Αυτό το άρθρο περιγράφει 9 διαφορετικούς τρόπους που μπορείτε να εξασφαλίσετε WordPress blog σας/περιοχή. Η ασφάλεια είναι συχνά μια αγνοημένη πτυχή, αλλά λεπτά που σιγουρεύονται τα πράγματα είναι ασφαλή μπορούν σας σώζουν τις ώρες και τις ώρες `που καθορίζουν» εάν κάποιος αποφασίζει να βρωμίσει με την περιοχή σας.
- Μεταφορτώστε και εγκαταστήστε WP-ανιχνευτής plugin. Τον εκτελεί μετά από τους ελέγχους ασφάλειας:
- Έλεγχος έκδοσης WordPress (αυτήν την περίοδο υποστηρίζει 7 ελέγχους έκδοσης). Οι μελλοντικές απελευθερώσεις θα περιλάβουν έναν έλεγχο έκδοσης ύπαρξης αρχείων, για εκείνα τα blogs που έχουν αφαιρέσει τις λεπτομέρειες έκδοσής τους.
- Εξετάζει το πρότυπο θέματος WordPress για τις βασικές ευπάθειες XSS
- Απαριθμεί WordPress Plugins. Οι μελλοντικές απελευθερώσεις θα εκτελέσουν τις πρόσθετες δοκιμές σε αυτήν την περιοχή.
- Ένα άλλο plugin που εγκαθιστά είναι Σύνδεση LockDown. Καταγράφει τη διεύθυνση IP και timestamp κάθε αποτυχημένης προσπάθειας σύνδεσης WordPress. Εάν περισσότερο από ορισμένες προσπάθειες ανιχνεύονται εντός μιας μικρής χρονικής περιόδου από την ίδια σειρά IP, κατόπιν η λειτουργία σύνδεσης είναι εκτός λειτουργίας για όλα τα αιτήματα από εκείνη την σειρά. Αυτό βοηθά να αποτρέψει την ανακάλυψη κωδικού πρόσβασης ωμής βίας. Είναι πολύ απλό και εύχρηστο - του δίνω τους μεγάλους αντίχειρες επάνω.
- Αμφισβητήσιμα η αγαπημένη ασφάλεια WordPress μου plugin είναι Ο κωδικός πρόσβασης AskApache προστατεύει. Προσθέτει ένα 2$ο στρώμα της ασφάλειας στο blog σας με την απαίτηση ενός ονόματος χρήστη και ενός κωδικού πρόσβασης για να προσεγγιστεί τίποτα στο φάκελλο του /wp-admin/. Και κάνει αυτού με αυτόματα να δημιουργήσει και να επιλέξει όλες τις σωστές τοποθετήσεις για τα αρχεία .htpasswd και .htaccess (συμπεριλαμβανομένου εκτός από τις θέσεις), αλλά μπορείτε εύκολα να αλλάξετε εκείνες τις τοποθετήσεις σε τίποτα που θέλετε, διορθώνετε από την επιτροπή WordPress σας Admin.
- Από Ματ παρουσίαση Cutts - αφαιρέστε την ετικέττα σε header.php σας που επιδεικνύει την τρέχουσα έκδοση WordPress. Είναι:
<γεννήτρια» content=» WordPress meta name=» <; bloginfo πέσος Φιλιππίνων (» έκδοση») ;>» />
Or, you can just modify it so that the version number isn’t displayed, to something like
<meta name=”generator” content=”Powered by WordPress” />
- Again, from Matt Cutts – put a blank index.html file in your /wp-content/plugins/ directory. By default, you can actually view the contents of this folder, so everyone in the world knows which plugins you have installed.
- I won’t bother with the “always use the latest version of WordPress” tip, because that’s just too obvious. However, I will mention that the Automatic Upgrade Plugin can keep your version of WordPress current, and you don’t have to do anything other than install it. I happen to prefer to upgrade WP manually, so I don’t use this one, but I’ve heard nothing but good things about it.
- If you have a ‘contact me’ page, make sure it’s a secure one. No one likes spam. Secure Form Mailer is great.
- Keep your web server updated. Though this isn’t WordPress specific, no matter how secure WordPress is, if there’s a vulnerability in your actual web server, it won’t matter. So keep an eye out for updates to your web server (ie. litespeed, Apache etc).
- Consider bookmarking http://blogsecurity.net (or subscribing to their RSS feed) – they have some great posts and provide info on insecure plugins etc as soon as they find out about them.





















Cool… I just tried most of the above – the wp-scanner found something up with my search form. Fixed!
wow, thanks so much for these. I hadn’t heard of any of those plugins and I work with WP a lot. I really like the AskApache plugin. thanks again!
呵呵,帮顶!来听听鬼故事……
呵呵,帮你PP顶!也请来返利看看……
Well, some points are a little out of date now, with 2.7+.
I’ve added a security video tutorial which hopefully makes a nice accompanyment to this piece, Ross.
Must admit, I did include the one about updating to the latest version though! Plus some about my favorite security plugins…
Video How-to: 10 Tips To Make WordPress Hack-Proof
http://guvnr.com/web/blogging/10-tips-to-make-wordpress-hack-proof/
Of course, what a great site and informative posts, I will add backlink – bookmark this site? Regards, Reader.