.

10 Suggerimenti per rendere WordPress Hack-Proof. The Ultimate Guide.

English Italiano (Change)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video How-to: 10 Suggerimenti per rendere WordPress Hack-Proof

10 Suggerimenti per rendere WordPress Hack-image Proof

Dopo aver violato il tuo blog non è divertente, e l'installazione standard di Wordpress non è impermeabile. Non solo un risultato hacked blog in tempi di inattività, mentre si lavora con l'ISP per monitorare il problema e garantire che non accada di nuovo, si può anche dire che passare il tempo, per esempio, ottenere il vostro client di posta elettronica risolvere correttamente una volta di più. Tutto in tutti, tempo prezioso sprecato.

Prevenire è meglio che curare. Qui ci sono 10 Suggerimenti per rendere WordPress Hack-Proof.

What You Need

Prima di iniziare

  • il backup dei file, utilizzando il tuo client ftp
  • un backup del database, utilizzando wp-phpmyadmin. Se non sapete come fare, check this out this video tutorial, qui a Guvnr.

Video: sicuro, solido, sicuro .. in 10 Steps.

Watch the, er, guvideo per una migliore idea di come fare questo.

Check out canale YouTube di the_guv a http://youtube.com/guvnrDOTcom

... o se non si può perdere tempo con quella, o anche se si può, ecco i dettagli ...

1. Aggiornamento di WordPress. Per la versione più recente. Se stai usando 2.7 o versione successiva, questo può essere fatto dal vostro cruscotto admin, con un clic di un pulsante, automaticamente. Basta dare uno sguardo per l'aggiornamento "pulsante". Se si sta utilizzando una versione precedente, leggere questo.

2. Aggiornamento Plugins. Assicurarsi che tutti sono aggiornati alle loro ultime versioni. Se non sono, si riceve la notifica sul vostro plugin pagina admin. Le vecchie versioni possono presentare un rischio per la sicurezza.

10 Suggerimenti per rendere WordPress Hack-image Proof

3. Cambiamento "wp_" Database Table Prefix. Io uso wp-security-scan, dai ragazzi stessi che ha sviluppato il super-pratico All In One SEO Pack, Semper Fi Web Design. Una volta attivato, sul menu a sinistra, fare clic su "Database" nella sezione "Sicurezza" drop-down. La pagina che viene caricata ti permette di cambiare il prefisso. Se questo non funziona, invece lanciare un messaggio di errore, fare questo: --

  • i. Disattivare tutti i plugin Wordpress, per precauzione.
  • ii. Il backup del database, come spiegato nel video Guvnr il tutorial.
  • iii. Aprire il file scaricato *. sql con un editor di testo (dove * è il nome del database.)
  • iv. Trovare e sostituire tutte le istanze della tua "wp_ prefisso" con il prefisso nuovo.
  • v. nel vostro database WordPress, goccia tutte le tabelle. Non far cadere il database stesso, solo le tabelle. Wp-phpMyAdmin è un plugin molto da usare.
  • VI. Sempre all'interno del vostro database di WordPress, importare la vostra recente modificato il file *. sql, quella che si cura di cambiare il prefisso. wp-phpmyadmin o simili in futuro.
  • vii. Aprire e modificare il file wp-config.php, nella cartella radice blog, cambiando il $ "table_prefix = 'wp_';" a "$ table_prefix = 'yourNewPrefix_';".
  • viii. Riattivare il plugin.

4. Eliminare "Admin" Utente ". Solo per fare lavorare di più gli hacker, bin questo. Creare un nuovo utente con diritti di amministrazione, e offrono all'utente un nickname (per la visualizzazione pubblica) che non è la stessa, come il nome utente. Poi log out, log back in, come il nuovo utente, e cancellare l'originale "admin" utente.

5. Utilizzare una password più forte. Ovvio Bit, this one. Zapping con lettere, numeri e caratteri speciali, maiuscole e minuscole. Io uso RoboForm per ricordare (e cifrare) le mie password, e che è gratis.

6. Nascondi la tua versione di WordPress. Dalla cartella del tema, aperto "header.php", ricerca per la linea ...

 <meta name = "generator" 
 content = "WordPress <? php bloginfo ( 'version');?>" />

... ed eliminarlo. Non ha scopo utile.

7. Garantire WordPress errori del database sono spenti. Nelle recenti versioni di Wordpress, sono disattivati di default. So di aggiornamento.

8. Rimuovere WP ID meta-tag. Elimina questo tag dal nucleo WordPress. Dopo aver attivato e gestito wp-security-scan, questo viene fatto automaticamente.

9. Creare un file. Htaccess in "wp-admin /" Aprire un nuovo file di testo e incolla questo ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.