Защита на Wordpress, разбиване на хакер, настройка на Windows и Linux сървъри
Wordpress сигурност, разбийте хакер
Wordpress сигурност, разбиване на хакер
Приветствам всички на електронните страници на моя блог, не пиша много за сигурността на wordpress на този ресурс, тъй като имам отделен сайт за това, но тъй като аудиторията тук е по-голяма, публикацията ще има по-голям ефект. Не е тайна, че повечето блогове в Интернет се захранват от безплатни CMS двигатели. Най-популярният от тях е wordpress и колкото повече хора го обичат, толкова повече хакери го обичат:). Днес ще разгледаме как да увеличите сигурността на вашия WordPress сайт.
И така, да кажем, че сте инсталирали WordPress на специален vps или сте го разположили на хостинг, няма разлика. На изхода имате уебсайт. Най-основното правило на всеки администратор, който поне по някакъв начин мисли за сигурността, е
От това следва, че всичко, което не използваме, трябва да бъде деактивирано, за да се сведе до минимум фронтът на атаките на вашия сайт. Пример за това, когато сте хакнати, може да бъде ddos атака и няма да знаете, че сте хакерска марионетка в грешните ръце.
Друго правило за увеличаване на сигурността на WordPress сайт. винаги е актуализирана свежа версия на двигателя, тъй като разработчиците винаги реагират на дупки в продукта си.
Как се хаква WordPress
Деактивирайте xmlrpc.php
Има много начини да деактивирате xmlrpc php в wordpress. Първата стъпка е да го деактивирате за индексиране от търсачките. Това се прави чрез добавяне на директива към файла robots.txt
Следващата стъпка е да добавите определени директиви, които отказват достъп до файла към файла .htassess.
# защита на xmlrpc
Поръчай откажи, разреши
Отричане от всички
Преминете през Filezilla до ftp сървъра на вашия сайт и редактирайте .htassess файла
Като алтернатива има плъгин Disable XML-RPC, просто го активирайте, той ще направи всичко сам.
Преименувайте wp-login.php
Има и отличен плъгин Опити за ограничаване на влизане, който ще увеличи сигурността на WordPress сайт чрез спиране на груби сили пароли. Разбира се, от вас зависи как да увеличите сигурността на wordpress и да разбиете хакера.
- EFS сигурност, Windows IT Pro
- 10 най-добри дистрибуции на Linux за подобрена поверителност и сигурност
- Въздушната възглавница е включена или въздушните възглавници не са задействани - правна помощ
- Windows Server 2008 R2 и Windows Backup (Част 2) - PKI разширения
- 5 Безопасност на живота