close
Kaspersky Endpoint Security

Welcome to

Kaspersky Endpoint Security


By Kaspersky Endpoint Security


Do-It-Yourself Wordpress Sicherheit Tipps sollten Sie wissen



Sicherheit? Ja! All diese Aufregung über Wordpress Website-Sicherheit. ein Wordpress-Website ist groß, Blogging es macht für Sie das Gefühl, dass Sie ein Reich besitzen. Aber irgendwie bleibt es nie sicher, wenn Eindringlinge in zu bekommen. Wenn sie versuchen, Sie zu entthronen. Egal was passiert, du zu tun, was für die Regel notwendig ist. Dies ist eine lustige Art und Weise unser gemeinsames Leben Worte in Analogie mit Wordpress zu setzen.

Sichern Sie Ihre Wordpress-Blog von den bösen Jungs ist das Ziel eines jeden Blogger in diesen Tagen. Das ist ein Thema, mit ebenso entscheidende Bedeutung zu. Aber die meisten der Blogger tun es falsch. Sie sind nicht ganz sicher über die besten Wordpress-Vorlage oder ein Plugin der Wahl, wo sie mit verkorkste Bloggen Karriere am Ende mit vermasselt Blog.

Gewiss, hinter diese Probleme zu verlassen, ist keine Option für uns mehr. Also, um Punkt zu kommen, in diesem Wordpress-Tutorial werden Sie eine Menge über Wordpress Sicherheit lernen, wie es selbst zu tun und es auf den Kern zu härten. Lassen Sie uns in Yay treten? Nein?

Schritt # 1 - IN HACKS LOG

Schritt # 1 ist alles darüber, wie Ihr Blog zu retten, Hacks von notorischen Login gehackt.

Admin Benutzername ist Ihre Doomsday

Man sollte nie Admin oder admin als Benutzername des Administrator-Konto haben. Ändern Sie es, während Sie die Wordpress installieren. Wenn Sie Ihren Benutzernamen nicht auf etwas anderes von Admin ändern, während der Installation, dann gibt es einen kleinen Trick, der nur gut tun wird. Machen Sie einen neuen Benutzer mit unterschiedlichen Benutzernamen und legen Sie seine Rolle als Administrator, dann abmelden. Melden Sie sich mit dem neuen Benutzer, die Sie gerade erstellt haben, gehen Sie zu Benutzer >> Alle Benutzer und löschen Sie den Benutzer Admin.

Einige Plugins, die helfen

Bei Login-Hacks gibt es einige Plugins, die helfen, eine Menge.

 

Mit viel andere Sachen nimmt dieses Plugin Pflege Login Ankündigung zu entfernen.

 

Dieses Plugin sperrt den Login-Bildschirm, wenn bestimmte Anzahl von falschen Anmeldeversuche nach unten durch einige Hacker (definiert in Admin-Panel) gemacht.

 

Mit Google Authenticator Plugin können Sie zwei Wege-Authentifizierung entwickeln. Das Google Authenticator-Plugin für Wordpress gibt Ihnen Zwei-Faktor-Authentisierung mit Hilfe der Google Authenticator-App für / iPhone / Blackberry verwendet wird.

Mehr bewusst über Sicherheit?

 

Dieses Plugin kann verwendet werden, Htpasswd Datei in wp-admin-Verzeichnis hinzuzufügen, so dass, wenn Sie die Login-Seite zugreifen möchten, werden Sie für einen zusätzlichen Benutzer und Passwort gefragt. Sie können durch manuelle Platzierung von .htpasswd Datei dies alles tun, durch die "cPanel >> Passwortschutz auf einem Verzeichnis" Option (nur, wenn Sie auf Ihrem Hosting-Account mit Linux und haben cPanel drauf).

Mehr?

 

Dieses Plugin wird ein Passwort für dich einmal zu verwenden. Danach wird das Passwort aus der Datenbank gelöscht, und niemand kann es zu Ihrem Admin-Panel anmelden.

Noch brauchen mehr Beweise Login-Seiten hacken?

