RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Ah, det er naturligvis nogle mærkelige brugen af ordet" sikre ", at jeg ikke tidligere var klar over."
Douglas Adams

Sam Devol

Kørsel med en saks

Reading Dette

6 enkle trin til hærdning WordPress

Posted on sep 16, 2007
Udgivet i Computere , Ting , WordPress

Der er nogle grundlæggende trin, du kan gøre for at begrænse din udsættelse for skadelig adfærd rettet mod din WordPress blog. Min hensigt med denne artikel er ikke at gøre dit website skudsikker (hvis noget sådant findes), men til at dække de mest almindelige udnytter / svagheder. Fil og mappe tilladelser er blevet diskuteret andre steder , men jeg vil sende en påmindelse om de grundlæggende regel-of-thumb: Sæt filer til 644 og mapper til 755. Hvis du er nødt til at bruge mindre sikre indstillinger (for / wp-content/uploads / for eksempel) du ikke har en god vært .

Undladelse af at gøre følgende betyder ikke, at din blog vil blive hacket, det betyder bare, det er mere sandsynligt. Så here we go:
.. Dæk dit menige (eller: "Nice-trusser der") ...

  1. Slet unødvendige filer / wp-admin/install.php og / wp-admin/upgrade.php ((Når du er færdig med installationen eller opgraderingen disse filer, vil ikke være behov for, og de vil blive erstattet med dit næste installere / opgradere))
  2. Slet standard post og kommentar ((reklamerer "Ny Blog! Kom SPAM mig!"))
  3. Gør det sværere at afsløre din SQL login info og hjælpe med at forhindre brugere, der gennemser hvor de skulle ikke:. I din rodmappe (hvor wp-config.php bosat) sikre, at der er en htaccess-fil, der indeholder følgende ((Slår ftp- stil browsing; kun anerkende index.php index.html som legitimt index-filer, ikke tillader nogen fjernadgang til wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Ændre tilladelser for wp-config.php til 600 (svarende til rw ---) hvis det er muligt ((En af de få undtagelser fra standarden 644 reglen))
  5. Undgå læser af telefonbøger ikke er omfattet af WordPress: Drop en tom (0-byte) fil med navnet index.html i / wp-content/plugins / eller / wp-content/uploads / (for eksempel) ((Grunden til vi bruger HTML. i stedet for. php er i tilfælde af PHP pauser på serveren er vi stadig dækket på HTTP-niveau))
  6. For at undgå spam, skal du installere aktivere Akismet ((Akismet er fantastisk at luge ud i spam-kommentarer)) (kommer med WordPress) og / aktivere Bad Behavior ((Bad Behavior stopper en masse spam / ondsindet aktivitet, før den nogensinde rammer dit websted)) Disse to plugins er et minimum spamforebyggelse efter min mening, men er du velkommen til at eksperimentere på egen hånd.

Andre overvejelser for sikkerhed er dit valg i en vært. Jeg anbefaler en professionel:
Site5 $ 5 Hosting Deal

Som altid: Feedback velkommen!

15 Brugere Kommenteret om "6 enkle trin til hærdning WordPress"

Abonner på disse kommentarer Kommentar RSS eller TrackBack URL
J. Pisano siger,
2007/09/19 på 20:59:31 fra 72.23.224.5

Sam,

Elsker det nye udseende af dit websted!

Regards,

J. Pisano-mustech.net

Sam siger:
2007/09/19 på 21:28:58 fra 70.110.130.185

Tak Joe! Jeg skulle skrive om det, men fanget i tweaking, osv., osv.

Slukket no-følge for (ved ikke hvorfor jeg ikke gøre det tidligere).

Martin siger:
2007/09/30 på 12:30:57 fra 82.5.224.124

tak for dette, har jeg netop afsluttet alle de trin, du angivet med undtagelse af trin 3.

Kan du fortælle mig præcis, hvor jeg skulle indsætte følgende i htaccess filen?

Options-Indexes
DirectoryIndex index.php index.html

Bestil Afvis, Tillad
Nægt fra alle

Sam siger:
2007/09/30 på 13:01:55 fra 70.110.189.135

Hej Martin:

Her er en kopi af min nuværende htaccess fil sans gzip og en php5 AddHandler.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin siger:
2007/10/01 på 05:59:28 fra 82.5.224.124

takket være Sam, har jeg tilføjet det til min htaccess.

senlin siger,
2007/12/29 på 04:39:14 fra 125.33.14.61

Tak for den store "tutorial" :)

2008/04/03 på 22:52:12 fra 72.189.107.67

Med denne htaccess filen ovenfor, kan jeg blot tilføje den nederste del starter på og være en smule mere sikker?

Tommy siger:
2008/05/21 på 20:09:50 fra 59.173.84.71

Nice-tutorial for der er ny i WordPress.

Jerry Eflow siger,
2008/06/17 på 14:54:58 fra 87.158.157.85

Tak, jeg plejer at bruge mod_security at opnå maksimal sikkerhed for ethvert websted ... men. Htaccess og andre værktøjer er altid velkommen ... nice mini tutorial, med nem doable trin .... Cheers mate.

Geoff siger,
2008/07/21 på 13:08:34 fra 86.141.181.5

Er der nogen værktøjer, der automatisk kan kontrollere, om WP installation har haft nogen ekstra spam-filer tilføjet osv. En af mine websteder er blevet afnoteret på Google, fordi en eller anden måde 4152 spam URL / filer er blevet tilføjet i wp-includes/js / TinyMCE / temaer / Avanceret / images / XP / bibliotek.

Det ville være smart hvis der var en diff funktion fra den kendte gode WP til den installerede WP også en form for rekursive søgeord på hele anlægget ville være godt.

Lige siger,
2008/12/17 på 10:49:01 fra 222.124.182.18

tak for tutorial ..

Eyal Estrin siger:
2010/05/28 på 10:24:17 fra 87.68.147.69

Se mine trin-for-trin guide til hærdning WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback & Pingback
2007/09/30 på 04:13:26 fra 83.137.96.22
Piet Bos dot ME »links til 2008/10/03 elske dette indlæg,
2008/10/03 på 08:32:18 fra 69.72.207.130
Migration komplet | Matt40k elske dette indlæg,
2011/06/01 på 17:10:26 fra 77.72.0.98

Efterlad din Besvar Nedenfor

Brugernavn

E-mail-adresse

Hjemmeside I follow icon

Om Hjemmesiden

Billede af Monkey

Observationer af en Fejlfinding Monkey og

ex IT-direktør

ex Digital Video direktør

ex Missile Mechanic

ex Motorcykel Mechanic

Arbejde Baggrund Kontakt mig
Bjørn