Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/index.php on line 2

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/index.php on line 2

Warning: include(wp-sitemap.php) [function.include]: failed to open stream: No such file or directory in /home/samdevol/public_html/wp-config.php on line 39

Warning: include() [function.include]: Failed opening 'wp-sitemap.php' for inclusion (include_path='.:/usr/local/php53/lib/php') in /home/samdevol/public_html/wp-config.php on line 39
山姆Devol | 6硬化WordPress的簡單步驟
RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

“為了維護你的自尊,它有時是必要的謊言和欺騙。
羅伯特伯恩

山姆Devol

運行用剪刀

閱讀本

6硬化WordPress的簡單步驟

發表於 2007年9月16日,日
發布在電腦 東西 WordPress的
標籤: 權限† 安裝行為權限服務器垃圾博客

有一些基本的步驟,你可以採取有助於限制您接觸到惡意行為,在你的WordPress博客。 我對這篇文章的意圖是不是讓您的網站防彈(如果存在這樣的事情),但包括最常見的攻擊 /弱點。 文件和目錄權限進行了討論,但我會後對基本規則的拇指的提醒:設置文件為644和目錄755。 如果你有使用不太安全的設置(/ wp-content/uploads /例如),你沒有一個好東道主。

未能做到以下幾點,並不意味著你的博客被黑客攻破,它只是意味著它更可能。 所以在這裡我們去:
... ...蓋你的士兵(或:“有尼斯短褲”) ...

  1. 刪除不必要的文件/ wp-admin/install.php / wp-admin/upgrade.php(一旦您完成安裝或升級這些文件將不會被需要,他們將與您的未來安裝 /升級更換)
  2. 刪除默認 Post和Comment((宣傳“新博客!來垃圾郵件!”))
  3. 設為更難透露您的SQL登錄信息和幫助阻止用戶瀏覽他們不應該:在您的根目錄(wp - config.php文件所在的地方),確保有一個 htaccess文件包含以下((關閉 FTP風格瀏覽;只有承認為合法的索引文件的index.php index.html的,不要讓任何遠程訪問的wp - config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. wp - config.php文件的權限更改為 600(相當於 RW ---)((一個標準的644規則的少數例外),如果可能的話)
  5. 防止由WordPress未涉及目錄瀏覽:掉落一個空(0字節)的文件名為 / wp-content/plugins /或/ wp-content/uploads /(例如)(index.html的(我們之所以使用HTML。代替。PHP是在我們仍然覆蓋在HTTP級別的服務器上的PHP休息))
  6. 為了防止垃圾郵件,激活Akismet((Akismet是偉大的垃圾郵件的評論除草))(與WordPress)和安裝/ 激活不良行為((不良行為停止了大量垃圾郵件/惡意活動之前點擊您的網站))這兩個插件是在我看來,防止垃圾郵件的最低,但隨時在自己的實驗。

其他安全考慮,您所選擇的主機。 我推薦一個專業:
Site5 $ 5託管協議

一如往常:反饋歡迎!

15個用戶評論硬化WordPress的“6個簡單的步驟”

訂閱這些評論評論的RSS引用網址
2007年9月19日20時 59分31秒從 72.23.224.5

三,

愛你的網站的新面貌!

此致,

J.皮薩諾 - mustech.net

山姆說,
2007年9月19日21點 28分58秒,從 70.110.130.185

謝謝你,喬! 我本來打算發布有關,但趕上了調整,等等,等等

關閉沒有太(不知道為什麼我沒有做)。

馬丁說,
82.5.224.124從 2007年9月30日12時 30分57秒

感謝,我剛剛完成了除第3步中列出的所有步驟。

你能告訴我究竟在何處,我應該在htaccess文件中插入下面的?

選項指數
DirectoryIndex index.php文件的index.html

訂購拒絕,允許
拒絕所有

山姆說,
2007年9月30日13時 01分55秒,從 70.110.189.135

您好馬丁:

這裡有一個我目前htaccess文件SANS GZIP和PHP5的AddHandler的副本。

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

馬丁說,
82.5.224.124從 2007年10月1日5點 59分28秒

感謝山姆,我把它添加到我的htaccess文件。

森林說,
2007年12月29日4時 39分14秒從 125.33.14.61

感謝偉大的“教程” :)

網站評論說,
2008年4月3日22時 52分12秒從 72.189.107.67

以上,htaccess文件,我可以只添加底部的一部分,開始位更加安全嗎?

張宇人說,
2008年5月21日20時 09分五十秒從 59.173.84.71

很好的教程是給誰​​使用WordPress。

傑里Eflow說,
2008年6月17日14時 54分58秒從 87.158.157.85

謝謝,我通常使用mod_security,任何網站獲得最大的安全性... ...但是。htaccess文件和其他工具都隨時歡迎 ... ...漂亮的小教程,方便可行的步驟 ... ...歡呼隊友。

傑夫說,
2008年7月21日13時 08分34秒從 86.141.181.5

是否有任何工具,可以自動檢查看看已安裝的WP的任何額外的垃圾郵件文件的補充,等我的一個網站在谷歌已經摘牌,因為不知何故4152垃圾郵件的URL /文件已在wp-includes/js添加/ TinyMCE的/主題 /高級 /圖像 / XP /目錄。

這將是整齊的,如果有一個 diff函數從已知良好的WP安裝可濕性粉劑也有一些在整個安裝遞歸搜索關鍵字的排序將是一件好事。

等於說,
2008年12月17日10時 49分01秒從 222.124.182.18

感謝本教程..

Eyal埃斯特林說,
2010年5月28日10點 24分17秒從 87.68.147.69

退房一步一步的指導我硬化WordPress的2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

引用&Pingback
我最喜歡的WordPress資源| sebthom.de喜歡這個職位,
2007年9月30日4時 13分26秒從 83.137.96.22
皮特博斯點 ME » 2008-10-03鏈接熱愛這個崗位,
2008年10月3日8點 32分18秒從 69.72.207.130
遷移完成| Matt40k喜歡這個職位,
77.72.0.98從 2011年6月1日17:10:26

在下面留下您的回覆

用戶名

電郵地址

網站 I follow icon

關於網站

猴子的圖片

故障排除孫悟空的意見和

當然 IT總監

當然數字視頻主任

事後導彈技工

事後摩托車技工

工作背景 與我聯繫
承擔