.

10 tips för att göra WordPress Hack-Proof. The Ultimate Guide.

English Engelska (change)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video Steg för steg: 10 tips för att göra WordPress Hack-Proof

10 tips för att göra WordPress Hack-Proof bild

Med din blogg hackat är inte roligt, och standarden WordPress installation inte är ogenomtränglig. Inte bara en hackad blogg leder till driftstopp, att när du arbetar med din Internetleverantör spåra problemet och se till att det inte händer igen, kan det även innebära att du spenderar tid, till exempel att få ditt e-postprogram lösa ordentligt en gång. Allt som allt värdefull tid slösas bort.

Är bättre att förebygga än att bota. Här är 10 tips som gör WordPress Hack-Proof.

What You Need

Innan du börjar

  • säkerhetskopiera dina filer, använda din ftp-klient
  • backningen din databas genom att använda WP-phpmyadmin. Om du inte vet hur man gör det, kolla in det här här video läraren, här på Guvnr.

Video: stabil, gedigen, Safe .. i 10 steg.

Titta på, er, guvideo för en bättre uppfattning om hur man gör detta.

Kolla the_guv s YouTube-kanal på http://youtube.com/guvnrDOTcom

... eller om du inte kan bli störd av det, eller ens om du kan, här är detaljerna ...

1. Uppgradera WordPress. Till den senaste versionen. Om du använder 2.7 eller senare, kan detta göras från din admin instrumentpanelen genom att klicka på en knapp, automatiskt. Leta efter "uppgraderingen"-knappen. Om du använder en tidigare version, läs här.

2. Uppdatera Plugins. Kontrollera att alla uppgraderas till senaste versionerna. Om de inte är, får du ett meddelande på din plugins admin sida. Gamla versioner kan utgöra en säkerhetsrisk.

10 tips för att göra WordPress Hack-Proof bild

3. Ändra "wp_" Database Table Prefix. Jag använder WP-säkerhet-scan, från samma killar som utvecklade den super-händig All In One SEO Pack, Semper Fi Web Design. Väl aktiverats, på den vänstra menyn och klicka på "Databas" i "Säkerhet" drop-down. Den sida som laddar kan du enkelt ändra prefix. Om det inte fungerar, i stället kasta ett fel, så här: --

  • i. Inaktivera alla WordPress plugins, som en försiktighetsåtgärd.
  • ii. Backup av databasen, som förklaras i Guvnr video tutorial.
  • III. Öppna den nedladdade *. sql filen med en texteditor (där * är namnet på din databas.)
  • iv. Hitta och ersätta samtliga förekomster av ditt "wp_ prefixet med din nya prefix.
  • v. I din WordPress databas, släpp alla tabeller. Tappa inte själva databasen, bara tabeller. WP-phpmyadmin är en bra plugin för att använda.
  • VI. Fortfarande inom din WordPress databas, importera nyligen ändrat *. sql-fil, den som du redigerade genom att ändra prefix. WP-phpmyadmin eller liknande igen.
  • vii. Öppna och redigera din wp-config.php fil i roten bloggen mappen, ändra "$ Table_Prefix = 'wp_';" till "$ Table_Prefix = 'yourNewPrefix_'".
  • viii. Återaktivera plugins.

4. Bort "Admin" Användare. Bara göra hackare arbeta hårdare, bin detta. Skapa en ny användare med administrativa rättigheter, och ge användaren ett smeknamn (till offentlig visning) som inte är samma som användarnamnet. Sedan logga ut, logga in igen som den nya användaren, och ta bort den ursprungliga "admin" användare.

5. Använd en starkare lösenord. Bit uppenbar, här. Blanda upp det med bokstäver, siffror och specialtecken, versaler och gemener. Jag använder RoboForm att komma ihåg (och kryptera) mitt lösenord, och det är gratis.

6. Dölj din WordPress version. Från din temats mapp, öppna "header.php", sök efter linjen ...

 <meta name = "generator" 
 content = "WordPress <? php bloginfo ( 'version');?>" />

... och ta bort den. Det har ingen nytta.

7. Säkerställa WordPress Database fel är avstängd. Under de senaste WordPress versioner, de är avstängd som standard. So uppgradering.

8. Bort WP ID metataggen. Bort den här taggen från WordPress kärna. När du aktiverar och kör WP-säkerhet-scan, detta sker automatiskt.

9. Skapa en. Htaccess fil i "wp-admin /" Öppna en ny text-fil och klistra in den här ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.