Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
6 prostych kroków do utwardzania WordPress | Sam Devol
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Mam nadzieję, że kiedy umrę, ludzie o mnie mówią," Boy, że facet, czy wobec mnie dużo pieniędzy. "
Jack Handey

Sam Devol

Biegając z nożyczkami

Czytanie to

6 prostych kroków do utwardzania WordPress

Wysłany na 16 wrzesień 2007
Opublikowano w Komputery , Co , WordPress

Istnieje kilka podstawowych kroków, które można podjąć, aby pomóc zmniejszyć ryzyko szkodliwego działania skierowane na Twoim blogu. Moją intencją tego artykułu nie jest twoja strona kuloodporne (jeśli coś takiego istnieje), ale na pokrycie najczęściej wykorzystuje / słabości. Plików i katalogów zostały omówione w innym miejscu , ale wyślę przypomnienie o podstawowej zasady-of-kciuk: Zestaw do plików i katalogów 644 do 755. Jeśli musisz użyć mniej bezpieczne ustawienia (dla / wp-content/uploads / na przykład), nie masz dobrego gospodarza .

Niezastosowanie się do poniższych nie oznacza, że blog będzie włamał, to po prostu oznacza, że jest bardziej prawdopodobne. Więc zaczynamy:
.. Zaznaczony prywatne (lub: "Nicea majtki tam") ...

  1. Usuń niepotrzebne pliki / wp-admin/install.php i / wp-admin/upgrade.php ((Po zakończeniu pracy z instalacji lub aktualizacji tych plików nie będzie potrzebne i zostaną one zastąpione z następnej instalacji / aktualizacji))
  2. Usuń post domyślne i komentarz ((reklamuje "New Blog Chodź SPAM mnie!"))
  3. Trudniej jest ujawnić swoje SQL loginu i uniemożliwić użytkownikom przeglądanie, których nie powinno:. W katalogu głównym (gdzie znajduje się wp-config.php) upewnić się, że jest htaccess zawierający następujące ((Wyłącza ftp- przeglądający stylu, tylko rozpoznać index.php index.html za uzasadnione plików indeksu; Nie dopuszczać, zdalny dostęp do wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Zmień uprawnienia dla wp-config.php na 600 (odpowiednik rw ---), jeśli to możliwe ((Jednym z niewielu wyjątków od standardowych 644 reguły))
  5. Uniemożliwiają przeglądanie katalogów, które nie są objęte WordPress: Drop pusty (0 bajtów) plik o nazwie index.html w / wp-content/plugins / lub / wp-content/uploads / (na przykład) ((dlatego używamy html. zamiast. php jest w przypadku przerw PHP na serwerze jesteśmy wciąż pokryte na poziomie HTTP))
  6. Zapobiegania SPAM, aktywować Akismet ((Akismet jest wielki w usuwaniu spamu)) (pochodzi z WordPress) i zainstalować / aktywować Bad Behavior ((Bad Behavior zatrzymuje dużo spamu / złośliwych działalności zanim jeszcze wejdzie na Twoją stronę)) Te dwie wtyczki są minimalne w spam zapobiegania moim zdaniem, ale zachęcamy do eksperymentowania na własną rękę.

Inne względy bezpieczeństwa są do wyboru w przyjmującym. Polecam profesjonalne:
Site5 5 dolarów Deal Hosting

Jak zawsze: Opinie mile widziane!

15 Użytkownicy komentowane na "6 prostych kroków do utwardzania WordPress"

Zapisz się do tych uwag Comment RSS lub TrackBack URL
J. Pisano mówi:
19/09/2007 w 20:59:31 od 72.23.224.5

Sam,

Miłość nowy wygląd swojej strony!

Pozdrawiam,

J. Pisano-mustech.net

Sam mówi:
19/09/2007 w 21:28:58 z 70.110.130.185

Dzięki Joe! Miałem postu o tym, ale uwikłanego w szczypanie, itd., itp.

Wyłączeniu nie po za (nie wiem dlaczego nie zrobiłem tego wcześniej).

Martin mówi:
30/09/2007 w 12:30:57 od 82.5.224.124

dzięki za to, i po jej zakończeniu wszystkie kroki wymienione z wyjątkiem kroku 3.

możesz mi powiedzieć dokładnie, gdzie należy umieścić następujące w htaccess?

Opcje Indeksy-
DirectoryIndex index.php index.html

Order deny, allow
Deny from all

Sam mówi:
30/09/2007 w 13:01:55 z 70.110.189.135

Hi Martin:

Oto kopia mojego obecnego htaccess sans gzip i php5 AddHandler.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin mówi:
01/10/2007 w 05:59:28 od 82.5.224.124

dzięki Sam, dodałem go do mojego htaccess.

senlin mówi:
29.12.2007 04:39:14 z 125.33.14.61 na

Dzięki za wielkie "tutorial" :)

03/04/2008 w 22:52:12 od 72.189.107.67

Z tym htaccess powyżej, mogę tylko dodać dolnej części, począwszy od i być nieco bardziej bezpieczne?

Tommy mówi:
21/05/2008 w 20:09:50 z 59.173.84.71

Nicea tutorial, który jest nowy w WordPress.

Jerry Eflow mówi:
17/06/2008 w 14:54:58 od 87.158.157.85

Dzięki, i zwykle używają mod_security, aby uzyskać maksymalne bezpieczeństwo dla każdej strony ... ale. Htaccess i inne narzędzia są zawsze mile widziane ... Przyjemny tutorial mini, z łatwym wykonalne kroki .... Partnera okrzyki.

Geoff mówi:
21/07/2008 w 13:08:34 z 86.141.181.5

Czy są jakieś narzędzia, które może automatycznie sprawdzić, czy instalacja WP miała żadnych dodatkowych plików spam dodał itp. Jednym z moich stron zostały wycofane w google bo jakoś 4152 url spam w / pliki zostały dodane w wp-includes/js / tinymce / themes / zaawansowane / images / xp / katalogu.

To byłoby miłe, gdyby istniał funkcja diff ze znanych WP dobrze zainstalowany WP również pewnego rodzaju rekurencyjnego wyszukiwania słów kluczowych na całej instalacji będzie dobrze.

Równe mówi
17/12/2008 w 10:49:01 od 222.124.182.18

dziękuję za poradnik ..

Eyal Estrin mówi:
28/05/2010 w 10:24:17 od 87.68.147.69

Check out my krok po kroku do utwardzania WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback i Pingback
30/09/2007 w 04:13:26 z 83.137.96.22
Piet Bos dot ME »linki do 03.10.2008 miłość to stanowisko,
03/10/2008 w 08:32:18 od 69.72.207.130
Migracja pełne | Matt40k miłość to stanowisko,
01/06/2011 w 17:10:26 od 77.72.0.98

Zostaw swój Odpowiedz Poniżej

Login

Adres e-mail

Strona WWW I follow icon

O stronie

Zdjęcie Monkey

Obserwacje Rozwiązywanie problemów Monkey

ex Dyrektor IT

ex Wideo Dyrektor cyfrowe

ex Mechanic Missile

ex mechanik motocykli

Kontekst pracy Kontakt do mnie
Niedźwiedź