Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
6 helppoa vaihetta kovettuminen WordPress | Sam Devol
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Harrastajia kieliopillisia tutkimuksia ei ole erotettu mistään kovin merkittävästä felicities ilmaisua."
Amos Bronson Alcott

Sam Devol

Running With Scissors

Luet tätä

6 helppoa vaihetta kovettuminen WordPress

Kirjoitettu 16 syyskuu 2007
Julkaistu Tietokoneet , Things , WordPress

Siellä on muutamia vaiheita voit auttaa rajoittaa altistumista haitallista toimintaa suunnattu sinun WordPress blog. Tarkoitukseni tässä artikkelissa ei ole tehdä sivuston luodinkestävät (jos sellainen on olemassa), vaan kattaa yleisimmät hyödyntää / heikkoudet. Tiedostojen ja hakemistojen oikeudet on käsitelty muualla mutta Laitan muistutuksen perus oikeusvaltio-Peukalo: Määritä tiedostot 644 ja hakemistoja 755. Jos joudut käyttämään kovin turvallinen asetukset (/ wp-content/uploads / esimerkiksi) sinulla ei ole hyvä isäntä .

Muuten seuraava ei tarkoita blogisi hakata, se vain tarkoittaa sitä todennäköisemmin. Joten tässä sitä mennään:
.. Peitä Alokas (tai: "Nice alushousut siellä!") ...

  1. Poista tarpeettomat tiedostot / wp-admin/install.php ja / wp-admin/upgrade.php ((Kun olet lopettanut kanssa asennuksen tai päivityksen näitä tiedostoja ei tarvita, ja ne korvataan seuraavalla install / upgrade))
  2. Poista oletus viesti ja kommentti ((mainostaa "uusi blogi! Tule SPAM minua!"))
  3. Vaikeuttaa paljastaa SQL kirjautumistiedot ja auttaa estämään Käyttäjiä lukemassa joissa niin ei: In juurihakemistosta (jos wp-config.php asuu) Varmista, että. Htaccess tiedoston, joka sisältää seuraavat ((Sammuttaa ftp- tyyli selailua, tunnistaa vain index.php index.html laillisina hakemistotiedostojen; Älä anna etäyhteys wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Vaihda käyttöoikeuksia wp-config.php 600 (vastaa rw ---) jos mahdollista ((Yksi harvoista poikkeuksista standardin 644 sääntö))
  5. Estä selailu hakemistoja ei kuulu WordPress: Drop tyhjä (0 tavun) tiedosto nimeltä index.html / wp-content/plugins / tai / wp-content/uploads / (esimerkiksi) ((syy käytämme. HTML sijasta. PHP on asiassa PHP taukoja palvelimella olemme yhä päällystetty HTTP taso))
  6. Roskapostin torjuntaa, aktivoida Akismet ((Akismet on hyvää kitkeminen spam kommentit)) (mukana WordPress) ja asentaa / aktivoida Bad Behavior ((Bad Behavior pysähtyy paljon roskapostia / haittaohjelmia-toimintaa ennen kuin se koskaan hits sivustoosi)) Nämä kaksi plugins ovat vähäisiksi, roskapostin esto mielestäni, mutta Voit vapaasti kokeilla itse.

Muita näkökohtia turvallisuus ovat valitsemaasi isäntä. Suosittelen ammatti:
Site5 5 dollaria hosting kaupat

Kuten aina: Palaute tervetuloa!

15 käyttäjää Kommentoija "6 helppoa vaihetta kovettuminen WordPress"

Tilaa nämä kommentit Kommentti RSS tai Viittausosoite
J. Pisano sanoo,
9.19.2007 klo 20:59:31 alkaen 72.23.224.5

Sam,

Rakkaus uusi ilme sivustosi!

Terveisin,

J. Pisano-mustech.net

Sam kertoo,
9.19.2007 klo 21:28:58 alkaen 70.110.130.185

Thanks Joe! Aioin lähettää siitä vaan kiinni säätämistä jne. jne.

Sammunut ei seuraa liian (en tiedä miksi en tehnyt sitä aiemmin).

Martin sanoo,
9.30.2007 klo 12:30:57 alkaen 82.5.224.124

kiitos tästä, olen juuri tehnyt kaikki vaiheet luettelemasi paitsi Vaihe 3.

Voisitteko kertoa tarkalleen, missä minun pitäisi lisätä seuraava htaccess tiedoston?

Options-indeksit
DirectoryIndex index.php index.html

Tilaa Estä, Salli
Estä kaikilta

Sam kertoo,
9.30.2007 klo 13:01:55 alkaen 70.110.189.135

Hi Martin:

Tässä kopio minun nykyinen. Htaccess tiedosto sans gzip ja php5 AddHandler:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin sanoo,
1.10.2007 klo 05:59:28 alkaen 82.5.224.124

kiitos Sam, olen lisännyt sen minun htaccess.

senlin sanoo,
29.12.2007 klo 04:39:14 alkaen 125.33.14.61

Kiitos paljon "Tutorial" :)

4.3.2008 klo 22:52:12 alkaen 72.189.107.67

Kanssa htaccess tiedosto edellä, voin vain lisätä alaosassa alkaen ja olla vähän enemmän turvassa?

Tommy sanoo,
5.21.2008 klo 20:09:50 alkaen 59.173.84.71

Nice opastusohjelma joka on uusi WordPress.

6.17.2008 klo 14:54:58 alkaen 87.158.157.85

Kiitos, en yleensä käytä mod_security saada maksimaalisen turvallisuuden tahansa sivusto ... mutta. Htaccess ja muut työkalut ovat aina tervetulleita ... kiva mini opetusohjelma, helposti toteutettavissa ohjeita .... Cheers mate.

Geoff sanoo,
7.21.2008 klo 13:08:34 alkaen 86.141.181.5

Onko työkaluja, jotka voi automaattisesti tarkistaa onko WP asennus on ollut ylimääräistä roskapostia tiedostot lisätään jne. Eräs sivustoja on pörssilistalta Googlen koska jotenkin 4152 roskapostin url n / tiedostot oli lisätty wp-includes/js / TinyMCE / teemat / Advanced / images / XP / hakemistoon.

Olisi siistiä, jos siellä oli diff toiminto tunnetaan hyvästä WP on asennettu WP myös jonkinlainen rekursiivisen avainsanan hakuja koko asennus olisi hyvä.

Equal sanoo,
12.17.2008 klo 10:49:01 alkaen 222.124.182.18

kiittää Tutorial ..

Eyal Estrin sanoo,
5.28.2010 klo 10:24:17 alkaen 87.68.147.69

Check out my askel-askeleelta opas kovettuminen WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback & Pingback
9.30.2007 klo 04:13:26 alkaen 83.137.96.22
Piet Bos pisteen ME »Links for 2008-10-03 love this post,
3.10.2008 klo 08:32:18 alkaen 69.72.207.130
1.6.2011 klo 17:10:26 alkaen 77.72.0.98

Jätä Vastauksesi Alla

Käyttäjätunnus

Sähköpostiosoite

Verkkosivusto I follow icon

Tietoa sivustosta

Kuva Monkey

Havainnot Vianmääritys Monkey ja

ex IT-johtaja

ex Digital Video Director

ex Missile Mechanic

ex Moottoripyörä Mechanic

Työ Taustaa Ota yhteyttä
Karhu