Защита на Wordpress, разбиване на хакер, настройка на Windows и Linux сървъри

Wordpress сигурност, разбийте хакер

Wordpress сигурност, разбиване на хакер

защита

Приветствам всички на електронните страници на моя блог, не пиша много за сигурността на wordpress на този ресурс, тъй като имам отделен сайт за това, но тъй като аудиторията тук е по-голяма, публикацията ще има по-голям ефект. Не е тайна, че повечето блогове в Интернет се захранват от безплатни CMS двигатели. Най-популярният от тях е wordpress и колкото повече хора го обичат, толкова повече хакери го обичат:). Днес ще разгледаме как да увеличите сигурността на вашия WordPress сайт.

И така, да кажем, че сте инсталирали WordPress на специален vps или сте го разположили на хостинг, няма разлика. На изхода имате уебсайт. Най-основното правило на всеки администратор, който поне по някакъв начин мисли за сигурността, е

От това следва, че всичко, което не използваме, трябва да бъде деактивирано, за да се сведе до минимум фронтът на атаките на вашия сайт. Пример за това, когато сте хакнати, може да бъде ddos ​​атака и няма да знаете, че сте хакерска марионетка в грешните ръце.

Друго правило за увеличаване на сигурността на WordPress сайт. винаги е актуализирана свежа версия на двигателя, тъй като разработчиците винаги реагират на дупки в продукта си.

Как се хаква WordPress

Деактивирайте xmlrpc.php

Има много начини да деактивирате xmlrpc php в wordpress. Първата стъпка е да го деактивирате за индексиране от търсачките. Това се прави чрез добавяне на директива към файла robots.txt

Следващата стъпка е да добавите определени директиви, които отказват достъп до файла към файла .htassess.

# защита на xmlrpc

Поръчай откажи, разреши
Отричане от всички

защита

Преминете през Filezilla до ftp сървъра на вашия сайт и редактирайте .htassess файла

разбиване

защита

Като алтернатива има плъгин Disable XML-RPC, просто го активирайте, той ще направи всичко сам.

Преименувайте wp-login.php

Има и отличен плъгин Опити за ограничаване на влизане, който ще увеличи сигурността на WordPress сайт чрез спиране на груби сили пароли. Разбира се, от вас зависи как да увеличите сигурността на wordpress и да разбиете хакера.