RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"Ahogy öregszünk, Sajnálattal kell mondanom, hogy egy utálatos szokás a gondolkodás úgy tűnik, hogy kapok egy rajtam."
H. Rider Haggard

Sam Devol

Futás ollóval

Reading Ez

6 egyszerű lépés keményedő WordPress

Posted on szeptember 16, 2007

Van néhány alapvető lépés, amit megtehetsz, hogy segítsen korlátozza a kitettség rosszindulatú irányítani a WordPress blog. Célom ezzel a cikkel nem az, hogy a honlapon golyóálló (ha egy ilyen dolog létezik), hanem, hogy fedezze a leggyakoribb kihasználja / gyengeségeit. Fájl és könyvtár jogosultságok kerültek megvitatásra máshol , de írok egy emlékeztetőt arról az alapszabály-of-thumb: Set fájlok és könyvtárak 644 755-re. Ha a kevésbé biztonságos beállítások (/ wp-content/uploads / például), akkor nincs jó házigazda .

Ennek elmulasztása a következő, nem jelenti a blog lesz csapkodott, ez csak azt jelenti, hogy nagyobb a valószínűsége. Tehát itt is vagyunk:
.. Takarja el a magánházak (vagy: "Szép bugyi van!") ...

  1. Törölje a felesleges fájlokat / wp-admin/install.php fájlt és / wp-admin/upgrade.php ((Miután befejeztük a telepítés vagy a frissítés ezeket a fájlokat nem lesz szükség, és ezek helyébe a következő install / upgrade))
  2. Törlés default posta és megjegyzést ((hirdet "Új blog! Gyere SPAM engem!"))
  3. Megnehezíti, hogy felfedje az SQL bejelentkezési információk és segít megelőzni a felhasználók böngészési, ahol nem kell: Az a gyökér könyvtárban (ahol wp-config.php lakik) győződjön meg róla, van egy. Htaccess fájlt, amely a következőket tartalmazza ((Kikapcsolja az ftp- stílus böngészést, csak felismerni index.php index.html legitim index fájlokat, ne engedje, hogy bármilyen távoli hozzáférést a wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Engedélyek módosítása a wp-config.php és 600 (azonos rw ---), ha lehetséges ((Az egyik néhány kivételtől eltekintve a szokásos 644 szabály))
  5. Akadályozzuk böngészést könyvtárak nem tartoznak WordPress: Csepp egy üres (0 byte) nevű fájl index.html / wp-content/plugins / vagy / wp-content/uploads / (például) ((Azért használunk. Html helyett. PHP abban az esetben, PHP szünetek a szerveren vagyunk még fedezi a HTTP szintű))
  6. A SPAM megelőzés, aktiválja Akismet ((Akismet nagyszeru szétválasztása, a spam comments)) (jön WordPress) és install / be Bad Behavior ((Bad Behavior megáll egy csomó spam / kártékony-tevékenység előtt már találat webhely)) Ez a két plugin a minimális spam megelőzési véleményem, de bátran kísérletezni a saját.

Egyéb szempontok a biztonság választott a fogadó. Azt javaslom egy profi:
Site5 $ 5 Hosting Deal

Mint mindig: Észrevételek szeretettel várunk!

15 Felhasználó hozzászólt a "6 egyszerű lépés keményedő WordPress"

Iratkozzon fel ezeket az észrevételeket Comment RSS vagy Trackback URL
J. Pisano mondja,
2007/09/19 at 20:59:31 a 72.23.224.5

Sam,

Szerelem az új megjelenés a webhely!

Üdvözlettel,

J. Pisano-mustech.net

Sam azt mondja,
2007/09/19 at 21:28:58-től 70.110.130.185

Köszi Joe! Úgy volt, hogy tegye róla, de utolérte a csípés, stb, stb

Ki van kapcsolva nem követhető is (nem tudom, miért nem tettem meg, hogy korábban).

Martin azt mondja,
2007/09/30 at 12:30:57 A 82.5.224.124

Köszönöm ezt, éppen befejezte a lépéseket felsorolt ​​kivételével a 3. lépést.

Megmondaná, hogy hol kéne beilleszteni az alábbi a htaccess fájlt?

Options-Indexes
DirectoryIndex index.php index.html

Order Deny, Allow
Deny from all

Sam azt mondja,
2007/09/30 at 13:01:55-től 70.110.189.135

Hi Martin:

Itt egy másolatot a jelenlegi. Htaccess fájlt, sans gzip és PHP5 AddHandler:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin azt mondja,
2007/10/01 at 05:59:28 A 82.5.224.124

köszönhetően Sam, nekem van hozzá, hogy én htaccess.

senlin mondja,
2007/12/29 at 04:39:14 a 125.33.14.61

Köszönjük a nagy "bemutató" :)

Honlap Vélemények azt mondja,
2008/04/03 at 22:52:12 a 72.189.107.67

Ezzel a htaccess file fent tudok csak hozzá alsó részén kezdődik, és egy kicsit biztonságos?

Tommy azt mondja,
2008/05/21 at 20:09:50 a 59.173.84.71

Szép oktatóanyag, aki új WordPress.

Jerry eFlow mondja,
2008/06/17 at 14:54:58 a 87.158.157.85

Köszönöm, én szoktam használni mod_security a lehető legnagyobb biztonságot minden oldalon ... de. Htaccess és más eszközök mindig szívesen ... szép mini tutorial, könnyen megvalósítható lépést .... Cheers mate.

Geoff mondja,
2008/07/21 at 13:08:34-től 86.141.181.5

Vannak olyan eszközök, amelyek automatikusan ellenőrzi, hogy a WP telepítés volt semmilyen extra spam fájlokat hozzá, stb Az egyik oldalak már törölték a google, mert valahogy 4152 spam URL / fájl volt hozzá a wp-includes/js / TinyMCE / themes / advanced / images / xp / könyvtárban.

Nem lenne szép, ha van egy diff funkciót az ismert jó WP a telepített WP is valamiféle rekurzív kulcsszavas keresés az egész létesítmény jó lenne.

Egyenlő mondja,
2008/12/17 at 10:49:01-tól 222.124.182.18

köszönöm a tutorial ..

Eyal Estrin mondja,
2010/05/28 at 10:24:17 a 87.68.147.69

Nézd meg a lépésről-lépésre útmutató keményedő WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback és Pingback
Kedvenc WordPress Resources | sebthom.de szeretik ezt a hozzászólást,
2007/09/30 at 04:13:26 a 83.137.96.22
Piet Bos dot ME »linkek 2008/10/03 szeretik ezt a hozzászólást,
2008/10/03 at 08:32:18 a 69.72.207.130
Migráció teljes | Matt40k szeretik ezt követő,
2011/06/01 at 17:10:26 A 77.72.0.98

Leave a választ alatt

Felhasználónév

E-mail cím

Weboldal I follow icon

A honlapról

Kép Monkey

Észrevételeit a Hibaelhárítás Majom, és

ex IT igazgató

ex Digital Video Rendező

ex Missile Mechanic

ex Motorkerékpár Szerelő

Munka Háttér Kapcsolat engem
Medve