.

10 tipov, ako Make WordPress Hack-Proof. The Ultimate Guide.

English Angličtina (zmeniť)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video How-to: 10 tipov, ako Make WordPress Hack-Proof

10 tipov, ako Make WordPress Hack-Proof image

Mať blog pirát nie je žiadna sranda, a štandardné WordPress inštalácia nie je nepriepustná. Nielenže hacknut blog viesť k výpadku, pri práci u svojho poskytovateľa, monitorovanie problémov a zabezpečila sa to nestane znova, môže tiež znamenať, že budete tráviť čas, napríklad, ako sa vaša e-mailového klienta správne vyriešiť ešte raz. All in all, cenné plytvanie časom.

Prevencia je lepšia ako liečba. Tu je 10 tipy pre WordPress Hack-Proof.

What You Need

Než začnete

  • zálohovanie súborov, pomocou FTP klienta
  • zálohovanie databázy, pomocou WP-phpMyAdmin. Ak neviete, ako na to, či sa na to video tutorial, tu na Guvnr.

Video: Bezpečné, Solid, Sejf .. v 10 krokov.

Sledujte, er, guvideo pre lepšiu predstavu o tom, ako to urobiť.

Pozrite sa na kanál the_guv na YouTube v http://youtube.com/guvnrDOTcom

... Alebo, ak nemožno obťažovať s tým, alebo dokonca, ak môžete, tu je detail ...

1. Upgrade WordPress. Na najnovšiu verziu. Ak používate prehliadač 2.7 alebo novší, možno toto vykonať z vášho admin prístrojovej doske, jednoduchým kliknutím na tlačidlo, automaticky. Len sa pozrite na "upgrade" tlačidlo. Ak používate staršiu verziu, prečítajte si tento.

2. Aktualizácia Plugins. Uistite sa, že všetci sú aktualizované k ich najnovšie verzie. V prípade, že nie ste, sa budete upozornení na vašej stránke pluginy admin. Staré verzie môže predstavovať bezpečnostné riziko.

10 tipov, ako Make WordPress Hack-Proof image

3. Change "wp_" Databáza prefix tabuľky. Používam wp-bezpečnostné-scan, z rovnakej ľudí, ktorá sa vyvinula super-handy All In One SEO Pack, Semper Fi Web Design. Po aktivácii na left-hand menu, kliknite na "Database" na "bezpečnosť" drop-down. Načíta stránka, ktorá vám umožňuje ľahko meniť prefix. Ak to nebude fungovať, namiesto toho hádže chybu, to: --

  • i. WordPress deaktivovať všetky pluginy, ako preventívne opatrenie.
  • ii. Zálohovanie databázy, ako je vysvetlené v video Guvnr je tutorial.
  • iii. Otvorte stiahnutý súbor *. sql v textovom editore (kde * je názov databázy.)
  • iv. Nájsť a nahradiť všetky výskyty vašej "wp_" predpona s novým prefix.
  • v. V databáze WordPress, pokles všetkých tabuliek. Neohýbajte DATABÁZA sám, len tabuľky. Wp-phpmyadmin je skvelý plugin používať.
  • vi. Stále vo vašej databáze, WordPress, import novo-mení *. sql súboru, ktorú ste editoval zmenou prefix. WP-phpMyAdmin alebo podobné znova.
  • VII. Otvoriť a upraviť súbor wp-config.php, v koreňovom priečinku blogu, zmena "$ table_prefix = 'wp_';" na "$ table_prefix = 'yourNewPrefix_';".
  • viii. Znovu aktivovať pluginy.

4. Zmazať "Admin" užívateľa. Len aby sa hackeri pracovať usilovnejšie, bin to. Vytvoriť nový používateľ s právami administrátora, a dať užívateľovi prezývka (pre verejnosť displej), ktoré nie je rovnaké ako užívateľské meno. Potom sa odhláste, prihláste sa ako nový používateľ, a odstrániť pôvodné "admin" užívateľa.

5. Použite silnejšie heslá. Bit zrejmé, táto jeden. Zmiešajte to s písmená, číslice a špeciálne znaky, veľkých a malých písmen. Používam RoboForm si pamätať (a šifrovanie), moje hesla, a to zadarmo.

6. Skryť vašej verzii WordPress. Z vášho tému na priečinok, otvorte "header.php", ste na linku ...

 <meta name = "generator" 
 content = "WordPress <? php bloginfo ( 'version');?>" />

... A odstráňte ju. To má žiadny zmysel.

7. Zabezpečiť WordPress databázy Chyby sú vypnuté. V posledných verziách WordPress, sú v predvolenom nastavení vypnutá. Takže upgrade.

8. Odstrániť WP ID META Tag. Odstrániť túto značku z jadra WordPress. Po aktivácii a spustení wp-bezpečnostné-scan, deje sa tak automaticky.

9. Vytvoriť. Htaccess v "wp-admin /" Otvorte nový textový súbor a vložte tento ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.