.

10 dicas para tornar WordPress Hack-Proof. The Ultimate Guide.

English Inglês (mudar)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video Como Fazer: 10 dicas para tornar WordPress Hack-Proof

10 dicas para fazer Hack WordPress Prova de imagem

Tendo em seu blog hackeado não é divertido, eo WordPress instalação padrão não é impermeável. Não só um resultado hacked blog em tempo de inatividade, enquanto você trabalha com seu ISP para controlar o problema e garantir que isso não aconteça novamente, também pode significar que você passar o tempo, por exemplo, ficando o seu cliente de e-mail para resolver corretamente mais uma vez. Tudo em todos os tempos, precioso desperdiçado.

É melhor prevenir do que remediar. Aqui estão 10 dicas para tornar WordPress Hack-Proof.

What You Need

Antes de Começar

Video: Seguro, sólido, seguro .. em 10 etapas.

Assista ao, er guvideo, para uma melhor idéia de como fazer isso.

Saída canal do YouTube na the_guv http://youtube.com/guvnrDOTcom

... ou se você não pode ser incomodado com isso, ou mesmo se você puder, aqui está o detalhe ...

1. Upgrade WordPress. Para a versão mais recente. Se você estiver usando 2,7 ou mais tarde, isso pode ser feito a partir de seu painel de administração, com o clique de um botão, automaticamente. Basta olhar para o "upgrade" botão. Se você estiver usando uma versão anterior, leia este.

2. Atualização de Plugins. Certifique-se que todos estão atualizados para suas versões mais recentes. Se não estiver, você será notificado na sua página de administração de plugins. Versões antigas podem apresentar um risco de segurança.

10 dicas para fazer Hack WordPress Prova de imagem

3. Change "wp_" Database Table Prefix. Eu uso wp-security-scan, do mesmo pessoal que desenvolveu o super-prático All In One SEO Pack, Semper Fi Web Design. Uma vez ativada, no menu do lado esquerdo, clique em "Banco" no programa "Segurança" drop-down. A página que carrega lhe permite facilmente mudar o prefixo. Se isso não funcionar, em vez jogando um erro, faça o seguinte: --

  • i. Desative todos os plugins do WordPress, como medida de precaução.
  • ii. Banco de dados de backup, como explicado no vídeo Guvnr tutorial.
  • iii. Abra o arquivo baixado *. sql com um editor de texto (onde * é o nome do seu banco de dados.)
  • iv. Localizar e substituir todas as ocorrências do seu "wp_ prefixo" com o novo prefixo.
  • v. Dentro de seu banco de dados WordPress, queda de todas as tabelas. NÃO ABANDONE O próprio banco de dados, apenas as tabelas. Wp-phpmyadmin é um ótimo plugin para usar.
  • VI. Ainda no seu banco de dados WordPress, importar os seus recém-alterado arquivo *. sql, o que você editou, alterando o prefixo. WP-phpMyAdmin ou similares no futuro.
  • vii. Abrir e editar seu arquivo wp-config.php, na raiz da pasta blog, mudando o "$ table_prefix = 'wp_"; "para" $ table_prefix =' yourNewPrefix_ '; ".
  • VIII. Reativar seus plugins.

4. Delete "admin" do usuário. Apenas para tornar o trabalho mais difícil hackers, Bin isso. Criar um novo usuário com direitos de administração, e dar ao usuário uma alcunha (para exibição pública) que não é o mesmo que o nome de usuário. Então log out, log voltar em como o novo usuário, e excluir o administrador original "do usuário.

5. Use uma senha mais forte. Pouco óbvias, um presente. Misture-se com letras, números e caracteres especiais, letras maiúsculas e minúsculas. Eu uso o RoboForm para lembrar (e criptografar) minhas senhas, e que é gratuito.

6. Ocultar a sua versão do WordPress. De pasta de seu tema, header.php "aberto", procure a linha ...

 <meta name = "gerador" 
 content = "WordPress <? php bloginfo ( 'version');?>" />

... e excluí-lo. Não tem nenhum propósito útil.

7. Assegurar WordPress Database erros estão desligados. Em versões recentes do WordPress, estão desligados por padrão. Assim atualização.

8. Remover WP ID META Tag. Apagar esta tag do núcleo do WordPress. Depois de ativar e executar wp-security-scan, isso é feito automaticamente.

9. Criar uma. Htaccess "wp-admin /" Abrir um novo arquivo de texto e colar este ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.