|
| ||||||||||||||
WordPress: советы по защите от взлома29.08.2011 15:10
Источник:
Problogger
Что делать, если ваш блог стал мишенью хакера? Вся работа по улучшению блога, увеличению трафика и количества читателей, а также возможности зарабатывать с помощью блога могут быть поставлены под угрозу или того хуже - все труды просто будут потеряны навсегда. К счастью, WordPress даже в базовой стандартной версии является довольно безопасным инструментом. Радуют и довольно частые обновления, касающиеся безопасности. Вот несколько простых советов, с помощью которых за пять минут можно значительно повысить защищенность WordPress. Переместите файл wp-config.php на один уровень вверхФайл wp-config.php содержит всю информацию о конфигурации WordPress. Если злоумышленник добрался до этого файла, то он сможет внедрить любое вредоносное ПО в твой блог, или попросту удалить все содержимое блога. Малоизвестной особенностью WordPress является возможность переместить файл wp-config.php на один уровень вверх. На большинстве linux-серверов этот файл хранится примерно по следующему пути: ~/home/user/public_html/wp-config.php Просто заходим на FTP-сервер и меняем размещение файла. Теперь путь к нему выглядит так: ~/home/user/wp-config.php После данной манипуляции файл становится недоступен для скриптов и ботов, которыми часто пользуются взломщики. И никаких дополнительных настроек: WordPress знает, что если файла wp-config/php нет в папке по умолчанию, то его надо искать на один уровень выше. Примечание: данный совет не поможет, если блог располагается в подкаталоге (например public_html/blog), или является дополнительным доменом в cPanel (например public_html/yourblog.com). Удалите аккаунт adminУчетная запись администратора по умолчанию называется ‘admin'. Об этом знают практически все злоумышленники. Совсем не нужно, чтобы они изначально знали название учетной записи администратора, поэтому при установке WordPress выберите другое имя учетной записи администратора. Если учетная запись ‘admin' уже используется, то делаем следующее: заходим в ‘Dashboard > Users > Add New User' и создаем новую учетную запись с ролью администратора. Теперь выходим из системы и заходим под новым пользователем. После этого возвращаемся в ‘Users' и удаляем старую учетку администратора. Перед удалением можно перенести все содержимое, созданное под старой учетной записью админа, к новому пользователю. Обновляйте WordPress, плагины и темыWordPress позволяет с легкостью обновить себя, все плагины и темы. Лучше потратить минуту на обновление, чем несколько часов или дней на попытки восстановления того, что было взломано. Плагины и темы WordPress также имеют функцию автоматического обновления. Установите WP Security Scan и Secure WordPressУстановка плагинов, касающихся безопасности - это отличный способ защитить свой блог от взлома. Наиболее эффективными являются два плагина: WP Security Scan и Secure WordPress от WebsiteDefender.
WP Security Scan поставляется с набором инструментов, помогающих обезопасить ваш блог: Scanner проверяет права доступа к файлам WordPress и выделяет те из них, разрешения к которым выставлены неверно. Просто зайдите на FTP-сервер и измените права доступа на правильные. Password Tool анализирует надежность вашего пароля, а также генерирует случайные и супер-надежные пароли, которые вы можете использовать. Database позволяет делать резервные копии базы данных и менять префикс в базе данных. Это делает проблематичным для взломщика угадать имена таблиц в вашей БД, если он попытается провести SQL-инъекцию.
Secure WordPress использует другой подход к обеспечению безопасности, удаляя все "ниточки", за которые злоумышленник может зацепиться при поиске уязвимостей в вашей системе. Меню настроек данного плагина представляет собой простой список из нескольких пунктов, каждый из которых отмечается галочкой. В этом меню отключаются сообщения ошибок авторизации, удаляется информация о версии WordPress и даже блокируются вредоносные URL запросы. Рекомендуется активировать все пункты в этом меню, если только у вас нет потребности в какой-либо из функций, которая блокируется данным плагином. Будьте бдительныОписанные выше приемы помогут вам обезопасить ваш блог и защитить от взлома хакером-новичком. Но обеспечение безопасности - это непрерывный процесс, и поддержка безопасности вашей системы должна стать для вас привычным делом. Сохраняйте бдительность и следите за всеми последними новостями, касающихся безопасности WordPress, особенно если это касается вашего бизнеса. И не забывайте о самообразовании: ищите информацию, изучайте все, что может помочь вам в обеспечении еще лучшей безопасности. Добавить комментарийЧтобы написать Ваш комментарий необходимо зарегистрироваться или авторизоваться на сайте Комментарии FacebookКомментарии ВКонтакте |
16.05.2012
31 мая 2012, Новосибирск. Бесплатный семинар «Ловим сетью: маркетинг и продажи в интернете» 15.05.2012 24 и 30 мая 2012, Оналайн. Вебинар «Как сделать интернет-магазин удобным и прибыльным» 15.05.2012 20 мая 2012, Онлайн. Бесплатный вебинар «Интернет-магазин с нуля. Формула быстрого старта от UMI.CMS и Imsider.ru» ![]()
25.04.12 | UMI.CMS
Релиз 2.8.5.1 Уважаемые коллеги, партнёры и клиенты! Рад представить вам релиз 2.8.5.1, который включает в себя более 150 решённых задач и исправленных ошибок. В первую очередь - о главном: этот релиз занял ...
16.04.12 | NetCat
Робокот Представляем мультипликационный фильм "Робокот" от ребят из города Красноуфимска.
07.03.12 | Habrahabr
CMS / Что нас ждет в Joomla Framework 12.1 Возможно еще не все осознали, но Joomla давно разделилась на две части — Joomla CMS и Joomla Framework. Последний имеет версию <a href="https://github.com/joomla/joomla-platform/commit/4329ba0c4c0df438afa70a8e222dcf278fdb78ec">11.4</a>, но усиленно ...
25.01.12 | CMS Magazine
Владельцы сайтов смогут участвовать в конкурсе "Рейтинг Рунета – 2011" Конкурс "Рейтинг Рунета" становится открытым для всех сайтов. В этом году заявку на участие в конкурсе могут подать не только профессиональные веб-разработчики, но и владельцы сайтов.
|
|||||||||||||
|
||||||||||||||
|
|
||