Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
6 ขั้นตอนง่ายๆในการชุบแข็ง WordPress | Sam Devol
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"เราชาวอเมริกันที่อาศัยอยู่ในประเทศที่มีระบบการดูแลทางการแพทย์เป็นสองรองใครในโลกยกเว้นกรณีที่คุณอาจจะนับ 25 หรือ 30 ประเทศ scuzzball เล็กน้อยเช่นสก็อตที่เราสามารถกลายเป็นไอในไม่กี่วินาทีถ้าเรารู้สึกเหมือนมัน."
Dave Barry

Devol แซม

ทำงานกับกรรไกร

อ่านนี้

6 ขั้นตอนง่ายๆในการชุบแข็งเพรส

โพสเมื่อ 16 กันยายน 2007

มีบางขั้นตอนพื้นฐานที่คุณสามารถใช้เพื่อช่วย จำกัด การสัมผัสของคุณให้กับพฤติกรรมที่เป็นอันตรายโดยตรงที่บล็อก WordPress ของคุณมี ความตั้งใจของฉันกับบทความนี้ไม่ได้เพื่อให้เว็บไซต์ของหลักฐาน bullet (ถ้าสิ่งนั้นอยู่แล้ว) ของคุณ แต่เพื่อให้ครอบคลุมการโจมตีที่พบมากที่สุด / จุดอ่อน สิทธิ์ของไฟล์และไดเรกทอรีได้รับการกล่าว ที่อื่น ๆ แต่ฉันจะโพสต์แจ้งเตือนเกี่ยวกับพื้นฐานของกฎของหัวแม่มือ : ไฟล์ตั้ง 644 และไดเรกทอรี 755 หากคุณมีการใช้การตั้งค่าความปลอดภัยน้อย (สำหรับ wp-content/uploads / / ยกตัวอย่าง) คุณไม่ได้เป็น เจ้าภาพที่ดี .

ความล้มเหลวที่จะทำดังต่อไปนี้ไม่ได้หมายความว่าบล็อกของคุณจะถูกแฮ็กมันก็หมายความว่ามันมีโอกาสมากขึ้น ดังนั้นที่นี่เราจะไป :
ปกคลุมเอกชนของคุณ (หรือ :"knickers นีมี") .. ...

  1. ลบไฟล์ที่ไม่จำเป็นไฟล์ / wp-admin/install.php และ / wp-admin/upgrade.php ((เมื่อคุณจะเสร็จสิ้นด้วยการติดตั้งหรืออัพเกรดไฟล์เหล่านี้จะไม่ถูกต้องและพวกเขาจะถูกแทนที่ด้วยการติดตั้งต่อไปอัพเกรด / ของคุณ))
  2. ลบโพสต์เริ่มต้นและการแสดงความคิดเห็น ((advertises"บล็อกใหม่! มา SPAM me!"))
  3. ทำให้มันยากที่จะเปิดเผยข้อมูลการเข้าสู่ระบบ SQL และช่วยป้องกันไม่ให้ผู้ใช้เรียกดูที่พวกเขาไม่ควร. ในไดเรกทอรีรากของคุณ (ที่ wp - config.php อยู่) ให้แน่ใจว่ามีเป็นไฟล์ htaccess มีดังต่อไปนี้ ((ปิด ftp - ขณะนี้กำลังดูรูปแบบ; เพียงรู้จัก index.html index.php เป็นไฟล์ดัชนีถูกต้องตามกฎหมาย; ไม่อนุญาตให้เข้าถึงระยะไกลเพื่อ wp - config.php)) :
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. เปลี่ยนแปลงสิทธิ์สำหรับ wp - config.php ถึง 600 (เทียบเท่ากับ RW ---) ถ้าเป็นไปได้ ((หนึ่งในข้อยกเว้นไม่กี่ไปตามมาตรฐานกฎ 644))
  5. ป้องกันการเรียกดูไดเรกทอรีที่ไม่ครอบคลุมโดย WordPress : วางแฟ้ม (0 byte) ที่ว่างเปล่าชื่อ index.html ใน / wp-content/plugins / หรือ / wp-content/uploads / (ตัวอย่าง) ((เหตุผลที่เราใช้ HTML. แทนการใช้. ใน php เป็นตัวแบ่ง PHP บนเซิร์ฟเวอร์กรณีที่เรายังคงปกคลุมที่ระดับ HTTP ที่))
  6. สำหรับการป้องกันสแปมเปิดใช้งาน Akismet ((Akismet เป็นที่ดีในการกำจัดวัชพืชออกสแปมความคิดเห็น)) (มาพร้อมกับ WordPress) และติดตั้ง / ใช้งาน พฤติกรรมที่ไม่ดี ((จะหยุดพฤติกรรมที่ไม่ดีมากจากสแปม / กิจกรรมที่เป็นอันตรายก่อนที่จะเคยชมเว็บไซต์ของคุณ)) เหล่านี้สองปลั๊กอินมีขั้นต่ำในการป้องกันสแปมในความเห็นของฉัน แต่รู้สึกฟรีที่จะทดสอบด้วยตัวคุณเอง

พิจารณาอื่น ๆ สำหรับการรักษาความปลอดภัยเป็นทางเลือกของคุณในโฮสต์ ผมขอแนะนำให้เป็นมืออาชีพ :
Site5 Deal $ 5 โฮสติ้ง

เช่นเคย : คำติชมยินดีต้อนรับ

ผู้ใช้ 15 คน commented on"6 ขั้นตอนง่ายๆในการชุบแข็ง Wordpress"

เพื่อแสดงความคิดเห็นเหล่านี้ ความคิดเห็น RSS หรือ URL การติดตามข้อมูล
J. Pisano กล่าวว่า
2007/09/19 ที่ 20:59:31 จาก 72.23.224.5

Sam,

รักรูปลักษณ์ใหม่ของเว็บไซต์ของคุณ!

