Xem mẫu

  1. Bảo mật cho Blog WordPress cá nhân Trong bài viết này tôi sẽ chia sẻ với các bạn vài mẹo nhỏ để tăng cường đôi chút bảo mật blog WordPress cá nhân của chính bạn. Từ bây giờ, các bạn sẽ hoàn toàn yên tâm khi sử dụng công cụ Blog WordPress từ cấu trúc, trình bày đến bảo mật 1. Tại sao cần bảo mật blog WordPress cá nhân?  Tuy cộng đồng người sử dụng và lập trình viên rất đông trên toàn cầu, nhưng vẫn không thể tránh khỏi những lỗi bảo mật blog WordPress cá nhân nhất là khi bạn không nâng cấp kịp thời những lỗi được công bố từ WordPress và các plugins của chúng. V à hacker thường là những người nhanh tay hơn vì đó là mục đích của họ.  Trong bài viết này tôi sẽ chia sẻ với các bạn vài mẹo nhỏ để tăng cường đôi chút bảo mật blog WordPress cá nhân của chính bạn. Từ bây giờ, các bạn sẽ hoàn toàn yên tâm khi sử dụng công cụ Blog WordPress từ cấu trúc, trình bày đến bảo mật 2. Mẹo để bảo mật blog WordPress cá nhân a. Loại bỏ Meta Tag phiên bản WordPress
  2.  Ngầm định, rất nhiều themes WordPress sử dụng Meta Tag xác định phiên bản đang sử dụng trên blog các nhân. Việc này giúp ích cho nhãn hiệu của công cụ blog và giúp cho việc thống kedeex dàng hơn.  Nhưng Hacker hay Spamer có thể lợi dụng chúng để xác định nhanh chóng các lỗi tồn tại và cách thức khai thác. Các bạn không nên giữ dòng Meta Tag này.  Để loại bỏ, bạn vào trong Wp-Admin/Presentation/Edit Theme/Edit Header.php/ Bỏ dòng sau :
  3. Options -Indexes c. Hạn chế truy cập wp-admin  Một trong những cách hacker đoạt quyền điều khiển là thông qua công cụ quản trị.  Thay vì cho bất kể ai cũng có thể đăng nhập với tên và mật mã admin và phần quản trị thì bạn có thể hạn chế với một số IP nhất định để tăng cường bảo mật blog WordPress cá nhân của bạn. Để làm việc này, bạn cần tạo một tệp tin htaccess dạng như sau trong thư mục gốc của blog WordPress : AuthUserFile /dev/null AuthGroupFile /dev/null AuthName "vietSEO Access Co AuthType Basic
  4. order deny,allow deny from all allow f rom 1.1.1.2 allow f rom 1.1.1.3  Trong phần trên bạn chỉ cho phép IP đến từ các địa chỉ 1.1.1.2 và 1.1.1.3 kết nối đến thư mục /wp-admin/ bạn hãy thay thế nó bằng IP tương ứng của mình.  Bạn cũng có thể kết hợp với plugin của Michael’s Login Lockdown plugin cho phép hạn chế khả năng hack mật khẩu người dùng bằng cách thử lặp hay từ điển. Nếu nhập sai mật khẩu một số lần nhất định, nó sẽ khóa IP đó trong vòng một thời gian 1 tiếng theo cấu hình ngầm định.  Mẹo vặt : Bạn có thể chỉ định cho các công cụ tìm kiếm không đánh chỉ mục nội dung thư mục /wp-admin/ bằng cách thêm vào dòng lệnh sau vào trong file robots.txt của blog tại thư mục gốc. Disallow : /w p-admin/
  5. d. Theo dõi cập nhật thường xuyên  Bạn hãy bỏ chút thời gian theo dõi các thông báo mới nhất từ nhóm phát triển WordPress hoặc đăng ký luồng tin RSS của nhóm tại đây  Ngoài ra Plugin “The Wordpress Automatic Upgrade Plugin” sẽ giúp bạn nâng cấp phiên bản blog một cách an toàn và đơn giản hơn.
nguon tai.lieu . vn