Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
6 sencillos pasos para endurecer WordPress | Sam Devol
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Hay dos tragedias en la vida. No se trata de conseguir el deseo de su corazón. La otra es conseguirlo."
George Bernard Shaw

Sam Devol

Running with Scissors

La lectura de esta

6 sencillos pasos con el endurecimiento de WordPress

Publicado el 16 de septiembre 2007
Publicado en Informática , las cosas , WordPress

Hay algunos pasos básicos que usted puede tomar para ayudar a limitar su exposición a comportamientos maliciosos dirigidos a tu blog de WordPress. Mi intención con este artículo no es hacer de su sitio web a prueba de balas (si tal cosa existe), sino para cubrir las hazañas más comunes / debilidades. Los permisos de archivos y directorios se han discutido en otro lugar pero voy a enviar un recordatorio acerca de la regla de oro básica: conjunto de archivos y directorios a 644 a 755. Si usted tiene que utilizar la configuración menos segura (por / wp-content/uploads / por ejemplo) que no tienen un buen anfitrión .

El incumplimiento de lo siguiente no significa que su blog será hackeado, sólo significa que es más probable. Así que aquí vamos:
.. Cúbrase privadas (o: "¡bragas de Niza no") ...

  1. Elimine los archivos innecesarios / wp-admin/install.php y / wp-admin/upgrade.php ((Una vez que haya terminado con la instalación o la actualización de estos archivos no serán necesarios y que será reemplazado por su próxima instalación / actualización))
  2. Eliminar mensaje por defecto y hacer comentarios ((publicidad "Nuevo Blog! Ven SPAM mí!"))
  3. Hacer más difícil para revelar su información de acceso de SQL y ayudar a evitar que los usuarios navegar por donde no deben:. En el directorio raíz (donde reside wp-config.php) asegurarse de que no es un archivo htaccess que contenga lo siguiente ((Apaga ftp- navegando por el estilo, sólo reconocen index.html index.php como archivos de índice legítimo; No permita que cualquier acceso remoto a wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Cambiar los permisos de wp-config.php a 600 (equivalente a rw ---) si es posible ((Una de las pocas excepciones a la regla estándar 644))
  5. Impedir el examen de directorios no están cubiertos por WordPress: Deja un vacío (0 bytes) archivo llamado index.html en / wp-content/plugins / o / wp-content/uploads / (por ejemplo) ((La razón de usar html. en lugar de. php se rompe en el caso de PHP en el servidor todavía estamos cubiertos en el nivel de HTTP))
  6. Para prevenir el uso abusivo, activar Akismet ((Akismet es muy bueno para eliminar a los comentarios spam)) (viene con WordPress) e instalar / activar el mal comportamiento ((La mala conducta se detiene una gran cantidad de spam / malicioso actividad antes de que alguna vez llegue a tu sitio)) Estos dos plugins son los mínimos en materia de prevención de spam en mi opinión, pero siéntase libre de experimentar por su cuenta.

Otras consideraciones de seguridad son de su elección en un huésped. Recomiendo un profesional:
Site5 $ 5 Alojamiento Deal

Como siempre: Comentarios bienvenidos!

15 comentan los usuarios sobre "6 pasos sencillos para el endurecimiento de WordPress"

Suscribirse a estos comentarios Comment RSS o TrackBack URL
J. Pisano dice:
19/09/2007 20:59:31 a partir de 72.23.224.5

Sam,

El amor de la nueva imagen de su sitio!

Saludos,

J. Pisano-mustech.net

Sam dice:
19/09/2007 21:28:58 desde 70.110.130.185 en

Gracias Joe! Que iba a publicar sobre ello, pero atrapados en un retoque, etc, etc

Apagado sin seguir demasiado (no sé por qué no lo hizo antes).

Martin dice:
30/09/2007 12:30:57 a partir de 82.5.224.124

gracias por esto, me acaban de completar todos los pasos que figuran, excepto para el paso 3.

¿podría decirme exactamente dónde debe insertar el siguiente en el archivo htaccess?

Options-Indexes
DirectoryIndex index.php index.html

Orden Denegar, Permitir
Denegar de todos

Sam dice:
30/09/2007 13:01:55 desde 70.110.189.135 en

Hola Martin:

Aquí está una copia de mi actual htaccess Sans gzip y AddHandler php5.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin dice:
10/01/2007 05:59:28 a partir de 82.5.224.124

Gracias Sam, lo he añadido a mi htaccess.

Senlin dice:
12/29/2007 04:39:14 a partir de 125.33.14.61

Gracias por el gran "tutorial" :)

04/03/2008 22:52:12 desde 72.189.107.67 en

Con ese archivo htaccess anterior, puedo simplemente añadir la parte inferior a partir de y ser un poco más seguro?

Tommy dice:
21/05/2008 20:09:50 desde 59.173.84.71 en

Buen tutorial para que sea nuevo en WordPress.

Jerry eFLOW dice:
17/06/2008 14:54:58 desde 87.158.157.85 en

Gracias, que suelen utilizar mod_security para obtener la máxima seguridad para cualquier sitio ... pero. Htaccess y otras herramientas son siempre bienvenidos ... nice mini tutorial, con pasos sencillos factible .... Compañero de aplausos.

Geoff dice:
21/07/2008 13:08:34 a partir de 86.141.181.5

¿Existe alguna herramienta que puede comprobar automáticamente para saber si la instalación de WP ha tenido ningún archivo de spam extra añadido, etc Uno de mis sitios ha sido retirado de la lista en google porque de alguna manera 4152 URL spam / archivos se han añadido en el wp-includes/js / tinymce / temas / avanzado / images / xp / directorio.

Sería interesante si había una función de la diferencia WP buen conocimiento del WP instalado también una especie de búsqueda por palabra clave recurrente en toda la instalación sería bueno.

Igualdad dice que,
17/12/2008 10:49:01 desde 222.124.182.18 en

gracias por el tutorial ..

Eyal Estrin, dice,
28/05/2010 10:24:17 desde 87.68.147.69 en

Echa un vistazo a mi paso a paso guía para el endurecimiento de WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback y Pingback
30/09/2007 04:13:26 desde 83.137.96.22 en
Bos Piet ME punto »Enlaces para 10/03/2008 gusta esta entrada,
10/03/2008 08:32:18 desde 69.72.207.130 en
Completar la migración | Matt40k gusta esta entrada,
06/01/2011 17:10:26 a partir de 77.72.0.98

Deja tu respuesta abajo

Nombre de usuario

Dirección de correo electrónico

Sitio web I follow icon

Sobre el Sitio

Imagen de mono

Las observaciones de un mono y solución de problemas

ex Director de TI

ex Director de vídeo digital

Mecánico de misiles ex

ex mecánico de la motocicleta

Antecedentes de trabajo me contacto
Oso