.

10 savjeta To Izraditi WordPress Hack-Proof. The Ultimate Guide.

English Engleski (change)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video savjeti: 10 savjeta kako bi WordPress Hack-Dokaz

10 savjeta To Izraditi WordPress Hack-Dokaz slika

Nakon što tvoj blog sjeckan nije zabavno, a standardni WordPress instalacija nije nepropustan. Ne samo da hacked blog rezultat u vrijeme stajanja, dok radite s vašim ISP-a za praćenje problema i osigurati da se ne ponovi, isto tako može značiti da trošiti vrijeme, na primjer, dobivanje tvoj elektronička pošta mušterija ispravno rješavanje još jednom. Sve u svemu, izgubiti dragocjeno vrijeme.

Prevencija je bolja od liječenja. Ovdje su 10 savjeta kako bi WordPress Hack-Proof.

Što vam je potrebno

Prije početka

  • sigurnosna kopija datoteke, pomoću FTP klijenta
  • backup baze podataka, koristeći wp-phpmyadmin. Ako ne znate kako se to radi, to check out this video udžbenik, ovdje na Guvnr.

Video: Miran, Solid, Sef .. u 10 koraka.

Gledajte, er, guvideo za bolju ideju kako to učiniti.

Check out the_guv's YouTube kanal na http://youtube.com/guvnrDOTcom

... ili ako ne možete biti gnjaviti s tim, ili čak i ako možete, evo detalj ...

1. Nadogradnja WordPress. Za najnoviju verziju. Ako tvoj 'koristeći 2,7 ili kasnije, to može biti učinjeno s Vaše admin nadzorna ploča, na klik od gumb, automatski. Dovoljno je pogledati za "nadogradnju" gumb. Ako koristite ranije verzije, pročitajte ovo.

2. Update Plugins. Provjerite da li sva su unaprijeđeni na svoje najnovije verzije. Ako oni ne, vi ste obavijest na tvoj čep admin stranicu. Stare verzije mogu predstaviti sigurnosni rizik.

10 savjeta To Izraditi WordPress Hack-Dokaz slika

3. Promijeni "wp_" Database Prefiks Tablica. Koristim wp-security-scan, iz istog dečki koji je razvio super-zgodan All In One SEO Pack, Semper Fi Web Design. Jednom aktiviran, na lijevom izborniku kliknite na "bazu podataka" u "Sigurnost" kap-dolje. Učitava stranicu koja vam omogućuje da lako promijeniti prefiks. Ako to ne radi, umjesto bacanje pogrešci, učinite ovo: --

  • i. Isključi sve WordPress čep, kao mjera opreza.
  • ii. Sigurnosna kopija baza podataka, kao što je objašnjeno u Guvnr video tutorial.
  • iii. Otvorite skinuti *. sql datoteku s tekst editorom (gdje je * ime vaše baze podataka.)
  • iv. Nađi i zamijeni sve instance tvoj "wp_" prefiksa s novim prefiksom.
  • V. Unutar vašeg WordPress baza podataka, kap sve tablice. DON'T DROP DATABASE sebi, samo tablice. Wp-phpmyadmin je veliki čep za korištenje.
  • VI. Ipak u roku od tvoj WordPress baza podataka, uvesti novo-izmijenjen *. sql datoteke, koju uređuje po prefiks mjenjanje. wp-phpmyadmin ili slične opet.
  • vii. Otvorite i uredite wp-config.php datoteku u root mapu blogu, mijenjanje "$ table_prefix = 'wp_';" to "$ table_prefix = 'yourNewPrefix_';".
  • VIII. Aktivirajte vaš čep.

4. Izbriši "Admin" Korisnik. Samo da bi hakerima pomučiti, to smeće. Stvaranje novog korisničkog uprave sa prava, i dati korisniku nadimak (za javno otkriti) da nije isti kao korisničko ime. Zatim se odjaviti, prijavite se kao novi korisnik, i izbrisati originalni "admin" korisnik.

5. Koristite Stronger Lozinka. Bit očigledan, ovaj neki. Mix it up sa slova, znamenki i posebnih znakova, gornja i donja slučaj. Koristim RoboForm pamtiti (i šifriranje) moj lozinka, i to je besplatno.

6. Sakrij tvoj WordPress inačici. Od temu 'savijač, otvorite "header.php", potraga za liniju ...

 <meta name = "Generator" 
 content = "WordPress <? php bloginfo ( 'verzija');?>" />

... i izbrisati Internet. To nema korisnu svrhu.

7. Osigurati WordPress Baza podataka Greška isključuju. U novije verzije WordPress, oni se isključuju po defaultu. Na taj način nadograditi.

8. Ukloni WP ID META Tag. Izbriši ovu oznaku od WordPress srž. Nakon što se aktivirati i pokrenuti wp-security-scan, to se obavlja automatski.

9. Stvaranje. Htaccess datoteku u "wp-admin /" Otvori novu tekstualnu datoteku i zalijepite ovaj ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.