Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
6 απλά βήματα για τη σκλήρυνση WordPress | Sam Devol
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

«Είναι η καλή κορίτσια που κρατούν ημερολόγια? Τα κακά κορίτσια δεν έχουν το χρόνο."
Tallulah Bankhead

Sam Devol

Τρέξιμο με ψαλίδι

Διαβάζοντας αυτό το

6 απλά βήματα για τη σκλήρυνση WordPress

Καταχωρήθηκε στις 16 Σεπτεμβρίου 2007
Δημοσιεύθηκε στην Πληροφορική , πράγματα , WordPress

Υπάρχουν μερικά βασικά βήματα που μπορείτε να κάνετε για να βοηθήσει περιορίσετε την έκθεσή σας σε κακόβουλες συμπεριφορές που απευθύνονται σε WordPress blog σας. Η πρόθεσή μου με αυτό το άρθρο δεν είναι να κάνει τον ιστοχώρο σας αλεξίσφαιρο (αν υπάρχει κάτι τέτοιο) αλλά για να καλύψει τις πιο κοινές εκμεταλλεύεται / αδυναμίες. Έχουν αρχείων και καταλόγων δικαιώματα έχουν συζητηθεί αλλού , αλλά θα είμαι μετά μια υπενθύμιση σχετικά με τον βασικό κανόνα-of-thumb: αρχεία Ρυθμίστε σε 644 και τους καταλόγους σε 755. Εάν πρέπει να χρησιμοποιούν λιγότερο ασφαλείς ρυθμίσεις (για / wp-content/uploads / για παράδειγμα) που δεν έχουν καλή host .

Σε αντίθετη περίπτωση, τα ακόλουθα δεν σημαίνει ότι το ιστολόγιό σας θα είναι hacked, αυτό σημαίνει απλώς ότι είναι πιο πιθανό. Έτσι, εδώ πηγαίνουμε:
.. Καλύψτε privates σας (ή: "! Νίκαια σλιπ εκεί") ...

  1. Διαγράψτε τα αρχεία / wp-admin/install.php και / wp-admin/upgrade.php ((Όταν τελειώσετε με την εγκατάσταση ή την αναβάθμιση αυτά τα αρχεία δεν θα είναι απαραίτητη και θα αντικατασταθούν με επόμενη εγκατάσταση / αναβάθμιση σας))
  2. Διαγραφή μετά την προεπιλογή και σχόλιο ((διαφημίζει "Νέο Blog! Έλα μου SPAM!"))
  3. Κάντε το πιο δύσκολο να αποκαλύψουν SQL πληροφορίες σύνδεσής σας και να βοηθήσει στην πρόληψη Μέλη σε περίπτωση που δεν θα πρέπει να:. Τον κατάλογο ρίζας σας (όπου wp-config.php κατοικεί), βεβαιωθείτε ότι υπάρχει ένα αρχείο htaccess που περιέχει τα ακόλουθα ((Απενεργοποιεί ftp- περιήγηση στυλ? αναγνωρίζουν μόνο index.php index.html ως νόμιμο αρχεία δείκτη? Μην επιτρέπετε σε οποιαδήποτε απομακρυσμένη πρόσβαση στο wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Αλλαγή δικαιωμάτων για wp-config.php σε 600 (ισοδύναμο με rw ---) εάν είναι δυνατό ((Μια από τις ελάχιστες εξαιρέσεις από το πρότυπο 644 κανόνας))
  5. Εμποδίσουν την περιήγηση των καταλόγων που δεν καλύπτονται από WordPress: Drop ένα άδειο (0-byte) αρχείο με το όνομα index.html στον / wp-content/plugins / ή / wp-content/uploads / (για παράδειγμα) ((Ο λόγος που χρησιμοποιούμε html. αντί του. php είναι σε διαλείμματα PHP περίπτωση στο διακομιστή είμαστε εξακολουθούν να καλύπτονται σε επίπεδο HTTP))
  6. Για την πρόληψη SPAM, ενεργοποιήστε Akismet ((Akismet είναι μεγάλη στο βοτάνισμα από spam Σχόλια)) (έρχεται με WordPress) και εγκατάσταση / ενεργοποίηση Bad Behavior ((Bad Behavior σταματά αρκετό spam / κακόβουλη δραστηριότητα πριν φτάσει ποτέ το site σας)) Αυτές οι δύο συνδέσεις είναι το ελάχιστο σε spam πρόληψη κατά τη γνώμη μου, αλλά μη διστάσετε να πειραματιστείτε με δική σας.

Λοιπές εκτιμήσεις για την ασφάλεια είναι η επιλογή σας σε έναν κεντρικό υπολογιστή. Θα ήθελα να συστήσω έναν επαγγελματία:
Site5 $ 5 Deal Φιλοξενία

Όπως πάντα: Σχόλια ευπρόσδεκτα!

