10のヒントワードプレスのハック- Proofのを確認してください。 究極のガイド。

English 英語(変更)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

ビデオする方法ワードプレスのハックを確認するには:10のヒント- Proofの

10のヒントワードプレスのハック- Proofのイメージを確認するには

あなたのブログを持つハッキング楽しいし、標準的なワードプレスのインストール不透水性ではないではありません。 だけではなく、中には、ISPと協力して問題を追跡するためのダウンタイムがハッキングされたブログの結果は、それが二度と起こらないよう、それはまたあなたの時間を費やすことを意味することができます、例えば、電子メールクライアントが正常に1回以上の解決を得るため。 すべてのすべてでは、貴重な時間を無駄にした。

予防は治療よりも優れています。 現在の10のヒントワードプレスのハック- Proofのを確認してください

必要なもの

始める前に

  • バックアップファイルを、あなたのFTPクライアントを使用して
  • あなたのデータベースのWPを使用してphpmyadminのバックアップ。 場合、どのように、 この動画は、ここGuvnrでチュートリアルにはこのチェックを行うのか分からない。

ビデオ:セキュア、ソリッド、セーフ.. 10のステップです。

これを行う方法の良いアイデアをウォッチ、えー、guvideo。

チェックhttp://youtube.com/guvnrDOTcomでthe_guvのYouTubeチャンネルを

...または、もしあなたが、あるいは可能であれば、ここでは、詳細のを気にすることはできません...

1。 ワードプレスのアップグレードします。 最新バージョンをしてください。 場合、2.7またはそれ以降を使用して、これはあなたの管理者のダッシュボードから、ボタンをクリックするだけで、自動的に行うことができます。 これには、"アップグレード"ボタンを探します。 場合は、以前のバージョンを使用してこれを読んで

2。 更新するプラグイン。 必ず、すべての最新のバージョンにアップグレードされますを確認します。 もし、あなたのプラグインの管理ページで通知されますではない。 古いバージョンでは、セキュリティ上のリスクが存在することができます。

10のヒントワードプレスのハック- Proofのイメージを確認するには

3。 変更"wp_"データベーステーブルの接頭辞。 のWPのセキュリティは、ワンSEOパック、ゼンパーFiのWebデザイン全てでは、超便利な開発は、同じ男からのスキャンを使用します。 したら、左側のメニューをクリックしてデータベース"の"の"セキュリティ"ドロップダウンでアクティブにダウン。 このページには負荷を簡単に接頭辞を変更することができます。 それでも問題が解決しない場合は、代わりに、これを行うにエラーがスローさ: -

  • わたし。 予防措置として無効にすべてのワードプレスのプラグイン。
  • 二。 バックアップは、データベースとしてGuvnrのビデオチュートリアルで説明
  • ⅲ。 テキストエディタを使用してダウンロードし、*. sqlファイルを開きます(ここで、*あなたのデータベースの名前です。)
  • 四。 検索し、あなたの"wp_"あなたの新しい接頭辞と接頭辞のすべてのインスタンスを置き換えます。
  • 対ワードプレスのデータベース内では、すべてのテーブルをドロップします。 いないドロップのみのテーブル自体はデータベースでください。WPを採用phpmyadminの使用に最適なプラグインです。
  • viの。 ワードプレスのデータベースとはいえ、中にインポートすると、新しくsqlファイルは、*.改正し、1つの場合は、接頭辞を変更して編集。 のWP - phpmyadminのまたは類似再び。
  • 七。 を開き、フォルダを自分のブログをwp - config.phpファイルは、ルートの編集、='table_prefix"$変更wp_';"を"$ ='table_prefix yourNewPrefix_';"。
  • 八。 再開のプラグイン。

4。 "Admin"のユーザーを削除します。 ただ、ハッカー難しく、binこの動作を確認します。 、管理者権限を持つ新しいユーザーを作成し、ユーザーがユーザー名と同じではないのニックネームを公開(表示用)を与える。 次に、新しいユーザーとして、"ユーザーがオリジナルの"管理者を削除するに戻るには、ログイン、ログアウトします。

5。 より強力なパスワードを使用します。 ビット明らかに、この1。 ミックスそれを文字、数字、特殊文字は、大文字と小文字です。 私は(と暗号化)自分のパスワードを覚えてロボフォームを使用し、無料です。

6。 ワードプレスのバージョンを隠す。 あなたのテーマのフォルダから、オープン"header.phpを"、次の行を検索する...

 "="ジェネレータ"メタ名 
コンテンツ="ワード"?のbloginfo('バージョンは、php');?""/"

...そしてそれを削除します。 これは有用な目的があります。

7。 ことを確認しワードプレスのデータベースエラーがオフになります。 最近のワードプレスのバージョンでは、これらはデフォルトでオフになっている。 だからアップグレードします。

8。 WPのIDをMETAタグを削除します。 ワードプレスのコアからこのタグを削除します。 後に有効とwp実行し、セキュリティ、これは自動的に行われるスキャンします。

9。 。htaccess"とwp -管理/"ファイルには、この貼り付けて、新しいテキストファイルを開く]を作成...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.