.

10 συμβουλές για να κάνετε WordPress Hack-Proof. Ο τελευταίος οδηγός.

English Αγγλικά (αλλαγή)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video οδηγίες για την: 10 συμβουλές για να κάνετε WordPress Hack-Proof

10 συμβουλές για να κάνετε WordPress Hack-Proof εικόνας

Έχοντας blog σας hacked δεν είναι διασκέδαση, και το πρότυπο WordPress εγκατάσταση δεν είναι αδιάβροχο. Δεν είναι μόνο το ένα σιδηροπρίονο blog αποτέλεσμα σε χρόνο εκτός λειτουργίας, ενώ θα συνεργαστεί με τον ISP σας για να εντοπίσετε το πρόβλημα και να εξασφαλισθεί ότι δεν θα συμβεί ξανά, μπορεί επίσης να σημαίνει ότι περνούν το χρόνο τους, για παράδειγμα, να πάρει τον πελάτη ηλεκτρονικού ταχυδρομείου σας επίλυση σωστά για μία ακόμη φορά. Συνολικά, πολύτιμο χαμένο χρόνο.

Η πρόληψη είναι καλύτερη από τη θεραπεία. Εδώ είναι 10 συμβουλές για να κάνετε WordPress Hack-Proof.

What You Need

  • μία εγκατάσταση WordPress
  • το plugin για WordPress, WP-phpmyadmin
  • το plugin για WordPress, wp-security-scan
  • FTP πρόσβαση στο διακομιστή στον οποίο κατοικεί το blog σας

Πριν ξεκινήσετε

Video: Ασφαλής, Στερεά, ασφαλή .. σε 10 βήματα.

Παρακολουθήστε το, er, guvideo για μια καλύτερη ιδέα για το πώς να το κάνουμε αυτό.

Αναχώρηση YouTube κανάλι the_guv κατά http://youtube.com/guvnrDOTcom

... ή αν δεν μπορείτε να ενοχλείται με το ότι, ή ακόμα και αν μπορείτε, εδώ είναι η λεπτομέρεια ...

1. Αναβάθμιση WordPress. Στην τελευταία έκδοση. Εάν χρησιμοποιείτε 2,7 ή αργότερα, αυτό μπορεί να γίνει από admin ταμπλό σας, με το πάτημα ενός κουμπιού, αυτόματα. Απλά αναζητήστε το "αναβάθμιση" κουμπί. Εάν χρησιμοποιείτε μια παλαιότερη έκδοση, διαβάστε αυτό.

2. Ενημέρωση Plugins. Βεβαιωθείτε ότι όλοι έχουν αναβαθμιστεί σε πρόσφατες εκδόσεις τους. Αν δεν είστε, σας κοινοποιήθηκε στις plugins σελίδα admin σας. Παλιές εκδόσεις μπορούν να παρουσιάσουν κίνδυνο ασφαλείας.

10 συμβουλές για να κάνετε WordPress Hack-Proof εικόνας

3. Αλλαγή "wp_" Database Table Prefix. Χρησιμοποιώ wp-security-scan, από τα ίδια παιδιά που ανέπτυξε το υπερ-βολικό Όλα σε ένα πακέτο SEO, Semper Fi Web Design. Μόλις ενεργοποιηθεί, για το αριστερό μενού, κάντε κλικ στο "Βάση δεδομένων" στο "Ασφάλεια" σταγόνα-κάτω. Η σελίδα που φορτώνει σας επιτρέπει να αλλάξετε εύκολα το πρόθεμα. Αν αυτό δεν λειτουργεί, αντί να ρίχνουν ένα λάθος, να το κάνετε αυτό: --

  • i. Απενεργοποιήσετε όλες plugins WordPress, ως μέτρο προφύλαξης.
  • ii. Backup της βάσης δεδομένων, όπως εξηγείται στο βίντεο Guvnr το φροντιστήριο.
  • iii. Ανοίξτε το κατέβασα *. sql αρχείο με ένα πρόγραμμα επεξεργασίας κειμένου (όπου * είναι το όνομα της βάσης δεδομένων σας.)
  • iv. Βρείτε και να αντικαταστήσετε όλες τις εμφανίσεις σας "wp_" πρόθεμα με το νέο πρόθεμα σας.
  • v. Εντός WordPress βάσης δεδομένων σας, πτώση όλα τα τραπέζια. ΜΗΝ ΤΟ DROP ίδια ΒΑΣΗ ΔΕΔΟΜΕΝΩΝ, μόνο τα τραπέζια. Wp-phpmyadmin είναι ένα μεγάλο plugin για να χρησιμοποιήσετε.
  • vi. Ακόμα εντός WordPress βάσης δεδομένων σας, κατά την εισαγωγή σας πρόσφατα τροποποιήθηκε *. sql αρχείο, η μία που έχετε επεξεργαστεί αλλάζοντας το πρόθεμα. WP-phpmyadmin ή παρόμοιο ξανά.
  • vii. Ανοίξετε και να επεξεργαστείτε wp σας-αρχείο config.php, στον ριζικό φάκελο blog, αλλάζοντας το "$ table_prefix = 'wp_'?" Στο "$ table_prefix = 'yourNewPrefix_'?".
  • viii. Επανενεργοποίηση plugins σας.

4. Διαγραφή "Διαχειριστής" χρήστη. Ακριβώς για να χάκερ εργαστούν σκληρότερα, bin αυτό. Δημιουργήστε ένα νέο χρήστη με δικαιώματα διαχειριστή, και παρέχει στο χρήστη ένα ψευδώνυμο (για δημόσια προβολή) ότι δεν είναι το ίδιο με το όνομα χρήστη. Συνέχεια αποσυνδεθείτε, συνδεθείτε ξανά ως ο νέος χρήστης, και διαγράψτε το αρχικό "admin" χρήστη.

5. Χρησιμοποιήστε μια ισχυρότερη κωδικό. Bit προφανές, αυτό. Ανακατέψτε το με γράμματα, αριθμούς και ειδικούς χαρακτήρες, άνω και κάτω υπόθεση. Χρησιμοποιώ RoboForm να θυμόμαστε (και κρυπτογράφηση) κωδικούς πρόσβασης μου, και αυτό είναι δωρεάν.

6. Απόκρυψη WordPress εκδοχή σας. Από το φάκελο θέμα σας, ανοίξτε "header.php", αναζήτηση για τη γραμμή ...

 <meta name = "γεννήτρια" 
 content = "WordPress <? php bloginfo έκδοση ( ')?;>" />

... και να τον διαγράψετε. Δεν έχει κανένα χρήσιμο σκοπό.

7. Διασφάλιση WordPress Database σφάλματα είναι απενεργοποιημένη. Σε πρόσφατες εκδόσεις WordPress, είναι απενεργοποιημένη από προεπιλογή. Έτσι αναβάθμιση.

8. Αφαιρέστε WP ID ΜΕΤΑ Tag. Διαγραφή αυτήν την ετικέτα από τον πυρήνα WordPress. Μετά την ενεργοποίηση και λειτουργία wp-security-scan, αυτό γίνεται αυτόματα.

9. Δημιουργήστε έναν. Htaccess αρχείο στην "WP-admin /" Ανοίξτε ένα νέο αρχείο κειμένου και να επικολλήσετε αυτό ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.