RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Каквото и да правиш, ще бъде незначително, но това е много важно да го направя."
Махатма Ганди

Сам Девол

Бягане с ножици

Четете това

6 прости стъпки за втвърдяване WordPress

Публикувано на 16 септември, 2007 г.
Публикувано в Компютри , неща , WordPress
Маркирани с: промяна директориите Htaccess инсталирате поведение разрешения сървър спам WordPress блог

Има някои основни стъпки, които можете да предприемете, за да спомогнат за ограничаването на излагането на злонамерено поведение, насочени към вашия блог WordPress. Моето намерение с тази статия не е да се направи вашия сайт бронирани (ако съществува такова нещо), но за покриване на най-често срещаните подвизи / слабости. Разрешения за файлове и директории са били обсъдени на друго място, но аз ще пост напомняне за основното правило на палеца: Set файлове до 644 и директории 755. Ако трябва да използват по-малко сигурни настройки (/ wp-content/uploads / например), не са добър домакин.

Ако да направите следното, не означава, вашият блог ще бъде хакнат, то просто означава, че е по-вероятно . Така че тук отиваме:
.. Cover вашите редници (или: "Ница кюлоти там") ...

  1. Изтрийте ненужните файлове / wp-admin/install.php и / wp-admin/upgrade.php ((След като приключите с инсталацията или ъпгрейд тези файлове няма да бъдат необходими и те ще бъдат заменени със следващия си инсталирате / надграждане))
  2. Изтриване на мнение и коментар на подразбиране ((рекламира "нов блог! Елате SPAM мен!"))
  3. Направете трудно да се разкрие SQL информация за вход и да помогне за предотвратяване на потребителите, разглеждащи, където те не трябва: В главната директория (където пребивава WP-config.php) се уверете, че има един Htaccess файл, съдържащ следното ((Изключва FTP стил браузване, да признаят само index.php index.html като легитимни файлове с индекс; Да не се допуска всеки отдалечен достъп до WP-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Промяна на разрешенията за WP-config.php до 600 (еквивалентно RW ---), ако е възможно (Едно от малкото изключения на стандартния 644 правило)
  5. Предотвратяване на разглеждане на директории, които не са обхванати от WordPress: Drop празен (0-байт) файл с име index.html в / wp-content/plugins / или / wp-content/uploads / (например) ((Причината да използваме HTML. вместо. PHP е в случай на почивките PHP на сървъра, ние сме все още е предмет на ниво HTTP))
  6. За предотвратяване на SPAM, активирате Akismet, ((Akismet е страхотно изкореняването на спам коментари)) (идва с WordPress) и инсталирате / активирате лошо поведение ((лошо поведение спира много спам / злонамерени дейност, преди да го някога удари вашия сайт)) Тези две приставки са минимум в спам превенция по мое мнение, но се чувстват свободни да експериментират върху собствените си.

Други съображения за сигурност са ваш избор в хост. Аз препоръчвам професионалист:
Site5 $ 5 Hosting Deal

Както винаги: Обратна връзка добре дошли!

15 потребители, коментира "6 прости стъпки за втвърдяване WordPress"

Абонамент за тези коментари Коментар RSS или TrackBack URL
J. Pisano казва:
19/09/2007 в 20:59:31 от 72.23.224.5

Сам,

Любовта на нов облик на вашия сайт!

Поздрави,

J. Pisano-mustech.net

Сам казва,
19/09/2007 в 21:28:58 от 70.110.130.185

Благодарение на Джо! Аз ще пост за него, но попаднали в променяте, т.н., и т.н.

Изключен без следване "(не знам защо не съм направил, че по-рано).

Мартин казва,
30.09.2007 в 12:30:57 от 82.5.224.124

благодаря за това, аз току-що са завършили всички стъпки, които изброени с изключение на стъпка 3.

може ли да ми кажете точно там, където аз трябва да поставите следното във файла Htaccess?

Опции-индекси
DirectoryIndex index.php index.html

Поръчайте Deny, Позволете
Отказ от всички

Сам казва,
30.09.2007 в 13:01:55 от 70.110.189.135

Hi Мартин:

Ето копие на текущия файл без Htaccess GZIP и php5 AddHandler.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Мартин казва,
10.01.2007 в 05:59:28 от 82.5.224.124

благодарение Сам, аз го добавя към моята Htaccess.

senlin казва,
29.12.2007 в 04:39:14 от 125.33.14.61

Благодаря за голямото "урок" :)

Сайт Отзиви казва:
03.04.2008 в 22:52:12 от 72.189.107.67

С това Htaccess файла по-горе, мога просто добавете в долната част, започвайки от и да бъде малко по-безопасно?

Томи казва,
21.5.2008 в 20:09:50 от 59.173.84.71

Ница настойнически за който е нов за WordPress.

Джери Eflow казва:
06.17.2008 в 14:54:58 от 87.158.157.85

Благодаря, аз обикновено се използват mod_security, за да извлекат максимална сигурност за всеки сайт ... но Htaccess и други инструменти са винаги добре дошли ... хубаво мини урок, с лесно изпълним стъпки ... Наздраве половинка.

Джеф казва,
07.21.2008 в 13:08:34 от 86.141.181.5

Има ли някакви инструменти, които може да проверява автоматично за да видите, ако WP инсталация е имал никакви допълнителни файлове, спам и т.н. Един от моите сайтове е delisted в Google, защото по някакъв начин на 4152 спам URL / файлове са били добавени в wp-includes/js / TinyMCE / теми / напреднал / снимки / XP / директория.

Това ще бъде чист, ако е имало разл функция от известни добри WP инсталиран WP някаква рекурсивни търсене по ключови думи за цялата инсталация също би било добре.

Равни казва,
12.17.2008 в 10:49:01 от 222.124.182.18

благодаря за урока ..

Еял Estrin казва:
28.05.2010 в 10:24:17 от 87.68.147.69

Вижте ми стъпка-по-стъпка ръководство за втвърдяване WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback и Pingback
30.09.2007 в 04:13:26 от 83.137.96.22
Piet Bos точка ME »Връзки за 10.03.2008 обичат този пост,
10.03.2008 в 08:32:18 от 69.72.207.130
Миграция пълен | Matt40k любов този пост,
06/01/2011 в 17:10:26 от 77.72.0.98

Оставете вашия отговор по-долу

Потребител

E-mail Адрес

Уебсайт I follow icon

За сайта

Снимка на Monkey

Наблюдения на отстраняване на проблеми Monkey и

бивш ИТ директор

бивш Digital Video директор

последващото ракетните Mechanic

последващото мотоциклети Mechanic

Контекст Работа Свържете се с мен
Мечка