Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Мудрые советы по ускорению сайтов WordPress Защита от взлома вордпресс


Защита от взлома вордпресс

Этот сайт взломан Anonymous!Хотите увидеть это в свой веб-сайт?N0!Никто не хочет, чтобы их сайт, чтобы быть взломан некоторыми киберпреступников.Существует исследование, которое говорит, что несколько тысяч сайтов взломаны каждый год, и большинство взломанного сайта работает на WordPress.

Вы знаете, WordPress является популярным блог-платформы, 19% веб-работает на WordPress, как это простой в использовании, и вы знаете, что это легко взломать тоже, если вы не будете принимать меры безопасности.

Профилактика лучше, чем лечение” Это сообщение поможет вам по-разному о том, как предотвратить сайта WordPress от взлома.

Как предотвратить WordPress сайт от взлома

Изменить WordPress логин

Вы все еще используете имя пользователя администратора для вашего входа в систему?Это действительно плохо, потому что первое, что хакеры, это зайти на страницу авторизации и введите имя пользователя администратора.Мой первый совет заключается в изменении имя пользователя для чем-то личном, создав нового пользователя в админ-панели и установите его роль администратора.

Так что делать с кодом администратора?Вам не нужно, чтобы удалить имя пользователя админ просто изменить свои привилегии (роль) абоненту, а затем ввести что-то в области электронной почты, которые не существуют.

Используйте надежный пароль для всех записей

Это уже второй шаг, который вы должны выполнить.После того как вы создали новое имя пользователя не забудьте установить сильную 14-18 значный пароль, я знаю, это трудно иметь в виду, так что сохраните его в некотором месте тайне.

Теперь изменить пароль к вашей Cpanel.Если ваш Cpanel надежность пароля он низкий, то хакеры могут легко войти к панели управления это походит (вор ввода в банке имея разрешения, чтобы украсть все шкафчики).

Изменение пароля для FTP.Это лучше не давать тот же пароль для FTP, который вы используете для Cpanel.

Не используйте пароли, как хобби, дни рождения, имена домашних животных, родных мест, которые будут легко найти.Используйте все символы, прописные, строчные и цифры (EH2 #% @ iVUd-) лучше использовать генератор паролей.

Обновить плагины и WordPress

Держите WordPress и плагинов обновляются, поскольку есть шансы на эксплуатации злоумышленником отверстие на ваш сайт с более старыми версиями, как там будут какие-то ошибки безопасности с более старыми версиями.Не нужно искать каких-либо обновлений вы будете уведомлены, если есть какие-либо новые обновления WordPress и плагинов в вашей админ панели.

Блок поисковые системы, чтобы получить доступ админку

Это еще один способ хакеры могут легко получить доступ к сайту, если админ страницы вашего сайта и другие детали найти на поисковых системах.Лучше сообщить поисковым системам не индексировать область администратора и WordPress папку.

Как сказать?Скопируйте код и вставьте его в блокноте и сохранить его как robots.txt и загрузить его в корневой каталог http://yourdomainname.com/robots.txt

User-agent: *
Disallow: /cgi-bin/
Disallow: /wp-admin/
Disallow: /wp-includes/
Disallow: /wp-content/plugins/
Disallow: /wp-content/cache/
Disallow: /wp-content/themes/
Disallow: /trackback/
Disallow: /feed/
Disallow: /comments/
Disallow: /category/*/*
Disallow: */trackback/
Disallow: */feed/
Disallow: */comments/
Disallow: /*?

Установите плагин безопасности

Установка плагин для безопасности делает вам немного стресс бесплатно, и они являются наиболее эффективным способом защиты вашего сайта WordPress с меньшими усилиями.Я нашел эти два плагина, что дает (не полный), но хорошая защита для вашего сайта, но не использовать оба плагина в то же время.Примечание: Резервное копирование вашего сайта перед установкой этого плагина.

Лучше WP Security- Это меняет Адрес авторизации, приборной панели и этот плагин изменяет базы данных префикс таблиц с умолчанию одной wp_ к Вам понравилось что-то в.Вы также можете установить подальше режим для входа, делая это только вы можете войти на момент данного периода.

BulletProof безопасности- Он защищает ваш сайт от XSS, RFI, CRLF, CSRF, Base64, Кодексом и SQL-инъекции.

Резервное копирование в случае необходимости

Если вы являетесь владельцем резервного копирования в блог свой сайт часто, как вы сделаете больше сообщению с каждым днем.В случае хакер входит в ваш сайт и стирает все материалы и базы данных все ваш труд собирается тонуть в плохом смысле, который вы не можете терпеть так резервного копирования базы данных, когда это необходимо.

Будьте осторожны при загрузке

Это еще одна вещь, вы должны быть осторожны с.Не загружайте тем и плагинов с торрентов и сайтах обмена файлами, так как это может иметь некоторое вредоносную программу вводят в нем.После того как вы загрузите эти файлы на свой сервер имеет возможности весь сайт, пострадавших в этом сервере.

Используйте этот сервиссайта сканер вредоносных программдля сканирования вашего сайта.Это показывает, любые вредоносные файлы, найденные на своем сайте.

При всех упомянутых выше методов я не могу гарантировать вам 100%, что ваш сайт остается безопасным, но, делая это, ваш сайт будет иметь по крайней мере шанс получить взломан.

Теперь у вас есть представление о том, как предотвратить сайта WordPress от взлома.Я поделюсь более продвинутые безопасность вашего сайта WordPress.Получите последние обновления и почтовое уведомление, подписавшись.


В избранное