Как мы защищаем наш Wordpress от хакеров? - PullRequest
1 голос
/ 25 марта 2010

это можно применять не только к WordPress. Но для всей платформы блога, которая может быть установлена ​​на сервер и общий хост. Итак, что вы делаете через PHP кодирование или плагин или любой другой метод для защиты вашей установки?

Ответы [ 3 ]

2 голосов
/ 25 марта 2010

Ограничить доступ к ftp.Для этого загрузите на сервер файл .ftpaccess и вставьте следующий код:

<Limit ALL>
Deny from all
Allow from Your.IP.Address
</Limit>

Также ограничьте доступ к наиболее важным файлам (например, wp-login.php), загружая в одну папку файл .htaccess :

<Files "wp-login.php">
Order Deny,Allow
Deny from all
Allow from Your.IP.Address
</Files>
1 голос
/ 25 марта 2010

Нахождение на общем хосте - плохое ограничение. Это предотвращает установку брандмауэра веб-приложения, такого как Mod_Security.

Здесь - это список шагов, которые вы можете предпринять, чтобы защитить вашу установку Wordpress.

1 голос
/ 25 марта 2010

Полагаю, вы можете изменить файл .htaccess, чтобы запретить разрешение на /wp-admin*, если IP-адрес не совпадает с вашим.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...