.

10 tips til at gøre WordPress Banalisere-Proof. The Ultimate Guide.

English Engelsk (ændring)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video How-to: 10 tips til at gøre WordPress Hack-Proof

10 tips til at gøre WordPress Banalisere-Proof billede

Under din blog hacket er ikke sjovt, og den standard WordPress installation er ikke uigennemtrængelig. Ikke blot en hacket blog resultere i nedetid, mens du arbejder med din internetudbyder spore problemet og sikre, at det ikke sker igen, kan det også betyde, at du bruger tid, for eksempel, at få din e-mail-klient løse ordentligt igen. Alt i alt værdifuld spildt tid.

Forebyggelse er bedre end helbredelse. Her er 10 tips til at gøre WordPress Banalisere-Proof.

What You Need

Før du går i gang

  • sikkerhedskopiere dine filer ved hjælp af din FTP-klient
  • sikkerhedskopi jeres database med WP-phpMyAdmin. Hvis du ikke ved hvordan man gør det, check this out this video tutorial, her på Guvnr.

Video: Sikker, Solid, Safe .. i 10 trin.

Se den, er, guvideo for en bedre idé om, hvordan du gør dette.

Check out the_guv's YouTube kanal på http://youtube.com/guvnrDOTcom

... eller hvis du ikke gider med det, eller selv om du kan, her er den detalje ...

1. Upgrade WordPress. Til den nyeste version. Hvis du bruger 2.7 eller senere, kan dette gøres fra din admin instrumentbræt, ved at klikke på en knap, automatisk. Bare kig efter "opgradering"-knappen. Hvis du bruger en tidligere version, læse dette.

2. Update Plugins. Sørg for, at alle er opgraderet til nyeste versioner. Hvis de ikke er, du får besked på din plugins admin side. Gamle versioner kan udgøre en sikkerhedsrisiko.

10 tips til at gøre WordPress Banalisere-Proof billede

3. Change "wp_" Database Table Prefix. Jeg bruger WP-sikkerheds-scanning, fra de samme fyre, der udviklede den super-handy All in One SEO Pack, Semper Fi Web Design. Når den er aktiveret, på den venstre menu, klik på "Database" i "Sikkerhed" drop-down. Den side, der indlæses, kan du nemt ændre præfiks. Hvis det ikke virker, i stedet for at smide en fejl, gør dette: --

  • i. Deaktivere alle WordPress plugins, som en sikkerhedsforanstaltning.
  • ii. Sikkerhedskopi af databasen, som forklaret i Guvnr's video tutorial.
  • iii. Åbn den downloadede *. sql fil med en teksteditor (hvor * er navnet på din database.)
  • iv. Find og erstatte alle forekomster af din "wp_" præfiks med din nye præfiks.
  • v. I din WordPress database, drop alle tabeller. Tab ikke selve databasen, kun tabellerne. WP-phpMyAdmin er et fantastisk plugin til at bruge.
  • VI. Stadig inden for din WordPress database, skal du importere nyligt ændret *. sql-fil, den du redigeres ved at ændre præfiks. WP-phpMyAdmin eller lignende igen.
  • vii. Åbne og redigere din wp-config.php fil i roden blog mappe, ændre "$ table_prefix = 'wp_';" til "$ table_prefix = 'yourNewPrefix_';".
  • viii. Genaktivere din plugins.

4. Slet "Admin" Bruger. Bare for at gøre hackere arbejde hårdere, bin dette. Opret en ny bruger med administratorrettigheder, og give brugeren et kaldenavn (til offentlige display), der ikke er det samme som brugernavnet. Derefter logger ud, log ind igen som den nye bruger, og slette den oprindelige "admin" bruger.

5. Brug en stærkere password. Bit indlysende, denne her. Blande det op med bogstaver, tal og specialtegn, store og små bogstaver. Jeg bruger RoboForm til at huske (og kryptere) min passwords, og det er gratis.

6. Skjul din WordPress version. Fra dit tema mappe, åbn "header.php", søge efter den linje ...

 <meta name = "generator" 
 content = "WordPress <? php bloginfo ( 'version');?>" />

... og slette den. Det har noget formål.

7. Sikre WordPress Database fejl er slukket. I de seneste WordPress versioner, er de slået fra som standard. Så opgradering.

8. Fjern WP ID metatag. Slet dette tag fra WordPress kerne. Når du har aktiveret og køre wp-sikkerheds-scanning, dette sker automatisk.

9. Opret en. Htaccess fil i "wp-admin /" Åbn en ny tekst fil og indsæt denne ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.