WordPress के हमलों के खिलाफ की रक्षा
कैसे अपने ब्लॉग की रक्षा के लिए पर कुछ उपयोगी टिप्स (से http://www.giuseppesurace.com/ ):
- अपने htaccess फ़ाइल खोलें और केवल कुछ आईपी wp.admin उपयोग को सक्षम करने सर्वर पर पहुँच नियंत्रण के लिए इन निर्देशों पेस्ट करें:
AuthUserFile / देव / बातिल
AuthGroupFile / देव / बातिल
"नियंत्रण पहुँच" AuthName पर
AuthType बेसिक
<Limit GET>
इनकार आदेश, की अनुमति
सभी से इनकार
# श्वेतसूची घर आईपी पते
64.233.169.99 से अनुमति
# की श्वेतसूची काम आईपी पते
69147114210 से अनुमति
199,239,136,200 से अनुमति
# आईपी, जबकि केंटकी में हटाने के वापस जब
128.163.2.27 से अनुमति
<सीमा />बेशक आईपी पता या पते कि तुम डाल (अनुमति) है तुम्हारा या स्थान है जहाँ आप कर रहे हैं में गतिशील रूप से आवंटित किया जाएगा. यह अवरुद्ध WP-व्यवस्थापक करने के लिए सभी आईपी के लिए उपयोग का मतलब है, यह भी अपने आईपी एक बार voltain सीमित.
- अपनी साइट / ब्लॉग को सुरक्षित रखने के लिए एक और अच्छा शासन के लिए प्लगइन निर्देशिका में एक खाली index.html फ़ाइल जगह के क्रम में किसी भी "बुरे लोगों" plugins के पुराने संस्करणों की खोज और कमजोरियों और शोषण के शोषण को रोकने के लिए है.
- Http://wordpress.org/development/feed/ से WordPress विकास ब्लॉग के लिए सदस्यता लें . किसी भी पैच या wp के नए संस्करण में, आप पूरी तरह से अद्यतन और नवीनतम रिलीज के साथ अद्यतन रखने के लिए अपने ब्लॉग है.
पिछले बकवास, header.php विषय फ़ाइल इस लाइन मिल
<meta name=”generator” content=”WordPress <?php bloginfo('version'); ?>” /> <!-– leave this for stats please -->
आप, मामला है जिसमें दोनों दिनांक और अद्यतन नहीं "छोटी गाड़ी" हो सकता है और फिर हैकर्स से ricconoscibile में प्रयोग कर रहे हैं WordPress के संस्करण को छिपाने के लिए कार्य करता है.
संबंधित पोस्ट
विज्ञापन








