RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

"De mens wordt gekweld door geen grotere angst dan om iemand te vinden snel naar wie hij kan overhandigen die grote gave van de vrijheid waarmee de noodlottige schepsel is geboren."
Fjodor Dostojevski

Sam Devol

Running with Scissors

Het lezen van dit

6 eenvoudige stappen tot verharding WordPress

Geplaatst op 16 september 2007
Gepubliceerd in Computers , dingen , WordPress

Er zijn enkele fundamentele stappen die u kunt nemen om te helpen beperken uw blootstelling aan kwaadaardig gedrag gericht op je WordPress blog. Mijn bedoeling met dit artikel is niet op uw website bullet-proof (als zoiets bestaat) te maken, maar om de meest voorkomende exploits / zwakke punten te dekken. Bestanden en directory permissies zijn besproken elders , maar ik zal een herinnering post over de basis rule-of-thumb: Stel bestanden en mappen naar 644 755. Als u minder veilig instellingen (voor / wp-content/uploads / bijvoorbeeld) gebruik je niet beschikt over een goede gastheer .

Niet het volgende doen betekent niet dat uw blog wordt gehackt, het betekent gewoon dat het meer waarschijnlijk. Dus hier gaan we:
.. Bedek je geslachtsdelen (of: "Zeer korte broek er") ...

  1. Verwijder onnodige bestanden / wp-admin/install.php en / wp-admin/upgrade.php ((Als je eenmaal klaar bent met de installatie of upgrade deze bestanden zullen niet nodig zijn en zij zullen vervangen met uw volgende install / upgrade))
  2. Verwijder standaard post en comment ((adverteert "Nieuwe Blog! Kom SPAM mij!"))
  3. Maken het moeilijker om uw SQL login informatie onthullen en te voorkomen dat gebruikers browsen waar ze moeten niet helpen:. In je root directory (waar wp-config.php zich bevindt) zorg ervoor dat er een htaccess bestand met de volgende ((Schakelt de ftp- style browsing; Alleen herkennen index.php index.html als legitiem index-bestanden; Voorkom dat ELKE toegang op afstand tot wp-config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. Change machtigingen voor wp-config.php naar 600 (gelijk aan rw ---) indien mogelijk ((Een van de weinige uitzonderingen op de standaard 644 regel))
  5. Voorkom het browsen van mappen niet gedekt door WordPress: Drop een lege (0-byte) bestand met de naam index.html in / wp-content/plugins / of / wp-content/uploads / (bijvoorbeeld) ((De reden waarom we gebruik van html. in plaats van. php is in het geval PHP breekt op de server hebben we nog gedekt bent op het HTTP-niveau))
  6. Om SPAM tegen te activeren Akismet ((Akismet is groot bij het ​​wieden van spam comments)) (wordt geleverd met WordPress) en installeren / activeren Bad Behavior ((Bad Behavior stopt een veel spam / kwaadaardige-activiteit voordat die ooit hits uw site)) Deze twee plugins zijn de minimale in spam preventie in mijn mening, maar voel je vrij om te experimenteren op uw eigen.

Andere overwegingen voor de beveiliging zijn uw keuze in een gastheer. Ik raad een professional:
Site5 5 dollar Hosting Deal

Zoals altijd: Feedback is welkom!

15 Gebruikers reacties op "6 eenvoudige stappen om verharding WordPress"

Abonneren op deze opmerkingen Comment RSS of TrackBack URL
J. Pisano zegt:
9-19-2007 op 20:59:31 van 72.23.224.5

Sam,

Hou van de nieuwe look van uw site!

Groet,

J. Pisano-mustech.net

Sam zegt:
9-19-2007 op 21:28:58 van 70.110.130.185

Bedankt Joe! Ik was van plan te plaatsen over, maar gevangen in tweaken, etc., etc.

Uitgeschakeld no-follow te (weet niet waarom ik dat niet eerder).

Martin zegt:
9-30-2007 op 12:30:57 van 82.5.224.124

bedankt voor deze, heb ik zojuist alle stappen die u vermeld, behalve voor stap 3.

Kunt u mij zeggen precies waar ik moet de volgende plaatsen in het htaccess bestand?

Opties-Indexes
DirectoryIndex index.php index.html

Order Deny, Laat
Weigeren van alle

Sam zegt:
9-30-2007 op 13:01:55 van 70.110.189.135

Hi Martin:

Hier is een kopie van mijn huidige htaccess bestand sans gzip en een php5 AddHandler.:

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

Martin zegt:
10-1-2007 op 5:59:28 van 82.5.224.124

bedankt Sam, ik heb toegevoegd aan mijn htaccess.

senlin zegt:
12-29-2007 op 04:39:14 van 125.33.14.61

Bedankt voor de geweldige "tutorial" :)

4-3-2008 op 22:52:12 van 72.189.107.67

Met dat htaccess bestand hierboven, kan ik alleen maar toe te voegen het onderste deel vanaf en een beetje meer veilig?

Tommy zegt:
5-21-2008 op 20:09:50 van 59.173.84.71

Leuke tutorial voor wie nieuw is voor WordPress.

Jerry eFlow zegt:
6-17-2008 op 14:54:58 van 87.158.157.85

Dank je wel, gebruik ik meestal mod_security om maximale veiligheid te krijgen voor een site ... maar. Htaccess en andere tools zijn altijd welkom ... leuke mini-tutorial, met gemakkelijk uitvoerbaar stappen .... Cheers mate.

Geoff zegt:
7-21-2008 op 13:08:34 van 86.141.181.5

Zijn er tools die automatisch kunnen controleren om te zien of de WP installatie heeft gehad extra spam toegevoegde bestanden enz. Een van mijn sites is notering op Google, omdat een of andere manier 4152 spam-url's / bestanden waren toegevoegd in de wp-includes/js / tinymce / themes / advanced / images / xp / directory.

Het zou netjes zijn als er een diff-functie van de bekende goede WP om de geïnstalleerde WP ook een soort van recursieve trefwoord zoeken op de gehele installatie zou goed zijn.

Gelijk zegt:
12-17-2008 op 10:49:01 van 222.124.182.18

bedanken voor de tutorial ..

Eyal Estrin zegt:
5-28-2010 op 10:24:17 van 87.68.147.69

Check out my stap-voor-stap handleiding voor de verharding van WordPress 2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

Trackback en Pingback
9-30-2007 op 04:13:26 van 83.137.96.22
Piet Bos dot ME »links voor 2008-10-03 love this post
10-3-2008 op 08:32:18 van 69.72.207.130
6-1-2011 op 17:10:26 van 77.72.0.98

Hieronder Leave Your Reageer

Gebruikersnaam

E-mailadres

Website I follow icon

Over de site

Picture of Monkey

Observaties van een Problemen met Monkey en

ex IT Director

ex Digital Video directeur

ex Missile Mechanic

ex Motorcycle Mechanic

Werk Achtergrond Neem contact met mij
Beer