.

10 съвета да направим WordPress каменарски Доказателство. The Ultimate гид.

English Английски (промени)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Видео Как да ": 10 съвети, за да WordPress каменарски Доказателство

10 съвета да направим WordPress каменарски Доказателство изображение

Като вашия блог рязка рана не е забавно, и стандартната инсталация WordPress не е непромокаема. Не само един опростен блог в резултат на престой, докато работите с вашия Интернет доставчик, за да проследите проблема и гарантира, че тя не се случи отново, то също може да означава, че прекарват времето си, например, получаване и-мейл клиент решаване правилно още веднъж. Всичко на всичко, ценни губи време.

Превенцията е по-добре, отколкото лечение. Ето 10 съвета да направим WordPress каменарски Доказателство.

Какво ви е необходимо

Преди да започнете

  • архивиране на файлове, използвайки вашия FTP клиент
  • резервната си база данни, като се използва WP-PHPMyAdmin. Ако не знаете как да направите това, шах този вън този виж настойнически, тук на Guvnr.

Видео: Сигурен, Твърди, сейф .. в 10 стъпки.

Гледайте, е, guvideo за по-добра представа за това как да направите това.

Проверете канал в YouTube the_guv's http://youtube.com/guvnrDOTcom

... или ако не може да се занимава с това, или дори ако можете, тук е подробно ...

1. Upgrade WordPress. Към най-новата версия. Ако използвате 2.7 или по-късно, това може да бъде направено от Администрация арматурното табло, при натискането на един бутон, автоматично. Само погледнете за "ъпгрейд" бутона. Ако използвате по-ранна версия, прочетете това.

2. Актуализация Plugins. Уверете се, че всички са модернизирани до най-новите си версии. Ако не сте, вие се съобщават на вашия плъгини администратор страница. Стари версии, могат да представляват риск за сигурността.

10 съвета да направим WordPress каменарски Доказателство изображение

3. Промяна "wp_" Database Таблица префикс. Използвам WP-сканиране на сигурността, от един и същи хора, която разработи супер-удобен Всички In One SEO Pack, Винаги FI уеб дизайн. Веднъж активирана, от лявото меню, кликнете върху "база данни" в "Сигурност" падащото. В страницата, която товари Ви дава възможност лесно да променяте префикса. Ако това не свърши работа, вместо да хвърлят една грешка, направете следното: --

  • i. Деактивирайте всички WordPress плъгини, като предпазна мярка.
  • II. Архивиране на базата данни, както е обяснено в видео Guvnr's настойнически.
  • III. Отворете изтегления *. SQL файла с текстов редактор (където * е името на вашата база данни.)
  • IV. Намерете и замества всички екземпляри на "wp_" префикс с новия си префикс.
  • v. В базата данни WordPress, спад на всички таблици. Не изпускайте самата база данни, само на таблици. WP-PHPMyAdmin е голямо плъгин за използване.
  • VI. Все пак в рамките на вашата база данни WordPress, импортирате наскоро изменя *. SQL файл, този, който редактиран от промяна на префикса. WP-PHPMyAdmin или подобни отново.
  • VII. Отворите и редактирате вашия WP-config.php файл, в главната папка блог, промяна на "$ table_prefix = 'wp_"; "на" $ table_prefix =' yourNewPrefix_ ";".
  • VIII. Възстановете вашите плъгини.

4. Изтриване "Admin" Потребител. Само да хакери работят по-усилено, бен това. Създаване на нов потребител с права на администрацията, и да даде на потребителя псевдоним (за публичното оповестяване), че не е същото като потребителското име. После излезе, влезте отново като нов потребител и изтриване на оригиналния "Admin" потребител.

5. Използвайте по-силна парола. Късче очевидно, този един. Смесвам го с букви, цифри и специални символи, главни и малки букви. Използвам RoboForm да помня (и криптиране) моите пароли, и това е безплатно.

6. Скриване на вашия WordPress версия. От папката на вашата тема's, отворете "header.php", търсене на линия ...

 <мета име = "генератор" 
 съдържание = "WordPress <? PHP bloginfo ( 'версия');?>" />

... и да го изтриете. Тя е от полза.

7. Осигуряване на WordPress Database грешки са изключени. В последните версии на WordPress, те са изключени по подразбиране. Така ъпгрейд.

8. Премахване на WP ID мета таг. Изтриване на този маркер от основните WordPress. След като активирате и тичам WP-сигурността, сканиране, това става автоматично.

9. Създаване на. Htaccess файла в "WP-Admin /" Отваряне на нов текстов файл и го поставете ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.