.

10 советы сделать WordPress Hack-Proof. The Ultimate Руководство.

English Английский (изменить)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Видео инструкции: 10 советы сделать WordPress Hack-Proof

10 советы сделать WordPress Hack-Proof изображение

Имея Ваш блог взломали это не удовольствие, а стандартная установка WordPress не является непроницаемой. Не только взломал блог приводят простои, пока вы работаете с вашим провайдером, чтобы отслеживать проблемы и обеспечить это не повторится, он может также означать, что вы провести время, например, получить почтовый клиент правильным решением еще раз. В общем, драгоценное время впустую.

Профилактика лучше лечения. Здесь 10 советы сделать WordPress Hack-Proof.

What You Need

Перед началом работы

  • резервное копирование файлов с использованием FTP-клиент
  • резервное копирование базы данных, используя WP-PhpMyAdmin. Если вы не знаете, как это сделать, это проверить эту видео-учебник, здесь, на Guvnr.

Видео: Secure, Solid, сейф .. в 10 шагов.

Смотреть, ER, guvideo за лучшее представление о том, как это сделать.

Отъезд Справка the_guv по адресу http://youtube.com/guvnrDOTcom

... или если ты не можешь быть с беспокоило, что, даже если вы можете, вот подробнее ...

1. Обновление WordPress. До последней версии. Если вы используете 2.7 или более поздней версии, это может быть сделано из панели администратора, одним нажатием кнопки, автоматически. Взгляните на "апгрейд" кнопки. Если вы используете более раннюю версию, читать это.

2. Обновление плагинов. Убедитесь, что все будут обновлены до их последних версий. Если их нет, Вам не уведомили на странице администратора плагинов. Старые версии могут представлять угрозу безопасности.

10 советы сделать WordPress Hack-Proof изображение

3. Изменить "wp_" Префикс таблиц БД. Я использую WP-безопасности, сканирования, из той же ребята, которые разработали супер-удобно All In One SEO Pack, Semper Fi веб-дизайна. После активации, на левом меню, щелкните на "База данных" в "капля безопасности" вниз. На странице, которая загружается позволяет легко менять префикс. Если это не работа, а не бросать ошибку, сделайте следующее: --

  • Я. Отменить все плагинов WordPress, в качестве меры предосторожности.
  • II. Резервное копирование базы данных, как описано в видео Guvnr's Tutorial.
  • III. Откройте загруженный *. SQL-файл с помощью текстового редактора (где * название вашей базы данных.)
  • IV. Найти и заменить все экземпляры ваших "wp_ префикс" с новым префиксом.
  • V. В вашей базы данных WordPress, падение всех таблицах. Не роняйте самой базы данных, только таблицы. WP-PhpMyAdmin большой плагин для использования.
  • VI. Тем не менее в вашей базе данных WordPress, импортировать новые измененные *. SQL-файл, который вы редакцией изменением префикса. WP-PhpMyAdmin либо подобное снова.
  • VII. Открытые и редактировать РГ-config.php, в корневой папке блога, изменив "$ table_prefix = 'wp_';" на "$ table_prefix = 'yourNewPrefix_';".
  • VIII. Возобновить эти плагины.

4. Удалить "Администратор" пользователя. Просто чтобы хакеры работать напряженнее, бен этом. Создайте нового пользователя с правами администратора, и дать пользователю ник (для публичного показа), которая не совпадает с именем пользователя. Теперь выйдите из системы, войдите в систему как новый пользователь, и удалите оригинальный "Admin" пользователя.

5. Используйте Stronger пароль. Bit очевидно, это одно. Смешайте его с буквы, цифры и специальные символы, верхний и нижний регистр. Я использую RoboForm помнить (и шифрования) мой пароль, и это бесплатно.

6. Скрыть Ваш Wordpress версии. Из папки вашей темы, открытой "header.php", найдите строку ...

 <META NAME = "Generator" 
 Content = "WordPress <? PHP bloginfo ( 'Версия');?>" />

... и удалите его. Он не имеет практического смысла.

7. Обеспечить WordPress ошибок базы данных должны быть выключены. В последних версиях WordPress, они отключены по умолчанию. Такое обновление.

8. Удалить РГ ID мета-тега. Удалить этот тег из основных WordPress. После активации и запуска WP-безопасности, сканирования, это будет сделано автоматически.

9. Создайте. Htaccess файл в "РГ-Бухгалтерия /" Открыть новый текстовый файл, и вставьте этот ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.