Preciosas conseils de sécurité et d'optimisation pour Wordpress
Juillet 16, 2008 5 commentaires

Avec le lancement de la nouvelle version de Wordpress, Wordpress 2,6, de nombreux bugs ont été corrijidos, de nombreux relatives à la sécurité de la plate-forme de blogs. Pendant ce temps, certaines des mesures supplémentaires peuvent et doivent être prises pour assurer une installation sûre et instal á niveau de votre blog, sans mauvaises surprises, comme les exploits, les invasions, la perte d'informations et d'autres.
Soyez toujours la dernière version de Wordpress et plugins
C'est la pointe plus simple et plus facile et en même temps, plus intuitive et que la quasi-totalité de suivre, sans avoir à "penser" un lot. Comme examiné au début de l'article, chaque fois qu'une nouvelle version de Wordpress feuilles, en plus des innovations et dispose d'un certain nombre d'erreurs de programmation, des bugs, et d'optimisation dans les codes sont faits.
Par conséquent, il est toujours bon d'avoir installé la dernière version de Wordpress et de leurs plug-ins, car elles mai également présenter des défauts que l'ouverture des lacunes et, souvent, de mettre en danger l'instabilité, la performance et la sécurité et le fonctionnement d'un ensemble de l'installation de Wordpress!
Pour tenir à jour de Wordpress est simple: chaque fois qu'une nouvelle version sort, un message d'avertissement apparaît dans le domaine administratif. Avec le plug n'est pas différente, mais nous devons souvent visiter la page des extensions afin de recevoir des avis de mises à jour et faire la mise à jour automatique, disponible à partir de deux versions antérieures de WP.
Si la version de Wordpress, en soi, il existe plusieurs manières de mettre à jour:
- Téléchargez la dernière version de Wordpress sur le site, et de mettre à jour le manuel;
- Via les extensions de WP à la mise à niveau (comme Wordpress mise à jour automatique et d'autres);
- Certains serveurs d'hébergement compter sur auto-update option.
Se souvenir toujours le «slogan»: avant, le dos quand! ;-)
Utilisez des plugins pour l'optimisation et la sécurité de votre blog ou site web Wordpress
Il ya des milliers de plug-ins disponibles pour Wordpress; plug ceux qui servent pour la plupart divers buts et objectifs, à partir d'un simple enfeite dans n'importe quel domaine de votre blog, aux fonctions que, personnellement, croyez qu'ils devraient venir par défaut dans la note WP que les options d'optimisation à la de SEO (en parlant à ce sujet, contrairement à ce que beaucoup pensent, le plugin All in One Pack SEO n'a pas été interrompu), de sécurité et d'autres.
Donc, pour traiter ces problèmes au «natif pénurie" de Wordpress, il est recommandé d'utiliser au moins les extensions suivantes:
- Akismet. Le populaire et connue Akismet est un des plus utilisés Wordpress fiche. Il empêche le spam dans les commentaires et les messages d'une éventuelle attaque en masse, dans une tentative de sobrecarregamento et de l'exposition / créer des vulnérabilités. Utilizá il est obligatoire dans les blogs et les sites Internet basés sur WordPress;
- WP Security Scan. Utilisation: WP Security Scan est important parce que, comme son nom l'indique, la fiche est une batterie de tests sur leur installer Wordpress pour détecter toute défaillance de la sécurité. Cette analyse de la sécurité, au-delà de la vérification des vulnérabilités, suggère même des mesures correctives dans les domaines de mots de passe, les permissions de fichiers, la sécurité de la base de données, la dissimulation de versions, entre autres;
- Optimiser la DB. L'extension Optimiser PB sert à améliorer les performances et mettre en œuvre les meilleures optimisations et, en général, sur les tables du PT. Avec un simple clic examiner l'extension se déroule comme la base de données et apporter les améliorations nécessaires, en fournissant un bon d'augmenter les performances;
- WP-DBManager. Le GT-DBManager utilisés strictement pour des tâches liées aux bases de données d'installation de Wordpress, ce qui permet l'exécution des diverses activités telles que l'optimisation des méthodes, faire des sauvegardes et des restaurations la base de données, supprimer et vider les tables et les données, mener des consultations et plus personnalisée ;
- WordPress base de données de sauvegarde. L'extension de sauvegarde de base de données WordPress fait des sauvegardes de bases de données de Wordpress installation standard et également certains des tableaux qui créent des plugins pour fonctionner correctement. Il est possible de faire une sauvegarde unique, le temps qu'il veut, ou le programme de sauvegarde automatique, quotidienne ou hebdomadaire, qui sont envoyés à un compte e-mail choisie.
