Навигация > Главная страница / Безопасность / Защита блога

Защита блога

1 Star2 Stars3 Stars4 Stars5 Stars (5 Голосов. Средний балл: 4,20 из 5)
Loading...Loading...
Опубликовано в рубрике: Безопасность

вирус

Спонсор поста: Проектирование и монтаж сетей, настройка АТС — armseti.ru


Продолжим тему безопасности. Сегодняшний пост написан в ключе — «Как обезопасить блог» и «Как подготовится к возможному взлому».

В первую очередь — нужно помнить о чистоте своего компьютера. Иногда проще подсунуть человеку трояна, чем искать уязвимости на его сайте. Если Вам есть, что хранить, то кроме антивируса, на компьютере должен быть установлен и фаервол — это как минимум. Потому что — если вдруг оплошает антивирус, то есть шанс, что положение спасёт  сетевой экран.

Какие именно выбрать антивирус и фаервол — решать Вам, т.к. здесь — на вкус и цвет товарищей нет. Но какой программой Вы бы не пользовались, помните — постоянно обновляйте вирусные базы. Ведь защищаться против вирусов старыми средствами — это всё равно, что идти против танка с мечом.

Как поддерживать WordPress блог в относительной безопасности:

1. Использовать последнюю версию движка.
2. Использовать сложные пароли для входа в админку, базу данных и на FTP сервер. Желательно их периодически изменять.
3. Не сохраняйте пароли в браузере и ftp-менеджере. Некоторые вирусы специально нацелены на вытягивание паролей с конкретных программ.
4. Установить правильные права доступа к файлам и папкам на сервере (файлы- 644, папки — 775).
5. По умолчанию, при установке WordPress, главный пользователь получает логин «admin». Это знают все, поэтому желательно изменить этот логин на какой-то другой. Делается это редактированием базы данных.
6. Лучше всего, если на блоге будет закрыта регистрация других пользователей (даже с ограниченными правами).
7. Регулярно делать бэкапы файлов и базы данных.

Ну, наверное, это основное.

Если же взлом всё-таки случился, то нужно срочно менять пароли к сайту, FTP и базе данных.
Во многих случаях, после взлома приходится восстанавливать весь блог заново, а значит, нам понадобится бэкап (см.↑ п.7). Также backup пригодится в случае болезни, которая обозначается термином — «криворукость«.)

Работа с бэкапами:

WordPress Database Backup — плагин для WordPress, который делает копию базы данных. Можно выбрать все, или отдельные таблицы базы данных. Интересной особенностью этого плагина является то, что он может отправлять созданную копию, на Вашу электронную почту.

SyncBack — бесплатная, маленькая, не требующая установки программка резервного копирования и синхронизации данных. Умеет: создавать бэкапы, восстанавливать, синхронизировать (сравнивает по контрольной сумме (по MD5)), может работать по расписанию. Для нас будут полезным то, что утилита может работать с FTP. SyncBack можно настроить так, что бы каждый день при выходе в сеть, она делала резервную копию нужного FTP. В результате — у Вас будет всегда большой выбор копий.
http://www.2brightsparks.com/freeware/freeware-hub.html

Восстановить базу можно через phpMyAdmin, но это не очень удобно, поэтому лучше воспользоваться программой SQLyog. SQLyog — менеджер для работы с базой MySQL. Возможности: синхронизация данных между базами, создание бэкапа (можно по расписанию), оповещение о событиях по e-mail и мн. др.

После восстановления базы данных, нужно загрузить через FTP свои резервные копии файлов. Лучшим (и бесплатным) FTP клиентом считается FileZilla. Перед восстановлением блога, не забудьте проверить бэкап на наличие «заразы».)

Всё вышеописанное против грамотного хакера, конечно, не поможет (ломают и не такое), но против остальных — самое то.

В одном из следующих постов я сделаю обзор плагинов, которые используются в WordPress для повышения безопасности.


Мебель для дома и офиса — фабрика мебель челябинск.

Ремонт коттеджей, офисов, отделка квартир, выполнение элитных ремонтов.

Турция – это удивительная страна. Отдых в Турции — приятное и инетересное времяпрепровождение.

Ежедневный  журнал о моде, стиле и модном шоппинге.


Чтобы чемпионом стать - надо RSS читать!
Buzz vkontakte

Оставить комментарий: