Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
Sam Devol | WordPress sertleştirme için 6 basit adım
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Eski aptallar olmak için hayatta kaç genç aptallar hakkında şaşırtıcı şey."
Doug Larson

Sam Devol

Running with Scissors

Bu okuma

Sertleşme WordPress için 6 basit adım

16 Eylül 2007 tarihinde gönderildi
Yayınlanan Bilgisayarlar , Şeyler , WordPress

WordPress blogunuzun yönelik kötü niyetli davranış maruz kalma sınırı yardımcı olmak için atabileceğiniz bazı adımlar vardır. Benim niyetim bu makalede web sitenizin kurşun geçirmez (böyle bir şey varsa) yapmak için değil, en yaygın patlatır / zayıf yönlerini kapsayacak şekilde değil. Dosya ve dizin izinleri ele alınmıştır başka ama temel kural-lecek ile ilgili bir hatırlatma sonrası edeceğiz: Set dosyaları 644 ve dizinleri 755 . Daha az güvenli ayarları (örneğin / / wp-content/uploads) kullanmak için varsa yoksa iyi bir ev sahibi .

Aşağıdaki yapmazsanız blogunuza kesmek olacak anlamına gelmez, sadece daha büyük olasılıkla anlamına gelir . İşte başlıyoruz:
.. Er Kapak (ya da: "orada güzel kısa pantolon") ...

  1. Gereksiz dosyaları / wp-admin/install.php ve / wp-admin/upgrade.php ((sonra kurulum bitmiş ya da bu dosyaları ihtiyaç olmayacaktır yükseltme ve sonraki yüklemek / yükseltmek ile değiştirilecektir.)) Sil
  2. Varsayılan olarak yazılan ve yorum silin ((reklamını "Yeni blog bana SPAM gel!"))
  3. Zor SQL giriş bilgilerini ortaya çıkarmak ve tarayan kullanıcılar olmamalıdır engellemeye yardımcı olun: ((kapatır aşağıdaki içeren bir htaccess dosyası olduğundan emin olun kök dizin (wp-config.php bulunduğu yere) ftp tarzı tarama Sadece meşru indeks dosyaları index.php index.html tanımak;) wp-config.php HERHANGİ uzaktan erişim) izin vermeyin:
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Mümkünse 600 (eşdeğeri rw ---) ((standart 644 kural için birkaç istisna dışında biri)) wp-config.php izinlerini değiştirme
  5. WordPress tarafından kapsanmayan dizinleri tarama önlemek için: / wp-content/plugins / veya / wp-content/uploads / (örneğin) (index.html adında bir boş (0 bayt) dosyasına Bırak (kullandığımız nedenle html. durumda biz hala HTTP düzeyde kapalı konum sunucu PHP tatili yerine. php))
  6. SPAM önlenmesi için, aktive Akismet ((Akismet spam yorum ayıklanması büyük)) (WordPress ile gelir) ve yükleme / etkinleştirmek Bad Behavior ((Bad Behavior sitenizden hiç çarpmadan önce bir sürü istenmeyen kötü niyetli / aktivite durur)) Bu iki eklentileri, benim görüşüme göre spam önleme en az, ama kendi üzerinde deney çekinmeyin.

Diğer Hususlar güvenlik için bir konak seçimdir. Ben profesyonel bir tavsiye:
Site5 $ 5 Barındırma Fırsat

Her zaman olduğu gibi: Yorumlarınız hoş geldiniz!

15 Kullanıcılar "sertleşme WordPress için 6 basit adım" Yorumlananlar

Bu yorumlara abone Yorum RSS veya TrackBack URL
J. Pisano diyor.
2007/09/19 az 72.23.224.5 gelen 20:59:31

Sam,

Sitenizin yeni bir görünüm Aşk!

Saygılarımızla,

J. Pisano-mustech.net

Sam , diyor
2007/09/19 az 70.110.130.185 gelen 21:28:58

Joe! Bu konuda yazılan, ancak vs, vs, verdiği yakalandı

(Daha önce bunu niye bilmiyorum) hiçbir takip çok kapalıysa.

Martin diyor.
2007/09/30 az 82.5.224.124 gelen 12:30:57

Bunun için teşekkürler, ben sadece 3. adımı dışında listelenen tüm adımları tamamladınız.

i htaccess dosyası aşağıdaki girmelisiniz tam olarak nerede olduğunu bana söyleyebilir misiniz?

Seçenek-Endeksleri
DirectoryIndex index.php index.html

İzin, Reddet Sipariş
Tüm deny from

Sam , diyor
2007/09/30 az 70.110.189.135 gelen 13:01:55

Merhaba Martin:

İşte benim şimdiki htaccess dosyası sans gzip ve php5 AddHandler bir kopyasını:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin diyor.
2007/10/01 az 82.5.224.124 gelen 05:59:28

sayesinde Sam, benim htaccess ekledik.

SENLIN diyor.
12-29-2007 az 125.33.14.61 gelen 04:39:14

Büyük "öğretici" için teşekkürler :)

72.189.107.67 gelen 22:52:12 az 2008/04/03

Htaccess dosyası ile yukarıda o, ben sadece alt kısmında başlayan ekleyin ve biraz daha güvenli olabilir?

Tommy diyor.
2008/05/21 az 59.173.84.71 gelen 20:09:50

Için güzel bir öğretici WordPress için yeni.

Jerry Eflow diyor.
87.158.157.85 gelen 14:54:58 az 2008/06/17

Sayesinde, genellikle herhangi bir site için maksimum güvenlik sağlamak için mod_security .... Htaccess ve diğer araçları kolay yapılabilir adımları, her zaman beklerim ... güzel bir mini öğretici ... peynir arkadaşı.

Geoff diyor.
2008/07/21 az 86.141.181.5 gelen 13:08:34

Her nasılsa 4152 Spam url / files / wp-includes/js eklenmiştir çünkü herhangi bir ekstra spam dosyalarını otomatik WP kurulumu sahip olup olmadığını görmek için kontrol edebilirsiniz herhangi bir alet var mı benim siteleri vb google delisted oldu TinyMCE / themes / advanced / images / xp / dizin.

Bir fark da bilinen iyi WP tüm yükleme özyinelemeli anahtar kelime arama çeşit iyi olurdu yüklü WP fonksiyonu olup olmadığını düzgün olacaktır.

Eşit diyor.
12-17-2008 az 222.124.182.18 gelen 10:49:01

eğitim için teşekkür ederiz ..

Eyal Estrin diyor.
2010/05/28 az 87.68.147.69 gelen 10:24:17

Sertleştirme WordPress 2.9.2 için benim adım-adım kılavuz Çıkış
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback ve Pingback
2007/09/30 az 83.137.96.22 gelen 04:13:26
2008-10-03 için Piet Bos nokta ME »bağlantılar, bu yazı aşk
2008/10/03 az 69.72.207.130 gelen 08:32:18
Tam Göç | Matt40k , bu yazı aşk
2011/06/01 az 77.72.0.98 gelen 17:10:26

Aşağıda Sizin Yanıtla bırakın

Kullanıcı Adı

E-posta Adresi

Web sitesi I follow icon

Site Hakkında

Picture Monkey

Sorun Giderme Monkey Gözlemler ve

eski IT Direktörü

eski Dijital Video Müdürü

MEKANİK eski Füze

MEKANİK eski Motosiklet

İş Arkaplan Bana ulaşın
Ayı