.

10 tips for å gjøre WordPress Hack-Proof. The Ultimate Guide.

English English (change)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video Slik gjør du: 10 tips for å gjøre WordPress Hack-Proof

10 tips for å gjøre WordPress Hack-Proof bilde

Etter å ha bloggen din hacket er ikke morsomt, og standard WordPress installasjonen ikke er ugjennomtrengelig. Ikke bare en banalisere blogg resultere i nedetid, mens du arbeider med din ISP spore problemet og sørge for det ikke skjer igjen, kan det også bety at du bruker tid, for eksempel, får din e-postklient løse ordentlig igjen. Alt i alt verdifull tid bortkastet.

Forebygging er bedre enn kur. Her er 10 tips for å gjøre WordPress Hack-Proof.

What You Need

Før du begynner

Video: Sikker, Solid, safe .. i 10 trinn.

Se, eh, guvideo for en bedre ide om hvordan dette gjøres.

Sjekk ut the_guv's YouTube kanal på http://youtube.com/guvnrDOTcom

... eller hvis du ikke kan bli plaget med det, eller selv om du kan, her er detaljene ...

1. Oppgradere WordPress. Til den nyeste versjonen. Hvis du bruker 2.7 eller senere, kan dette gjøres fra din admin oversikten, ved å klikke på en knapp, automatisk. Bare se etter "upgrade"-knappen. Hvis du bruker en tidligere versjon, les dette.

2. Oppdater Plugins. Kontroller at alle er oppgradert til sine nyeste versjoner. Hvis de ikke blir du varslet på din plugins admin siden. Gamle versjoner kan presentere en sikkerhetsrisiko.

10 tips for å gjøre WordPress Hack-Proof bilde

3. Change "wp_" Database Table Prefix. Jeg bruker wp-sikkerhet-scan, fra samme gutta som utviklet super-praktiske All In One SEO Pack Semper Fi Web Design. Når aktivert, på den venstre menyen, klikk på "Database" i "Security" drop-down. Siden som lastes inn kan du enkelt endre prefiks. Hvis det ikke fungerer, i stedet for å kaste en feil, gjør dette: --

  • I. Deaktivere alle WordPress plugins, som en forholdsregel.
  • ii. Backup av databasen, som forklart i Guvnr video undervisningstimene.
  • iii. Åpne den nedlastede *. sql fil med et tekstredigeringsprogram (der * er navnet på din database.)
  • iv. Finn og erstatt alle forekomster av "wp_" prefiks med din nye prefiks.
  • v. din WordPress database, droppe alle tabeller. Ikke slipp selve databasen, bare bordene. Wp-phpmyadmin er en stor plugg til bruk.
  • VI. Still din WordPress database, importere nylig reviderte *. sql fil, den du redigert av skiftende prefikset. wp-phpMyAdmin eller lignende igjen.
  • vii. Åpne og redigere wp-config.php filen i roten bloggen mappe, endrer "$ Table_Prefix = 'wp_';" til "$ Table_Prefix = 'yourNewPrefix_';".
  • viii. Aktivere plugins.

4. Slett "Admin" Bruker. Bare for å gjøre hackere jobbe hardere, bin dette. Opprett en ny bruker med administratorrettigheter, og gi brukeren et kallenavn (for public display) som ikke er det samme som brukernavnet. Deretter logger ut, logger du deg som ny bruker, og slette den opprinnelige "admin" bruker.

5. Bruk en sterkere passord. Bit åpenbare, denne. Miks det opp med bokstaver, tall og spesialtegn, store og små bokstaver. Jeg bruker RoboForm å huske (og kryptere) mitt passord, og som er gratis.

6. Skjul din WordPress versjon. Fra tema mappe, åpne "header.php", søker du etter linjen ...

 <meta name = "Generator" 
 content = "WordPress <? php bloginfo ( 'version');?>" />

... og slette den. Det har ingen nyttige formål.

7. Sikre WordPress Database Feilene er slått av. I de siste WordPress versjoner, de er slått av som standard. Så oppgraderingen.

8. Fjern WP ID META Tag. Slett denne koden fra WordPress kjernen. Når du aktiverer og kjører wp-sikkerhet-scan, dette gjøres automatisk.

9. Opprett en. Htaccess fil i "wp-admin /" Åpne en ny tekstfil, og lime dette ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.