Denna artikel skisserar 9 olika väg som du kan säkra din WordPress blog/plats. Säkerhet är ofta en förbisedd aspekt av blogging, men några noterar att se till att saker är den säkra canräddningen dig timmar och timmar av `- fixande', om någon avgör att röra med din plats.
- Nedladda och installera wp-bildläsare plugin. Det utför honom efter säkerhetskontroller:
- WordPress versionkontroll (stöttar för närvarande 7 versionkontroller). Ska framtida frigörare inkluderar en kontroll för sparaexistensversion, för de blogs som har tagit bort deras version specificerar.
- Testar den WordPress temamallen för grundläggande XSS-sårbarhetar
- Enumerates WordPress Plugins. Ska framtida frigörare utför extra testar i detta område.
- Another som är plugin att installera, är Inloggning LockDown. Det antecknar IPet address och tidsstämpeln av varje missat WordPress inloggningsförsök. Om mer än ett visst nummer av försök avkänns inom en kort tidsperiod från den samma IPEN, spänna, då fungerar inloggningen är rörelsehindrad för alla förfrågan från det spänner. Detta hjälper att förhindra den djuriska styrkalösenordupptäckten. Det är mycket rättframt och lätt att använda - jag ger upp det stora tum.
- Arguably är min favorit- plugin WordPress säkerhet Det AskApache lösenordet skyddar. Det tillfogar ett 2nd lagrar av säkerhet till din blog, genom att kräva en username och ett lösenord att ta fram något i den /wp-admin/ mappen. Och det gör det, genom automatiskt att skapa, och plockning alla högra inställningar för .htpasswden och .htaccessen sparar (däribland räddninglägena), men du kan lätt ändra de inställningar till något som du önskar, rätt från din WordPress Admin panel.
- Från Matt Cutts presentation - ta bort märka i din header.php som visar strömversionen av WordPress. Det är:
<metaname=” generator” content=” WordPress <? phpbloginfo (' version'); ?>”, /,>
Or, you can just modify it so that the version number isn’t displayed, to something like
<meta name=”generator” content=”Powered by WordPress” />
- Again, from Matt Cutts – put a blank index.html file in your /wp-content/plugins/ directory. By default, you can actually view the contents of this folder, so everyone in the world knows which plugins you have installed.
- I won’t bother with the “always use the latest version of WordPress” tip, because that’s just too obvious. However, I will mention that the Automatic Upgrade Plugin can keep your version of WordPress current, and you don’t have to do anything other than install it. I happen to prefer to upgrade WP manually, so I don’t use this one, but I’ve heard nothing but good things about it.
- If you have a ‘contact me’ page, make sure it’s a secure one. No one likes spam. Secure Form Mailer is great.
- Keep your web server updated. Though this isn’t WordPress specific, no matter how secure WordPress is, if there’s a vulnerability in your actual web server, it won’t matter. So keep an eye out for updates to your web server (ie. litespeed, Apache etc).
- Consider bookmarking http://blogsecurity.net (or subscribing to their RSS feed) – they have some great posts and provide info on insecure plugins etc as soon as they find out about them.





















Cool… I just tried most of the above – the wp-scanner found something up with my search form. Fixed!
wow, thanks so much for these. I hadn’t heard of any of those plugins and I work with WP a lot. I really like the AskApache plugin. thanks again!
呵呵,帮顶!来听听鬼故事……
呵呵,帮你PP顶!也请来返利看看……
Well, some points are a little out of date now, with 2.7+.
I’ve added a security video tutorial which hopefully makes a nice accompanyment to this piece, Ross.
Must admit, I did include the one about updating to the latest version though! Plus some about my favorite security plugins…
Video How-to: 10 Tips To Make WordPress Hack-Proof
http://guvnr.com/web/blogging/10-tips-to-make-wordpress-hack-proof/
Of course, what a great site and informative posts, I will add backlink – bookmark this site? Regards, Reader.