.

10 Tips To Make WordPress Hack-Proof. The Ultimate Guide.

English Engels (wijzigen)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video How-to: 10 Tips To Make WordPress Hack-Proof

10 Tips To Make WordPress Hack-Proof beeld

Na uw blog gehackt is niet leuk, en de standaard WordPress installatie is niet waterdicht. Niet alleen een gehackte blog resulteren in downtime, terwijl u met uw ISP het probleem traceren en garanderen dat het niet nog eens gebeurt, kan het ook betekenen dat je tijd besteden, bijvoorbeeld het krijgen van uw e-mail client oplossing correct weer. Al met al kostbare tijd verspild.

Voorkomen is beter dan genezen. Hier zijn 10 tips To Make WordPress Hack-Proof.

What You Need

Voordat u begint

  • bestanden van uw back-up, met behulp van uw FTP-client
  • back-up uw database, met behulp van wp-phpmyadmin. Als je niet weet hoe dat te doen, deze controle deze video tutorial, hier bij Guvnr.

Video: Secure, Solid, Safe .. in 10 stappen.

Watch the, er, guvideo voor een beter idee van hoe dit te doen.

Check out the_guv's YouTube-kanaal op http://youtube.com/guvnrDOTcom

... of als u niet kan worden last van, of zelfs als je kunt, is hier de details ...

1. Upgrade WordPress. Om de nieuwste versie. Als je 2.7 of hoger gebruikt, kan dit worden gedaan vanaf uw admin dashboard, op de klik van een knop, automatisch. Kijk voor de "upgrade" knop. Als u een eerdere versie, lees dit.

2. Update Plugins. Zorg ervoor dat alle worden gemoderniseerd om hun nieuwste versies. Als ze niet bent, je bent aangemeld op je plugins admin pagina. Oude versies kunnen een veiligheidsrisico.

10 Tips To Make WordPress Hack-Proof beeld

3. Change "wp_" Database Table Prefix. Ik gebruik wp-security-scan, van dezelfde jongens die de super-handige ontwikkeld All In One SEO Pack, Semper Fi Web Design. Eenmaal geactiveerd, op het linker menu, klik op "Database" in de "Security" drop-down. De pagina die laadt kunt u gemakkelijk veranderen het voorvoegsel. Als dat niet werkt, in plaats daarvan gooien een fout, dit doen: --

  • i. Deactiveer alle WordPress plugins, als voorzorgsmaatregel.
  • ii. Back-up van de database, zoals uitgelegd in video Guvnr's tutorial.
  • iii. Open het gedownloade *. sql bestand met een tekst editor (waar * is de naam van uw database.)
  • iv. Zoeken en vervangen alle gevallen van uw "wp_" prefix met uw nieuwe prefix.
  • v. Binnen uw WordPress database, laat alle tabellen. DON'T DROP de database zelf, alleen de tabellen. Wp-phpMyAdmin is een grote plugin te gebruiken.
  • vi. Nog binnen uw WordPress database, importeren nieuw gewijzigd *. sql bestand, die u bewerkt door het veranderen van de prefix. wp-phpmyadmin of soortgelijke opnieuw.
  • vii. Open en bewerk je wp-config.php bestand in de root map blog, het veranderen van de "$ table_prefix = 'wp_';" naar "$ table_prefix = 'yourNewPrefix_';".
  • viii. Schakel je plugins.

4. Verwijderen "Admin" gebruiker. Gewoon te maken hackers harder werken, bak dit. Maak een nieuwe gebruiker met Administrator rechten, en geven de gebruiker een bijnaam (voor de openbare elkaar) dat is niet hetzelfde als de gebruikersnaam. Dan afmelden, meld u opnieuw aan als de nieuwe gebruiker, en verwijder de originele "admin" gebruiker.

5. Gebruik een sterkere wachtwoord. Bit duidelijk, deze. Mix it up met letters, cijfers en speciale tekens, hoofdletters en kleine letters. Ik gebruik RoboForm om te onthouden (en versleutelen) mijn wachtwoorden, en dat gratis is.

6. Verberg uw WordPress versie. Vanaf map van uw thema's, open "header.php", zoeken naar de lijn ...

 <meta name = "generator" 
 content = "WordPress <? php bloginfo ( 'version');?>" />

... en verwijderen. Het heeft geen nut.

7. Zorgen WordPress Database Fouten zijn uitgeschakeld. In recente versies van WordPress, worden ze standaard uitgeschakeld. Dus upgraden.

8. Verwijder WP ID META Tag. Verwijder deze tag van de WordPress kern. Nadat u activeren en uitvoeren wp-security-scan, dit automatisch wordt gedaan.

9. Maak een. Htaccess-bestand in "wp-admin /" Open een nieuw tekstbestand en deze pasta ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.