RSS2.0 Feed button
EnglishItalianKoreanChinese (Simplified)Chinese (Traditional)PortugueseGermanFrenchSpanishJapaneseArabicRussianGreekDutchBulgarianCzechCroatianDanishFinnishPolishSwedishNorwegianHebrewSerbianSlovakThaiTurkishHungarian

“没有人意识到,有些人花费了巨大的能量,仅仅是正常的。
加缪

山姆Devol

运行用剪刀

阅读本

6硬化WordPress的简单步骤

发表于2007年9月16日,日
发布在电脑 东西 WordPress的
标签: 权限† 安装行为权限服务器垃圾博客

有一些基本的步骤,你可以采取有助于限制您接触到恶意行为,在你的WordPress博客。 我对这篇文章的意图是不是让您的网站防弹(如果存在这样的事情),但包括最常见的攻击/弱点。 文件和目录权限进行了讨论,但我会后对基本规则的拇指的提醒:设置文件为644和目录755。 如果你有使用不太安全的设置(/ wp-content/uploads /例如),你没有一个好东道主。

未能做到以下几点,并不意味着你的博客被黑客攻破,它只是意味着它更可能。 所以在这里我们去:
... ...盖你的士兵(或:“有尼斯短裤”) ...

  1. 删除不必要的文件/ wp-admin/install.php / wp-admin/upgrade.php(一旦您完成安装或升级这些文件将不会被需要,他们将与您的未来安装/升级更换)
  2. 删除默认Post和Comment((宣传“新博客!来垃圾邮件!”))
  3. 设为更难透露您的SQL登录信息和帮助阻止用户浏览他们不应该:在您的根目录(wp - config.php文件所在的地方),确保有一个htaccess文件包含以下((关闭FTP风格浏览;只有承认为合法的索引文件的index.php index.html的,不要让任何远程访问的wp - config.php)):
    Options -Indexes
    DirectoryIndex index.php index.html
    Order Deny,Allow
    Deny from all
  4. wp - config.php文件的权限更改为600(相当于RW ---)((一个标准的644规则的少数例外),如果可能的话)
  5. 防止由WordPress未涉及目录浏览:掉落一个空(0字节)的文件名为/ wp-content/plugins /或/ wp-content/uploads /(例如)(index.html的(我们之所以使用HTML。代替。PHP是在我们仍然覆盖在HTTP级别的服务器上的PHP休息))
  6. 为了防止垃圾邮件,激活Akismet((Akismet是伟大的垃圾邮件的评论除草))(与WordPress)和安装/ 激活不良行为((不良行为停止了大量垃圾邮件/恶意活动之前点击您的网站))这两个插件是在我看来,防止垃圾邮件的最低,但随时在自己的实验。

其他安全考虑,您所选择的主机。 我推荐一个专业:
Site5 $ 5托管协议

一如往常:反馈欢迎!

15个用户评论硬化WordPress的“6个简单的步骤”

订阅这些评论评论的RSS引用网址
2007年9月19日20时59分31秒从72.23.224.5

三,

爱你的网站的新面貌!

此致,

J.皮萨诺- mustech.net

山姆说,
2007年9月19日21点28分58秒,从70.110.130.185

谢谢你,乔! 我本来打算发布有关,但赶上了调整,等等,等等

关闭没有太(不知道为什么我没有做)。

马丁说,
82.5.224.124从2007年9月30日12时30分57秒

感谢,我刚刚完成了除第3步中列出的所有步骤。

你能告诉我究竟在何处,我应该在htaccess文件中插入下面的?

选项​​指数
DirectoryIndex index.php文件的index.html

订购拒绝,允许
拒绝所有

山姆说,
2007年9月30日13时01分55秒,从70.110.189.135

您好马丁:

这里有一个我目前htaccess文件SANS GZIP和PHP5的AddHandler的副本。

Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all


Options -Indexes
Options +FollowSymLinks
DirectoryIndex index.php index.html
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

# END WordPress

Order Deny,Allow
Deny from all

马丁说,
82.5.224.124从2007年10月1日5点59分28秒

感谢山姆,我把它添加到我的htaccess文件。

森林说,
2007年12月29日4时39分14秒从125.33.14.61

感谢伟大的“教程” :)

网站评论说,
2008年4月3日22时52分12秒从72.189.107.67

以上,htaccess文件,我可以只添加底部的一部分,开始位更加安全吗?

张宇人说,
2008年5月21日20时09分五十秒从59.173.84.71

很好的教程是给谁使用WordPress。

杰里Eflow说,
2008年6月17日14时54分58秒从87.158.157.85

谢谢,我通常使用mod_security,任何网站获得最大的安全性... ...但是。htaccess文件和其他工具都随时欢迎... ...漂亮的小教程,方便可行的步骤... ...欢呼队友。

杰夫说,
2008年7月21日13时08分34秒从86.141.181.5

是否有任何工具,可以自动检查看看已安装的WP的任何额外的垃圾邮件文件的补充,等我的一个网站在谷歌已经摘牌,因为不知何故4152垃圾邮件的URL /文件已在wp-includes/js添加/ TinyMCE的/主题/高级/图像/ XP /目录。

这将是整齐的,如果有一个diff函数从已知良好的WP安装可湿性粉剂也有一些在整个安装递归搜索关键字的排序将是一件好事。

等于说,
2008年12月17日10时49分01秒从222.124.182.18

感谢本教程..

Eyal埃斯特林说,
2010年5月28日10点24分17秒从87.68.147.69

退房一步一步的指导我硬化WordPress的2.9.2
http://eyalestrin.blogspot.com/2010/05/hardening-guide-for-wordpress-292.html

引用&Pingback
我最喜欢的WordPress资源| sebthom.de喜欢这个职位,
2007年9月30日4时13分26秒从83.137.96.22
皮特博斯点ME » 2008-10-03链接热爱这个岗位,
2008年10月3日8点32分18秒从69.72.207.130
迁移完成| Matt40k喜欢这个职位,
77.72.0.98从2011年6月1日17:10:26

在下面留下您的回覆

用户名

电邮地址

网站 I follow icon

关于网站

猴子的图片

故障排除孙悟空的意见和

当然IT总监

当然数字视频主任

事后导弹技工

事后摩托车技工

工作背景 与我联系
承担