.

10 rad, aby WordPress Hack-Proof. Ultimate Guide.

English Angielski (zmień)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video instrukcje: 10 rad, aby WordPress Hack-Proof

10 rad, aby WordPress Hack-Proof obrazu

Po swoim blogu ranking nie jest zabawa, a standard WordPress instalacji nie jest szczelna. Nie tylko włamał Blog wyniku przestojów w pracy, podczas pracy z usługodawcą internetowym, aby utwór ten problem i zapewnienia, że nie powtórzy, może też oznaczać spędzić czas, na przykład, coraz klienta e-mail rozwiązywania poprawnie jeszcze raz. All in all, marnuje cenny czas.

Lepiej zapobiegać niż leczyć. Oto 10 rad, aby WordPress Hack-Proof.

What You Need

Zanim zaczniesz

  • kopii zapasowych plików, korzystając z klienta FTP
  • zapasowej bazy danych, z wykorzystaniem WP-phpMyAdmin. Jeśli nie wiesz jak to zrobić, check this out this video tutorial, tutaj w Guvnr.

Video: Secure, Stałe, Sejf .. w 10 krokach.

Oglądaj, er, guvideo na lepszy pomysł jak to zrobić.

Sprawdź kanał the_guv pod adresem http://youtube.com/guvnrDOTcom YouTube

... lub jeśli nie może borykać się z tym, nawet jeśli możesz, oto szczegóły ...

1. Upgrade WordPress. Do najnowszej wersji. Jeśli używasz 2.7 lub nowszej, można to zrobić za pomocą panelu administracyjnego panelu, poprzez kliknięcie przycisku automatycznie. Wystarczy spojrzeć na "upgrade" guzik. Jeśli używasz starszej wersji, przeczytaj ten.

2. Aktualizacja wtyczek. Sprawdź, czy wszystkie zostaną uaktualnione do najnowszych wersji. Jeśli nie jesteś, jesteś zgłoszona na admin plugins stronie. Stare wersje mogą stwarzać zagrożenie dla bezpieczeństwa.

10 rad, aby WordPress Hack-Proof obrazu

3. Change "wp_" Database Table prefix. Używam wp-security-scan, z tych samych facetów, że opracowane super-handy All In One SEO Pack, Semper Fi Web Design. Po aktywacji w menu z lewej strony kliknij na "bazy danych" w "Zabezpieczenia" drop-down. Strona ładowana pozwala łatwo zmienić prefiks. Jeśli to nie pomoże, zamiast rzucać błędu, wykonaj następujące czynności: --

  • i. Wyłączyć wszystkie wtyczki WordPress, jako środek ostrożności.
  • II. Kopia zapasowa bazy danych, jak wyjaśniono w grach Guvnr z samouczka.
  • III. Otwórz pobrany plik *. sql z edytorem tekstu (gdzie * to nazwa bazy danych.)
  • IV. Znajdź i zamień wszystkie wystąpienia swojego "wp_" prefix z nowym prefiksem.
  • V. W bazie danych WordPress, spadek wszystkich tabel. DON'T DROP DATABASE się tylko tabele. WP-phpMyAdmin jest wielkim wtyczki do użytku.
  • VI. Jeszcze w bazie danych WordPress, import nowo wprowadza *. sql, z jednej modyfikacji, zmieniając przedrostek. WP-phpMyAdmin lub podobnego ponownie.
  • VII. Otworzyć i edytować plik wp-config.php w głównym katalogu bloga, zmieniając "$ table_prefix = 'wp_"; "do" $ table_prefix =' yourNewPrefix_ ";".
  • VIII. Reaktywować swoje wtyczki.

4. Usuń "Administrator" użytkownika. Wystarczy hakerów do cięższej pracy, bin to. Tworzenie nowego użytkownika z prawami administracyjnymi i dać użytkownikowi pseudonim (do publicznej prezentacji), które nie jest taka sama jak nazwa użytkownika. Następnie należy się wylogować, zalogować się ponownie jako nowy użytkownik, a usunąć oryginalne "admin" użytkownika.

5. Użyj Stronger hasło. Bit oczywiste, ten jeden. Wymieszać go z liter, cyfr i znaków specjalnych, małe i duże litery. Używam RoboForm do zapamiętania (i szyfrowania) moimi hasłami, a nic nie kosztuje.

6. Ukryj wersji WordPress. Od motywu folderu, otwórz "header.php", znajdź linię ...

 <meta name = "Generator" 
 content = "WordPress <? php bloginfo ( 'version');?>" />

... i ją usunąć. Ona nie służy.

7. Zapewnienie WordPress Database Błędy są wyłączone. W ostatnich wersjach WordPress, są domyślnie wyłączone. Więc aktualizacji.

8. Usuń ID WP metatag. Usuń ten tag z podstawowych WordPress. Po aktywacji i uruchomienia wp-security-scan, odbywa się to automatycznie.

9. Stwórz. Htaccess w "wp-admin /" Otwórz nowy plik tekstowy i wklej ten ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.