يحدّد هذا مادة 9 طرق مختلفة أنت يستطيع أمّنت ك [ووردبرسّ] [بلوغ]/موقعة. أمن غالبا يطلّ مظهر من [بلوغّينغ], غير أنّ [ا فو] دقائق يتأكّد أشياء يؤمّن علبة باستثناء أنت ساعات وساعات ال `يثبت' إن أحد ما يقرّر أن يبعثر مع موقعتك.
- جلبت وركّبت ال [وب-سكنّر] [بلوجن]. هو ينجز هو يتبع أمن تدقيقات:
- يساند [ووردبرسّ] صيغة تدقيق (حاليّا 7 صيغة تدقيقات). سيتضمّن إطلاق مقبلة مبرد وجود صيغة تدقيق, ل أنّ [بلوغس] أنّ قد أزال هم صيغة تفاصيل.
- يختبر [ووردبرسّ] موضوع طبعة لأساسيّة [إكسسّ] جروحية
- يعدّ [ووردبرسّ] [بلوجن]. سينجز إطلاق مقبلة إختبارات إضافيّة في هذا منطقة.
- آخر [بلوجن] أن يركّب [لوجن] [لوكدوون]. هو يسجّل ال [إيب دّرسّ] و [تيمستمب] من كلّ [فيلد] [ووردبرسّ] [لوجن] محاولة. إن أكثر من [ا سرتين نومبر وف] محاولات يكون كشفت ضمن فترة زمنيّة قصيرة من ال نفسه [إيب] مدى, بعد ذلك ال [لوجن] عمل معأق لكلّ طلبات من أنّ مدى. هذا يساعد أن يمنع [بروت فورس] كلمة سرّ إكتشاف. هو جدّا مستقيمة ويتيح أن يستعمل - يعطي أنا هو إبهامات كبير فوق.
- بالمناقشة ي مفضّلة [ووردبرسّ] أمن [بلوجن] [أسكبش] يحمي كلمة سرّ. هو يضيف [2ند] طبقة الأمن إلى [بلوغ] ك ب يتطلّب [أوسرنم] وكلمة سرّ أن ينفذ أيّ شيء في /wp-admin/ ملف. ويتمّ هو أنّ ب تلقائيّا يخلق ويلتقط [ألّ ث] يصحّ عمليّة إعداد ل ال [.هتبسّود] و [.هتكّسّ] مبارد ([إينكلودينغ] الموقعات [سف]), غير أنّ أنت يستطيع بسهولة غيّرت أنّ عمليّة إعداد إلى أيّ شيء أنت تريد, يقوّم من ك [ووردبرسّ] [أدمين] لوح.
- من لامعة [كتّس] عرض - أزلت البطاقة في [هدر.فب] ك أنّ يعرض ال [كرّنت فرسون] [ووردبرسّ]. هو:
<ميتا [نم]" مولدة" [كنتنت]" [ووردبرسّ] <? [فب] [بلوجنفو] (' صيغة'); ?>" />
Or, you can just modify it so that the version number isn’t displayed, to something like
<meta name=”generator” content=”Powered by WordPress” />
- Again, from Matt Cutts – put a blank index.html file in your /wp-content/plugins/ directory. By default, you can actually view the contents of this folder, so everyone in the world knows which plugins you have installed.
- I won’t bother with the “always use the latest version of WordPress” tip, because that’s just too obvious. However, I will mention that the Automatic Upgrade Plugin can keep your version of WordPress current, and you don’t have to do anything other than install it. I happen to prefer to upgrade WP manually, so I don’t use this one, but I’ve heard nothing but good things about it.
- If you have a ‘contact me’ page, make sure it’s a secure one. No one likes spam. Secure Form Mailer is great.
- Keep your web server updated. Though this isn’t WordPress specific, no matter how secure WordPress is, if there’s a vulnerability in your actual web server, it won’t matter. So keep an eye out for updates to your web server (ie. litespeed, Apache etc).
- Consider bookmarking http://blogsecurity.net (or subscribing to their RSS feed) – they have some great posts and provide info on insecure plugins etc as soon as they find out about them.





















Cool… I just tried most of the above – the wp-scanner found something up with my search form. Fixed!
wow, thanks so much for these. I hadn’t heard of any of those plugins and I work with WP a lot. I really like the AskApache plugin. thanks again!
呵呵,帮顶!来听听鬼故事……
呵呵,帮你PP顶!也请来返利看看……
Well, some points are a little out of date now, with 2.7+.
I’ve added a security video tutorial which hopefully makes a nice accompanyment to this piece, Ross.
Must admit, I did include the one about updating to the latest version though! Plus some about my favorite security plugins…
Video How-to: 10 Tips To Make WordPress Hack-Proof
http://guvnr.com/web/blogging/10-tips-to-make-wordpress-hack-proof/
Of course, what a great site and informative posts, I will add backlink – bookmark this site? Regards, Reader.