.

10 Савети направити УордПресс Пијук-Доказ. Ултимативни водич кроз.

English Енглески (промени)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Видео Како се: 10 Савети направити УордПресс Пијук-Доказ

10 Савети направити УордПресс Пијук-доказ слике

Пошто је ваш блог упао није забавно, и стандардна УордПресс инсталација није непропусна. Не само упао у блогу резултат паузе, док радите са ИСП да прати проблем и уверите се не понови, такође може да значи да ви проводите време, на пример, добијање вашу е-маил клијент правилно решавање још једном. Све у свему, драгоцено време изгубљено.

Превенција је боља него лек. Ево 10 Савети направити УордПресс Пијук-Доказ.

Шта вам је потребно

Пре него што почнете

  • резервне копије датотека, користећи ФТП клијент
  • резервне копије базе података, користећи пхпМыАдмин-уп. Ако не знате како да то урадимо, Цхецк тхис оут видео упутство, овде у Гувнр.

Видео: Безбедна, чврсте, Сеф .. у 10 корака.

Пази, ЕР, гувидео за бољу идеју како то да урадите.

Погледајте ЫоуТубе канал тхе_гув на адреси хттп://ыоутубе.цом/гувнрДОТцом

... или ако не можете да се муци са тим, или чак и ако можете, ево детаља ...

1. Надоградња УордПресс. На најновију верзију. Ако користите 2.7 или касније, то може да уради од свог администратора табли, на клик на дугме, аутоматски. Само потражите "надоградњу" дугме. Ако користите старију верзију, прочитајте ово.

2. Упдате додатака. Проверите да ли се надоградити на њихове најновије верзије. Ако они не, ви сте обавештени на додатака администратора странице. Старе верзије могу да представљају безбедносни ризик.

10 Савети направити УордПресс Пијук-доказ слике

3. Промена "уп_" Префикс табела базе података. Користим УП-безбедност-скенирањем, од исте која се развила момци супер згодан све у једном СЕО Пацк Семпер ФИ Уеб Дизајн. Једном активиран, на левом менију, кликните на "База података" у "Безбедност" падајућег. Страница која учитава вам омогућава да лако променити префикс. Ако то не ради, уместо бацање грешци, урадите следеће: --

  • И. Деактивирате све УордПресс додатака, као мера предострожности.
  • ИИ. Бацкуп базе података, као што је објашњено у видео Гувнр'с упутство.
  • ИИИ. Отворите преузети *. СКЛ фајл са уређивање текста (где је * име базе података.)
  • ИВ. Пронађете и замените све своје случајеве "уп_" префикс са новим префиксом.
  • Унутар УордПресс против своје базе података, пада све табеле. Не спуштајте саме базе, само табеле уп-пхпМыАдмин. Је велики додатак за коришћење.
  • ВИ. Још увек унутар УордПресс база података, увести ново измена *. СКЛ фајл, онај који уређује променити префикс. пхпМыАдмин-уп или слицно поново.
  • ВИИ. Отворите и измените датотеку уп-цонфиг.пхп у основном блогу фасциклу, промени "$ табле_префикс = 'уп_';" у "$ табле_префикс = 'ыоурНеуПрефикс_';".
  • ВИИИ. Поново активирали додатака.

4. Обриши "Администратор" корисник. Само да хакери раде теже, Бин ово. Креирајте новог корисника са правима администрације, и даје кориснику надимак (за јавно приказивање) који није исти као корисничко име. Онда се одјавите, пријавите се као нови корисник, и да избришете оригинални "администратора" корисника.

5. Користите Јаче лозинку. Бит јасно, овај. Мешајте са слова, бројеве и специјалне карактере, горњи и доњи случај. Користим РобоФорм на уму (и шифровање) моје лозинке, и то је бесплатно.

6. Сакријте УордПресс верзију. Из фасциклу тему, отворите "хеадер.пхп", потражите линију ...

 <Мета име = "Генератор" 
 садржај = "УордПресс <пхп блогинфо ( 'верзија?');>" />

... и избрисати. Нема корисне сврхе.

7. Обезбедити УордПресс база података грешке искључен. У новијим верзијама УордПресс, су искључена по дефаулту. Тако надоградњу.

8. Уклони ознаку МЕТА УП идентификатор. Обришете ову ознаку од УордПресс језгра. Када активирате и покренете уп-безбедност-скенирањем, то се ради аутоматски.

9. Направите хтаццесс датотеку у "УП-администратора /". Отвори нову текстуалну датотеку и налепите ово ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.