Securitatea blogului pe wordpress
Posted By Admin ~ 27th January 2012
Câteva reguli pentru securizarea blogului pe scriptul wordpress. Subiectu e vast, plugin-urile sunt multe in domeniu dr vreau sa fac un sumar cu cele care cred eu ca sunt cele mai urgent de făcut.
1. Prima data asigută-te că ai back-up măcar la baza de date regulat. Un script care ajuta este WordPress Backup to Dropbox care iti face back-up intr-un cont aDrive a bazelor tale de date la o perioada stabilită sau la executare manuala.
2. Baza de date trebuie redenumita nu lasata in forma inițiala. Plugin-ul WP-Security va ajuta la asta daca nu vă incumetati sa o faceti manual.
3. Instalati sau mutati wordpress in director separat nu in root. Ex www.site-ulmeu.ro/site. Dacă il mutati după ce ati copiat toate fisierele din root in directorul stabilit mergeti in director si copiati (nu mutati) fisierele urmatoare ”index.php” si ”.htaccess” in root. Dupa copiere editati fisierul index.php din root la linia ”require(‘./wp-blog-header.php’); va deveni ”require(‘./folderul-meu/wp-blog-header.php’);”
4. Nu folositi userul admin. Creați-va altul. SI creato o parola complexa de gemul ”!!!U9@@!zxd!eDw” http://strongpasswordgenerator.com/ va ajuta daca nu aveți inspiratie.
5. In directorul de plugin-uri creati un fisier index.html gol. Plugin-ul WP-Security va ajuta la asta daca nu vă incumetati sa o faceti manual.
6. Plugin-urile WP Security Scan si Secure WordPress sunt foarte urile mai ales daca creati un cont pe pagina lor va dau alarma cand gasesc ceva suspect pe site.
7. Indepartati posibilitatea ca tema sa afiseze versiunea de wordpress folosita. Mergeti in Themes si la editare tema alegeti fisierul header.php si stergeti asta ”bloginfo(‘version’)”
8. Copiati fisierul .htaccess din root si in folderul wp-admin.
9. Folositi filtru antispam. Akismet e cel mai popular.
10. Actualizati wordpress-ul si plugin-urile oridecate oeri apar versiuni noi.
11. Login Lockdown este un plugin cu care poti seta numarul de incercari pe care il poate avea un user pentru a se loga.