ขอแสดงความนับถือ

J. Pisano - mustech.net

แซม กล่าวว่า
2007/09/19 ที่ 21:28:58 จาก 70.110.130.185

ขอบคุณโจ! ผมจะโพสต์เกี่ยวกับมัน แต่จมอยู่ใน tweaking ฯลฯ ฯลฯ

ปิดไม่มีการปฏิบัติตามเกินไป (ไม่ทราบว่าทำไมผมไม่ได้ทำที่ก่อนหน้านี้)

มาร์ติน กล่าวว่า
2007/09/30 ที่ 12:30:57 จาก 82.5.224.124

ขอบคุณสำหรับการนี​​้ฉันมีเพียงเสร็จขั้นตอนทั้งหมดที่คุณระบุไว้ยกเว้นขั้นตอนที่ 3

คุณสามารถบอกฉันว่าฉันควรแทรกต่อไปนี้ในไฟล์ htaccess?

ตัวเลือกดัชนี
DirectoryIndex index.html index.php

สั่งซื้อปฏิเสธการอนุญาตให้
ปฏิเสธจากทั้งหมด

แซม กล่าวว่า
2007/09/30 ที่ 13:01:55 จาก 70.110.189.135

มาร์ตินสูง :

. สำเนาของที่นี่ปัจจุบัน htaccess ของฉันไฟล์ sans - gzip และ PHP5 AddHandler ที่ :

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

มาร์ติน กล่าวว่า
2007/10/01 ที่ 05:59:28 จาก 82.5.224.124

ขอบคุณแซมผมได้เพิ่มไปยัง htaccess ของฉัน

senlin กล่าวว่า
2007/12/29 ที่ 04:39:14 จาก 125.33.14.61

ขอบคุณสำหรับการ"กวดวิชา"ดี :)

รีวิวเว็บไซต์ กล่าวว่า
2008/04/03 ที่ 22:52:12 จาก 72.189.107.67

กับไฟล์ htaccess ว่าข้างต้นผมสามารถเพียงแค่เพิ่มส่วนล่างและเริ่มต้นที่จะเป็นบิตที่มีความปลอดภัยมากขึ้น?

ทอมมี่ กล่าวว่า
2008/05/21 ที่ 20:09:50 จาก 59.173.84.71

กวดวิชาที่ดีสำหรับผู้ที่อยู่ใหม่เพื่อการใช้งาน

Jerry Eflow กล่าวว่า
2008/06/17 ที่ 14:54:58 จาก 87.158.157.85

ขอบคุณผมมักจะใช้ mod_security เพื่อให้ได้รับความปลอดภัยสูงสุดสำหรับเว็บไซต์ใด ๆ ... แต่. htaccess และเครื่องมืออื่น ๆ ได้เสมอ ... ดีกวดวิชาขนาดเล็กที่มีขั้นตอนง่าย doable ... . คู่เชียร์

เจฟฟ์ กล่าวว่า
2008/07/21 ที่ 13:08:34 จาก 86.141.181.5

มีเครื่องมือใดที่จะสามารถตรวจสอบเพื่อดูว่าการติดตั้ง WP ได้มีไฟล์ใด ๆ ที่พิเศษเพิ่มขยะ ฯลฯ หนึ่งของเว็บไซต์ของฉันได้รับการเพิกถอนที่ google เพราะอย่างใด URL ของสแปม 4152 / ไฟล์ที่ได้รับการเพิ่มใน wp-includes/js / TinyMCE / ธีม / ขั้นสูง / images / xp / ไดเรกทอรี

มันจะเรียบร้อยถ้ามีฟังก์ชั่นต่างจาก WP ที่ดีที่รู้จักกันใน WP ยังติดตั้งเรียงลำดับของการค้นหาคำหลักซ้ำในการติดตั้งทั้งที่บางอย่างก็จะดี

เท่ากับว่า
2008/12/17 ที่ 10:49:01 จาก 222.124.182.18

ขอบคุณสำหรับการกวดวิชาที่ ..

eyal Estrin กล่าวว่า
2010/05/28 ที่ 10:24:17 จาก 87.68.147.69

ตรวจสอบขั้นตอนคู่มือ - by - step ของฉันสำหรับการชุบแข็ง WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Pingback & Trackback
2007/09/30 ที่ 04:13:26 จาก 83.137.96.22
Piet Bos จุดเชื่อมโยง ME » สำหรับ 2008/10/03 รักโพสต์นี้
2008/10/03 ที่ 08:32:18 จาก 69.72.207.130
2011/06/01 ที่ 17:10:26 จาก 77.72.0.98

ปล่อยให้ตอบกลับของคุณด้านล่าง

ชื่อผู้ใช้

ที่อยู่อีเมล์

เว็บไซต์ I follow icon

เกี่ยวกับเว็บไซต์

รูปภาพของลิง

ข้อสังเกตของลิงและการแก้ไขปัญหา

อดีตผู้อำนวยการฝ่ายไอที

อดีตกรรมการวีดีโอดิจิตอล

Mechanic ขีปนาวุธอดีต

อดีตช่างรถจักรยานยนต์

ประวัติความเป็นมาการทำงาน ติดต่อเรา
แบก