.

10 Tipps, um WordPress Hack-Beweis. The Ultimate Guide.

English Englisch (ändern)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video How-to: 10 Tipps, um WordPress Hack-Proof

10 Tipps, um WordPress Hack-Proof Bild

Nach Ihrem Blog gehackt macht keinen Spaß, und die Standard-WordPress-Installation ist nicht undurchlässig. Nicht nur, dass ein Blog gehackt zu Ausfällen führen, während Sie mit Ihrem Internet Service Provider das Problem zu verfolgen und sicherzustellen, dass es nicht wieder passiert, kann es auch bedeuten, verbringen Sie Zeit, zum Beispiel, bekommen Sie Ihre E-Mail-Client-Lösung korrekt wieder. Alles in allem wertvolle Zeit vergeudet.

Vorbeugen ist besser als heilen. Hier sind 10 Tipps, um WordPress Hack-Beweis.

What You Need

Bevor Sie beginnen

Video: Sicher, Solid, Safe .. in 10 Schritten.

Sehen Sie sich das, äh, guvideo für eine bessere Vorstellung davon, wie dies zu tun.

Check out the_guv YouTube-Kanäle zu http://youtube.com/guvnrDOTcom

... oder wenn Sie nicht mit diesem, oder sogar, wenn du kannst, ist hier die Details belästigt werden ...

1. Upgrade WordPress. Um die neueste Version. Wenn Sie 2.7 oder höher verwenden, können diese von Ihrem Admin Dashboard getan werden, um die auf Knopfdruck automatisch. Achten Sie einfach auf den "Aktualisieren"-Button. Wenn Sie eine frühere Version verwenden, lesen Sie diese.

2. Update Plugins. Stellen Sie sicher, dass alle ihre neuesten Versionen aktualisiert werden. Wenn sie es nicht sind, sind Sie auf dem Plug-Admin-Seite mitgeteilt. Alte Versionen können ein Sicherheitsrisiko darstellen.

10 Tipps, um WordPress Hack-Proof Bild

3. Change "wp_" Database Table Prefix. Ich benutze wp-Security-Scan, der dieselben Leute, dass die super-handy All In One SEO Pack, Semper Fi Web Design entwickelt. Einmal aktiviert, auf der linken Seite des Menüs, klicken Sie auf "Datenbank" in der "Security" drop-down. Die Seite, lädt Sie können auf einfache Weise das Präfix ändern. Wenn das nicht funktioniert, sondern werfen einen Fehler, dies zu tun: --

  • i. Deaktivieren Sie alle WordPress-Plugins, als Vorsichtsmaßnahme.
  • ii. Backup der Datenbank, wie im Video Guvnr's Tutorial.
  • iii. Öffnen Sie die heruntergeladene *. sql-Datei mit einem Texteditor (wo * ist der Name der Datenbank.)
  • iv. Suchen und ersetzen Sie alle Instanzen von Ihren "wp_" mit Ihrem neuen prefix.
  • v. in Ihrem WordPress-Datenbank, Tropfen alle Tabellen. DO NOT DROP der Datenbank selbst, nur die Tabellen. Wp-phpmyadmin ist ein großes Plugin zu verwenden.
  • vi. Still in Ihrem WordPress-Datenbank, importieren Sie Ihre neu *. sql-Datei geändert, die Sie bearbeitet, indem das Präfix. WP-phpMyAdmin oder ähnlichen wieder.
  • vii. Öffnen und bearbeiten Sie Ihre wp-config.php Datei, in der Wurzel Blog Ordner, die Änderung der "$ table_prefix = 'wp_';" auf "$ table_prefix = 'yourNewPrefix_';".
  • viii. Aktivieren Sie Ihre Plugins.

4. Löschen Sie Benutzer "admin". Just to make Hacker härter arbeiten, bin dieses. Erstellen Sie einen neuen Benutzer mit Administrator-Rechte, und geben dem User einen Nicknamen (für die Öffentlichkeit), die nicht der gleiche wie der Benutzername. Dann melden Sie sich, melden Sie sich erneut als der neue Benutzer, und löschen Sie den ursprünglichen Benutzer "admin".

5. Verwenden Sie ein Passwort Stronger. Bit offensichtlich, this one. Aufmischen mit Buchstaben, Ziffern und Sonderzeichen, Groß-und Kleinschreibung. Ich benutze RoboForm (und verschlüsselt) meine Passwörter, erinnern, und dass ist kostenlos.

6. Verstecken Sie Ihre WordPress-Version. Vom Ordner Ihres Themas, öffnen Sie "header.php", suchen Sie nach der Zeile ...

 <meta name = "generator" 
 content = "WordPress <? php bloginfo ( 'Version');?>" />

... und es löschen. Es hat keinen Sinn.

7. Stellen Sie sicher, WordPress Datenbank-Fehler ausgeschaltet sind. In den letzten WordPress-Versionen, sind sie standardmäßig deaktiviert. So aktualisieren.

8. Entfernen WP ID META-Tag. Löschen Tag von den WordPress-Kern. Nachdem Sie und aktivieren Sie laufen wp-Security-Scan, wird dies automatisch.

9. Erstellen Sie eine. Htaccess-Datei in "wp-admin /" Öffnen Sie eine neue Textdatei und fügen Sie diese ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.