Как защитить Ваш WordPress блог от хакеров
Бывает так, что Вы заходите на свой блог, и видите на нем совершенно непотребную информацию. Или ссылки на порносайты. Это значит, что туда добрались злонамеренные пираты – хакеры, и «хакнули» Ваш блог.
Ситуация не слишком приятная. Как же сделать так, чтобы по возможности предохраниться от подобных вещей? Вот несколько советов от Мэтта Каттса из компании Google.
1. Защитите каталог /wp-admin/. Принцип состоит в том, чтобы закрыть его для доступа с посторонних IP адресов, и оставить доступ только с одного или нескольких своих доверенных IP адресов. Для этого следует воспользоваться файлом .htaccess. Вот как он может выглядеть:
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic
order deny,allow
deny from all
# открываем домашний IP адрес
allow from 64.233.169.99
# открываем рабочие IP адреса
allow from 69.147.114.210
allow from 199.239.136.200
IP адреса указываете свои. Этот файл необходимо закачать на сервер в каталог /wp-admin/ под именем .htaccess.
2. Создайте пустой файл index.html и закачайте его в каталог /wp-content/plugins/. По умолчанию его там нет. А это дает возможность вывести через браузер содержимое указанного каталога и получить информацию об используемых Вами плагинах. Затем с помощью этой информации осуществляется взлом сайта.
Наличие пустого индексного файла предотвращает подобную возможность.
3. Подпишитесь на рассылку http://wordpress.org/development/feed/, где разработчики WordPress сообщают обо всех обновлениях и патчах к обнаруженным «дырам». Затем Вы устанавливаете патч или производите апгрейд своего блога в случае необходимости.
Следуйте этим простым советам, и вероятность того, что Ваш блог будет в безопасности, значительно повысится.
Не пропустите следующий пост! Подпишитесь на RSS!
Стой! Сделай ретвит, пока не забыл!
Рубрика: Сайты
Понравился этот пост? Подпишитесь на наш канал RSS и узнайте больше!


Такой вопрос. Решила сделать по этим советам. Открыла файл .htaccess. В нем сделал правку, но он не сохраняется, на сервере а сохранился на диске С. попробовала сохранить с диска С тоже не сохраняет дает ошибку. Почему? Что не так делаю?
Заранее спасибо за ответ.
@ Nata
Надо взять полученный файл и закачать его на сервер с помощью FTP клиента. Если с таким именем он не закачивается, то назвать его, скажем, htaccess.txt, закачать на сервер, а потом переименовать.
Еще вопрос, извиняюсь конечно, что тупой но не могу сообразить. По второму пункту «Создайте пустой файл index.html » А в какой программе его создать. В Блокноте txt, а этот в чем. Заранее спасибо за ответ.
@ Nata
Создайте пустой файл с расширением .txt, а потом переименуйте.
Если файл .htaccess стоит в корне сайта а мы переносим его в каталог /wp-admin/ то в коне мы его должны удалить?
И еще вопрос не много не в тему.
При установке домена на хостинг (дополнительного)в корневой нет файла .htaccess (обнаружила когда меняла ЧПУ, попросил изменить этот файл). Можно его доустановить из других блогов?
@ Nata
В корне удалять не надо. Доустановить можно, но с умом.
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic
order deny,allow
deny from all
allow from 00.00.00.00
# BEGIN WordPress
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress
Вот так сделал файл. Может не правильно?
Разместила файл хатчес в вп админ. Вот этот дает ошибку а сайт вообще в формате вп админ не работает. А из корневого хатчес удалила. Что не так?
@ Nata
Из корневого удалять не надо. А в wp admin этот файл лишний.
Ну где нули там ай пи забыла написать.