.

10 tipů, jak Make WordPress Hack-Proof. The Ultimate Guide.

English Angličtina (změnit)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video How-to: 10 tipů, jak Make WordPress Hack-Proof

10 tipů, jak Make WordPress Hack-Proof image

Mít blog pirát není žádná legrace, a standardní WordPress instalace není nepropustná. Nejenže hacknutý blog vést k výpadku, při práci u svého poskytovatele, sledování problémů a zajistila se to nestane znovu, může také znamenat, že budete trávit čas, například, jak se vaše e-mailového klienta správně vyřešit ještě jednou. All in all, cenné plýtvání časem.

Prevence je lepší než léčba. Zde je 10 tipy pro WordPress Hack-Proof.

What You Need

Než začnete

  • zálohování souborů, pomocí FTP klienta
  • zálohování databáze, pomocí WP-phpMyAdmin. Jestliže nevíte, jak na to, zda se na to video tutorial, tady na Guvnr.

Video: Bezpečné, Solid, Sejf .. v 10 kroků.

Sledujte, er, guvideo pro lepší představu o tom, jak to udělat.

Podívejte se na kanál the_guv na YouTube v http://youtube.com/guvnrDOTcom

... nebo, pokud nelze obtěžovat s tím, nebo dokonce, pokud můžete, zde je detail ...

1. Upgrade WordPress. To the latest version. Pokud používáte prohlížeč 2.7 nebo novější, lze toto provést z vašeho admin přístrojové desce, pouhým kliknutím na tlačítko, automaticky. Jen se podívejte na "upgrade" tlačítko. Pokud používáte starší verzi, přečtěte si tento.

2. Aktualizace Plugins. Ujistěte se, že všichni jsou aktualizovány k jejich nejnovější verze. V případě, že nejste, se budete upozorněni na vaší stránce pluginy admin. Staré verze může představovat bezpečnostní riziko.

10 tipů, jak Make WordPress Hack-Proof image

3. Change "wp_" Databáze prefix tabulky. Používám wp-bezpečnostní-scan, ze stejné lidi, která se vyvinula super-handy All In One SEO Pack, Semper Fi Web Design. Po aktivaci na left-hand menu, klikněte na "Database" na "bezpečnost" drop-down. Načte stránka, která vám umožňuje snadno měnit prefix. Pokud to nebude fungovat, místo toho hází chybu, to: --

  • i. WordPress deaktivovat všechny pluginy, jako preventivní opatření.
  • ii. Zálohování databáze, jak je vysvětleno v video Guvnr je tutorial.
  • iii. Otevřete stažený soubor *. sql v textovém editoru (kde * je název databáze.)
  • iv. Najít a nahradit všechny výskyty vaší "wp_" předpona s novým prefix.
  • v. V databázi WordPress, pokles všech tabulek. Neupusťte DATABÁZE sám, pouze tabulky. Wp-phpmyadmin je skvělý plugin používat.
  • vi. Stále ve vaší databázi, WordPress, import nově-mění *. sql souboru, kterou jste editoval změnou prefix. WP-phpMyAdmin nebo podobné znovu.
  • VII. Otevřít a upravit soubor wp-config.php, v kořenové složce blogu, změna "$ table_prefix = 'wp_';" na "$ table_prefix = 'yourNewPrefix_';".
  • viii. Znovu aktivovat pluginy.

4. Smazat "Admin" uživatele. Jen aby se hackeři pracovat usilovněji, bin to. Vytvořit nový uživatel s administrátorskými právy, a dát uživateli přezdívka (pro veřejnost displej), které není stejné jako uživatelské jméno. Pak se odhlaste, přihlaste se jako nový uživatel, a odstranit původní "admin" uživatele.

5. Použijte silnější hesla. Bit zřejmé, tato jeden. Smíchejte to s písmena, číslice a speciální znaky, velkých a malých písmen. Používám RoboForm si pamatovat (a šifrování), moje hesla, a to zdarma.

6. Skrýt vaší verzi WordPress. Z vašeho téma na složku, otevřete "header.php", jste na linku ...

 <meta name = "generator" 
 content = "WordPress <? php bloginfo ( 'version');?>" />

... a odstraňte ji. To má žádný smysl.

7. Zajistit WordPress databáze Chyby jsou vypnuty. V posledních verzích WordPress, jsou ve výchozím nastavení vypnuta. Takže upgrade.

8. Odstranit WP ID META Tag. Odstranit tuto značku z jádra WordPress. Po aktivaci a spuštění wp-bezpečnostní-scan, děje se tak automaticky.

9. Vytvořit. Htaccess v "wp-admin /" Otevřete nový textový soubor a vložte tento ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.