.

10 sfaturi pentru a face de WordPress Hack-Proof. Ghidul Ultimate.

English În limba engleză (schimbã)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video How-to: 10 sfaturi pentru a face de WordPress Hack-Proof

10 sfaturi pentru a face de WordPress Hack-Proof imagine

Având în blog-ul dvs. hacked nu este distractiv, iar instalarea standard WordPress nu este impermeabilă. Nu numai ca un rezultat hacked blog în centrul ora º ului, în timp ce lucraţi cu ISP-ul dumneavoastră pentru a urmări problema şi a se asigura că nu se intampla din nou, aceasta poate însemna, de asemenea, vă petrece timpul, de exemplu, obţinerea clientul de e-mail rezolvarea în mod corespunzător, o dată mai mult. Toate în toate, timp preţios pierdut.

Prevenirea este mai eficientă decât vindecarea. Aici sunt 10 sfaturi pentru a face de WordPress Hack-Proof.

What You Need

Înainte de a începe

  • fişierele copie de rezervă, utilizând clientul dumneavoastră ftp
  • backup baza de date, folosind wp-phpmyadmin. Dacă nu stiu cum se face că, în această a verifica acest tutorial video, aici, la Guvnr.

Video: Secure, solid, Safe .. în 10 Steps.

Uita-te, er, guvideo pentru o mai bună idee de cum se face acest lucru.

Check out YouTube the_guv canalul de la http://youtube.com/guvnrDOTcom

... sau dacă nu puteţi fi deranjat cu asta, sau chiar dacă poţi, aici 'detaliu ...

1. Upgrade WordPress. Pentru cea mai recentă versiune. Dacă utilizaţi 2.7 sau mai târziu, acest lucru se poate face de la tabloul de bord dvs. admin, la un clic pe un buton, în mod automat. Uită-te pentru actualizare "" nasture. Dacă utilizaţi o versiune anterioară, citiţi.

2. Update Plugin-uri. Asiguraţi-vă că toate sunt upgrade la versiuni mai recente ale acestora. În cazul în care ei nu sunt, sunteţi notificat pe pagina dvs. admin plugin-uri. Versiuni vechi pot prezenta un risc de securitate.

10 sfaturi pentru a face de WordPress Hack-Proof imagine

3. Schimbaţi "wp_" Baza de date Tabelul prefix. Eu folosesc WP-de securitate-scanare, de la baieti aceeaşi care a dezvoltat super-îndemână All In One SEO Pack, Semper Fi Web Design. Odată activat, din stânga-meniul de mână, faceţi clic pe "Baza de date", în "Securitate" drop-down. Încarcă pagina pe care vă permite să modificaţi cu uşurinţă prefixul. Dacă aceasta nu funcţionează, în loc să arunce o eroare, acest lucru: --

  • i. A dezactiva toate plugin-uri WordPress, ca măsură de precauţie.
  • II. Backup baza de date, cum se explică în film Guvnr lui tutorial.
  • III. Deschideţi fişierul descărcat *. SQL cu un editor de text (unde * este numele bazei de date.)
  • IV. Găsirea şi înlocuirea toate cazurile de dvs. "wp_" prefix cu prefix nou.
  • c. În cadrul bazei de date WordPress, retragă toate mesele. Nu scăpaţi BAZA DE DATE în sine, doar mese. Wp-phpMyAdmin este un plug-mare de utilizare.
  • VI. Tot in cadrul bazei de date WordPress, de import dvs. nou-a fost modificat *. fişier SQL, cel pe care îl editat de schimbarea prefixul. WP-phpMyAdmin sau similare din nou.
  • VII. Deschideţi şi editaţi dumneavoastră wp-config.php dosar, în folderul rădăcină blog-ul, schimbarea $ "Table_Prefix = 'wp_';" la "$ Table_Prefix = 'yourNewPrefix_';".
  • VIII. Plugin-uri Reactivaţi-vă.

4. Şterge "admin" utilizator. Doar pentru a face munca mai greu hackerilor, bin acest lucru. Crearea unui nou utilizator cu drepturi de administrare, şi a da utilizatorului un pseudonim (pentru afişare publice), care nu este acelaşi ca nume de utilizator. Apoi, efectuaţi log out, reconectaţi-vă ca utilizator nou, şi a şterge originalul "admin" utilizator.

5. Utilizaţi o parolă puternică. Bit evident, acest unul. Se amestecă-l cu litere, cifre şi caractere speciale, superioară şi litere mici. I folos RoboForm să-şi amintească (şi cripta) parole mea, şi asta e liber.

6. Ascunde versiunea dvs. WordPress. Din folderul tema dvs., deschideţi "header.php", căutaţi linia ...

 <numele de meta = "generator" 
 content = "WordPress <? php bloginfo versiune ( '');?>" />

... şi şterge-o. Ea nu are nici un scop util.

7. Asigurarea WordPress Erori Bază de date sunt dezactivate. În ultimii versiuni WordPress, acestea sunt dezactivate în mod implicit. Deci, de actualizare.

8. Scoateţi WP ID-ul meta tag. Şterge acest tag-ul de la miezul WordPress. După ce a activa şi a alerga wp-security-scanare, aceasta se face în mod automat.

9. Crearea unui. Htaccess dosar în "wp-admin /" Deschideţi un nou text dosar şi inseraţi acest ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!


If you liked that ...
... maybe you'll like these?

.