.

10 Consejos Para Hacer WordPress Hack-Proof. The Ultimate Guide.

English Inglés (cambiar)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video How-to: 10 Consejos Para Hacer WordPress Hack-Proof

10 Consejos Para Hacer WordPress Hack imagen de prueba

Tener un blog hackeado no es divertido, y la instalación estándar de WordPress no es impermeable. No sólo tiene un resultado blog hackeado en el tiempo de inactividad, mientras trabaja con su ISP para realizar el seguimiento del problema y garantizar que no vuelva a ocurrir, sino que también puede significar que compartes tiempo, por ejemplo, obtener su cliente de correo electrónico resolver adecuadamente una vez más. En conjunto, un valioso tiempo perdido.

Es mejor prevenir que curar. Aquí hay 10 consejos para hacer WordPress Hack-Proof.

Lo que usted necesita

Antes de empezar

  • copia de seguridad de sus archivos, usando su cliente de FTP
  • copia de seguridad de su base de datos, usando WP-phpMyAdmin. Si usted no sabe cómo hacerlo, check this out este video tutorial, aquí en Guvnr.

Video: seguro, sólido, seguro .. en 10 pasos.

Ver el, er, guvideo para una mejor idea de cómo hacer esto.

Hora de salida the_guv canal de YouTube en http://youtube.com/guvnrDOTcom

... o si no se molestan con eso, o incluso si se puede, aquí está el detalle ...

1. Actualización de WordPress. Para la última versión. Si estás utilizando 2.7 o posterior, esto se puede hacer desde su panel de administración, con el clic de un botón, automáticamente. Basta con mirar para la actualización de "botón". Si está utilizando una versión anterior, leer este.

2. Actualización de Plugins. Asegúrese de que todos se actualizan a sus últimas versiones. Si no están, se le notifica en su página de plugins de administración. Las versiones antiguas pueden presentar un riesgo de seguridad.

10 Consejos Para Hacer WordPress Hack imagen de prueba

3. Cambiar "wp_" Base de datos prefijo de la tabla. Puedo usar wp-seguridad-scan, a partir de los mismos tipos que se desarrolló el super-útil Todo en uno SEO Pack, Semper Fi Web Design. Una vez activado, en el menú de la izquierda, haga clic en "Base de datos" en la "caída de Seguridad" abajo. La página que se carga le permite cambiar fácilmente el prefijo. Si eso no funciona, en vez lanzar un error, haga lo siguiente: --

  • i. Desactivar todos los plugins de WordPress, como medida de precaución.
  • II. Copia de seguridad de la base de datos, como se explica en el tutorial de vídeo Guvnr.
  • III. Abra el archivo descargado *. sql con un editor de texto (donde * es el nombre de su base de datos.)
  • IV. Buscar y reemplazar todas las instancias de su "wp_ prefijo" con su nuevo prefijo.
  • c. Dentro de su base de datos de WordPress, la caída de todas las tablas. NO deje caer el propia base de datos, sólo las tablas. Wp-phpMyAdmin es un gran plugin para usar.
  • VI. Aún dentro de su base de datos de WordPress, importar su recién enmendada archivo *. sql, el que editado por cambiar el prefijo. WP-phpMyAdmin o similar de nuevo.
  • VII. Abrir y editar su archivo wp-config.php, en el blog de la carpeta raíz, el cambio del $ "table_prefix = 'wp_';" a "$ table_prefix = 'yourNewPrefix_';".
  • VIII. Vuelva a sus plugins.

4. Eliminar usuario "admin". Sólo para que los hackers trabajar más, bin esto. Crear un nuevo usuario con derechos de administración, y darle al usuario un apodo (para su exhibición pública) que no es el mismo que el nombre de usuario. Luego cierre la sesión, vuelve a entrar como el nuevo usuario, y eliminar el original "admin" del usuario.

5. Utilice una contraseña más fuerte. Obvio Bit, éste. Mezcla con letras, números y caracteres especiales, mayúsculas y minúsculas. Puedo usar RoboForm para recordar (y encriptar) mis contraseñas, y que es gratuito.

6. Ocultar la versión de WordPress. De la carpeta de tu tema, que está abierto "header.php", la búsqueda de la línea ...

 <meta name = "generador" 
 content = "WordPress <? php bloginfo ( 'version');?>" />

... y eliminarlo. No tiene ningún propósito útil.

7. Asegúrese WordPress base de datos de errores se desactivan. En las últimas versiones de WordPress, que vienen desactivados por defecto. Así la actualización.

8. Eliminar WP ID META Tag. Eliminar esta etiqueta desde el núcleo de WordPress. Después de activar y ejecutar wp-seguridad-scan, esto se hace automáticamente.

9. Crear un archivo. Htaccess en "wp-admin /" Abrir un nuevo archivo de texto y pega este ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.