Как да се предпазите от хакерски Sitemap Карта на сигурност

Днес хакване WordPress е доста опасно често срещан проблем. Струва ми се, че от 10-те блогъри са изложени на около 6 или хакване сайта им или заразени със злонамерен софтуер.

Как да се предпазите от хакерски Sitemap Карта на сигурност

Между заразяване със злонамерен софтуер и хакерство много малка разлика. Въпреки, че толкова дълго, колкото вашия сайт не се превръща в мега-популярна и все пак няма да се налага личните различия с хакер, не виждам причина защо сайтът може да бъде податлива на напукване. Ако хакер иска да, той може да работи ботмрежи, има DDOS атака, и в рамките на няколко секунди, за да "постави" на сайта си и ако сте в същото време, като се използва споделен хостинг с други сайтове, това е вашият шанс да се защити е приблизително равна на нула. Но не го правят просто уплашен. Казвам това, защото само блогове често са заразени със злонамерен софтуер или напукване поради наличието на открити дупки в сигурността.

Как да се предпазите от хакерски Sitemap Карта на сигурност

Казано по-просто, в повечето случаи, хакери просто държат масови сканиране за наличие на уязвимости и след това просто да заразят със сървъра на зловреден софтуер, който позволява на течове и заразяване на други сайтове. Malware може да бъде наистина неприятен за блогъри. За разлика от простата промяна .htaccess файл, който може лесно да се коригира чрез софтуер може да получите във вашите скриптове в шаблонния файл, база данни и т.н.

Сега, след като вече знаете какво е зловреден софтуер, и какво може да, нека да започнем моята история. Така че, знаете ли, че напоследък някои от моите блогове са били заразени. Кой до това е работата, нали? Никой не преди това не е така, но бих искал да споделя важна информация за това, как аз открих, проникването, а аз се отървах от зловреден софтуер.

Как да се предпазите от хакерски Sitemap Карта на сигурност

Как да се предпазите от хакерски Sitemap Карта на сигурност

Аз не се плаши от факта, че стигнах до черен списък, тъй като винаги има начини да го оправя. Въпреки това, аз бях развълнуван от начина, по който може да повлияе на моята репутация и отношението на потребителите към мен. Представете си, че можете да намерите в Google за търсене резултати сайт с името ми, който е маркиран като опасен вирусен сайт? Може би мислят, че съм някакъв спамър или по-лошо. Но едва ли можете да спрете да мислите за това, което аз може да бъде жертва, а още по-малко вероятно да се мисли за това, което са били заразени, например, други блогове в нашия общ споделен хостинг. Това всъщност може да има отрицателно въздействие върху репутацията на собственика на блога. Мисля, че можете да си представите такава картина.

След някои изследвания, аз открих в сървъра много допълнителни неща. Не забравяйте, когато казах, че в повечето случаи хакерите достъп zapoluchayut използване дупки? В моя случай това не е така.

Открих, че Троянската изтеглили от някой сайт, който беше пуснат на моя компютър, за да Windows 7. Много хора могат да се похвалят, че имат най-добрия антивирусен софтуер: Kaspersky, Avast, Nod 32 и така нататък. Позволете ми да ви информирам, че съм използвал голяма част от тях, и те не могат да ми помогне.

Сега вероятно се чудите, какво ще стане ако на Avast, толкова добро, как е на компютъра ми е бил изложен на инфекция? Добър въпрос: Аз съм невероятно много сърфиране в интернет, и компютърът работи на Windows 24/7. Avast разполага с автоматична защита и блокиране на сайтове, е винаги. За съжаление, преди няколко седмици, след актуализацията Avast, открих грешка, която защита инвалиди с блокиране на сайтове. Аз не го забелязват, или дори може да се игнорира, а не да мисля за това как нещата могат да бъдат сериозни. Не бях прав.

Използвал съм Avast на 2 на техните компютри, работещи на Windows, за последните 1,5 години и според личните ми изследвания, този инструмент предпазва от доста неприятни неща. Нищо не е перфектно, но ако трябваше да избирам антивирусна отново, аз все още бих избрал Avast.

Кой е виновен? Начинаещ на вашия споделен хостинг? Себе си? Хакер? Или антивирусна? Нека не обвинявам никого, и вместо да се опитват да бъдат отговорни и бдителни. В момента не мога да ви дам подробно ръководство за това как да го премахнете от сървъра, тъй като, както вече отбелязахме по-горе, в повечето случаи ще бъде по-лесно просто да се ползват услугите на специалист. Не казвам, че е невъзможно да се направи си сам, Аз просто се опитвам да се защитят по-добре вашите сайтове и блогове на WordPress.

Сканиране, идентифициране и отстраняване зловреден софтуер

На първо място, сканирате компютъра си с безплатен скенер от CureIt DrWeb и премахване на зловреден софтуер, който ще намерите (ако можете да намерите). Вашият компютър трябва да бъде защитен, на първо място, тъй като тя може да действа като точка за достъп, чрез който един нарушител влезе вашия сървър

WordPress защитава срещу зловреден софтуер

Сега, когато се отървем от зловреден софтуер, че блогът ви е заразен, можете да инсталирате няколко приставки и някои Backspin кодове. Да започваме!

