Янв
02
Как защитить WordPress от взлома.
1. Max Login Retries – максимальное количество попыток набора пароля. 2. Retry Time Period Restriction (minutes) – количество минут, за которые считается максимальное количество попыток набора пароля. 3. Lockout Length (minutes) – время блокировки. Настройки плагина я оставил по умолчанию, так как они меня полностью устроили. Если вы перейдете на страницу авторизации(ваш блог/wp-admin), вы не увидите, что под формой будет написано Login form protected by Login LockDow, так как это должно быть при активации плагина, потому что я удалил эту строку в программном коде. Ведь зачем злоумышленникам знать о том, какие у нас установлены плагины :) 4 способ. Еще я хочу Вам посоветовать изменить логин для авторизации с admin на какой-нибудь другой. В админке вы этого сделать не сможете, так что придется изменить это в базе данных. Переходим в phpMyadmin(На локальном сервере localhost/tools/phpmyadmin). 1.Открываем саму базу данных(у меня blog) 2.Находим таблицу wp-users и нажимаем на неё. 3.Находим пользователя с ником admin и жмем редактировать( маленький карандашь) 4.Теперь изменяем поле user_login на то, которое вам нужно(кроме Admin). Далее сохраняем это все. Также советую вам поставить другой пароль, но это вы можете сделать уже и из админки, и в базе данных. Для этого просто измените поле user_pass. Пароль ставьте очень сложный, состоящий как минимум из 16 символов и чтобы внем присутствовали цифры и буквы. Вот и все, с этим шагом мы справились. 5 способ. Теперь давайте защитим сайт от XSS атак. Что это такое? С английского XSS переводится как межсайтовый скриптинг. XSS возникает, когда в генерируемые сервером страницы по какой-то причине попадают пользовательские скрипты. Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера они используют уязвимый сервер в качестве средства атаки на клиента. В общем не советую я вам с этим сталкиваться. Как же защитить себя от этого? Ответ прост, нам поможет плагин Anti-XSS attack О том как устанавливать плагины вы уже надеюсь знаете, а если нет, то почитайте здесь. Ну вот и все, никакие настройки менять не надо. На этом дорогие друзья я заканчиваю свою статью. В ней я рассказал все, что хотел. Если вам не наплевать на безопасность своего блога, то обязательно выполните все действия. Спасибо Всем кто дочитал эту статью до конца. Кстати, хотел еще сказать, что в ближайшее время статей про раскрутку сайта не предвидится. Потому что как я могу рассказывать про это, если сам еще пока толком ничего не добился. Но если только все то, что я использую начнет работать, обязательно с Вами поделюсь. До встречи в следующих уроках. С Уважением, Александр Сидоренко.
Похожие записи, из рубрики: