Top

Защитите свой wordpress

30 января, 2008 · Статьи · Комментарии (11) 

Matt Cutts описывает способы защиты своего блога на wordpress. Перевод мой.

1. Защитите папку /wp-admin/. Наверняка Вы все знаете, что самая важная инфа хранится в папке /wp-admin/. Сразу после установки, wordpress оставляет эту папку открытой, поэтому, те кто знает что делать, могут использовать файлы из этой папки. Чтобы избежать этого, Matt предлагает поместить туда файл .htaccess со следующим содержимым:

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName "Example Access Control"
AuthType Basic
<LIMIT GET>
order deny,allow
deny from all
allow from xx.xx.xx.xx
allow from xx.xx.xxx.xx
</LIMIT>

Этот код, блокирует доступ к папке со всех IP-адресов, кроме указанных. Замените хх.хх.ххх.хх на Ваш IP-адрес.

2. Скрывайте Ваши плагины. Многие плагины для wordpress идут с багами или сразу специально создаются с уязвимостями, позволяющими получить контроль над Вашим сайтом. Поэтому, никому не рассказывайте какие плагины Вы используете! Создайте пустой файл index.html и поместите его в папку /wp-content/plugins/ чтобы запретить вывод списка плагинов, установленных в Вашем блоге.

3. Не забывайте обновлять wordpress. Большинство блоггеров делают это регулярно. Просто следите за выходом новых патчей и обновлений на официальном сайте wordpress и все будет в порядке! Чтобы быть всегда в курсе, подпишитесь на этот фид.

4. Текущая версия wordpress. Удалите мета-тэг, который показывает текущую версию установленного у Вас движка wordpress.

5. Защищайтесь от брутфорса. Можно использовать этот плагин, чтобы отследить попытки логина в Вашу админ-панель. Если с одного IP осуществляется слишком много попыток залогиниться за короткий период времени, плагин блокирует функцию входа для этого диапазона IP-адресов. Это оградит Вас от людей использующих перебор паролей.

А какие способы защиты блогов на wordpress знаете Вы?

Рекомендую также прочитать:

Комментарии

Комментарии (11) на запись “Защитите свой wordpress”

  1. seoplayer ответил 30 января, 2008 в 01:21

    хорошая статейка.

  2. Александр ответил 2 февраля, 2008 в 16:49

    Спасибо, интересно

  3. levati ответил 8 февраля, 2008 в 14:23

    В комментах на maxsite.org наткнулся на хорошую защиту от спамботов, попробовал - автоспама нет.
    Ну и список пользователей время от времени подчищать не вредно на предмет “мёртвых душ”.

  4. xxax ответил 10 февраля, 2008 в 17:31

    Спасибо, обязательно попробую.

  5. Виктор ответил 22 мая, 2008 в 15:36

    Спасибо за информацию, буду использовать.
    Довольно удобно, надо взять на заметку.

  6. Парфюмерия Hugo Boss ответил 7 июля, 2008 в 02:21

    ну или переименовать?

  7. протезирование зубов ответил 11 июля, 2008 в 21:42

    Неплохо неплохо продолжайте в том же духе.

  8. зивокс ответил 17 июля, 2008 в 15:33

    Очень и очень неплохо!!!

  9. Покупка картин ответил 5 августа, 2008 в 13:36

    Отлично написано

  10. Treneroks ответил 10 августа, 2008 в 23:56

    Отличная статья.
    Было очень интересно читать.
    Спасибо.

  11. Habrenko ответил 11 августа, 2008 в 07:40

    Отличная статья !
    Так держать!

Есть что сказать? Заполните форму чтобы добавить комментарий





Bottom