อ่านนี้
6 ขั้นตอนง่ายๆในการชุบแข็งเพรส
มีบางขั้นตอนพื้นฐานที่คุณสามารถใช้เพื่อช่วย จำกัด การสัมผัสของคุณให้กับพฤติกรรมที่เป็นอันตรายโดยตรงที่บล็อก WordPress ของคุณมี ความตั้งใจของฉันกับบทความนี้ไม่ได้เพื่อให้เว็บไซต์ของหลักฐาน bullet (ถ้าสิ่งนั้นอยู่แล้ว) ของคุณ แต่เพื่อให้ครอบคลุมการโจมตีที่พบมากที่สุด / จุดอ่อน สิทธิ์ของไฟล์และไดเรกทอรีได้รับการกล่าว ที่อื่น ๆ แต่ฉันจะโพสต์แจ้งเตือนเกี่ยวกับพื้นฐานของกฎของหัวแม่มือ : ไฟล์ตั้ง 644 และไดเรกทอรี 755 หากคุณมีการใช้การตั้งค่าความปลอดภัยน้อย (สำหรับ wp-content/uploads / / ยกตัวอย่าง) คุณไม่ได้เป็น เจ้าภาพที่ดี .
ความล้มเหลวที่จะทำดังต่อไปนี้ไม่ได้หมายความว่าบล็อกของคุณจะถูกแฮ็กมันก็หมายความว่ามันมีโอกาสมากขึ้น ดังนั้นที่นี่เราจะไป :
ปกคลุมเอกชนของคุณ (หรือ :"knickers นีมี") .. ...
- ลบไฟล์ที่ไม่จำเป็นไฟล์ / wp-admin/install.php และ / wp-admin/upgrade.php ((เมื่อคุณจะเสร็จสิ้นด้วยการติดตั้งหรืออัพเกรดไฟล์เหล่านี้จะไม่ถูกต้องและพวกเขาจะถูกแทนที่ด้วยการติดตั้งต่อไปอัพเกรด / ของคุณ))
- ลบโพสต์เริ่มต้นและการแสดงความคิดเห็น ((advertises"บล็อกใหม่! มา SPAM me!"))
- ทำให้มันยากที่จะเปิดเผยข้อมูลการเข้าสู่ระบบ SQL และช่วยป้องกันไม่ให้ผู้ใช้เรียกดูที่พวกเขาไม่ควร. ในไดเรกทอรีรากของคุณ (ที่ wp - config.php อยู่) ให้แน่ใจว่ามีเป็นไฟล์ htaccess มีดังต่อไปนี้ ((ปิด ftp - ขณะนี้กำลังดูรูปแบบ; เพียงรู้จัก index.html index.php เป็นไฟล์ดัชนีถูกต้องตามกฎหมาย; ไม่อนุญาตให้เข้าถึงระยะไกลเพื่อ wp - config.php)) :
Options -Indexes
DirectoryIndex index.php index.html
Order Deny,Allow
Deny from all - เปลี่ยนแปลงสิทธิ์สำหรับ wp - config.php ถึง 600 (เทียบเท่ากับ RW ---) ถ้าเป็นไปได้ ((หนึ่งในข้อยกเว้นไม่กี่ไปตามมาตรฐานกฎ 644))
- ป้องกันการเรียกดูไดเรกทอรีที่ไม่ครอบคลุมโดย WordPress : วางแฟ้ม (0 byte) ที่ว่างเปล่าชื่อ index.html ใน / wp-content/plugins / หรือ / wp-content/uploads / (ตัวอย่าง) ((เหตุผลที่เราใช้ HTML. แทนการใช้. ใน php เป็นตัวแบ่ง PHP บนเซิร์ฟเวอร์กรณีที่เรายังคงปกคลุมที่ระดับ HTTP ที่))
- สำหรับการป้องกันสแปมเปิดใช้งาน Akismet ((Akismet เป็นที่ดีในการกำจัดวัชพืชออกสแปมความคิดเห็น)) (มาพร้อมกับ WordPress) และติดตั้ง / ใช้งาน พฤติกรรมที่ไม่ดี ((จะหยุดพฤติกรรมที่ไม่ดีมากจากสแปม / กิจกรรมที่เป็นอันตรายก่อนที่จะเคยชมเว็บไซต์ของคุณ)) เหล่านี้สองปลั๊กอินมีขั้นต่ำในการป้องกันสแปมในความเห็นของฉัน แต่รู้สึกฟรีที่จะทดสอบด้วยตัวคุณเอง
พิจารณาอื่น ๆ สำหรับการรักษาความปลอดภัยเป็นทางเลือกของคุณในโฮสต์ ผมขอแนะนำให้เป็นมืออาชีพ :
เช่นเคย : คำติชมยินดีต้อนรับ
ผู้ใช้ 15 คน commented on"6 ขั้นตอนง่ายๆในการชุบแข็ง Wordpress"
Sam,
รักรูปลักษณ์ใหม่ของเว็บไซต์ของคุณ!
