This page has been translated from English
.

10 עצות הפוך Hack-WordPress הוכחה. המדריך Ultimate.

English אנגלית (שינוי)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

וידאו כיצד לבצע: 10 עצות הפוך וורדפרס Hack-Proof

10 עצות הפוך Hack-WordPress תמונת הוכחה

אחרי הבלוג שלך פרץ לא כיף, וגם את ההתקנה וורדפרס הסטנדרטי הוא לא בלתי חדיר. לא רק תוצאה הבלוג פרץ השבתה, בזמן שאתה עובד עם ספק שירותי האינטרנט שלך כדי לעקוב אחר הבעיה ולהבטיח שזה לא יקרה שוב, זה יכול גם אתה מתכוון לבזבז זמן, למשל, מקבל לקוח הדוא"ל שלך כמו שצריך לפתור עוד פעם. בסיכומו של דבר, זמן יקר מתבזבז.

מניעה עדיפה על תרופה. להלן 10 עצות הפוך Hack-WordPress הוכחה.

מה אתה צריך

לפני שתתחיל

  • קבצי הגיבוי, בעזרת לקוח FTP שלך
  • גיבוי מסד הנתונים שלך, באמצעות WP-phpmyadmin. אם אתה לא יודע איך לעשות את זה, תראו את זה זה וידאו הדרכה, כאן Guvnr.

וידאו: מאובטח, מוצק, בטוח .. ב 10 שלבים.

שעונים, אה, guvideo עבור רעיון טוב יותר של איך לעשות את זה.

בדוק את ערוץ YouTube the_guv בבית http://youtube.com/guvnrDOTcom

... או אם אתה לא יכול להתעסק עם זה, או אפילו אם אתה יכול, הנה פירוט ...

1. שדרוג וורדפרס. לגירסה העדכנית. אם אתה משתמש 2.7 או מאוחר יותר, זה ניתן לעשות מלוח המחוונים המנהל שלך, בלחיצת כפתור, באופן אוטומטי. רק לחפש את השדרוג "" כפתור. אם אתה משתמש בגירסה קודמת, לקרוא את זה.

2. עדכון תוספים. ודא שכל המשודרגות כדי הגרסאות העדכניות שלהם. אם הם לא, תקבל הודעה על Plugins דף המנהל שלך. גירסאות ישנות יכול להוות סיכון ביטחוני.

10 עצות הפוך Hack-WordPress תמונת הוכחה

3. שינוי "wp_" קידומת של טבלאות מסד הנתונים. אני משתמש ב-WP-סריקת אבטחה, מהחבר 'ה שפיתחה את אותו סופר שימושי All In One SEO Pack, עיצוב Semper Fi. לאחר הפעלת החשבון, על שמאל בתפריט יד, לחץ על "מסד" של ירידה "אבטחה" למטה. בדף שנטען מאפשר לך לשנות בקלות את הקידומת. אם זה לא עובד, במקום לזרוק שגיאה, לעשות זאת: --

  • I. כל השבת, WordPress plugins כאמצעי זהירות.
  • II. גיבוי מסד הנתונים, כפי שהוסבר וידאו Guvnr של הדרכה.
  • III. פתח את הקובץ שהורדת *. SQL עם עורך טקסט (שבו * הוא השם של מסד הנתונים.)
  • IV. לחפש ולהחליף את כל המופעים של "שלך wp_" הקידומת עם הקידומת החדשה שלך.
  • נ בתוך וורדפרס באתר שלך, ושחרר את כל השולחנות. אל תפיל את המאגר עצמו, רק את הטבלאות. WP-phpmyadmin הוא תוסף נהדר להשתמש.
  • VI. עדיין בתוך וורדפרס באתר שלך, לייבא החדש המתוקן *. הקובץ SQL שלך, זה אתה נערך על ידי שינוי הקידומת. wp-phpmyadmin או דומה שוב.
  • VII. לפתוח ולערוך את הקובץ wp-config.php, בשורש הבלוג תיקיה, שינוי $ "table_prefix = 'wp_';" ל "$ table_prefix = 'yourNewPrefix_';".
  • VIII. Plugins שפעל שלך.

4. מחק "מנהלה" משתמש. רק כדי האקרים לעבוד קשה יותר, זה בן. צור משתמש חדש עם זכויות הניהול, ולתת למשתמש כינוי (לתצוגה הציבור) כי הוא לא אותו דבר כמו שם משתמש. ואז התנתק, היכנס שוב כמשתמש החדש, ולמחוק את המקורי "מנהל" המשתמש.

5. השתמש בסיסמה חזקה. קצת ברור, זה אחד. מערבבים אותו עם אותיות, ספרות ותווים מיוחדים, העליון במקרה התחתון. אני משתמש RoboForm לזכור (וגם להצפין) הסיסמאות שלי, וזה בחינם.

6. הסתר גירסת וורדפרס שלך. מהתיקייה של הנושא שלך, לפתוח "header.php", לחפש את קו ...

 <שם מטא = "מחולל" 
 תוכן = "WordPress <? php bloginfo ( 'גרסה');?>" />

... ולמחוק את זה. אין לה מטרה מועילה.

7. להבטיח וורדפרס שגיאות מסד נתונים מבוטלים. בגירסאות האחרונות וורדפרס, הם מבוטלים כברירת מחדל. אז לשדרג.

8. הסר WP מזהה Meta Tag. מחק תגית זו מליבה וורדפרס. לאחר הפעלת ולהפעיל-WP-סריקת אבטחה, זה נעשה באופן אוטומטי.

9. צור. קובץ htaccess ב WP "-admin /" פתח קובץ טקסט חדש והדבק הזה ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.