Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
6 einfache Schritte zum Härten WordPress | Sam Devol
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Ich finde nichts deprimierender als Optimismus."
Paul Fussell

Sam Devol

Running with Scissors

Reading This

6 einfache Schritte zum Härten WordPress

Posted on 16 September 2007
Veröffentlicht in Computer , Things , WordPress

Es gibt einige grundlegende Schritte, die Sie ergreifen können, um Hilfe zu begrenzen Sie Ihre Gefährdung durch bösartiges Verhalten zu Ihrer WordPress Blog gerichtet. Meine Intention mit diesem Artikel ist nicht auf Ihrer Website bullet-proof (falls es so etwas gibt) zu machen, sondern auf die am häufigsten nutzt / Schwächen zu decken. Datei-und Verzeichnis-Berechtigungen wurden diskutiert anderswo , aber ich werde eine Erinnerung an die Grundregel-of-thumb post: Set-Dateien auf 644 und Verzeichnisse auf 755. Wenn Sie weniger sicheren Einstellungen (/ wp-content/uploads / zum Beispiel) verwenden müssen Sie nicht haben eine gute Gastgeber .

Die Nichtbeachtung der folgenden tun bedeutet nicht, dass Ihr Blog gehackt wird, es bedeutet nur, es ist wahrscheinlicher. So here we go:
.. Abdeckung Ihrer Soldaten (oder: "Schöne Slips gibt") ...

  1. Löschen Sie unnötige Dateien / wp-admin/install.php und / wp-admin/upgrade.php ((Wenn Sie mit der Installation fertig oder aktualisieren Sie diese Dateien nicht benötigt werden, und sie werden mit Ihrer nächsten install / upgrade ersetzt werden))
  2. Delete default Beitrag und Kommentar ((wirbt "New Blog! Kommen SPAM mir!"))
  3. Machen Sie es schwieriger, Ihren SQL Login-Infos zu offenbaren und zu verhindern, Mitglieder, wo sie nicht:. In Ihrem Root-Verzeichnis (wo wp-config.php liegt), dass es eine htaccess-Datei mit dem folgenden ((Schaltet machen ftp- Stil-Browsing; nur erkennen index.php index.html als legitim Index-Dateien, lassen keine Remote-Zugriff auf wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Ändern der Berechtigungen für wp-config.php auf 600 (entspricht rw ---) wenn möglich ((Einer der wenigen Ausnahmen von der Standard-644-Regel))
  5. Verhindern Durchsuchen von Verzeichnissen nicht von WordPress abgedeckt: Drop eine leere (0-byte) Datei mit dem Namen index.html in / wp-content/plugins / oder / wp-content/uploads / (zum Beispiel) ((Der Grund verwenden wir html. statt. php ist bei PHP bricht auf dem Server haben wir immer noch auf HTTP-Ebene sind abgedeckt))
  6. Für Spamschutz, installieren und aktivieren Akismet ((Akismet ist auf Ausmerzung Spam-Kommentare große)) (kommt mit WordPress) und / aktivieren Bad Behavior ((Bad Behavior stoppt eine Menge von Spam / böswillige-Aktivität, bevor es trifft immer Ihrer Website)) Diese beiden Plugins sind das Minimum in Spam-Abwehr in meiner Meinung, aber das Gefühl, frei zu experimentieren auf eigene Faust.

Weitere Überlegungen zur Sicherheit Ihrer Wahl in einem Host. Ich empfehle eine professionelle:
Site5 $ 5 Hosting Deal

Wie immer: Feedback willkommen!

15 Benutzer kommentiert "6 einfache Schritte zum Härten WordPress"

Abonnieren Sie diese Kommentare Kommentar RSS oder TrackBack URL
J. Pisano sagt,
2007.09.19 am 20.59.31 von 72.23.224.5

Sam,

Liebe das neue Aussehen Ihrer Website!

Regards,

J. Pisano-mustech.net

Sam sagt:
2007.09.19 am 21.28.58 von 70.110.130.185

Dank Joe! Ich wollte darüber nach, sondern holte in Feinabstimmung, etc., etc.

Ausgeschaltet no-follow zu (weiß nicht, warum ich das nicht täte, dass früher).

Martin sagt,
2007.09.30 am 00.30.57 von 82.5.224.124

Dank für das, ich habe gerade alle Schritte, die Sie bis auf Schritt 3 aufgeführten abgeschlossen.

könnten Sie mir sagen, wo genau ich die folgenden in der htaccess-Datei einfügen?

Options-Indexes
DirectoryIndex index.php index.html

Order Deny, Allow
Deny from all

Sam sagt:
2007.09.30 am 13.01.55 von 70.110.189.135

Hallo Martin:

Hier ist eine Kopie meiner aktuellen htaccess-Datei sans gzip und php5 AddHandler.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin sagt,
2007.10.01 am 05.59.28 von 82.5.224.124

Dank Sam, ich habe es zu meiner htaccess hinzugefügt.

Senlin sagt,
2007.12.29 am 04.39.14 von 125.33.14.61

Vielen Dank für das große "Tutorial" :)

2008.04.03 am 22.52.12 von 72.189.107.67

Mit diesem htaccess-Datei vor, kann ich nur hinzufügen, den unteren Teil ab und ein bisschen mehr sicher?

Tommy sagt:
2008.05.21 am 20.09.50 von 59.173.84.71

Nettes Tutorial, denn wer ist neu bei WordPress.

Jerry eFlow sagt,
2008.06.17 am 14.54.58 von 87.158.157.85

Danke, das ich normalerweise benutze mod_security, um maximale Sicherheit für jeden Standort zu gewinnen ... aber. Htaccess und andere Tools sind immer willkommen ... nice Mini-Tutorial, mit leicht zu bewältigende Schritte .... Cheers mate.

Geoff sagt,
2008.07.21 am 13.08.34 von 86.141.181.5

Gibt es irgendwelche Tools, die automatisch überprüfen kann, ob die WP-Installation hatte keine zusätzlichen Spam-Dateien hinzugefügt usw. Eine meiner Seiten bei Google wurde ausgelistet, weil irgendwie 4152 Spam-URLs / files hatte in der wp-includes/js / hinzugefügt worden tinymce / themes / advanced / images / xp / Verzeichnis.

Es wäre nett, wenn es ein Unterschied Funktion aus der bekannt guten WP zu den installierten WP auch eine Art rekursive Suche in dem gesamten Anlage wäre gut.

Equal sagt,
2008.12.17 am 10.49.01 von 222.124.182.18

danke für das Tutorial ..

Eyal Estrin sagt,
2010.05.28 am 10.24.17 von 87.68.147.69

Check out my Schritt-für-Schritt-Anleitung für das Absichern WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback & Pingback
2007.09.30 am 04.13.26 von 83.137.96.22
Piet Bos dot ME »Links 2008.10.03 love this post,
2008.10.03 am 08.32.18 von 69.72.207.130
2011.06.01 am 17.10.26 von 77.72.0.98

Lassen Sie Ihre Antwort Below

Benutzername

E-Mail Adresse

Webseite I follow icon

Über den Ort

Picture of Monkey

Beobachtungen einer Fehlerbehebung Affe und

ex IT Director

ex Digital Video Director

ex Missile Mechanic

ex Zweiradmechaniker

Die Arbeit im Hintergrund Kontaktieren Sie mich
Tragen