Как защитить Ваш Wordpress блог от хакеров
Бывает так, что Вы заходите на свой блог, и видите на нем совершенно непотребную информацию. Или ссылки на порносайты. Это значит, что туда добрались злонамеренные пираты – хакеры, и «хакнули» Ваш блог.
Ситуация не слишком приятная. Как же сделать так, чтобы по возможности предохраниться от подобных вещей? Вот несколько советов от Мэтта Каттса из компании Google.
1. Защитите каталог /wp-admin/. Принцип состоит в том, чтобы закрыть его для доступа с посторонних IP адресов, и оставить доступ только с одного или нескольких своих доверенных IP адресов. Для этого следует воспользоваться файлом .htaccess. Вот как он может выглядеть:
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic
order deny,allow
deny from all
# открываем домашний IP адрес
allow from 64.233.169.99
# открываем рабочие IP адреса
allow from 69.147.114.210
allow from 199.239.136.200
IP адреса указываете свои. Этот файл необходимо закачать на сервер в каталог /wp-admin/ под именем .htaccess.
2. Создайте пустой файл index.html и закачайте его в каталог /wp-content/plugins/. По умолчанию его там нет. А это дает возможность вывести через браузер содержимое указанного каталога и получить информацию об используемых Вами плагинах. Затем с помощью этой информации осуществляется взлом сайта.
Наличие пустого индексного файла предотвращает подобную возможность.
3. Подпишитесь на рассылку http://wordpress.org/development/feed/, где разработчики WordPress сообщают обо всех обновлениях и патчах к обнаруженным «дырам». Затем Вы устанавливаете патч или производите апгрейд своего блога в случае необходимости.
Следуйте этим простым советам, и вероятность того, что Ваш блог будет в безопасности, значительно повысится.
Не пропустите следующий пост! Подпишитесь на RSS!
Стой! Сделай ретвит сейчас же!
Рубрика: Сайты
Понравился этот пост? Подпишитесь на мой канал RSS и узнайте больше!

Такой вопрос. Решила сделать по этим советам. Открыла файл .htaccess. В нем сделал правку, но он не сохраняется, на сервере а сохранился на диске С. попробовала сохранить с диска С тоже не сохраняет дает ошибку. Почему? Что не так делаю?
Заранее спасибо за ответ.
Еще вопрос, извиняюсь конечно, что тупой но не могу сообразить. По второму пункту “Создайте пустой файл index.html ” А в какой программе его создать. В Блокноте txt, а этот в чем. Заранее спасибо за ответ.
@ Nata
Надо взять полученный файл и закачать его на сервер с помощью FTP клиента. Если с таким именем он не закачивается, то назвать его, скажем, htaccess.txt, закачать на сервер, а потом переименовать.
@ Nata
Создайте пустой файл с расширением .txt, а потом переименуйте.
Если файл .htaccess стоит в корне сайта а мы переносим его в каталог /wp-admin/ то в коне мы его должны удалить?
И еще вопрос не много не в тему.
При установке домена на хостинг (дополнительного)в корневой нет файла .htaccess (обнаружила когда меняла ЧПУ, попросил изменить этот файл). Можно его доустановить из других блогов?
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic
order deny,allow
deny from all
allow from 00.00.00.00
# BEGIN WordPress
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress
Вот так сделал файл. Может не правильно?
Разместила файл хатчес в вп админ. Вот этот дает ошибку а сайт вообще в формате вп админ не работает. А из корневого хатчес удалила. Что не так?
Ну где нули там ай пи забыла написать.
@ Nata
В корне удалять не надо. Доустановить можно, но с умом.
@ Nata
Из корневого удалять не надо. А в wp admin этот файл лишний.