2 плагина для защиты блога на WordPress.
- Безопасность и ведение блога.
- 5 рекомендаций по безопасности WordPress, которые вы, скорее всего, не применяете.
- Повышаем безопасность блога
- Защищаем webmoney через E-NUM. Пошаговое руководство.
- Использование файла .htaccess для повышения защищенности блога.
- 6 простых мероприятий для повышения безопасности блога.
- 2 плагина для защиты блога на WordPress.
Одни из действенных методов защиты блога, это ограничение доступа к админ-панели, к файлу wp-config.php и к каталогу wp-admin. При помощи htaccess мы можем разрешить доступ к нужным ресурсам, только с определенного IP-адреса или диапазона адресов. И это действительно очень эффективно.
Но что делать если провайдер назначает нам адреса динамически. Т.е. при каждом подключении адрес с которого мы выходим в интернет может быть различным. Либо с одного адреса в сеть выходит целая группа компьютеров, и каждый из них потенциально может получить доступ к вашим файлам на хостинге.
В этом случае защитить блог нам поможет плагин Login Lockdown plugin. Плагин ни как не обращает внимания на успешные регистрации. Но в случае определенного количества неудачных попыток входа в админ-панель, плагин блокирует доступ с диапазона адресов (с которого производились эти самые не авторизованные попытки входа) на 1 час по умолчанию. Отличный плагин, но будьте осторожны — забывчивость может обернуться потерей времени.
Второй плагин, AskApache Password Protect, подскажет – кто пытался получить доступ к каталогу wp-admin. Кроме того, плагин поможет ограничить доступ к этому каталогу. Вам надо задать лишь имя и пароль доступа к каталогу wp-admin (желательно отличные от имени а пароля доступа в админ-панель блога). Плагин автоматически создаст Htaccess и Htpasswd файлы и также автоматически назначит соответствующие разрешения файлам.
Признаюсь, что плагины мной не опробованы, точнее не до конца опробованы. Описания настроек и отзывы об их работе будут в следующих статьях. Если у вас есть опыт работы с этими плагинами, поделитесь пожалуйста.
_
Не думайте, что если вы развиваете seo блог, он не нуждается в защите. Как раз его то и могут поломать «коллеги» сеошники.
Похожие материалы:
hawot Reply:
октября 2, 2010 at 10:43
Второй плагин мне тоже показался интересным. Но разбираться с ним надо.
А почему первый не нужен? Думаю он от подбора пароля защитит.
Ответить комментатору
B-ReD Reply:
октября 2, 2010 at 11:09
кому надо взломать — взломает через панель хоста или как угодно. Поэтому первый не защитит от целевого взлома и нужен разве что если у блогера qwerty-подобный пароль. А вот второй плагин просто покажет, кто и когда ломился в админку:)
Ответить комментатору
hawot Reply:
октября 2, 2010 at 11:19
Конечно пароль должен быть непростым. Я писал об этом недавно. (http://blogodom.ru/nadezhnyi-parol/). Вполне возможно тогда защита от подбора и не нужна. И все же защита лишней не бывает. ( Сам я плагин пока не ставил :) ) А вот со вторым хочу разобраться. Изучение его настроек уже дало мне некоторые знания.
Ответить комментатору
B-ReD Reply:
октября 2, 2010 at 11:23
Ну да, давайте теперь обвешаемся плагинами до такой степени, чтобы даже сервак с 4гб оперативы вис от вордпресса :)
Ответить комментатору