.

10 Conseils Pour Faire WordPress Hack-Proof. The Ultimate Guide.

English Anglais (changer)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video How-to: 10 conseils pour faire WordPress Hack-Proof

10 Conseils Pour Faire WordPress Hack-image Proof

Après avoir piraté votre blog n'est pas drôle, et l'installation de WordPress norme n'est pas imperméable. Non seulement un résultat blog piraté des temps d'arrêt, pendant que vous travaillez avec votre fournisseur d'accès Internet pour suivre le problème et de s'assurer qu'il ne se reproduise pas, il peut aussi signifier que vous consacrer du temps, par exemple, obtenir votre client de messagerie résoudre correctement une fois de plus. Dans l'ensemble, un temps précieux gaspillé.

Mieux vaut prévenir que guérir. Voici 10 conseils To Make WordPress Hack-Proof.

What You Need

Avant de commencer

  • sauvegarde de vos fichiers, en utilisant votre client FTP
  • une sauvegarde de votre base de données, en utilisant wp-phpmyadmin. Si vous ne savez pas comment faire, check this out ce didacticiel vidéo, ici à Guvnr.

Vidéo: Secure, Solid, Coffre-fort .. en 10 étapes.

Regarder le, euh, guvideo pour une meilleure idée de comment faire cela.

Départ chaîne YouTube the_guv à http://youtube.com/guvnrDOTcom

... ou si vous ne pouvez pas être ennuyé avec ça, ou même si vous le pouvez, voici le détail ...

1. Upgrade WordPress. Pour la dernière version. Si vous utilisez 2.7 ou plus tard, cela peut être fait à partir de votre tableau de bord admin, au clic d'un bouton, automatiquement. Il suffit de chercher la mise à niveau touche "". Si vous utilisez une version antérieure, lire ce.

2. Mise à jour des plugins. Assurez-vous que tous sont mis à niveau vers leurs dernières versions. S'ils ne sont pas, vous êtes averti sur la page des plugins de votre admin. Les anciennes versions peuvent présenter un risque de sécurité.

10 Conseils Pour Faire WordPress Hack-image Proof

3. Change "wp_" Base de données Table Prefix. J'utilise wp-security-scan, à partir du même gars qui a élaboré la portée de la main-super All In One SEO Pack, Semper Fi Web Design. Une fois activé, le menu de gauche, cliquez sur "Base" dans la "Sécurité" drop-down. La page qui s'affiche vous permet de changer facilement le préfixe. Si cela ne fonctionne pas, jetant à la place une erreur, faites ceci: --

  • i. Désactiver tous les Plugins Wordpress, par précaution.
  • II. Sauvegarde de la base de données, comme expliqué dans la vidéo Guvnr's tutorial.
  • III. Ouvrez le fichier *. sql avec un éditeur de texte (où * est le nom de votre base de données.)
  • IV. Rechercher et remplacer toutes les occurrences de votre "wp_ préfixe" avec votre nouveau préfixe.
  • c. Au sein de votre base de données de WordPress, abandonner toutes les tables. NE PAS LAISSER TOMBER LA elle-même base, seules les tables. Wp-phpmyadmin est un plugin à utiliser.
  • VI. Toujours dans votre base de données de WordPress, importez vos nouvellement modifiés fichier *. sql, celui que vous avez édité par changer le préfixe. wp-phpmyadmin ou semblables à nouveau.
  • VII. Ouvrir et modifier votre fichier wp-config.php, à la racine du blog dossier, changer le "$ table_prefix = 'wp_';" à "$ table_prefix = 'yourNewPrefix_';".
  • VIII. Réactivez vos plugins.

4. Supprimer "Admin". Juste pour faire travailler davantage les pirates informatiques, bin ça. Créer un nouvel utilisateur avec des droits d'administration, et donner à l'utilisateur un surnom (pour l'affichage public) qui n'est pas le même que le nom d'utilisateur. Puis déconnectez-vous, reconnectez-vous en tant que nouvel utilisateur, et supprimer les admin "original" de l'utilisateur.

5. Utilisez un mot de passe fort. Évidente Bit, celui-ci. Mélangez-le avec des lettres, chiffres et caractères spéciaux, majuscules et minuscules. J'utilise RoboForm à se rappeler (et chiffrer) mes mots de passe, et c'est gratuit.

6. Cacher votre version de WordPress. Dans le dossier de votre thème, ouvrez "header.php", recherchez la ligne ...

 <meta name = "generator" 
 content = "WordPress <? php bloginfo ( 'version');?>" />

... et le supprimer. Il n'a aucune fin utile.

7. Veiller à WordPress Database Errors sont éteints. Dans les versions récentes WordPress, elles sont désactivées par défaut. Donc mise à niveau.

8. Retirer WP ID META Tag. Supprimer ce tag à partir du noyau WordPress. Après avoir activé et exécuter wp-security-scan, cela se fait automatiquement.

9. Créez un fichier. Htaccess dans "wp-admin /" Ouvrir un nouveau fichier texte et collez ce ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.