ขอแสดงความนับถือ
J. Pisano - mustech.net
ขอบคุณโจ! ผมจะโพสต์เกี่ยวกับมัน แต่จมอยู่ใน tweaking ฯลฯ ฯลฯ
ปิดไม่มีการปฏิบัติตามเกินไป (ไม่ทราบว่าทำไมผมไม่ได้ทำที่ก่อนหน้านี้)
ขอบคุณสำหรับการนี้ฉันมีเพียงเสร็จขั้นตอนทั้งหมดที่คุณระบุไว้ยกเว้นขั้นตอนที่ 3
คุณสามารถบอกฉันว่าฉันควรแทรกต่อไปนี้ในไฟล์ htaccess?
ตัวเลือกดัชนี
DirectoryIndex index.html index.php
สั่งซื้อปฏิเสธการอนุญาตให้
ปฏิเสธจากทั้งหมด
มาร์ตินสูง :
. สำเนาของที่นี่ปัจจุบัน htaccess ของฉันไฟล์ sans - gzip และ PHP5 AddHandler ที่ :
Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress
Order Deny,Allow
Deny from all
Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress
Order Deny,Allow
Deny from all
Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress
Order Deny,Allow
Deny from all
Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress
Order Deny,Allow
Deny from all
Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress
Order Deny,Allow
Deny from all
ขอบคุณแซมผมได้เพิ่มไปยัง htaccess ของฉัน
ขอบคุณสำหรับการ"กวดวิชา"ดี ![]()
กับไฟล์ htaccess ว่าข้างต้นผมสามารถเพียงแค่เพิ่มส่วนล่างและเริ่มต้นที่จะเป็นบิตที่มีความปลอดภัยมากขึ้น?
กวดวิชาที่ดีสำหรับผู้ที่อยู่ใหม่เพื่อการใช้งาน
ขอบคุณผมมักจะใช้ mod_security เพื่อให้ได้รับความปลอดภัยสูงสุดสำหรับเว็บไซต์ใด ๆ ... แต่. htaccess และเครื่องมืออื่น ๆ ได้เสมอ ... ดีกวดวิชาขนาดเล็กที่มีขั้นตอนง่าย doable ... . คู่เชียร์
มีเครื่องมือใดที่จะสามารถตรวจสอบเพื่อดูว่าการติดตั้ง WP ได้มีไฟล์ใด ๆ ที่พิเศษเพิ่มขยะ ฯลฯ หนึ่งของเว็บไซต์ของฉันได้รับการเพิกถอนที่ google เพราะอย่างใด URL ของสแปม 4152 / ไฟล์ที่ได้รับการเพิ่มใน wp-includes/js / TinyMCE / ธีม / ขั้นสูง / images / xp / ไดเรกทอรี
มันจะเรียบร้อยถ้ามีฟังก์ชั่นต่างจาก WP ที่ดีที่รู้จักกันใน WP ยังติดตั้งเรียงลำดับของการค้นหาคำหลักซ้ำในการติดตั้งทั้งที่บางอย่างก็จะดี
ขอบคุณสำหรับการกวดวิชาที่ ..
ตรวจสอบขั้นตอนคู่มือ - by - step ของฉันสำหรับการชุบแข็ง WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html































