Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
6 jednoduchých krokov k sprísneniu WordPress | Sam DEVOLO
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Zúrivý aktivita nie je náhradou za pochopenie."
HH Williams

Sam DEVOLO

Beh s nožnicami

Pri čítaní tohto

6 jednoduchých krokov k sprísneniu WordPress

Publikované dňa 16.září 2007
Vydané v roku Počítače , Veci , WordPress

Existuje niekoľko základných krokov, ktoré môžu pomôcť obmedziť vystavenie nebezpečné správanie zamerané na váš blog WordPress. Mojím zámerom tohto článku nie je, aby vaše webové stránky nepriestrelné (ak niečo také existuje), ale na pokrytie nákladov na najčastejšie zneužitie / slabé stránky. Súborov a adresárov povolení boli prerokované inde, ale ja budem po pripomenutie základných pravidiel pre-palec: Sada súborov a adresárov na 644 až 755. Ak máte používať menej bezpečné nastavenie (/ wp-content/uploads / napríklad), že nemáte dobrý hostiteľ .

V opačnom prípade nasledujúcej neznamená, že váš blog je počítačový pirát, to len znamená, že to je viac pravdepodobné. Tak je to tu:
.. Kryt svoje prirodzenie (alebo: "Pekné nohavičky tam") ...

  1. Odstráňte nepotrebné súbory / wp-admin/install.php a / wp-admin/upgrade.php ((Až budete hotoví s inštaláciu alebo upgrade tieto súbory nebudú potrebné a budú nahradené ďalšie inštalácia / upgrade))
  2. Odstráňte východiskové miesto a komentáre ((inzeruje "nový blog! Poďte SPAM ma!"))
  3. Nech je to ťažšie odhaliť SQL prihlasovacie údaje a zabrániť Používatelia prezerajúci, kde by nemali:. V koreňovom adresári (kde sídli wp-config.php) Uistite sa, že je htaccess súbor, ktorý obsahuje nasledovné ((vypne FTP štýl prechádzanie, uznať za legitímne index.php index.html indexové súbory, neumožňujú vzdialený prístup k wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Zmena oprávnení pre wp-config.php na 600 (rw --- zodpovedá), pokiaľ je to možné ((Jednou z mála výnimiek na štandardné pravidlo 644))
  5. Brániť prechádzanie adresárov na ktoré sa nevzťahuje WordPress: Drop prázdny (0-byte) súbor s názvom index.html v / wp-content/plugins / alebo / wp-content/uploads / (napríklad) ((dôvod, prečo používať HTML. miesto. php je v prípade prerušenia PHP na serveri, sme stále na ktoré sa vzťahuje na úrovni HTTP))
  6. V rámci prevencie SPAM, aktivovať Akismet ((Akismet vyniká triediť spam Komentáre)) (je dodávaný s WordPress) a pri inštalácii / aktivácii Zlé správanie ((zlé správanie zastaví množstvo spamu / škodlivých činností pred tým, než vôbec zasiahne vaše stránky)) Tieto dva pluginy sú minimálne vo Ochrana proti spamu je podľa môjho názoru, ale nebojte sa experimentovať na vlastnú päsť.

Ďalšie úvahy o bezpečnosti sú podľa vášho výberu v hostiteľovi. Odporúčam Professional:
Site5 5 dolárov Hosting dohoda

Ako vždy: Spätná väzba Vitajte!

15 užívateľov na komentáre "6 jednoduchých krokov k sprísneniu WordPress"

Prihlásiť sa k odberu týchto komentárov komentár RSS alebo TrackBack URL
J. Pisano hovorí,
9-19-2007 v 20:59:31 od 72.23.224.5

Sam,

Láska nový vzhľad svojho webu!

S pozdravom

J. Pisano, mustech.net

Sam hovorí,
9-19-2007 v 21:28:58 od 70.110.130.185

Vďaka Joe! Chcel som sa po tom, ale dohnal v ladenie, atď, atď

Vypnutý no-follow taky (neviem, prečo som to neurobil skôr).

Martin hovorí:
9-30-2007 v 12:30:57 od 82.5.224.124

Vďaka za to, práve som dokončil všetky kroky, ktoré sú uvedené okrem Krok 3.

mohli by ste mi povedať, kde presne mám vložiť nasledujúce v súbore htaccess?

Možnosti-indexy
DirectoryIndex index.php index.html

Order deny, allow
Deny zo všetkých

Sam hovorí,
9-30-2007 v 13:01:55 od 70.110.189.135

Hi Martin:

Tu je kópia môjho aktuálneho súboru bez htaccess gzip a PHP5 AddHandler.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin hovorí:
10.01.2007 v 05:59:28 od 82.5.224.124

Vďaka Sam, pridal som sa k môjmu htaccess.

senlin hovorí,
12-29-2007 v 04:39:14 od 125.33.14.61

Vďaka za skvelý "tutorial" :)

04.03.2008 v 22:52:12 od 72.189.107.67

S tým htaccess vyššie, môžem len pridať spodnej časti počnúc a byť trochu viac v bezpečí?

Tommy hovorí:
5-21-2008 v 20:09:50 od 59.173.84.71

Pekný tutoriál, ktorý je pre nový WordPress.

Jerry eFLOW hovorí,
6-17-2008 v 14:54:58 od 87.158.157.85

Vďaka, som zvyčajne používajú mod_security získať maximálnu bezpečnosť pre všetky webové stránky, ale .... Htaccess a ďalšie nástroje sú vždy vítané ... pekný mini tutorial, sa ľahko realizovateľné kroky .... Cheers mate.

Geoff hovorí,
7-21-2008 v 13:08:34 od 86.141.181.5

Existujú nejaké nástroje, ktoré môže automaticky kontrolovať, či WP inštalácia nejaké ďalšie súbory pridanej spam atď Jedným z mojich stránok bola vyradené na Google, pretože tak nejako 4152 spam URL / súbory boli pridané wp-includes/js / TinyMCE / themes / Upresniť / images / XP / adresára.

Bolo by to čistý, ak bola funkcia rozdiel od známej dobré WP k inštalácii WP aj nejaký rekurzívne vyhľadávanie podľa kľúčových slov v celom zariadení by bolo dobré.

Rovnosť hovorí:
12-17-2008 v 10:49:01 od 222.124.182.18

Ďakujem za návod ..

Eyal Estrin hovorí,
5-28-2010 v 10:24:17 od 87.68.147.69

Pozri sa na môj krok-za-krokom pre spevnenie WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback a Pingback
9-30-2007 v 04:13:26 od 83.137.96.22
Piet Bos bodka ME »odkazy na 2008-10-03 lásku tento príspevok,
10.03.2008 v 08:32:18 od 69.72.207.130
Migrácia kompletnú | Matt40k milujú tento príspevok,
06.01.2011 v 17:10:26 od 77.72.0.98

Nechajte Vaša odpoveď nižšie

Užívateľské meno

E-mailovú adresu

Webové stránky I follow icon

O webe

Obrázok Monkey

Pozorovanie Riešenie problémov a Monkey

ex IT riaditeľ

ex Digitálne video riaditeľ

ex rakety Mechanic

ex Motocykel Mechanic

Práca na pozadí Kontaktujte ma
Medveď