15 Χρήστες σχολιασμένες στην "6 απλά βήματα για τη σκλήρυνση WordPress"

Προσυπογράψτε στα σχόλια αυτά Σχόλιο RSS ή TrackBack URL
J. Pisano , λέει,
19/09/2007 στο 20:59:31 από 72.23.224.5

Sam,

Σας αρέσει η νέα εμφάνιση του site σας!

Regards,

Ι. Pisano-mustech.net

Sam λέει,
19/09/2007 στο 21:28:58 από 70.110.130.185

Χάρη Τζο! Ήμουν έτοιμος να δημοσιεύσετε γι 'αυτό, αλλά παγιδευτεί σε μικροαλλαγές, κλπ., κλπ.

Απενεργοποιηθεί χωρίς ακολουθήσει πολύ (δεν ξέρω γιατί δεν το έκανα εκείνη την προγενέστερη).

Martin λέει,
30/09/2007 στο 12:30:57 από 82.5.224.124

ευχαριστίες για αυτό, έχω μόλις ολοκληρώσει όλα τα βήματα που αναφέρονται εκτός από το βήμα 3.

Μπορείτε να μου πείτε πού ακριβώς θα πρέπει να εισάγετε τα ακόλουθα στο αρχείο htaccess;

Options-Indexes
DirectoryIndex index.php index.html

Παραγγελία Deny, Επιτρέψτε
Άρνηση από όλες τις

Sam λέει,
30/09/2007 στο 13:01:55 από 70.110.189.135

Γεια Martin:

Εδώ είναι ένα αντίγραφο του τρέχοντος sans αρχείο htaccess μου gzip και php5 AddHandler.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin λέει,
10/1/2007 5:59:28 από την 82.5.224.124

χάρη Σαμ, έχω προσθέσει στο htaccess μου.

senlin λέει,
12/29/2007 στις 4:39:14 από 125.33.14.61

Ευχαριστώ για τη μεγάλη "φροντιστήριο" :)

04/03/2008 στις 22:52:12 από 72.189.107.67

Με αυτό htaccess αρχείο παραπάνω, μπορώ να προσθέσω μόνο το κάτω μέρος ξεκινώντας και να είναι λίγο πιο ασφαλής;

Tommy λέει,
21/05/2008 στο 20:09:50 από 59.173.84.71

Nice tutorial για τα οποία είναι νέα στο WordPress.

Jerry eFlow λέει,
17/06/2008 στο 14:54:58 από 87.158.157.85

Χάρη, χρησιμοποιώ συνήθως mod_security να αποκομίσουν το μέγιστο της ασφάλειας για κάθε χώρο ... αλλά. Htaccess και άλλα εργαλεία είναι πάντα ευπρόσδεκτοι ... ωραία tutorial mini, με εύκολη εφικτό βήματα .... Ζητωκραυγές σύντροφο.

Geoff λέει,
21/07/2008 στο 13:08:34 από 86.141.181.5

Υπάρχουν εργαλεία που μπορούν να ελέγχουν αυτόματα για να δείτε εάν η εγκατάσταση WP είχε υπάρξει καμία επιπλέον αρχεία ανεπιθύμητης αλληλογραφίας προστεθεί κλπ. Μία από τις περιοχές μου δεν είναι πλέον εισηγμένη στο Google, επειδή / url κάπως 4152 το spam είναι τα αρχεία είχαν προστεθεί στο wp-includes/js / TinyMCE / themes / προχωρημένο / images / XP / κατάλογο.

Θα ήταν πετυχημένος αν υπήρχε μια λειτουργία 'διαφορά από τον γνωστό καλό WP στην εγκατεστημένη WP επίσης κάποιο είδος των αναδρομικών αναζήτηση λέξεων-κλειδιών για το σύνολο της εγκατάστασης θα είναι καλό.

Ίσες λέει,
17/12/2008 στις 10:49:01 από 222.124.182.18

Ευχαριστώ για το φροντιστήριο ..

Eyal Estrin λέει,
28/05/2010 στο 10:24:17 από 87.68.147.69

Αναχώρηση βήμα-προς-βήμα οδηγός μου για τη σκλήρυνση WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback και Pingback
30/9/2007 4:13:26 στο από 83.137.96.22
Piet Bos dot ME »συνδέσεις για 10/03/2008 αγάπη αυτή τη θέση,
10/3/2008 8:32:18 στο από 69.72.207.130
Μετανάστευση πλήρης | Matt40k αγάπη αυτή τη θέση,
06/01/2011 στις 17:10:26 από 77.72.0.98

Αφήστε Απάντηση Παρακάτω σας

Όνομα Χρήστη

Ηλεκτρονική Διεύθυνση

Δικτυακός τόπος I follow icon

Σχετικά με τον ιστοχώρο

Εικόνα του πιθήκου

Οι παρατηρήσεις ενός πιθήκου και Αντιμετώπιση προβλημάτων

πρώην IT Director

πρώην διευθυντής βίντεο Ψηφιακή

πρώην μηχανικός πυραύλων

πρώην μηχανικός μοτοσικλετών

Ιστορικό Οι εργασίες μου Επικοινωνία
Αρκούδα