променете паролите

Това е най-важната стъпка, и то не може да бъде пренебрегната. Спомням си как да общуват със специалист по сигурността в Интернет, и той ми каза, че не може дори да се страхува от нищо, ако в наличност имате резервно копие на сайта. После се спря за момент, и тази фраза се отлага в паметта ми, защото резервната имах ... За щастие по това време моя блог беше малко момче, но аз се опитах да си представя какво би било плачевно положение, ако имаше блог с тонове информация и съдържание.

Сега, когато имате пълно резервно копие на вашия блог на WordPress, вие не можете да се притеснявате за нищо, тъй като винаги можете да възстановите нормалната версия. Сега е време да се справят с плъгини за сигурността на сайта.

1. WP Security Scanner

Как да се предпазите от хакерски Sitemap Карта на сигурност

Това е лек скенер от защитник на сайта. Инсталирайте го и просто отидете на етапи. Има опция, която ви позволява да преименувате префикс маса във вашата база данни. променете го на нещо, което е трудно да се отгатне. WordPress обикновено се инсталира с wp_ префикс. Това улеснява хакерите трябва да определят слаба база данни, като проникването може да се реализира.

2. По-добра сигурност WP

Как да се предпазите от хакерски Sitemap Карта на сигурност

По-добре WP Security включва най-добрите черти на WordPress за сигурност. Този плъгин е в състояние да ви предложим почти всичко, което трябва, и това трябва да бъде щепсел №1 всеки блогър. Попитайте "защо?". Да, защото само с едно кликване можете да активирате много необходимо за напреднали потребители на защитни елементи на системата, приставки само по себе си ще създаде .htaccess и актуализации, така че се подобри сигурността на вашия блог. Не е нужно да се създаде ръчно .htaccess и да се грижи за кода. Разрешава на приставката да направя всичко за вас.

След инсталиране и активиране на плъгина, което трябва да направим нещо друго. На първо място, ще трябва да се превърне в едно кликване «защитен от посегателство», и да видим колко зелени и сини елементи, които ще бъдат показани. И двата цвята са съобщили, че всичко е ОК! Зеленото е отговорен за отлична защита и синьо, тъй като ти казва, че може да направи това място зелен, но след това не работят и някои плъгини, така че можете да запазите всичко на мястото си. Червеното е цветът говори за опасността.

Сега кликнете върху раздела «скрий задния» и активирате тази опция. Функция «скрий задния» променя адреса, чрез която можете да получите достъп до вътрешния интерфейс на WordPress.

Ако току-що сте инсталирали най-новата версия на WordPress, а след това аз препоръчвам да кликнете върху «Content Directory» раздела, както и промяна на името на директорията. Към това се добавя още един слой на сигурност. Но го прави си струва, само ако вашият блог е чисто нов! Не забравяйте, че ако промените директорията на вече работи блога, а след това по-голямата част на връзките вече не работят.

Основната цел тук е да се промени, за да се подобри кодове за безопасност. Поиграйте си с опциите и да видим кой вариант ви подхожда най-много. Например, мога да променя всички сини точки на зелено, тъй като това не се отразява на работата на моя блог или инсталираните приставки. Въпреки това, същите настройки могат да оказват съществено влияние върху работата на вашия блог или задайте модел. Както вече казах, не е голяма работа на пробата и грешката. Днес аз ви казах за важните стъпки, и само от вас зависи - не ги имате, или не.

Изтеглете .htaccess и robots.txt

Днес, аз също реших да споделя във файла .htaccess до отлично. Можете да го изтеглите безплатно и да изтеглите в главната си директория със сайта. Моля, не забравяйте да го редактирате според вашите изисквания. Не всички блогове и сайтове работят на същия принцип. Но аз мисля, че той ще работи добре, а ако използвате приставки по-голяма сигурност WP, а след това дори не е нужно това. Независимо от това, съм включил тук още малко код, който плъгина не създава себе си, така че можете да свалите файла в главната директория и след това позволи на плъгин за да го редактирате. Изборът е ваш!

Как да се предпазите от хакерски Sitemap Карта на сигурност

Аз не знам, щастлив или скърбя факта, че моите блогове напука и да се зарази. Понякога си мисля, че ако моя блог не е счупен, а след това не бих се чудил идея да напише такава статия, а ако моите читатели няма да знаят за моя опит, защото всичко, което пиша - това е моя личен опит и основните етапи в живот и нашата обща кауза. Както казах по-рано, не е гарантиран начин да се защити напълно в блога си, но ако се отнеме поне няколко стъпки, за да я защити - вие ще успеете. Вие ще отнеме не повече от няколко часа се опитвам да направя всичко, което е описано в тази статия, така и в бъдеще тя ще ви донесе огромни ползи! Сега иди и защита на вашия блог от злодеите!