.

10 keyif WordPress Hack-Proof To Make. Ultimate Guide.

English İngilizce (değiştir)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Video Nasıl WordPress Hack To Make için: 10 İpuçları-Proof

10 keyif WordPress Hack-Proof görüntü To Make

Blogunuza sahip kesmek eğlenceli ve standart WordPress kurulum geçirimsiz değildir. Sadece, siz ISS ile çalışmak sorunu izlemek için kesintiler bir hacked günlüğü sonucu ne ve tekrar olmaz sağlamak, aynı zamanda size zaman harcamak anlamına gelebilir, örneğin, e-posta istemcisi düzgün bir kez daha çözme almak için. Sonuçta, değerli zamanınızı boşa.

Önleme tedavisi daha iyidir. Buradasınız 10 İpuçları WordPress Hack-Proof To Make.

What You Need

Başlamadan Önce

  • yedekleme dosyaları, FTP istemcisi kullanıyorsanız
  • Veritabanı, wp kullanarak phpMyAdmin yedekleme. Eğer nasıl yani, bu video, burada Guvnr de öğretici dışarı bu onay yapmayı bilmiyorum.

Video: Güvenli, Katı, Kasa .. 10 Adımlar.

Bunun nasıl daha iyi bir fikir için İzle, er, guvideo.

Kontrol http://youtube.com/guvnrDOTcom de the_guv's YouTube kanal çıkışı

... ya da o, ya da bile olabilir, burada ayrıntı rahatsız edilemez ...

1. WordPress yükseltin. Son sürümü için. Eğer 2,7 veya sonraki bir sürümünü kullanıyorsanız, bu sizin yönetici tablosu, bir düğmeye tıklamasıyla otomatik olarak yapılabilir. Sadece "yükseltme için" düğmesine bakın. Eğer, bir önceki sürümü kullanıyorsanız bunu okuyun.

2. Güncelleme Plugins. Emin tüm son sürümleri yükseltildiğinde olun. Eğer, sizin eklentileri Yönetici sayfasında bildirilir değiliz. Eski sürümleri güvenlik riski sunabilirsiniz.

10 keyif WordPress Hack-Proof görüntü To Make

3. Değişikliği "wp_" Veritabanı Tablo Öneki. Ben wp-güvenlik-bu Bir SEO Paketi, Semper Fi Web Tasarım All In süper kullanışlı geliştirilen aynı adamlar dan tarama kullanabilirsiniz. Bir kez, sol menüsünü tıklayın Veritabanı "Doğum" "Güvenlik" açılır aktive aşağı. Sayfası, yük kolayca öneki değiştirmek için olanak sağlar. Bu işe yaramazsa, bunun yerine, bunu bir hata atma: --

  • i. Bir önlem olarak devre dışı bırak tüm WordPress eklentileri.
  • ii. Yedek veritabanı olarak Guvnr's video öğreticisi açıkladı.
  • iii. Bir metin editörü ile indirilen *. sql dosyasını açın (burada * veritabanınızın adı.)
  • iv. Bulun ve "wp_" Yeni önekli önek tüm örneklerini değiştirmek.
  • v. WordPress veritabanı içerisinde, tüm masaları bırakın. NOT DROP, sadece tabloları kendisi VERİTABANI DO. Wp-phpmyadmin kullanmak için harika bir eklentidir.
  • vi. WordPress veritabanı Yine içinde ithalat için yeni sql dosyası *. değiştirilmiş, bir sen öneki değiştirerek düzenlenebilir. WP-phpMyAdmin veya benzeri bir daha.
  • vii. Açık ve klasör günlüğü için wp-config.php dosyası, kök düzenleme, table_prefix = ' "$ değişen wp_';" için "$ = 'table_prefix yourNewPrefix_';".
  • viii. Reactivate Eklentilerinizi.

4. "Yönetici" Kullanıcı silin. Sadece kesmek zor, bin bu işi yapmak için. , Yönetim hakları ile yeni bir kullanıcı oluşturun ve kullanıcı adı ile aynı olmayan bir kullanıcı adı kamu display () için verir. Ardından, yeni kullanıcı, ve "kullanıcı orijinal" admin silmek yeniden oturum cikarir.

5. Güçlü bir şifre kullanmak. Bit görüp, bu bir. Karıştır harf, rakam ve özel karakterler ve küçük harfler ile. Ben (ve şifrelemek) benim parolaları hatırlamak RoboForm kullanımı ve ücretsiz.

6. WordPress sürümü gizleyin. Temanızı's klasöründen, açık "header.php" hattı için arama ...

 <= "oluşturucu" meta name 
 content = "WordPress <? bloginfo ( 'version php');?>" />

... ve silin. Hiçbir yararı vardır.

7. Sağlamak WordPress Database Hataları kapatılır. WordPress son sürümlerinde, bu varsayılan olarak kapatılır. So yükseltin.

8. WP kimliği META Tag çıkarın. WordPress çekirdek bu etiketi silin. Sonra etkinleştirmek ve wp run-güvenlik-, bu otomatik olarak yapılır tarayın.

9. Bir. Htaccess "wp-admin /" dosyasını yapıştırın ve bu yeni bir metin Dosya Aç oluştur ...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # END WordPress

... Save the file as .htaccess and upload it to your "wp-admin/" folder, ie, to http://myblog.com/wp-admin/

10. Hide Your Plugins. If you're not sure whether they're hidden or not, navigate to http://myblog.com/wp-content/plugins. If you see a 404 error page, they're hidden. Otherwise, you'll see them listed. In that case, copy the following into a new .htaccess file, adding the file to your wp-content/ folder...

    # BEGIN WordPress
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    # Prevents directory listing
    IndexIgnore *
    # END WordPress

Some web hosts don't allow you to administer .htaccess files. If that's the case, instead of using an .htaccess file to hide the list of plugins, create an index.html file. You can write something about restricted access in there, if you like. Either way, this file will prevent a plugin listing.

Now navigate to http://myblog.com/wp-content/plugins. They should be hidden.

After You're Done

Just to be thorough, and because a few things have changed...

  • Backup your files again, using your ftp client.
  • Backup your database again, using wp-phpmyadmin.

That's it. Your blog is more secure, and way less hackable. Go make content!

[ad]
If you liked that ...
... maybe you'll like these?

If you liked that ...
... maybe you'll like these?

.