CMS | 5 коммент. | 29 апреля 2011
Приветствую своих читателей. В прошлый раз я писал пост с такой темой, Как повысить безопасность wordpress?. Там речь шла о том, чтобы сменить префикс у таблиц.

Все уроки, которые я тут пишу, я сам лично проверяю на своих сайтах. Начнем.
Не используйте аккаунт admin
После установки, по умолчанию создается пользователь с ником admin. Таким образом, о нике администратора знает весь мир, то есть и злоумышленники тоже. Если хакер не знает не только пароля, но и логина, то ему будет вдвойне тяжело. Поэтому чтобы усложнить жизнь хакеру, откажемся от этого аккаунта по умолчанию.
Работаем так:
- Создайте нового пользователя. Постарайтесь выбрать уникальный логин, чтобы нелегко было догадаться.
- Не забудьте дать ему права администратора:

- Выйдите из текущего admin аккаунта. Зайдите под новым.
- Удалите admin аккаунт.Но не забудьте!связать старые записи и ссылки с новым аккаунтом:

Уникальные ключи для аутентификации.
В самом файле wp-config.php (лично у меня) находятся подобные рекомендации. Поэтому стоит их выполнить, перейдите по , там получите уникальные значения и замените их в файле конфигурации.
Установка специальных плагинов
Есть также плагины для таких целей. Я их лично не тестировал, просто подборка:
- - Сканирует вашу wordpress установку на предмет уязвимостей.
- - сканирует все на предмет подозрительных файлов, включая плагины, для поиска в списке их файлов необычные названия. Ничего не удаляет, дает возможность пользователю сделать это.
- - мониторит файлы на предмет изменений, и если что отсылает вам уведомление по почте.
- - если кто-то слишком много раз вводил неверные данные для входа в админ-панель, плагин блокирует ему доступ.
На этом все. Можете дополнить в комментариях -).








