Frage

es ist kann Wordpress nicht nur sein gelten. Aber für all Blog-Plattform, die in einen Server und Hostern installiert werden. Also, was tun Sie, über PHP-Programmierung oder pluggin oder eine Methode, um Ihre Installation zu sichern?

War es hilfreich?

Lösung

Beschränken Sie den Zugriff auf FTP. Dazu Upload auf Server-Datei .ftpaccess , und fügen Sie folgenden Code:

<Limit ALL>
Deny from all
Allow from Your.IP.Address
</Limit>


Auch der Zugriff auf die wichtigsten Dateien (wie wp-login.php), Hochladen in der gleichen Ordner-Datei .htaccess :

<Files "wp-login.php">
Order Deny,Allow
Deny from all
Allow from Your.IP.Address
</Files>

Andere Tipps

Ich nehme an, Sie die .htaccess-Datei der Erlaubnis /wp-admin* zu verweigern ändern könnten, wenn die IP-Adresse Sie nicht überein.

auf einem gemeinsamen Host zu sein, ist eine schlechte Einschränkung. Dies verhindert, dass von Ihnen eine Web Application Firewall wie Mod_Security installieren.

Hier ist eine Liste von Schritten können Sie Ihre Wordpress-Installation zu härten.

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top