidad de usuario y nonce.
- Por defecto, la capacidad requerida es "read", lo que permite acceso a cualquier usuario logueado.
- Para restringir a administradores, cambia la capacidad a "manage_options".
- Para editores/autores, usa "edit_posts".
== Notas ==
Este plugin no elimina ni mueve PDFs existentes. Bloquea su acceso directo y permite servirlos mediante WordPress.