Безопасность
Инструкции для обеспечения безопасности системы управления содержимым сайта WordPress.
-
Как удалить имя администратора из CSS-классов в комментариях WordPress
В WordPress присутствует удобная система для комментирования записей, но она несет в себе угрозу безопасности, которая компрометирует имя пользователя администратора сайта. Другими словами, если администратор сайта ответил на комментарий, его имя пользователя будет указано в CSS-классах комментария.
Читать полностью
-
Как включить FTPS в WordPress
Чтобы повысить уровень безопасности подключения при использовании протокола FTP, можно использовать расширение FTPS, которое добавляет поддержку для криптографических протоколов уровней транспортной безопасности и защищенных сокетов.
Читать полностью
-
Как включить SFTP в WordPress
Чтобы повысить уровень безопасности подключения при использовании протокола SSH, можно использовать SFTP соединение, при условии, что данная функция включена на хостинге.
Читать полностью
-
Как удалить пользователя по умолчанию в WordPress
При установке системы управления содержимым сайта WordPress автоматически создаётся пользователь с идентификатором ID = 1. Пользователя с ID = 1 обязательно нужно удалить и создать нового, чтобы скрыть от злоумышленников текущий идентификатор пользователя.
Читать полностью
-
Как отключить нумерацию пользователей в WordPress
Система управления содержимым сайта WordPress позволяет работать с сайтом нескольким пользователям одновременно, и у каждого пользователя есть своя страница со списком опубликованных записей. Это достаточно удобно, но несет в себе угрозу безопасности.
Читать полностью
-
Как скрыть версии скриптов и стилей в WordPress
Узнать версию системы управления содержимым сайта WordPress можно не только при помощи мета-тега generator, но и при помощи версии скриптов и стилей. Все версии скриптов и стилей необходимо скрыть, чтобы обеспечить безопасность вашему ресурсу.
Читать полностью
-
Как скрыть версию WordPress
В системе управления содержимым сайта WordPress присутствует специальный мета-тег, с помощью которого собирается статистика. И на основе этой статистики подводятся итоги, сколько сайтов и на каких версиях системы WordPress они работают.
Читать полностью
-
Как отключить XML-RPC в WordPress
В WordPress есть такая функция, как XML Remote Procedure Call (XML-RPC), она позволяет удаленно управлять сайтом при помощи мобильного приложения. За реализацию этой функциональной возможности отвечает файл xmlrpc.php, который расположен в корневом каталоге.
Читать полностью