좋은 질문, 보안은 주요 문제이며 자신의 웹 사이트를 관리하는 모든 사람들에게 동일합니다. WordPress는 지구상에서 가장 안전한 콘텐츠 관리 시스템은 아니지만 안전한 호스팅과 보안 설정에 대한 좋은 지식으로 안전하게 만들 수 있습니다.
호스팅
사이트를 호스팅하는 가장 안전한 방법은 VPS를 사용하거나 OS에 대한 보안이 좋다고 가정하는 것입니다. 공유 호스팅의 문제는 악성 코드가 감옥에있는 경우에도 한 계정에서 다른 계정으로 확산 될 수 있다는 점입니다. 예를 들어 GoDaddy는 지난 달에 해킹 당했고 100,000 개의 웹 사이트가 그레이 햇 백 링크 인서트로 해킹되었습니다.
내가 읽은 것에서 VPS와 함께 가고 싶지만 백업을 관리하기 위해 중요한 것을 원한다면 CentOS6 with Cpanel이있는 VPS가 필요합니다. Cpanel은 추가 비용을 지불해야하지만 웹 사이트를 설정하고 데이터베이스를 백업하고 파일 시스템을 자동화하고 백업이 완료되거나 실패한 경우 매일 이메일을 보내도록합니다.
이제 나는 당신이 리눅스 자체에서 얼마나 강력한 기술을 가지고 있는지 모르지만 VPS는 종종이 부서에서 강하지 않으면 다른 보안 문제를 일으킬 수 있습니다. 운 좋게도 요즘에는 Google과 같은 것들이 있으며 VPS를 쉽게 확보하는 방법을 거의 배울 수 있습니다. VPS 상자의 기본 사항은 컴퓨터에있는 SSL 키를 사용하면 암호를 알고 있어도 인증없이 시스템에 액세스 할 수 없다는 의미입니다. 또한 사람들이 암호를 추측하지 못하게하려면 항상 ssh 포트를 변경할 수 있습니다.
Box에 대한 액세스를 막기 위해 할 수있는 일이 많이 있으며 Google은이 기능을 가장 잘 제공합니다.
워드 프레스
Wordpress 보안은 매우 간단합니다. 가장 강력한 조언은에서 템플릿 파일을 보호하는 것 /wp-content/themes directory
입니다. 아내가 템플릿 파일을 편집하지 않으므로 chmod를 사용하여 WordPress에서 직접 쓸 수 없습니다. 내에서 설정이 configuration.php
당신이 당신이 가서 VPS는 이러한 파일의 소유권을 변경 사용하는 경우이를 FTP를 사용하거나 chmod를 심각하게 설정할 수 있지만 www-data
하려면 root
. 이런 식으로 WordPress 또는 서버에서 실행되는 다른 소프트웨어에서 변경할 수 없습니다. 대부분의 주입, 스크립트 기반은 index.php
템플릿 파일을 공격 하고 맬웨어를 추가합니다. 또한 몇 가지 .htaccess
리디렉션 공격이 있으므로 .htaccess
원하는 설정을하고 나면 파일을 다시 쓰기 가능으로 chmod 하거나 www-data에서 root로 다시 변경하십시오. 또한configuration.php
손님이나 외부인이 읽을 수 없도록 root 또는 chmod로 설정해야합니다.
CHMOD의 성능을 과소 평가하지 마십시오. 더 많은 파일을 쓸 수 없게 만들수록 더 좋습니다. 불필요한 WordPress 플러그인을 피하십시오. 일부는 훌륭하지만 스스로에게 물어보십시오. 더 많이 설치할수록 해커는 더 많은 게임을해야하므로 플러그인을 최대한 피하고 사이트를 부 풀리지 마십시오.
WordPress는 매주, 매월 업데이트하고 가능한 한 빨리 업데이트합니다. 업데이트가 너무 많아서 그 중 하나가 발견 된 보안 문제와 허점입니다.
또한 기본적으로 "admin" "password"계정이 있으며, 귀하의 wifenames와 같은 다른 관리자를 올바른 암호로 만드십시오. 그런 다음 해당 관리자 계정을 삭제하십시오.
테스트 계획
사이트를 항상 모방 할 수 있습니다. 즉 복제본이 있습니다. cpanel을 사용하면 하위 도메인 test.subdomain.com을 설정하고 데이터베이스 복제본과 동일한 WordPress를 실행하도록 할 수 있습니다.
개인적으로 WordPress에 주요 확장명을 사용하지 않는 경우 사이트를 오프라인으로 전환 할 수 있습니다 (예 : 유지 관리 진행 중). 그런 다음 시스템을 업데이트하면 문제가 발생하면 자동 백업 또는 유지 관리 중에 수행 한 백업이 있습니다. 그런 식으로 당신의 안전한 어느 쪽이든.
유지 관리 모드에서 항상 업데이트하는 것이 가장 좋으며 일부 업데이트는 요청하지 않지만 일부는 업데이트하지 않습니다. GOOD 스냅 샵을 운영 할 수 있도록 오프라인에서 사용하는 것이 가장 좋습니다.
버전 관리
매일 백업 할 때마다 날짜가 표시되며 GZ / Zip 내에서 버전 번호가 WordPress 인 구성 파일을 읽을 수 있습니다.
가동 시간
Good Vps 시스템은이를 모니터링하고 필요한 경우 재부팅합니다. 서버를 작동하기 때문에 서버가 다운되면 다시 이메일을 보내는 cron 작업을 설치할 수 있습니다. 좋은 서버는 절대 다운되지 않습니다. 예비 전원 공급 장치 및 하드웨어가있는 클라우드, 예를 들어 Rackspace 또는 클라우드에서 아마존 작업을 수행하는 우수한 VPS 회사를 선택하십시오.
테스트 버전
다시 .htaccess 비밀번호를 사용하는 하위 도메인으로 사이트를 복제하십시오.
이것이 도움이 되길 바랍니다. 추가 질문이 있으면 물어보십시오.