This page has been translated from English
.

10 نصائح لجعل ورد هاك والدليل. في نهاية المطاف دليل.

English الانجليزية (تغيير)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

الفيديو كيفية : 10 نصائح لجعل ورد هاك والدليل

10 نصائح لجعل ورد هاك والدليل على الصور

بعد أن اخترق بلوق الخاص بك ليست متعة ، ومعيار وورد التثبيت غير منيعة. ليس فقط لا نتيجة اختراق بلوق في وقت التوقف عن العمل ، بينما كنت تعمل مع موفر خدمة الإنترنت لتتبع هذه المشكلة ، وضمان أن لا يحدث ذلك مرة أخرى ، فإنه يمكن أيضا أن تعني لك قضاء بعض الوقت ، على سبيل المثال ، يحصل العميل الخاص بك البريد الإلكتروني حل صحيح مرة أخرى. جميع في كل شيء ، يضيع وقتا ثمينا.

الوقاية خير من العلاج. هنا 10 نصائح لجعل ورد هاك والدليل.

ما تحتاج

قبل أن تبدأ

  • الملفات الاحتياطية الخاصة بك ، وذلك باستخدام بروتوكول نقل الملفات العميل الخاص بك
  • النسخ الاحتياطي قاعدة البيانات الخاصة بك ، وذلك باستخدام الفسفور الابيض بين phpmyadmin. إذا كنت لا تعرف كيف تفعل ذلك ، التحقق من ذلك هذا الفيديو التعليمي ، وهنا في Guvnr.

الفيديو : الآمنة ، الصلبة ، آمن.. في 10 خطوات.

مشاهدة ، إيه ، guvideo لتكوين فكرة أفضل عن كيفية القيام بذلك.

راجع the_guv في قناة يوتيوب في http://youtube.com/guvnrDOTcom

... أو إذا كنت لا يمكن ازعجت مع ذلك ، أو حتى إذا كنت تستطيع ، وإليك التفصيل...

1. ترقية وورد. إلى الإصدار الأحدث. إذا كنت تستخدم 2.7 أو في وقت لاحق ، وهذا يمكن أن يتم ذلك من لوحة المعلومات الادارية ، عند النقر على زر ، تلقائيا. فقط للبحث عن ترقية "" الزر. إذا كنت تستخدم إصدار سابق ، قراءة هذا.

2. تحديث الإضافات. تأكد من أن كافة تتم ترقية إلى أحدث الإصدارات. لو لم تكن ، يتم إعلامك المحمول الخاص بك على صفحة المشرف. الإصدارات القديمة يمكن أن يشكل خطرا أمنيا.

10 نصائح لجعل ورد هاك والدليل على الصور

3. تغيير "wp_" قاعدة بيانات الجدول بادئة. أنا استخدام الفسفور الابيض بين الأمن المسح الضوئي ، من رفاق نفسها التي وضعت في متناول يدي فائقة كل واحد في جنوب شرقي أوروبا حزمة ، سيمبر فاي تم تصميم الموقع. بمجرد تفعيلها ، وعلى جهة اليسار القائمة ، انقر على "قاعدة بيانات" في "الأمن" المنسدلة. الصفحة التي الأحمال يسمح لك بسهولة تغيير بادئة. إذا لم يفلح ذلك ، بدلا من إلقاء خطأ ، وذلك : --

  • أنا. تعطيل جميع الإضافات وورد ، كاجراء وقائي.
  • ثانيا. النسخ الاحتياطي للبيانات ، كما هو موضح في Guvnr وفيديو تعليمي.
  • ثالثا. فتح الملف الذي تم تنزيله *. مزود مع محرر نص (* أين هو اسم قاعدة البيانات الخاصة بك.)
  • رابعا. العثور على واستبدال كافة مثيلات بك "wp_" البادئة مع بادئة جديدة.
  • v. داخل وورد قاعدة البيانات ، وإسقاط جميع الجداول. DO NOT DROP THE DATABASE itself, only the tables. wp-phpmyadmin is a great plugin to use.
  • سادسا. لا تزال داخل وورد قاعدة البيانات ، والاستيراد الخاص بك المعدل حديثا ملف *. مزود واحد قمت بتحريرها من خلال تغيير بادئة. الفسفور الابيض بين phpmyadmin أو ما شابه ذلك مرة أخرى.
  • سابعا. فتح وتحرير الخاص بك وب - config.php ، في جذر المجلد بلوق ، وتغيير $ "table_prefix =' wp_ '؛" إلى "table_prefix دولار =' yourNewPrefix_ '؛".
  • ثامنا. تنشيط المحمول الخاص بك.

4. حذف "مشرف" للمستخدم. فقط لجعل قراصنة العمل بجد ، هذا بن. إنشاء مستخدم جديد مع حقوق الإدارة ، وإعطاء المستخدم المستعار (للعرض العام) أن هذا ليس هو نفس اسم المستخدم. ثم تسجيل الخروج ، تسجيل الدخول مرة أخرى في كمستخدم جديد ، وحذف الأصلي "مشرف" للمستخدم.

5. استخدام كلمة مرور أقوى. بت واضحة ، هذا واحد. الجمع بين ذلك وخطابات ، والأرقام والحروف الخاصة ، العلوي والسفلي القضية. أنا استخدم RoboForm أن نتذكر (وتشفير) بلدي كلمات السر ، وهذا هو مجاني.

6. إخفاء ورد نسخة. من الموضوع الخاص بك في مجلد ، فتح "header.php" ، ابحث عن السطر...

 <ميتا اسم = "مولد" 
 محتوى = "وورد <؟ [فب] bloginfo (' الإصدار ') ؛؟>" />

... وحذفه. ليس لديها أي غرض مفيد.

7. ضمان ورد أخطاء قاعدة بيانات يتم إيقاف. وورد في الإصدارات الأخيرة ، فهي قيد إيقاف افتراضيا. حتى الترقية.

8. إزالة الفسفور معرف العلامة الوصفية. حذف هذه العلامة من صميم وورد. بعد تنشيط وتشغيل الفسفور الابيض بين الأمن المسح الضوئي وذلك يتم تلقائيا.

9. خلق. تاكيس الملف في "الفسفور الابيض بين مشرف /" فتح ملف نصي جديد ولصق هذا...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.