Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
6 простых шагов для упрочнения WordPress | Сэм Девол

Чтение Это

6 простых шагов для упрочнения WordPress

Опубликовано 16 сентября 2007
Опубликовано в Компьютеры , Вещи , WordPress

Есть несколько основных шагов, которые можно предпринять, чтобы помочь ограничить воздействие вредоносных действий, направленных на ваш блог WordPress. Моя цель в этой статье не сделать свой сайт пуленепробиваемые (если такое существует), но для покрытия наиболее распространенных атак / слабые стороны. Файлов и каталогов были обсуждены в другом месте , но я отправлю напоминание об основных верховенства пальца: Установить файлы и каталоги 644 755. Если вам придется использовать менее безопасный настройки (/ wp-content/uploads / например) у вас нет хорошего хозяина .

Если этого не сделать следующий, не означает, что ваш блог будет взломана, это просто означает, что это более вероятно. И вот мы идем:
.. Покрыть Ваш рядового (или: «Ницца трусики там») ...

  1. Удалите ненужные файлы / wp-admin/install.php и / wp-admin/upgrade.php ((Как только вы закончите с установки или обновления эти файлы не будут нужны, и они будут заменены на ваш следующий установить / обновить))
  2. Удалить запись по умолчанию и комментарии ((рекламирует «Новый блог! Приходите СПАМ меня!"))
  3. Сделать это тяжелее, чтобы раскрыть свой SQL информация Логин и помочь предотвратить пользователи просматривают, где они не должны:. В корневом каталоге (там, где WP-config.php проживает) убедитесь, что Htaccess файл, содержащий следующие ((Выключает FTP- Стиль просмотра; только признать index.php index.html законными индексные файлы; Не допускайте удаленный доступ к WP-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Изменение разрешений для WP-config.php до 600 (эквивалент RW ---), если возможно ((Одно из немногих исключений из стандартного 644 правило))
  5. Предотвращение просмотра каталогов не распространяется WordPress: Оставьте пустым (0 байт) файл с именем index.html в / wp-content/plugins / или / wp-content/uploads / (например) ((Поэтому мы использовать HTML. вместо. PHP в случае перерывов PHP на сервере мы до сих пор покрыты на уровне HTTP))
  6. Для предотвращения спама, активировать Akismet ((Akismet велик и бороться спам-комментариев)) (поставляется с WordPress) и устанавливать / активировать Bad Behavior ((Bad Behavior останавливается много спама / вредоносных активности прежде, чем она поражает Ваш сайт)) Эти два плагины минимум в спама на мой взгляд, но не бойтесь экспериментировать по своему усмотрению.

Другие соображения по безопасности находятся на ваш выбор в хосте. Я рекомендую профессионала:
Site5 $ 5 хостинг дело

Как всегда: Обратная связь Добро пожаловать!

15 Пользователей комментарии на "6 простых шагов для упрочнения WordPress"

Подписаться на эти комментарии Комментарий RSS или TrackBack URL
Дж. Пизано говорит:
9-19-2007 в 20:59:31 от 72.23.224.5

Сэм,

Любовь новый внешний вид вашего сайта!

С уважением,

Дж. Пизано-mustech.net

Сэм говорит:
9-19-2007 в 21:28:58 от 70.110.130.185

Благодаря Джо! Я собирался сообщение об этом, но оказавшихся в настройки, и т.д. и т.п.

Отключена не в последующей тоже (не знаю, почему я не сделал этого раньше).

Мартин говорит:
9-30-2007 в 12:30:57 от 82.5.224.124

Спасибо за это, я только что завершили все шаги, которые вы перечисляете, за исключением пункта 3.

не могли бы вы сказать мне, где именно я должен вставить следующее в файл Htaccess?

Options-Indexes
DirectoryIndex index.php index.html

Заказ Запретить, Разрешить
Запретить все

Сэм говорит:
9-30-2007 в 13:01:55 от 70.110.189.135

Привет Мартину:

Вот копия моего текущего Htaccess файл без GZIP и php5 AddHandler.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Мартин говорит:
10-1-2007 в 5:59:28 от 82.5.224.124

Спасибо Сэм, я добавил его к моей Htaccess.

senlin говорит:
12-29-2007 в 4:39:14 от 125.33.14.61

Спасибо большое за "учебник" :)

Сайт Отзывы говорит:
4-3-2008 в 22:52:12 с 72.189.107.67

С этим Htaccess файл выше, я могу только добавить нижней части, начиная с и быть немного более безопасным?

Томми говорит:
5-21-2008 в 20:09:50 от 59.173.84.71

Хороший учебник для тех, кто является новым для WordPress.

Джерри Eflow говорит:
6-17-2008 в 14:54:58 с 87.158.157.85

Спасибо, я обычно использую mod_security, чтобы получить максимальную безопасность для любого сайта, но .... Htaccess и другие инструменты всегда приветствуются ... хороший мини-учебник, с легким выполнимые шаги .... Ура мат.

Джефф говорит:
7-21-2008 в 13:08:34 от 86.141.181.5

Есть ли инструменты, которые могут автоматически проверить, если WP установка имеет какие-либо дополнительные файлы спама добавили и т.д. Один из моих сайтов было исключено в Google, потому что / как-то 4152 спаме URL, файлы были добавлены в wp-includes/js / TinyMCE / тем / продвинутый / фото / XP / каталог.

Было бы аккуратные, есть ли функция разн. от удачной WP к установленным WP также какое-то рекурсивный поиск по ключевым словам на всей установки было бы хорошо.

Равные говорит:
12-17-2008 в 10:49:01 от 222.124.182.18

благодарить за учебник ..

Эяль Эстрин говорит:
5-28-2010 в 10:24:17 от 87.68.147.69

Проверьте мой шаг за шагом руководство для упрочнения WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback и Pingback
9-30-2007 в 4:13:26 от 83.137.96.22
Пит Бос точка МЭ »связывается для 2008-10-03 люблю этот пост,
10-3-2008 в 8:32:18 от 69.72.207.130
Миграция комплекте | Matt40k люблю этот пост,
6-1-2011 в 17:10:26 от 77.72.0.98

Оставьте свой ответ ниже

Имя пользователя

Адрес электронной почты

Веб-сайт I follow icon

О сайте

Изображение обезьяны

Наблюдения Устранение неполадок обезьяны и

бывший ИТ-директор

бывший директор Digital Video

бывший механик ракетными

бывший Механик Motorcycle

Работа Фон Свяжитесь со мной
Медведь