.

10 vinkkejä tehdä WordPress Hack-Proof. Ultimate Guide.

English Englanti (muuta)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video How-to: 10 vinkkejä tehdä WordPress Hakata-Proof

10 vinkkejä tehdä WordPress Hakata-Proof kuva

Ottaa blogisi hakata ei ole hauskaa, ja standardi WordPress asennus ei ole läpäisemätön. Ei ainoastaan hakata blogi aiheuttaa seisokkeja, kun työskennellään ISP seurata ongelman ja varmistaa se ei toistu, se voi myös tarkoittaa vietät aikaa, esimerkiksi saada sähköpostiohjelman ratkaista kunnolla vielä kerran. Kaiken kaikkiaan arvokasta aikaa hukkaan.

Ennaltaehkäisy on parempi katsoa kuin katua. Tässä on 10 vinkkejä tehdä WordPress Hack-Proof.

What You Need

Alkutoimet

Video: Turvallinen, Solid, Turvallinen .. 10 Steps.

Katso, er, guvideo on parempi käsitys siitä, miten tämä.

Check out the_guv: n YouTube-kanavan http://youtube.com/guvnrDOTcom

... tai jos et viitsi kanssa, tai vaikka et voi, tässä yksityiskohtia ...

1. Päivittää WordPress. Uusimpaan versioon. Jos käytät 2.7 tai uudempi, tämä voidaan tehdä teidän admin kojelautaan, on napin painalluksella, automaattisesti. Etsi vain "päivitys"-painiketta. Jos käytät aiempaa versiota, lue tämä.

2. Päivityksen Plugins. Varmista, että kaikki on päivittänyt niiden uusimmat versiot. Jos he eivät ole, saat ilmoituksen teidän plugins admin sivulla. Vanhat versiot voi aiheuttaa turvallisuusriskin.

10 vinkkejä tehdä WordPress Hakata-Proof kuva

3. Muuta "wp_" Tietokannan taulujen etuliite. Käytän WP-turvallisuus-Scan, samasta kaverit, joka on kehittänyt erittäin kätevä All In One SEO Pack, Semper Fi Web Design. Kun aktivoitu, vasemman puolen valikosta, valitse "Database" ja "turvallisuus" pudotusvalikosta. Sivu, joka latautuu avulla voit helposti muuttaa etuliite. Jos tämä ei toimi, vaan heittää virheen, toimi seuraavasti: --

  • i. Poistaa kaikki WordPress ampua, varotoimena.
  • II. Varmuuskopio tietokanta, kuten edellä Guvnr video opetusohjelma.
  • III. Avaa ladattu *. sql-tiedosto tekstieditorissa (jossa * on nimi tietokantaan.)
  • IV. Etsiä ja korvata kaikki teidän "wp_"-etuliitettä uudella etuliite.
  • V. omassa WordPress tietokanta, pudottaa kaikki taulukot. Älä pudota TIETOKANTA itse vain taulukoissa. WP-phpMyAdmin on suuri plugin käyttää.
  • VI. Edelleen omassa WordPress tietokanta, tuoda äskettäin muutettu *. sql-tiedoston, jonka olet toimittanut muuttamalla etuliite. WP-phpMyAdmin tai vastaavia uudelleen.
  • VII. Avata ja muokata wp-config.php-tiedoston, ja juuri blogin kansio, muuttaa "$ table_prefix = 'wp_", "to" $ table_prefix =' yourNewPrefix_ ";".
  • VIII. Aktivoida ampua.

4. Poista "admin"-käyttäjä. Vain tehdä hakkereita enemmän töitä, bin tätä. Luo uusi käyttäjä on järjestelmänvalvojan oikeudet, ja antaa käyttäjän nimimerkki (julkisen näyttö), joka ei ole sama kuin käyttäjätunnus. Sitten kirjautua ulos, sitten uudelleen sisään uutena käyttäjänä, ja poista alkuperäinen "admin" käyttäjälle.

5. Käytä Stronger salasana. Vähän selvää, tämä. Sekoita kanssa kirjaimia, numeroita ja erikoismerkkejä, isoja ja pieniä. Käytän RoboForm muistaa (ja salaa) minun salasanoja, ja se on ilmainen.

6. Piilota WordPress version. Teidän teeman kansio, avaa "header.php", etsi rivi ...

 <meta name = "generaattori" 
 content = "WordPress <? php bloginfo (" version ");?>" />

... ja poista se. Se ei ole mitään hyötyä.

7. Varmistaa WordPress Tietokanta virheet ovat pois päältä. Viime WordPress versiot, ne ovat oletusarvoisesti pois käytöstä. Joten upgrade.

8. Poista WP ID metakoodin. Poista tämä tag WordPress ydin. Kun olet aktivoinut ja suorittaa wp-turvallisuus-Scan, tämä tapahtuu automaattisesti.

9. Luo. Htaccess-tiedoston "WP-admin /" Avaa uusi tekstitiedosto ja liitä tämä ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.