RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Příležitost je ujít, protože většina lidí, že je oblečen v montérkách a vypadá jako práce."
Thomas A. Edison

Sam Devol

Běh s nůžkami

Při čtení tohoto

6 jednoduchých kroků k přitvrzení WordPress

Publikováno dne 16.září 2007
Vydáno v roce Počítače , Věci , WordPress

Existuje několik základních kroků, které mohou pomoci omezit vystavení nebezpečné chování zaměřené na váš blog WordPress. Mým záměrem tohoto článku není, aby vaše webové stránky neprůstřelné (pokud něco takového existuje), ale na pokrytí nákladů na nejčastější zneužití / slabé stránky. Souborů a adresářů povolení byly projednány jinde, ale já budu po připomenutí základních pravidel pro-palec: Sada souborů a adresářů na 644 až 755. Máte-li používat méně bezpečné nastavení (/ wp-content/uploads / například), že nemáte dobrý hostitel .

V opačném případě následující neznamená, že váš blog je počítačový pirát, to jen znamená, že to je více pravděpodobné. Tak je to tady:
.. Kryt své přirození (nebo: "Pěkné kalhotky tam") ...

  1. Odstraňte nepotřebné soubory / wp-admin/install.php a / wp-admin/upgrade.php ((Až budete hotovi s instalaci nebo upgrade tyto soubory nebudou potřeba a budou nahrazeny další instalace / upgrade))
  2. Odstraňte výchozí místo a komentáře ((inzeruje "nový blog! Pojďte SPAM mě!"))
  3. Ať je to těžší odhalit SQL přihlašovací údaje a zabránit Uživatelé procházející, kde by neměli:. V kořenovém adresáři (kde sídlí wp-config.php) Ujistěte se, že je htaccess soubor, který obsahuje následující ((vypne FTP styl procházení, uznat za legitimní index.php index.html indexové soubory, neumožňují vzdálený přístup k wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Změna oprávnění pro wp-config.php na 600 (rw --- odpovídá), pokud je to možné ((Jednou z mála výjimek na standardní pravidlo 644))
  5. Bránit procházení adresářů na něž se nevztahuje WordPress: Drop prázdný (0-byte) soubor s názvem index.html v / wp-content/plugins / nebo / wp-content/uploads / (například) ((důvod, proč používat HTML. místo. php je v případě přerušení PHP na serveru, jsme stále na které se vztahuje na úrovni HTTP))
  6. V rámci prevence SPAM, aktivovat Akismet ((Akismet vyniká třídit spam Komentáře)) (je dodáván s WordPress) a při instalaci / aktivaci Špatné chování ((špatné chování zastaví množství spamu / škodlivých činností před tím, než vůbec zasáhne vaše stránky)) Tyto dva pluginy jsou minimální ve Ochrana proti spamu je podle mého názoru, ale nebojte se experimentovat na vlastní pěst.

Další úvahy o bezpečnosti jsou dle vašeho výběru v hostiteli. Doporučuji Professional:
Site5 5 dolarů Hosting dohoda

Jako vždy: Zpětná vazba Vítejte!

15 uživatelů na komentáře "6 jednoduchých kroků k přitvrzení WordPress"

Přihlásit se k odběru těchto komentářů komentář RSS nebo TrackBack URL
J. Pisano říká,
9-19-2007 v 20:59:31 od 72.23.224.5

Sam,

Láska nový vzhled svého webu!

S pozdravem

J. Pisano, mustech.net

Sam říká,
9-19-2007 v 21:28:58 od 70.110.130.185

Díky Joe! Chtěl jsem se po tom, ale dohnal v ladění, atd., atd.

Vypnutý no-follow taky (nevím, proč jsem to neudělal dříve).

Martin říká:
9-30-2007 v 12:30:57 od 82.5.224.124

Díky za to, právě jsem dokončil všechny kroky, které jsou uvedeny kromě Krok 3.

mohl byste mi říct, kde přesně mám vložit následující v souboru htaccess?

Možnosti-indexy
DirectoryIndex index.php index.html

Order deny, allow
Deny ze všech

Sam říká,
9-30-2007 v 13:01:55 od 70.110.189.135

Hi Martin:

Zde je kopie mého aktuálního souboru bez htaccess gzip a PHP5 AddHandler.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin říká:
10.01.2007 v 05:59:28 od 82.5.224.124

Díky Sam, přidal jsem se k mému htaccess.

senlin říká,
12-29-2007 v 04:39:14 od 125.33.14.61

Díky za skvělý "tutorial" :)

04.03.2008 v 22:52:12 od 72.189.107.67

S tím htaccess výše, mohu jen přidat spodní části počínaje a být trochu více v bezpečí?

Tommy říká:
5-21-2008 v 20:09:50 od 59.173.84.71

Pěkný tutoriál, který je pro nový WordPress.

Jerry eFLOW říká,
6-17-2008 v 14:54:58 od 87.158.157.85

Díky, jsem obvykle používají mod_security získat maximální bezpečnost pro všechny webové stránky, ale .... Htaccess a další nástroje jsou vždy vítány ... hezký mini tutorial, se snadno proveditelné kroky .... Cheers mate.

Geoff říká,
7-21-2008 v 13:08:34 od 86.141.181.5

Existují nějaké nástroje, které může automaticky kontrolovat, zda WP instalace nějaké další soubory přidané spam atd. Jedním z mých stránek byla vyřazeny na Google, protože tak nějak 4152 spam URL / soubory byly přidány wp-includes/js / tinymce / themes / Upřesnit / images / XP / adresáře.

Bylo by to čistý, pokud byla funkce rozdíl od známé dobré WP k instalaci WP i nějaký rekurzivní vyhledávání podle klíčových slov v celém zařízení by bylo dobré.

Rovnost říká:
12-17-2008 v 10:49:01 od 222.124.182.18

Děkuji za návod ..

Eyal Estrin říká,
5-28-2010 v 10:24:17 od 87.68.147.69

Podívej se na můj krok-za-krokem pro zpevnění WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback a Pingback
9-30-2007 v 04:13:26 od 83.137.96.22
Piet Bos tečka ME »odkazy na 2008-10-03 lásku tento příspěvek,
10.03.2008 v 08:32:18 od 69.72.207.130
Migrace kompletní | Matt40k milují tento příspěvek,
06.01.2011 v 17:10:26 od 77.72.0.98

Nechte Vaše odpověď níže

Uživatelské jméno

E-mailovou adresu

Webové stránky I follow icon

O webu

Obrázek Monkey

Pozorování Řešení problémů a Monkey

ex IT ředitel

ex Digitální video ředitel

ex rakety Mechanic

ex Motocykl Mechanic

Práce na pozadí Kontaktujte mě
Medvěd