.

10 เคล็ดลับเพื่อให้ WordPress สับ-หลักฐาน. Guide Ultimate.

English อังกฤษ (การเปลี่ยนแปลง)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

วิดีโอ How-to: 10 เคล็ดลับเพื่อให้ WordPress สับ-หลักฐาน

10 เคล็ดลับเพื่อให้ WordPress สับ-หลักฐานภาพ

มีบล็อกของคุณ hacked ไม่สนุกและติดตั้ง WordPress มาตรฐานไม่ผ่านไม่ได้. ไม่เพียงแต่จะทำให้บล็อก hacked ในเวลาขณะที่คุณทำงานกับ ISP ของคุณเพื่อติดตามปัญหาและให้แน่ใจว่าจะไม่เกิดขึ้นอีกครั้งก็สามารถหมายถึงคุณใช้เวลาตัวอย่างเช่นโปรแกรมอีเมล์ของคุณได้รับการแก้ไขอย่างถูกต้องอีกครั้ง. ทั้งหมดในทุกเวลาอันมีค่าที่ได้ถูกทำลาย.

ป้องกันดีกว่ารักษา. นี่คือ 10 เคล็ดลับเพื่อให้ WordPress สับ-หลักฐาน.

สิ่งที่คุณต้องการ

ก่อนที่จะเริ่มต้น

Video: Secure, Solid, Safe .. 10 ขั้นตอน.

ดูแล้วเอ้อ guvideo สำหรับแนวคิดที่ดีของการทำงานนี้.

ดูช่องทาง YouTube the_guv ของที่ http://youtube.com/guvnrDOTcom

... หรือถ้าคุณไม่สามารถ bothered กับที่หรือแม้ว่าคุณจะสามารถต่อไปนี้เป็นรายละเอียด ...

1. Upgrade WordPress. ให้เป็นเวอร์ชันล่าสุด. ถ้าท่านใช้ 2.7 หรือสูงกว่านี้สามารถทำได้จากแผงควบคุมดูแลระบบของคุณที่คลิกปุ่มให้โดยอัตโนมัติ. เพียงมองหารุ่นปุ่ม "". ถ้าท่านใช้รุ่นก่อนหน้า, อ่าน.

2. ปลั๊กอิน Update. ให้แน่ใจว่าทั้งหมดจะปรับเพิ่มเป็นรุ่นล่าสุดของพวกเขา. หากพวกเขาไม่ได้คุณจะแจ้งในหน้า admin ของปลั๊กอิน. รุ่นเก่าสามารถแสดงความเสี่ยง.

10 เคล็ดลับเพื่อให้ WordPress สับ-หลักฐานภาพ

3. เปลี่ยน "wp_" คำนำหน้าฐานข้อมูลตาราง. ฉันใช้ wp การรักษาความปลอดภัยสแกน จาก guys เดียวกันที่พัฒนาเหลือเชื่อประโยชน์ทั้งหมดใน One SEO Pack, Semper Fi Web Design. เมื่อเปิดใช้งานในเมนูด้านซ้ายมือให้คลิกที่ "ฐาน" ใน "วาง Security" ลง. หน้าเว็บที่โหลดช่วยให้คุณสามารถเปลี่ยนคำนำหน้า. ถ้าไม่ทำงานแทนการขว้างปาข้อผิดพลาดทำ: --

  • I. ยกเลิกทั้งหมดปลั๊กอิน WordPress เป็นระมัดระวัง.
  • ii. ฐานข้อมูลสำรอง เป็นอธิบายในวิดีโอ Guvnr ของกวดวิชา.
  • iii. เปิดแฟ้มที่ดาวน์โหลด *. SQL ด้วยโปรแกรมแก้ไขข้อความ (โดยที่ * คือชื่อของฐานข้อมูลของคุณ.)
  • iv. ค้นหาและแทนที่อินสแตนซ์ทั้งหมดของ "wp_ คุณ" กับคำนำหน้าคำนำหน้าใหม่.
  • V. WordPress ภายในฐานข้อมูลของคุณวางตารางทั้งหมด. ไม่วางฐานข้อมูลตารางตัวเองเท่านั้น. Wp-phpmyadmin เป็นโปรแกรมเสริมที่ดีในการใช้.
  • vi. ยังคงอยู่ในฐานข้อมูล WordPress ของคุณเข้าใหม่ๆแก้ไขไฟล์ *. SQL ของคุณที่คุณแก้ไขโดยการเปลี่ยนคำนำหน้า. wp-phpmyadmin หรือคล้ายกันอีกครั้ง.
  • VII. เปิดและแก้ไขไฟล์ wp-config.php ของคุณในรากบล็อกโฟลเดอร์เปลี่ยน "$ table_prefix = 'wp_';" เพื่อ "$ table_prefix = 'yourNewPrefix_';".
  • VIII. เปิดใช้ปลั๊กอินของคุณ.

4. ลบ "Admin" User. เพียงเพื่อให้แฮกเกอร์ทำงานหนักถังนี้. สร้างผู้ใช้ใหม่ที่มีสิทธิการบริหารและให้ผู้ใช้ชื่อเล่น (สำหรับการแสดงผลมหาชน) ที่ไม่เหมือนกับชื่อผู้ใช้. แล้วออกจากระบบเข้าสู่ระบบในฐานะผู้ใช้ใหม่และลบ admin "เดิมใช้".

5. ใช้รหัสผ่านที่แข็งแกร่ง. บิตชัดหนึ่งนี้. ผสมกับตัวอักษรตัวเลขและตัวอักษรพิเศษบนและกรณีต่ำ. ฉันใช้ RoboForm จำเข้ารหัส (และ) รหัสผ่านของฉันและที่ว่าง.

6. ซ่อนรุ่นของ WordPress. จากโฟลเดอร์ธีมของคุณของ header.php "เปิด" ให้ค้นหาบรรทัด ...

 <ชื่อ meta = ไฟ "" 
 เนื้อหา = "WordPress <? PHP bloginfo รุ่น ( '')?>" />

... และลบ. มันไม่มีประโยชน์วัตถุประสงค์.

7. มั่นใจ WordPress ฐานข้อมูลมีข้อผิดพลาดปิด. WordPress รุ่นล่าสุดจะถูกปิดโดยค่าเริ่มต้น. เพื่อปรับ.

8. ลบ WP ID meta แท็ก. ลบแท็กจากแกน WordPress นี้. หลังจากที่คุณเปิดใช้งานและเรียกใช้ wp การรักษาความปลอดภัยสแกนนี้จะกระทำโดยอัตโนมัติ.

9. สร้าง. Htaccess File ใน wp "admin /" เปิดแฟ้มข้อความใหม่และวางนี้ ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.