Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
6 passos simples para endurecimento WordPress | Sam Devol
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Um verdadeiro amigo é o maior de todas as bênçãos, e que tomamos o cuidado de todos, pelo menos para adquirir."
François de La Rochefoucauld

Sam Devol

Correndo com Tesouras

Esta leitura

6 passos simples para endurecimento WordPress

Enviado em setembro 16, 2007
Publicado em Computadores , Coisas , WordPress

Existem alguns passos básicos que você pode tomar para ajudar a limitar a sua exposição a comportamento malicioso dirigido a seu blog WordPress. Minha intenção com este artigo não é fazer o seu site à prova de bala (se tal coisa existe), mas para cobrir as façanhas mais comum / fraquezas. Permissões de arquivo e diretório têm sido discutidas em outros lugares , mas eu vou postar um lembrete sobre a regra de polegar básicos: arquivos Set para 644 e diretórios para 755. Se você tiver que usar as configurações menos seguro (para / wp-content/uploads / por exemplo) você não tem um bom anfitrião .

Se não o fizer o seguinte não significa que seu blog vai ser cortado, isso significa apenas que é mais provável. Então, vamos lá:
.. Cubra suas partes íntimas (ou: "calcinhas de Nice lá") ...

  1. Excluir arquivos desnecessários / wp-admin/install.php e / wp-admin/upgrade.php ((Uma vez que você terminar com a instalação ou atualização esses arquivos não serão necessários e serão substituídos por sua instalação próxima / upgrade))
  2. Excluir mensagem padrão e comentar ((anuncia "Blog Novo! Venha me SPAM!"))
  3. Tornar mais difícil para revelar suas informações de login SQL e ajudar a prevenir os usuários que navegam onde não deveriam:. Em seu diretório raiz (onde reside wp-config.php) certifique-se que é um arquivo htaccess contendo o seguinte ((Desliga ftp- navegação estilo; Apenas reconhecer index.html index.php como arquivos de índice de legítima; Não permita qualquer acesso remoto para wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Alterar as permissões para wp-config.php para 600 (equivalente a rw ---) se possível ((Uma das poucas exceções à regra padrão 644))
  5. Impedir a navegação de diretórios não abrangidos pelo WordPress: Drop um arquivo (0 bytes) vazio chamado index.html em / wp-content/plugins / ou / wp-content/uploads / (por exemplo) ((O motivo de usarmos html. em vez de. php está na quebra caso PHP no servidor ainda estamos cobertos no nível do HTTP))
  6. Para a prevenção de SPAM, ative Akismet ((Akismet é grande em eliminará comentários spam)) (vem com o WordPress) e instalar / ativar Bad Behavior ((Bad Behavior pára um monte de spam / malicioso atividade antes que ele nunca atinge seu site)) Estes dois plugins são o mínimo para a prevenção de spam na minha opinião, mas sinta-se livre para experimentar em seu próprio país.

Outras considerações de segurança são a sua escolha em um host. Eu recomendo um profissional:
Site5 $ 5 negócio de hospedagem

Como sempre: Feedback bem-vindos!

15 usuários comentou sobre "6 passos simples para endurecimento WordPress"

Subscrever a estes comentários Comentário RSS ou TrackBack URL
J. Pisano diz,
2007/09/19 às 20:59:31 de 72.23.224.5

Sam,

Amar o novo visual do seu site!

Atenciosamente,

J. Pisano-mustech.net

Sam diz:
2007/09/19 às 21:28:58 de 70.110.130.185

Graças Joe! Eu ia postar sobre isso, mas apanhados em ajustes, etc, etc

Desligado não seguir muito (não sei por que eu não fiz isso antes).

Martin diz:
2007/09/30 às 12:30:57 de 82.5.224.124

obrigado por isso, acabo de completar todos os passos que você listou, exceto para a etapa 3.

você poderia me dizer exatamente onde eu deveria inserir o seguinte no arquivo htaccess?

Options-Indexes
DirectoryIndex index.php index.html

Ordem Deny, Allow
Negar de todas as

Sam diz:
2007/09/30 às 13:01:55 de 70.110.189.135

Oi Martin:

Aqui está uma cópia do meu atual htaccess sans gzip e um AddHandler php5.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin diz:
2007/10/01 às 05:59:28 de 82.5.224.124

graças Sam, eu adicionei aos meus htaccess.

senlin diz,
2007/12/29 às 04:39:14 de 125.33.14.61

Obrigado pela "tutorial" grande :)

2008/04/03 às 22:52:12 de 72.189.107.67

Com esse arquivo htaccess acima, posso apenas acrescentar a parte de baixo a partir de e ser um pouco mais seguro?

Tommy diz:
2008/05/21 às 20:09:50 de 59.173.84.71

Bom tutorial para quem é novo no WordPress.

2008/06/17 às 14:54:58 de 87.158.157.85

Obrigado, eu costumo usar mod_security para ganhar o máximo de segurança para qualquer site ... mas. Htaccess e outras ferramentas são sempre bem vindos ... bom tutorial mini, com fácil passos factível .... Gêmea aplausos.

Geoff diz,
2008/07/21 às 13:08:34 de 86.141.181.5

Existem algumas ferramentas que podem verificar automaticamente para ver se a instalação WP teve quaisquer arquivos de spam extra adicionado etc Um dos meus sites foi delisted no google, porque de alguma forma de spam url de 4152 / arquivos foram adicionados na wp-includes/js / tinymce / themes / advanced / images / xp / diretório.

Que seria legal se houvesse uma função diff do WP conhecido bom para o WP instalado também algum tipo de pesquisa por palavra recursivas em toda a instalação seria bom.

Igual diz:
2008/12/17 às 10:49:01 de 222.124.182.18

agradecer o tutorial ..

Eyal Estrin diz,
2010/05/28 às 10:24:17 de 87.68.147.69

Confira o meu guia passo-a-passo para o endurecimento WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback e Pingback
2007/09/30 às 04:13:26 de 83.137.96.22
Piet Bos dot ME »Links para 2008/10/03 amo este post,
2008/10/03 às 08:32:18 de 69.72.207.130
2011/06/01 às 17:10:26 de 77.72.0.98

Deixe sua resposta Abaixo

Nome de Usuário

Endereço de e-mail

Site I follow icon

Sobre o site

Imagem de macaco

Observações de um macaco e Resolução de Problemas

ex Diretor de TI

ex Diretor de Vídeo Digital

Mechanic Missile ex

Mecânico de Motos ex

Contexto de trabalho Contacte-me
Urso