RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Bankar je čovjek koji posuđuje vam njegov kišobran kad sunce sja, ali želi ga natrag minuta počinje kiša."
Mark Twain

Sam Devol

Trčanje s Škare

Čitanje Ovaj

6 jednostavnih koraka za kaljenje WordPress

Objavljeno 16. rujna 2007
Nalazi se u Računala , Things , WordPress

Postoje neke osnovne korake koje možete poduzeti kako bi se ograničiti izloženost zlonamjernog ponašanja usmjerena na vaš WordPress blog. Moja namjera s ovim člankom ne bi vaše web stranice metak-dokaz (ako tako nešto postoji), ali kako bi se obuhvatile najčešće iskorištavaju / slabosti. Datoteka i direktorija dozvole su raspravljali drugdje , ali ja ću postavljati podsjetnik o osnovno pravilo-of-thumb: Postavite datoteke i direktorije na 644 755. Ako morate koristiti manje sigurne postavke (/ wp-content/uploads / za primjer) vi nemate dobar domaćin .

Ako to ne učinite sljedeće ne znači da će blog biti sjeckan, to samo znači da je više vjerojatno. Na taj način ovdje mi ići:
.. Cover svog najdražeg (ili: "Nice gaćice tamo") ...

  1. Brisanje nepotrebnih datoteka / wp-admin/install.php i / wp-admin/upgrade.php ((Nakon što ste završili s instalacijom ili nadogradnje te datoteke neće biti potrebna i oni će biti zamijenjen s Vašeg sljedećeg instalirati / dogradnja))
  2. Brisanje zadani post i komentar ((reklamira "novi blog! Dođi spam mene!"))
  3. Učinite to teže otkriti svoje SQL login info i spriječiti korisnika pregledava gdje ne treba:. U svoj root direktorij (gdje WP-config.php živi) provjerite ima htaccess datoteku koja sadrži sljedeće ((Isključuje FTP- stil pregledavanja, samo prepoznati index.php index.html kao legitimni indeks datoteke, ne dopustiti bilo koji daljinski pristup WP-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Promjena dozvole za wp-config.php na 600 (ekvivalent RW ---) ako je moguće ((Jedna od rijetkih iznimaka na standardni 644 pravilo))
  5. Spriječiti pregledavanja direktorija koji nisu obuhvaćeni WordPress: Drop prazan (0-byte) datoteku pod nazivom index.html u / wp-content/plugins / ili / wp-content/uploads / (npr.) ((razlog zbog kojeg smo koristiti HTML. umjesto. php je u slučaju PHP pauze na poslužitelju mi ​​smo još uvijek pokriveni na razini HTTP))
  6. Za spam prevencije, aktivirati Akismet ((Akismet je super na weeding out spam komentare)) (dolazi sa WordPress) i instalirati / aktivirati loše ponašanje ((loše ponašanje zaustavlja puno spama / zlonamjerne aktivnosti-prije nego što je ikada hits Vašu web lokaciju)) Ove dvije plugins su minimalne u spam prevenciji po mom mišljenju, ali slobodno eksperimentirati na svoju vlastitu.

Ostala razmatranja za sigurnost Vašem izboru u domaćina. Preporučujem Professional:
Site5 5 dolara Hosting Deal

Kao i uvijek: Povratne informacije dobrodošli!

15 korisnik Komentirao "6 jednostavnih koraka kako bi kaljenje WordPress"

Pretplatite se na ove komentare Komentar RSS ili Trackback URL
J. Pisano kaže,
2007/9/19 20:59:31 od na 72.23.224.5

Sam,

Ljubav novi izgled vaše stranice!

Pozdrav,

J. Pisano-mustech.net

Sam kaže:
2007/9/19 21:28:58 od 70.110.130.185 na

Zahvaljujući Joe! Sam bio idući u post o tome, ali je uhvaćen u ugađati, itd., itd.

Isključen bez slijede previše (ne znam zašto nisam to ranije).

Martin kaže:
2007/9/30 12:30:57 od 82.5.224.124 na

hvala za to, ja samo su završili sve korake koje ste naveli, osim za 3. korak.

Možete li mi reći točno gdje bih trebao umetnuti sljedeće u htaccess datoteku?

Opcije-Indexes
DirectoryIndex index.php index.html

Red Odbij, Dopusti
Odbij od svih

Sam kaže:
2007/9/30 13:01:55 od 70.110.189.135 na

Bok Martin:

Evo kopiju mog trenutnog Htaccess datoteku Sans gzip i PHP5 AddHandler.

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin kaže:
2007/10/01 05:59:28 od 82.5.224.124 na

hvala Sam, sam ga dodao da moj htaccess.

senlin kaže,
2007/12/29 04:39:14 od 125.33.14.61 na

Hvala za velik "udžbenik" :)

Web Recenzije kaže:
2008/4/3 22:52:12 od 72.189.107.67 na

Uz to Htaccess datoteku gore, mogu samo dodati u donjem dijelu s početkom u i biti malo više sigurna?

Tommy kaže:
2008/5/21 20:09:50 od 59.173.84.71 na

Nice tutorial za koji je novi u WordPress.

Jerry Eflow kaže,
2008/6/17 14:54:58 od 87.158.157.85 na

Hvala, ja obično koriste mod_security da dobije maksimalnu sigurnost za bilo koju stranicu ... ali. Htaccess i ostali alati su uvijek dobrodošli ... lijepo mini udžbenik, s jednostavnim koracima ... doable. Klicati drug.

Geoff kaže,
2008/7/21 13:08:34 od na 86.141.181.5

Ima li alata koji automatski mogu provjeriti da li je instalacija WP je imao bilo kakve dodatne spam slika je dodao i sl. Jedna od mojih web stranice je izvršteni na Google, jer je nekako 4152 spam URL-a / files je dodan u wp-includes/js / TinyMCE / teme / napredni / images / XP / direktorij.

Bilo bi biti uredan, ako postoji razl funkciju od poznatih dobar WP do instaliran WP također neka vrsta rekurzivni ključne riječi za pretraživanje na cijelu instalaciju će biti dobro.

Jednako kaže,
2008/12/17 10:49:01 od 222.124.182.18 u

hvala vam za tutorial ..

Eyal Estrin, kaže,
2010/5/28 10:24:17 od 87.68.147.69 na

Check out moj korak-po-korak vodič za kaljenje WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback & Pingback
2007/9/30 04:13:26 od 83.137.96.22 na
Piet Bos točka ME »linkovi za 2008/10/03 ljubavi ovaj post,
2008/10/03 08:32:18 od 69.72.207.130 na
Migracija potpunu | Matt40k ljubavi ovaj post,
2011/6/1 17:10:26 od 77.72.0.98 na

Ostavite svoj odgovor ispod

Korisničko ime

Adresa e-pošte

Website I follow icon

O mjestu

Slika Monkey

Opažanja o Rješavanje problema Monkey i

Ex IT Director

ex Digital Video Director

Ex raketne Mehaničar

Ex Motocikli Mehaničar

Rad Pozadina Kontaktirajte me
Medvjed