Aquest article dibuixa 9 camins diferents que pot assegurar el seu WordPress blog/site. La seguretat és sovint un aspecte passat per alt de blogging, però uns quants minuts assegurar-se que les coses siguin segures li pot estalviar hores i hores de 'fixació' si algú decideix a desordre amb el seu lloc.
- Descarregui i instal·li el plugin de wp-scanner. Funciona seguint comprovacions de seguretat:
- Comprovació de Versió de WordPress (actualment suports 7 comprovacions de versió). Els alleujaments futurs inclouran una comprovació de versió d'existència d'arxiu, per a aquells blogs que han tret els seus detalls de versió.
- Proves la plantilla de tema de WordPress per a XSS vulnerabilities bàsics
- Enumera WordPress Plugins. Els alleujaments futurs realitzaran proves addicionals en aquesta àrea.
- Un altre plugin per instal·lar és Connexió LockDown. Enregistra l'adreça d'IP i timestamp de tots els intents de connexió de WordPress fracassats. Si més que un cert nombre d'intents es detecten dins d'un període curt de temps des de la mateixa gamma d'IP, llavors la funció de connexió s'impossibilita perquè totes les peticions des d'allò s'estenen. Això ajuda a evitar descoberta de contrasenya de força de bèsties. És molt directament endavant i fàcil d'utilitzar - el dono un gran polzes cap amunt de.
- Discutiblement el meu plugin de seguretat de WordPress favorit és Contrasenya d'AskApache Protegir. Afegeix una 2a capa de seguretat al seu blog exigint un nom de l'usuari i contrasenya per accedir a tot el /carpeta de wp-admin/. I fa allò automàticament creant i triant totes les escenes correctes per al .htpasswd i .htaccess arxiva (incloent-hi el guardar localitzacions), però pot fàcilment convertir aquelles escenes en tot allò que vol, bé des del seu Plafó de WordPress Admin.
- Des de presentació Matt Cutts - tregui el cordó en el seu header.php que mostra la versió actual de WordPress. És:
<Meta name="generator" content="WordPress <?php bloginfo('version'); ?>" />
O, només el pot modificar de manera que el nombre de versió no es mostri, a alguna cosa com
<Meta name="generator content="Powered" per WordPress" />
- Una altra vegada, des de Matt Cutts - inverteixi un arxiu d'index.html en blanc seu /guia de wp-content/plugins/. Per defecte, pot de fet veure el contingut d'aquesta carpeta, així tothom al món sap quins plugins ha instal·lat.
- No em preocuparé amb el "sempre utilitzar l'última versió de WordPress" aboquen, perquè allò és just massa obvi. Tanmateix, esmentaré que la Rampa Automàtica Plugin es pot quedar la seva versió de corrent de WordPress, i no ha de fer res un altre que instal·lar-lo. Resulto preferir millorar WP manualment, així no utilitzo aquest, però no he sentit res excepte bones coses sobre això.
- Si té un 'contacte jo' pàgina, assegurar-se que sigui un segur. A ningú no li agrada spam. Form Mailer segur és gran.
- Mantingui el seu servidor de webs posat al dia. Encara que això no és WordPress WordPress específic, no importa com segur ho és, si hi ha una vulnerabilitat al seu servidor de webs present, no importarà. Mantingui tan allunyat un ull per a actualitzacions al seu servidor de webs (i.e. litespeed, apatxe etc).
- Consideri bookmarking http://blogsecurity.net (o subscrivint-se al seu menjar de RSS) - tenen alguns grans correus i proporcionen informació en plugins insegurs etc. tan aviat com hi esbrinin.





















Refredi... Només en provava molts del damunt - el wp-scanner trobava alguna cosa amunt amb la meva forma de recerca. Fixat!
sorpresa, agraeix tant aquests. No havia sentit de cap d'aquells plugins i treballo amb WP molt. Realment m'agrada l'AskApache plugin. gràcies una altra vegada!
??
PP......
Bé, alguns punts són una mica fora de cita ara, amb 2.7+.
He afegit una classe de vídeo de seguretat que esperançadorament fa un accompanyment bonic a aquesta peça, Ross.
Ha d'admetre, incloïa aquest sobre actualitzar a l'última versió tanmateix! Més alguns sobre els meus plugins de seguretat favorits...
Gravi How-to: 10 Puntes per Fer Prova de Tall de WordPress
http://guvnr.com/web/blogging/10-tips-to-make-wordpress-hack-proof/
Naturalment, quin lloc tan gran i correus informatius, afegiré backlink - llista d'adreces d'interès aquest lloc? Consideracions, Lector.