Este artículo contornea 9 diversas maneras que usted puede asegurar su blog/sitio de WordPress. La seguridad es a menudo un aspecto pasado por alto de blogging, pero algunas cosas que se cercioran de de los minutos son poder segura excepto usted las horas y horas del `que fijan' si alguien decide a ensuciar con su sitio.
- Descargue e instale wp-explorador plugin. Lo realiza los cheques de siguiente de la seguridad:
- Cheque de la versión de WordPress (apoya actualmente 7 cheques de la versión). Los lanzamientos futuros incluirán un cheque de la versión de la existencia del archivo, para esos blogs que han quitado sus detalles de la versión.
- Prueba la plantilla del tema de WordPress para las vulnerabilidades básicas de XSS
- Enumera los Plugins de WordPress. Los lanzamientos futuros realizarán pruebas adicionales en esta área.
- Otro plugin instalar es Conexión LockDown. Registra el IP address y el timestamp de cada tentativa fallada de la conexión de WordPress. Si más que algunos tentativas se detectan dentro de un período del tiempo corto de la misma gama del IP, después la función de la conexión es lisiada para todas las peticiones de esa gama. Esto ayuda a prevenir descubrimiento de la contraseña de la fuerza bruta. Es muy directo y fácil utilizar - le doy los pulgares grandes para arriba.
- Mi seguridad preferida de WordPress plugin está discutible La contraseña de AskApache protege. Agrega una 2da capa de seguridad a su blog requiriendo un username y una contraseña tener acceso cualquier cosa en la carpeta de /wp-admin/. Y hace eso automáticamente creando y escogiendo todos los ajustes derechos para los archivos de .htpasswd y de .htaccess (localizaciones de ahorro incluyendo), pero usted puede cambiar fácilmente esos ajustes cualquier cosa que usted desea, que endereza de su panel de WordPress Admin.
- De Presentación mate de Cutts - quite la etiqueta en su header.php que exhiba la versión actual de WordPress. Es:
<¿generador” content=” WordPress del name=” del meta <? bloginfo del php (' versión'); ?>” />
Or, you can just modify it so that the version number isn’t displayed, to something like
<meta name=”generator” content=”Powered by WordPress” />
- Again, from Matt Cutts – put a blank index.html file in your /wp-content/plugins/ directory. By default, you can actually view the contents of this folder, so everyone in the world knows which plugins you have installed.
- I won’t bother with the “always use the latest version of WordPress” tip, because that’s just too obvious. However, I will mention that the Automatic Upgrade Plugin can keep your version of WordPress current, and you don’t have to do anything other than install it. I happen to prefer to upgrade WP manually, so I don’t use this one, but I’ve heard nothing but good things about it.
- If you have a ‘contact me’ page, make sure it’s a secure one. No one likes spam. Secure Form Mailer is great.
- Keep your web server updated. Though this isn’t WordPress specific, no matter how secure WordPress is, if there’s a vulnerability in your actual web server, it won’t matter. So keep an eye out for updates to your web server (ie. litespeed, Apache etc).
- Consider bookmarking http://blogsecurity.net (or subscribing to their RSS feed) – they have some great posts and provide info on insecure plugins etc as soon as they find out about them.





















Cool… I just tried most of the above – the wp-scanner found something up with my search form. Fixed!
wow, thanks so much for these. I hadn’t heard of any of those plugins and I work with WP a lot. I really like the AskApache plugin. thanks again!
呵呵,帮顶!来听听鬼故事……
呵呵,帮你PP顶!也请来返利看看……
Well, some points are a little out of date now, with 2.7+.
I’ve added a security video tutorial which hopefully makes a nice accompanyment to this piece, Ross.
Must admit, I did include the one about updating to the latest version though! Plus some about my favorite security plugins…
Video How-to: 10 Tips To Make WordPress Hack-Proof
http://guvnr.com/web/blogging/10-tips-to-make-wordpress-hack-proof/
Of course, what a great site and informative posts, I will add backlink – bookmark this site? Regards, Reader.