অ সরকারী সংস্থান লুকিয়ে ওয়ার্ডপ্রেস সুরক্ষা উন্নত করুন


9

আমি ওয়ার্ডপ্রেস থেকে নতুন এবং আমি অ সরকারী সংস্থানগুলি গোপন করে ওয়ার্ডপ্রেস মাল্টিসাইটের সুরক্ষা উন্নত করতে চাই eg ডাব্লুপি-অ্যাডমিন, ডাব্লুপি-কনফিগারেশন ইত্যাদি

আমার সেটিংটি কাজ করছে বলে মনে হচ্ছে তবে এই সেটিংটি কিছু ভেঙে ফেলতে পারে কিনা তা আমি জানি না (মূল বৈশিষ্ট্য, জনপ্রিয় প্লাগ-ইন, ইত্যাদি) if

  1. আমার সেটিংস কি সাধারণ উপায়ে ভাল?
  2. আমার সেটিংস প্রকৃত সুরক্ষার উন্নতি করে নাকি আমি আমার সময় নষ্ট করছি?

httpd-vhosts.conf (অ্যাপাচি)

# Disallow public access php for .htaccess and .htpasswd files
<Files ".ht*">
    Require all denied
</Files>

# Disallow public access for *.php files in upload directory
<Directory "/htdocs/wp-content/uploads/">
   <Files "*.php">
       deny from all
   </Files>
</Directory>

# Disallow public access for... 
<Files "wp-config.php">
   order allow,deny
   deny from all
</Files>

<Files "readme.html">
   order allow,deny
   deny from all
</Files>

<Files "license.html">
   order allow,deny
   deny from all
</Files>

<Files "license.txt">
   order allow,deny
   deny from all
</Files>

# Because we do not use any remote connections to publish on WP
<Files "xmlrpc.php">
  order allow,deny
  deny from all
</Files>

.htaccess

RewriteEngine On
RewriteBase /

# List of ACME company IP Address
SetEnvIf Remote_Addr "^127\.0\.0\."      NETWORK=ACME
SetEnvIf Remote_Addr "^XX\.XX\.XX\.XX$"  NETWORK=ACME
SetEnvIf Remote_Addr "^XX\.XX\.XX\.XX$"  NETWORK=ACME
SetEnvIf Remote_Addr "^XX\.XX\.XX\.XX$"  NETWORK=ACME

# Disallow access to wp-admin and wp-login.php
RewriteCond %{SCRIPT_FILENAME} !^(.*)admin-ajax\.php$ # allow fo admin-ajax.php
RewriteCond %{ENV:NETWORK} !^ACME$ # allow for ACME
RewriteCond %{SCRIPT_FILENAME} ^(.*)?wp-login\.php$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin\/
RewriteRule ^(.*)$ - [R=403,L]

# Block user enumeration
RewriteCond %{REQUEST_URI}  ^/$
RewriteCond %{QUERY_STRING} ^/?author=([0-9]*)
RewriteRule ^(.*)$ / [L,R=301]

# Block the include-only files.
# see: http://codex.wordpress.org/Hardening_WordPress (Securing wp-includes)
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
#RewriteRule ^wp-includes/[^/]+\.php$ - [F,L] # Comment for Multisite
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]

function.php

<?php
// Remove unnecessary meta tags
// <meta name="generator" content="WordPress 4.1" />
remove_action('wp_head', 'wp_generator');

// Disable WordPress Login Hints
function no_wordpress_errors(){
    return 'GET OFF MY LAWN !! RIGHT NOW !!';
}
add_filter( 'login_errors', 'no_wordpress_errors' );

WP-config.php

<?php
define('DISALLOW_FILE_EDIT', true);
define('DISALLOW_FILE_MODS', true);

3
যদি আপনি নতুন এবং নিশ্চিত না তারপর Sucuri নিরাপত্তা, iThemes নিরাপত্তা, Wordfence সিকিউরিটি ... ঐ একাধিক অপশন আছে মত প্লাগিন পরীক্ষা করুন (এটা যে আমি তোমাকে প্লাগিন ব্যবহার করতে বাধ্য করছি না কিন্তু তারা একটি কঠিন userbase থাকে)।
bravokeyl

উত্তর:


1

ব্যবহারের remove_action()ফলে অপ্রয়োজনীয় লিঙ্কগুলি অপসারণ করা যেতে পারে:

remove_action('wp_head', 'rsd_link'); //removes EditURI/RSD (Really Simple Discovery) link.
remove_action('wp_head', 'wlwmanifest_link'); //removes wlwmanifest (Windows Live Writer) link.
remove_action('wp_head', 'wp_generator'); //removes meta name generator.
remove_action('wp_head', 'wp_shortlink_wp_head'); //removes shortlink.
remove_action( 'wp_head', 'feed_links', 2 ); //removes feed links.
remove_action('wp_head', 'feed_links_extra', 3 );  //removes comments feed. 

1
আপনি কোড পোস্ট করার সময় দয়া করে কোড ফর্ম্যাটিং ব্যবহার করুন।
ব্র্যাভোকেল

-1

আপনি কি সিপ্যানেলে আপনার সাইট চালাচ্ছেন?

যদি তা হয় তবে আপনার নিয়ন্ত্রণ প্যানেলটি অন্বেষণ করুন এবং আপনি কয়েকটি দুর্দান্ত মডিউল দেখতে পাবেন see

  • হটলিঙ্ক সুরক্ষা
  • জোঁক সুরক্ষা

উন্নত ট্যাবের অধীনে সূচীগুলি অনুসন্ধান করুন। একবার ক্লিক করার পরে আপনি খুব সহজেই সংস্থানগুলি "আরাজনিত না করে" সংস্থান করতে পারেন এবং কাস্টমাইজ করতে পারেন।

এখানে চিত্র বর্ণনা লিখুন


সুরক্ষার সাথে হট লিঙ্কিংয়ের কোনও সম্পর্ক নেই। আপনি পুরোপুরি সুরক্ষিত থাকতে পারেন এবং গরম লিঙ্কিং এবং "জোঁক" দেওয়ার অনুমতি দিতে পারেন
মার্ক ক্যাপলুন ২

আপনি যে বিবৃতি ভুল। আমি বিশ্বাস করতে পারি না যে আমি একাধিক অপ্টিমাইজেশান কৌশল পোস্ট করার জন্য একটি ডাউনভোট পেয়েছি। (ফেসপাম)
চাচা ইরোহ

1
আপনি যদি অপ্টিমাইজেশন এবং সুরক্ষার মধ্যে পার্থক্যটি না জানেন তবে এটি একটি ফেসপাল :(।
মার্ক কাপলুন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.