Verrouillage de connexion plug-in
En dehors des plugins cités ci-dessus, que je considère essentiel pour une sécurité de l'installation de Wordpress, l'installation du plugin Login Lockdown mai également être utile. Ce plugin Login Lockdown, une fois installé, détient l'adresse IP et la date de l'échec de toutes les tentatives de connexion dans le panneau de contrôle. Ensuite, 3 échecs d'authentification au cours de la période de 5 minutes, l'accès à cette administration de la propriété intellectuelle spécifiques panneau est à l'arrêt pendant 1 heure.
Ainsi, si quelqu'un essayer de découvrir le mot de passe du panneau de contrôle afin WP manuellement ou par une utilisation de scripts qui impregam la technique de la force brutale, que quelqu'un devra faire face à une autre couche de sécurité et d'accès aux zones critiques de votre blog est plus sûr.
Key Secrète
Beaucoup savent qu'ils peuvent acquérir une clé secrète pour améliorer la sécurité d'une installation de Wordpress, bien que l'équipe CMS souvent en garde contre l'importance et la nécessité d'avoir un.
Tout d'abord, acquérir une clé secrète. Après cela, une visite de ses fichiers de base de Wordpress et le lieu de modifier le fichier wp-config.php, la racine de la plante. Dans ce document, il vous suffit d'ajouter une ligne de code de sa clé secrète.
L'attention sur le fait que chaque mise à jour de la page est généré une clé secrète Wordpress ú nica, sans répétition. Je veux dire, de la stocker avec soin, car si vous perdez le vôtre, vous devrez obtenir un nouveau.
Vous devez installer un Wordpress-elles sécurisées?
Ayant installer un Wordpress sécurisé devrait être une préoccupation toute personne qui a un blog ou site, basé sur la plate-forme. Construire des bases sûres et bien fait est la première étape à prendre dans la construction d'un projet de qualité et de longue durée.
L'une des premières choses à faire quand il installe un Wordpress est de faire la liste de contrôle suivante:
- Prenez la dernière version de Wordpress et toujours mettre à jour la plate-forme de blogs;
- Obtenir une clé secrète et de mettre en œuvre la ligne de code dans le fichier wp-config.php;
- Assurez-vous que la version de la fiche est utilisée plus tard et, si nécessaire, faire les mises à jour nécessaires;
- Installer, configurer et utiliser correctement les plugins cités pour la sécurité et l'optimisation de Wordpress;
- Visitez souvent pour brancher votre page pour voir si de nouvelles versions est sorti puis d'effectuer les mises à jour.
La suite de ces mesures est de fournir une première étape d'avoir une bonne Wordpress installation, le son, fiable et sûr, libre, "azarões virtuelle" et de mauvais intentions.
La prochaine étape consiste à se tenir au courant de Wordpress, en visitant les blogs qui traitent avec le CMS, les listes de discussion, des forums ou tout simplement demander à un ami qui comprennent / jouissent de plus de mettre en garde au sujet de tout changement important ou de mettre à niveau la sécurité de Wordpress.
Cela, certainement, vous pouvez vous concentrer sur ce qui est le plus important dans votre blog: produire un contenu de haute qualité et d'interagir avec vos lecteurs, fournissant une meilleure expérience et la stabilité de l'accès à ceux qui prestigiam avec la lecture de vos articles.
Si vous avez d'autres conseil, suggestion ou macete d'avoir une meilleure sécurité en Wordpress, acanhe pas à partager avec nous! ;-)














Bonjour Tárcio. Un autre grand article.
La sécurité de Wordpress et un blog est extrêmement important et souvent négligé par leurs auteurs.
Une grande attention!
@ Paulo Faustino
Certes, Paulo! Prendre au moins que ces mesures sont dans l'article et toujours rester en contact avec les mises à jour en est un bon moyen à la sécurité et la stabilité de Wordpress installation!
Abraços!
Trackback sur Juillet 16, 2008
Trackback sur Juillet 16, 2008
Trackback sur Juillet 16, 2008