Безопасность wordpress. Часть 2

22 Ноябрь 2009 | Автор: Serezhik | Теги: ,

Безопасность wordpress
В прошлой части по безопасности wordpress я рассказал лишь несколько советов. В этом посте Вы узнаете другие способы повышения безопасности Вашего сайта, работающего на wordpress.

  1. Необходимо сменить префикс для таблиц БД

  2. В файле wp-config.php изменить в строке $table_prefix = ‘wp_’; параметр «wp_» к примеру на «db_». Для неинсталлированого сайта это сделать проще, просто изменив параметр в файле wp-config.php. Если же wordpress установлен и сайт функционирует, то придется вручную изменить префикс для каждой таблицы следующей командой:

    RENAME TABLE wp_posts TO db_posts;

  3. Переименовать учетную запись администратора

  4. По умолчанию в wordpress учетная запись админа создается как admin. Ее нужно переименовать следующей командой:

    UPDATE db_users SET user_login=’admin r’, user_login=’user’;

  5. Установить пароль на wp-admin

  6. Создать пароль, тем самым ограничив доступ, следующим образом: создать файл .htaccess и добавить следующие строки

    AuthUserFile /path/to/file/.htpasswd
    AuthType Basic
    AuthName “SecureBlog

    Затем создать файл .htpasswd и выполнить следующую команду

    htpasswd -cm .htpasswd BlogAdmin

    и ввести надежный пароль

  7. Права на доступ

  8. Нужно установить правильные права на доступ к файлам и папкам сайта, а именно:
    для файлов установить права – 644, а для папок – 755

  9. Защитить файл wp-config.php

  10. Для защиты этого файла его нужно переместить на уровень выше. Wordpress автоматически проверит директорию уровнем выше, при отсутствии файла

После выполнения всех вышеперечисленных действий Ваш сайт будет сложнее взломать.

Отправить комментарий

Это не спам.
сделано dimoning.ru