  • Einfache Tipps: Nutzen Sie ein starkes Passwort z.B. v1! r2u3 4 $ ist dies Virus mit 1234
  • Erstellen Sie einen Dateinamen als .htaccess Ort ist unter / wp-admin / Verzeichnis Ihrer Wordpress und es verweigern den Zugriff von allen anderen IPs außer Ihnen (es können Sie in Probleme bekommen, wenn Sie dynamische IP Ändern haben)
1 2 3 4 5 6 7 8 9 10 AuthUserFile / dev / null AuthGroupFile / dev / null AuthName "nur Administratoren den Zugriff auf" AuthType Basic <LIMIT GET> orderdeny, erlauben abgelehnt von allen # WhitelistYour IP-Adresse ermöglichen, von xxxx.xxxx.xxxx.xxxx </ LIMIT>

Schritt # 2: Die wp-config Paradox

Diese kleine Datei als wp-config.php genannt hat größter Bedeutung in Wordpress. Es liegt direkt in der Wurzel, wo Sie Ihre Wordpress installieren.

bewegen sie

Sie können es hinter in Ihrem Web-Host zu einem Schritt zu bewegen, wo niemand jemals Zugang zu ihm haben können. Damit meine ich bewegte sie oben auf eine Ebene von public_html oder httdocs Ordner (Keine Sorge, wenn Sie dies nicht tun, noch Ihre Wordpress in Ordnung sein wird). Sie sollten neueste Version von Wordpress installiert haben, bevor Sie versuchen, Ihre Datei wp-config.php zu bewegen.

Ändern der Standardsicherheitsschlüssel

Also, ich nehme an, Sie haben Ihre Datei wp-config.php rechts-vor Ihnen. Es ist in der Wurzel von Wordpress-Installation, öffnen und die Salz Tasten ändern. Sie werden den Text wie ein unten zu sehen. Alles, was Sie tun müssen, ist diese Verbindung öffnen und kopieren, was Sie dort finden, danach den Text unten in wp-config.php mit dem kopierten ersetzen.

1 2 3 4 define ( 'auth_key', 'stellen Sie Ihre einzigartige Ausdruck hier'); define ( 'SECURE_AUTH_KEY', 'stellen Sie Ihre einzigartige Ausdruck hier'); define ( 'LOGGED_IN_KEY', 'stellen Sie Ihre einzigartige Ausdruck hier'); define ( 'NONCE_KEY', 'stellen Sie Ihre einzigartige Ausdruck hier');

Schritt # 3: Final Checks mit paar Plugins

Lassen Sie mich Ihnen sagen, es ist nichts endgültig. Sie müssen nur auf dem Laufenden zu bleiben. Halten Sie immer für neue Bedrohungen überprüft, während halten Sie Ihre Wordpress mit seinen Themen und Plugins aktualisiert.

Mehr Zeug? Noch Durst? Härten Ihre Wordpress-Kern scheint Spaß eh?

Halten Sie Ihre Datenbank-Präfix unterscheidet sich von "wp_" Sie dieses praktische Plugin verwenden können, um zu tun, dass

Verstecken Sie Ihre Verzeichnisse

Öffnen Sie die Datei .htaccess in der Wordpress-Wurzel und an der Spitze der es ausdrückte diese

1 Optionen -Indexes

Es wird die Verzeichnisstruktur von den anderen versteckt halten, falls Sie in ihnen keine index.html vorhanden haben

Nie mit so viel zufrieden?

Wenn ja hier sind einige weitere Wordpress-Plugins, die Ihre Arbeit erleichtern werden und Fels in der Brandung.

Dieses Plugin sucht die Dateien und Datenbank Ihrer Wordpress für Zeichen installieren, kann darauf hindeuten, dass es zum Opfer böswilligen Hackern gefallen ist.

Dieses Plugin überprüft alle Dateien Ihrer Themen sicher, dass sie nicht mit jeder Art von bösartigem Code oder Virus betroffen zu machen.

(Empfohlen)

Dies ist das Plugin, das ich auf eine Menge von Wordpress Nutzer empfehlen.

WP Security Scan prüft Ihre Blog Wordpress für die meisten der Schwachstellen, die es im schlimmsten Fall halten kann

  • Passwörter
  • Dateiberechtigungen
  • Datenbanksicherheit
  • Version Versteck
  • Wordpress-Admin-Schutz / Sicherheit
  • Entfernt WP Generator META-Tag aus Kern-Code

Das ist alles?

Nö! Das ist nicht alles, aber das ist gut genug, um Ihre Wordpress Sicherheit rock solid zu machen. In meinem nächsten Artikel über Template Monster werde ich über Vorlagen von Wordpress zu diskutieren. Bleiben Sie für weitere spannende Sachen abgestimmt.


gfi Endpoint-Security 2013 keygen     Endpoint-Security-10 Fenster 10

Categories and tags