Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
6 једноставних корака да стврдњавање УордПресс | Сем Девол
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Способност да обмањују себе може бити важно средство опстанка."
Џејн Вагнер

Сем Девол

Руннинг витх Сциссорс

Читање Ово

6 једноставних корака да каљење УордПресс

Постед он Оцтобер 16тх, 2007

Постоје неки основни кораци које можете предузети како би ограничили изложеност потенцијално злонамерног усмерене на ВордПресс блогу. Моја намера са овог члана није да ваш сајт панцир (ако тако нешто постоји), али да покрије најчешће користи / слабости. Фајлова и директоријума дозволе су разматрани на другим местима , али ја ћу пост подсетник о основним владавине тхумб: Поставите датотеке на 644 и 755 директоријума. Ако морате да користите мање сигурно подешавања (за / вп-цонтент/уплоадс / на пример), немате добар домаћин .

Пропуст да се уради следеће, не значи ваш блог ће бити хакован, то само значи да је вероватније. Дакле, идемо:
.. Повез ваше војника (или: "Лепо гаћице тамо") ...

  1. Обриши непотребне фајлове / вп-админ/инсталл.пхп и / вп-админ/упграде.пхп ((Када завршите са инсталацијом или надоградње ове датотеке неће бити потребни и они ће бити замењен са ваше следеће инсталације / надоградње))
  2. Обриши порука подразумевану и коментар ((рекламира "Нови блог Дођи СПАМ мене!"))
  3. Отежавају открију СКЛ информације се Улогуј се и спречити Корисници који су тренутно тамо где не би требало да:. У роот директоријума (где је вп-цонфиг.пхп налази) проверите да ли постоји хтаццесс фајл који садржи следеће ((Искључује ФТП- стил претраживање; само признати индек.пхп индек.хтмл као легитимне индекса фајлова, не дозволити даљински приступ вп-цонфиг.пхп)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Промена дозволе за датотеку вп-цонфиг.пхп до 600 (еквивалент РВ ---) ако је могуће ((Један од ретких изузетака од стандардних 644 правило))
  5. Спречите прегледање директоријума који нису покривени би УордПресс: Избаци празан (0 бајтова) датотеку под називом индек.хтмл у / вп-цонтент/плугинс / или / вп-цонтент/уплоадс / (на пример) ((разлог ми користимо ХТМЛ. уместо ПХП-а. је у паузама случају ПХП на серверу смо још увек покривене на ХТТП нивоу))
  6. За Спам Превентион, активирајте Акисмет ((Акисмет је одличан у проналажење и непожељне порука коментари)) (долази са УордПресс) и инсталирајте / активирали лоше понашање ((лоше понашање зауставља много спам / злонамерних-активност пре него што је икада удари ваш сајт)) Ова два плугин-су минимални у Спам Превентион по мом мишљењу, али слободно да експериментишете сами.

Други разлози за безбедност су ваш избор у домаћина. Препоручујем професионалне:
Сите5 $ 5 хостинг понуде

Као и увек: Контактирајте нас добродошли!

15 корисника је прокоментарисао "6 једноставних корака за стврдњавање УордПресс"

Претплатите се на ове коментаре Коментар РСС или ТрацкБацк УРИ
Ј Писано каже,
9-19-2007 у 20:59:31 од 72.23.224.5

Сам,

Љубав нови изглед вашег сајта!

Поздрав,

Ј Писано-мустецх.нет

Сам каже,
9-19-2007 у 21:28:58 од 70.110.130.185

Хвала Џо! Хтео сам да пост о њој, али ухваћен у подешавање, итд, итд

Искључен без прати превише (не знам зашто нисам урадио то раније).

Мартин каже:
9-30-2007 у 12:30:57 од 82.5.224.124

хвала за ово, управо сам завршио све кораке које наведени осим за 3. корак.

можете ли ми рећи тачно где треба да убаците следеће у хтаццесс фајл?

Опције-Индекси
ДирецториИндек индек.пхп индек.хтмл

Како Одбиј, Дозволите
Одбиј од свих

Сам каже,
9-30-2007 у 13:01:55 од 70.110.189.135

Хи Мартин:

Ево копија моје садашње хтаццесс фајл без гзип и ПХП5 АддХандлер.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Мартин каже:
10-1-2007 у 05:59:28 од 82.5.224.124

хвала Сем, сам га додао на мој хтаццесс.

сенлин каже,
12-29-2007 у 04:39:14 од 125.33.14.61

Хвала за велике "туторијал" :)

4-3-2008 у 22:52:12 од 72.189.107.67

Са том хтаццесс фајл горе, да ли могу само додајте доњем делу са почетком у и да буде мало више сигуран?

Томи каже,
5-21-2008 у 20:09:50 од 59.173.84.71

Лепо туторијал за који је нови у УордПресс.

6-17-2008 у 14:54:58 од 87.158.157.85

Хвала, ја обично користе мод_сецурити да добију максималну сигурност за било који сајт ... али хтаццесс и друге алате. Увек су добродошли ... лепо купе туторијала, са лако изводљиво корака ... Живели другарица..

Џеф каже,
7-21-2008 у 13:08:34 од 86.141.181.5

Да ли постоје алати који може аутоматски да проверите да ли ВП инсталација је имао екстра спама Филес Аддед итд Један од мојих сајтова је делистед на Гоогле јер је некако 4152 спама УРЛ / фајлова је додата у вп-инцлудес/јс / тинимце / тхемес / Адванцед / имагес / КСП / директоријуму.

Било би уредан уколико постоји разлика функција из познатих добро ВП да се инсталира ВП и неку врсту рекурзивна кључне речи за претрагу у целини инсталација ће бити добро.

Једнаке каже,
12-17-2008 у 10:49:01 од 222.124.182.18

хвала за туторијал ..

Еиал Естрин каже,
5-28-2010 у 10:24:17 од 87.68.147.69

Погледајте мој корак-по-корак водич за каљење УордПресс 2.9.2
хттп://еиалестрин.блогспот.цом/2010/05/харденинг-гуиде-фор-вордпресс-292.хтмл

Трацкбацк & Пингбацк
9-30-2007 у 04:13:26 од 83.137.96.22
Пиет Енглисх тачка МЕ »линкови за 2008-10-03 љубав овај чланак,
10-3-2008 у 08:32:18 од 69.72.207.130
Миграција комплетан | Матт40к љубав овај чланак,
6-1-2011 у 17:10:26 од 77.72.0.98

Оставите испод Одговори

Корисничко име

Емаил адреса

Вебсајт I follow icon

О сајту

Слика мајмун

Посматрања решавање проблема мајмуна и

ек ИТ директор

ек Дигитални видео Директор

ек ракета Механички

ек Мото Механички

Рад Историјат Контактирајте ме
Медвед