BảomậtchoBlog
WordPress cánhân
Trong bài viết này tôi sẽ chia sẻ với các bạn vài mẹo nhỏ để tăng cường đôi
chút bảomậtblogWordPresscánhân của chính bạn. Từ bây giờ, các bạn
sẽ hoàn toàn yên tâm khi sử dụng công cụ BlogWordPress từ cấu trúc, trình
bày đến bảomật
1. Tại sao cần bảomậtblogWordPresscá nhân?
Tuy cộng đồng người sử dụng và lập trình viên rất đông trên toàn cầu,
nhưng vẫn không thể tránh khỏi những lỗi bảomậtblogWordPresscá
nhân nhất là khi bạn không nâng cấp kịp thời những lỗi được công bố từ
WordPress và các plugins của chúng. V à hacker thường là những người
nhanh tay hơn vì đó là mục đích của họ.
Trong bài viết này tôi sẽ chia sẻ với các bạn vài mẹo nhỏ để tăng
cường đôi chút bảomậtblogWordPresscánhân của chính bạn. Từ bây
giờ, các bạn sẽ hoàn toàn yên tâm khi sử dụng công cụ BlogWordPress từ
cấu trúc, trình bày đến bảomật
2. Mẹo để bảomậtblogWordPresscánhân
a. Loại bỏ Meta Tag phiên bản WordPress
Ngầm định, rất nhiều themes WordPress sử dụng Meta Tag xác định
phiên bản đang sử dụng trên blog các nhân. Việc này giúp ích chonhãn hiệu
của công cụ blog và giúp cho việc thống kedeex dàng hơn.
Nhưng Hacker hay Spamer có thể lợi dụng chúng để xác định nhanh
chóng các lỗi tồn tại và cách thức khai thác. Các bạn không nên giữ dòng
Meta Tag này.
Để loại bỏ, bạn vào trong Wp-Admin/Presentation/Edit Theme/Edit
Header.php/ Bỏ dòng sau :
<meta content="WordPress <?p
b. Chặn truy cập thư mục
Cách này nhằm tránh những người có chủ tâm không tốt khai thác
thông tin về blog của bạn, rồi dùng thâm tin đó để dò lỗi và khai thác. Rất
nhiều nhà cung câp dịch vụ Hosting hay Webmaster để ngầm định chế đọ
cho phép xem trang index của thư mục. Tuy nhiên, bạn nên loại bỏ khả năng
xem nội dung thư mục trong phần code của WordPress (Disable Access to
your Directory Indexes) bằng cách tạo một file .htaccess với nội dung như
sau trong thư mục gốc của BlogWordPress của bạn :
Một cách bảomậtblogWordPresscánhân khác cũng khá đơn giản,
là tạo một file index.php trắng hay một file index.html trong thư mục quan
trọng như Plugins chẳng hạn.
Options -Indexes
c. Hạn chế truy cập wp-admin
Một trong những cách hacker đoạt quyền điều khiển là thông qua
công cụ quản trị.
Thay vì cho bất kể ai cũng có thể đăng nhập với tên và mật mã admin
và phần quản trị thì bạn có thể hạn chế với một số IP nhất định để tăng
cường bảomậtblogWordPresscánhân của bạn. Để làm việc này, bạn
cần tạo một tệp tin htaccess dạng như sau trong thư mục gốc của blog
WordPress :
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName "vietSEO Access Co
AuthType Basic
order deny,allow
deny from all
allow from 1.1.1.2
allow from 1.1.1.3
Trong phần trên bạn chỉ cho phép IP đến từ các địa chỉ 1.1.1.2 và
1.1.1.3 kết nối đến thư mục /wp-admin/ bạn hãy thay thế nó bằng IP tương
ứng của mình.
Bạn cũng có thể kết hợp với plugin của Michael’s Login Lockdown
plugin cho phép hạn chế khả năng hack mật khẩu người dùng bằng cách thử
lặp hay từ điển. Nếu nhập sai mật khẩu một số lần nhất định, nó sẽ khóa IP
đó trong vòng một thời gian 1 tiếng theo cấu hình ngầm định.
Mẹo vặt : Bạn có thể chỉ định cho các công cụ tìm kiếm không đánh
chỉ mục nội dung thư mục /wp-admin/ bằng cách thêm vào dòng lệnh sau
vào trong file robots.txt của blog tại thư mục gốc.
Disallow : /w p-admin/
d. Theo dõi cập nhật thường xuyên
Bạn hãy bỏ chút thời gian theo dõi các thông báo mới nhất từ nhóm
phát triển WordPress hoặc đăng ký luồng tin RSS của nhóm tại đây
Ngoài ra Plugin “The Wordpress Automatic Upgrade Plugin” sẽ giúp
bạn nâng cấp phiên bản blog một cách an toàn và đơn giản hơn.
. Bảo mật cho Blog
WordPress cá nhân
Trong bài viết này tôi sẽ chia sẻ với các bạn vài mẹo nhỏ để tăng cường đôi
chút bảo mật blog WordPress cá nhân. giờ, các bạn
sẽ hoàn toàn yên tâm khi sử dụng công cụ Blog WordPress từ cấu trúc, trình
bày đến bảo mật
1. Tại sao cần bảo mật blog WordPress cá nhân?