Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
6 semplici passi per l'indurimento WordPress | Sam Devol
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"I liberali sono molto ampie vedute: sono sempre disposti a dare attenta considerazione da entrambi i lati dello stesso lato."
Anonimo

Sam Devol

Correndo con le forbici

Questa lettura

6 semplici passi per indurimento WordPress

Posted on 16 Set 2007
Pubblicato in Computer , Cose , WordPress

Ci sono alcuni passaggi di base si possono adottare per contribuire a ridurre il rischio di comportamenti dannosi diretti al vostro blog WordPress. La mia intenzione con questo articolo non è quello di rendere il vostro sito web a prova di proiettile (se una cosa del genere esiste), ma per coprire gli exploit più comuni / debolezza. I permessi dei file e directory sono stati discussi altrove ma io dopo un promemoria sulla base regola del pollice: Impostare i file e le directory a 644 su 755. Se si deve usare le impostazioni meno sicure (per / wp-content/uploads / per esempio) che non hanno un buon padrone di casa .

La mancata osservanza di quanto segue non significa che il blog sarà hackerato, significa solo che è più probabile. Quindi qui si va:
.. Copri la tua privati ​​(o: "mutande Nizza lì") ...

  1. Eliminare i file non necessari pagina / wp-admin/install.php e / wp-admin/upgrade.php ((Una volta che hai finito con l'installazione o aggiornamento di questi file non saranno necessari e saranno sostituiti con l'installazione successiva / upgrade))
  2. Eliminare messaggio di default e commentare ((pubblicizza "Blog New! Venite SPAM me!"))
  3. Rendono più difficile per rivelare le tue informazioni di accesso SQL e aiutare a prevenire Visitano dove non dovrebbero:. Nella directory di root (wp-config.php dove risiede) assicurarsi che ci sia un file htaccess contenente i seguenti ((disattiva ftp- Visitano stile; solo riconoscere index.html index.php come file di indice legittimi; non consentono l'accesso remoto a wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Modificare le autorizzazioni per file wp-config.php a 600 (equivalente a rw ---) se possibile ((Una delle poche eccezioni alla regola standard di 644))
  5. Prevenire browsing delle directory non coperti da WordPress: Drop un vuoto (0-byte) file chiamato index.html in / wp-content/plugins / o / wp-content/uploads / (per esempio) ((Il motivo per cui usare l'HTML. invece di. php è in rompe caso PHP sul server siamo ancora coperti a livello di HTTP))
  6. Per prevenire lo SPAM, attivare Akismet ((Akismet è grande a estirpare commenti spam)) (viene fornito con WordPress) e installare / attivare Bad Behavior ((Bad Behavior ferma un sacco di spam / maligno-attività prima che colpisca sempre il vostro sito)) Questi due plugin sono il minimo per la prevenzione dello spam a mio parere, ma sentitevi liberi di sperimentare da soli.

Altre considerazioni per la sicurezza sono la vostra scelta in un host. Vi consiglio di un professionista:
Site5 Deal Hosting $ 5

Come sempre: Feedback benvenuti!

15 Utenti commentato "6 semplici passi per indurimento WordPress"

Iscriverti a questi commenti Commento RSS o TrackBack URL
J. Pisano dice,
2007/09/19 alle 20:59:31 da 72.23.224.5

Sam,

L'amore il nuovo look del tuo sito!

Cordiali saluti,

J. Pisano-mustech.net

Sam dice,
2007/09/19 alle 21:28:58 da 70.110.130.185

Grazie Joe! Stavo per inviare su di esso, ma coinvolti nella messa a punto, ecc, ecc

Spento no-follow troppo (non so perché non l'ho fatto prima).

Martin dice:
2007/09/30 alle 12:30:57 da 82.5.224.124

grazie per questo, ho appena completato tutti i passaggi che hai elencato tranne che per il punto 3.

Potreste dirmi esattamente dove dovrei inserire la seguente nel file htaccess?

Options-Indexes
DirectoryIndex index.php index.html

Ordine Deny, Allow
Nega di tutti

Sam dice,
2007/09/30 alle 13:01:55 da 70.110.189.135

Ciao Martin:

Ecco una copia del mio attuale htaccess sans gzip e AddHandler php5.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin dice:
2007/10/01 alle 05:59:28 da 82.5.224.124

grazie Sam, l'ho aggiunto alla mia htaccess.

Senlin dice,
2007/12/29 alle 04:39:14 da 125.33.14.61

Grazie per la grande "tutorial" :)

2008/04/03 alle 22:52:12 da 72.189.107.67

Con quel file htaccess sopra, posso solo aggiungere la parte inferiore a partire ed essere un po 'più sicuro?

Tommy dice,
2008/05/21 alle 20:09:50 da 59.173.84.71

Bel tutorial per chi è nuovo a WordPress.

Jerry eFlow dice,
2008/06/17 alle 14:54:58 da 87.158.157.85

Grazie, io di solito uso mod_security per ottenere la massima sicurezza per qualsiasi sito, ma .... Htaccess e altri strumenti sono sempre i benvenuti ... bella mini tutorial, con semplici operazioni fattibile .... Compagno di applausi.

Geoff dice,
2008/07/21 alle 13:08:34 da 86.141.181.5

Ci sono strumenti in grado di controllare automaticamente per vedere se l'installazione WP ha avuto alcun file di spam aggiunto supplementare, ecc Uno dei miei siti è stata cancellata perché in qualche modo a google 4152 url spam / i file erano stati aggiunti nel wp-includes/js / tinymce / themes / avanzate / images / XP / directory.

Sarebbe stato facile se ci fosse una funzione diff dal WP conosciuto bene al WP installato anche una sorta di parola chiave di ricerca ricorsiva su tutto l'impianto sarebbe buono.

Pari dice,
2008/12/17 alle 10:49:01 da 222.124.182.18

grazie per il tutorial ..

Eyal Estrin dice,
2010/05/28 alle 10:24:17 da 87.68.147.69

Controllare il mio passo-passo guida per l'indurimento WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback e Pingback
2007/09/30 alle 04:13:26 da 83.137.96.22
Piet Bos ME dot »collegamenti per 2008/10/03 amore questo post,
2008/10/03 alle 08:32:18 da 69.72.207.130
2011/06/01 alle 17:10:26 da 77.72.0.98

Lascia la sua risposta sotto

Nome utente

Indirizzo e-mail

Sito web I follow icon

Informazioni sul sito

Immagine di Monkey

Le osservazioni di una scimmia Risoluzione dei problemi e

ex Direttore IT

Digital Video ex direttore

Missile Meccanico ex

Moto meccanico ex

Sfondo lavoro Contattami
Orso