.

10 Tips To Make WordPress Hack-Proof. The Ultimate Guide.

English Angol (change)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video How-to: 10 Tips To Make WordPress Hack-Proof

10 Tips To Make WordPress Hack-Proof image

Miután a blog csapkodott nem szórakoztató, és a standard WordPress telepítés nem vízhatlan. Nem csak egy csapkodott blog leállást eredményez, miközben dolgozik, az ISP-nyomon követheti a problémát, és biztosítja, ez nem történik meg újra, ez azt is jelentheti, ha időt, például az e-mail kliens szerzés helyes megoldása még egyszer. Mindent összevetve, értékes időt elvesztegetett.

A megelőzés jobb, mint a gyógyítás. Íme 10 Tips To Make WordPress Hack-Proof.

What You Need

A telepítés előkészítése

Video: Biztonságos, szilárd, biztonságos .. 10 Steps.

Watch the, er, guvideo jobb ötlete hogyan kell ezt csinálni.

Check out the_guv YouTube csatornát http://youtube.com/guvnrDOTcom

... vagy ha nem lehet, hogy bajlódni, sőt ha lehet, itt a részleteket ...

1. Upgrade WordPress. A legújabb verziót. Ha használja 2.7 vagy újabb, ez lehet tenni az admin műszerfal, az egyetlen kattintással, automatikusan. Csak keresd a "frissítés" gombra. Ha egy korábbi verzióját használja, olvassa el ezt.

2. Update Plugins. Győződjön meg arról, hogy a frissített be legújabb verzióját. Ha nem, akkor én közölt a dugó admin oldalon. A régi verziók is jelentenek biztonsági kockázatot jelent.

10 Tips To Make WordPress Hack-Proof image

3. Change "wp_" Adatbázis tábla előtag. Használom wp-security-scan, ugyanabból a srácok, hogy kifejlesztette a szuper-ügyes All In One SEO Pack, Semper Fi Web Design. Miután bekapcsoltuk, a bal oldali menüben, kattintson a "Database" a "Biztonság" legördülő. Az oldal, amely betölti segítségével egyszerűen módosíthatjuk a prefix. Ha ez nem segít, ahelyett, dob egy hiba, erre: --

  • i Hatástalanít minden WordPress dugó, elővigyázatosságból.
  • ; ii. Biztonsági mentés az adatbázis, ahogyan az Guvnr's video konzultáció.
  • III. Nyissa meg a letöltött *. sql fájlt egy szövegszerkesztővel (ahol * a neve az adatbázis.)
  • a IV. Keresés és csere összes példányát a "wp_" előtagot az új prefix.
  • v. belül a WordPress adatbázis, minden csepp a táblázatokban. Ne ejtse le az adatbázis kezelő maga, csak a táblázatokban. Wp-phpmyadmin van egy nagy dugó használható.
  • vi. Belül maradt a WordPress adatbázis, importálni az újonnan módosított *. sql fájlt, akkor az egyik edited megváltoztatásával prefix. WP-phpmyadmin vagy hasonló újra.
  • a VII. Megnyitásához és szerkesztéséhez a wp-config.php fájl, a gyökérkönyvtárban blog mappát, megváltoztatja a "$ Table_Prefix = 'wp_"; "a" $ Table_Prefix =' yourNewPrefix_ ";".
  • VIII. Újraaktiválni a dugó.

4. Delete "Admin" felhasználó. Csak, hogy a hackerek keményebben dolgozik, bin ezt. Hozzon létre egy új felhasználói adminisztrációs jogokat, és adja meg a felhasználó egy becenév (nyilvános kijelző), ami nem ugyanaz, mint a felhasználói név. Aztán, jelentkezzen ki, jelentkezzen be újra az új felhasználó, és törölje az eredeti "admin" felhasználó.

5. Használjon erősebb jelszó. Bit nyilvánvaló, ez egy. Mix It Up with betűket, számokat és speciális karaktereket, felső és alsó ügyben. ÉN használ RoboForm emlékezni (és titkosítja) my jelszavakat, és ez ingyenes.

6. Elrejtése a WordPress változat. Óta a téma mappáját, nyitott "header.php", keressük meg a sort ...

 <meta name = "Generator" 
 content = "WordPress <? php bloginfo ( 'verzió');?>" />

... és törölje. Azt nem célszerű.

7. Biztosítása WordPress Adatbázis hibák ki vannak kapcsolva. Az elmúlt WordPress változatok, azok ki vannak kapcsolva alapértelmezésben. Tehát upgrade.

8. Remove WP ID META Tag. Törölni ezt a címkét a WordPress mag. Miután be és fuss WP-security-scan, ez automatikusan megtörténik.

9. Hozzon létre. Htaccess fájl a "wp-admin /" nyitott egy új szöveges fájlt, és illessze be ezt a ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.