Webové stránky WordPress jsou citlivé na širokou škálu útoků, včetně injekcí SQL, útoků hrubou silou a neautorizovaného přihlášení. Doplňky zabezpečení, jako je WordFence a iThemes Security může zlepšit zabezpečení vašeho webu řešením běžných bezpečnostních problémů, jako je změna účtu správce z administrátora.
Narazil jsem na další bezpečnostní plugin nedávno nazvaný Hide My WP, který řeší hackery jiným způsobem.
ZÍSKEJTE MŮJ WP
Plugin byl vyvinut, protože většina hackerů a robotů ví, kde najdete důležité soubory a stránky WordPress. Bota, který je navržen tak, aby zacílil na weby WordPress, proto zaútočí na jakýkoli web se soubory WordPress a projde těmi,.
Stejně jako hackerský software využívá skutečnosti, že všechny weby WordPress jsou strukturovány stejným způsobem, Hide My WP využívá skutečnosti, že software může cílit na váš web pouze tehdy, pokud zná strukturu vašeho webu. Dělá to tak, že odstraní všechny důkazy o tom, že váš web využívá technologii WordPress. To hackerům velmi ztěžuje infiltrování vašeho webu.
Podívejme se blíže na to, jak Hide My WP může chránit váš web před škodlivými útoky.
Spusťte nastavení
Stejně jako všechny dobré doplňky WordPress, které mají mnoho možností konfigurace, lze skrýt funkce importu a exportu skrýt funkce My WP. Ladicí zprávy jsou k dispozici také pro vývojáře.
To, co odlišuje skrýt můj WP, je schopnost importovat předem vytvořená schémata nastavení. Můžete si vybrat ze středního soukromí (větší kompatibilita), středního soukromí (rychlého) a vysokého soukromí (menší kompatibilita). Výběrem jednoho z těchto schémat nastavení přidáte data do pole importu a změníte způsob nastavení zásuvného modulu. Toto je fantastická funkce, která vám ušetří spoustu času nastavením pluginu.
Obecné nastavení
I když jsou přednastavená schémata nastavení užitečná, mělo by vám trvat jen pět až patnáct minut, než projdete dvěma hlavními stránkami nastavení a nakonfigurujete Skrýt můj WP pro svůj web..
V horní části stránky s obecnými nastaveními je k dispozici řada nastavení, včetně možnosti použít jednu z vašich stránek pro chyby 404 a skrýt stránku wp-login.php pomocí nové jedinečné adresy URL. Správcovskou oblast lze také skrýt pro skupiny uživatelů, které jste neoznačili jako důvěryhodné.
Skrýt můj WP vám umožní skrýt mnoho věcí, aby software nemohl zjistit, že váš web využívá WordPress. Můžete například skrýt podrobnosti WordPress, které jsou přidávány do zdrojů, verzi WordPress, kterou používáte, a důležité složky, jako jsou / wp-include / a / wp-content /.
Plugin obsahuje některé další funkce, jako je minifikace a možnost nahradit slova a adresy URL z výstupního souboru HTML.
Permalinks & Url Settings
Na stránce Permalinks a URL settings si můžete přizpůsobit, jak jsou vaše soubory, složky a stránky skryty. Můžete přejmenovat složku pluginu, šablonu stylů, složku wp a složku pro nahrávání.
Wp_comments_post.php lze také přejmenovat. To zabrání hackerům, aby vás neustále spamovali spamovými komentáři.
Základní a dotazovací část vašich adres URL pro stránky autora a zdroje lze také upravit. Můžete je také zcela zakázat z veřejného pohledu.
Stejné úpravy lze použít na příspěvky, stránky, kategorie a značky. Díky tomu je pro software ještě obtížnější zjistit, že vaše webové stránky používají technologii WordPress.
Hledání lze také změnit nebo zakázat. Mezi další možnosti patří možnost deaktivace archivů a vlastních typů příspěvků.
Nezapomeňte, že deaktivace mnoha funkcí vašeho webu může poškodit uživatelský dojem. Například odebrání archivů kategorií znamená, že návštěvníci nemohou prohledávat příspěvky z konkrétní kategorie. Pokud se však rozhodnete zakázat vyhledávání, můžete vždy nahradit výchozí funkce vyhledávání WordPress vyhledáváním Google.
Přehled
Skrýt můj WP vám umožňuje zcela změnit veřejnou strukturu důležitých základních souborů a stránek, souborů motivů a souborů pluginů.
Vzhledem k povaze bezpečnostních pluginů je obtížné ověřit, zda jsou účinné nebo ne. Nakonec, web, který není napaden, nezaručuje, že jeho bezpečnostní opatření fungují. I když není pochyb o tom, že opatření, která skrývá My WP, aby skryla důležité oblasti vašeho webu, ztěžují hackerům a robotům útok na váš web..
Doplněk Skrýt můj WP WordPress je k dispozici na CodeCanyon za 23 USD. Doplněk nebyl od listopadu 2013 aktualizován, ale zdá se, že vývojář aktivně podporuje tento plugin.
Úplný seznam jeho funkcí najdete na stránce Skrýt informace o WP
Hodně štěstí,
Kevine