<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sunray-空间站 &#187; 安全</title>
	<atom:link href="http://www.sunray-space.com/tag/%e5%ae%89%e5%85%a8/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sunray-space.com</link>
	<description>Sunray-Space-平平淡淡从从容容才是真</description>
	<lastBuildDate>Tue, 23 Mar 2010 10:08:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>保护WordPress安全的10个方法</title>
		<link>http://www.sunray-space.com/2009/01/513/</link>
		<comments>http://www.sunray-space.com/2009/01/513/#comments</comments>
		<pubDate>Fri, 30 Jan 2009 03:08:09 +0000</pubDate>
		<dc:creator>Sunray</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.sunray-space.com/?p=513</guid>
		<description><![CDATA[防黑是互联网上永恒的话题，和防盗一样不可或缺。

之前精博有翻译过 WordPress 的三个安全措施，对博客的安全有一定的帮助，但是，没有任何的措施是无懈可击的。为了更好地提升 WordPress 的安全系数，Smashing Magazine 折腾出了 10 个新的安全措施，这些措施主要是通过对 wp-admin 这个文件夹的加密来保障整个博客的安全——当然，原文作者也说了不能 100% 保证安全。



<span class="readmore"><a href="http://www.sunray-space.com/2009/01/513/" title="保护WordPress安全的10个方法">阅读全文——共1676字</a></span>



没有相关文章]]></description>
			<content:encoded><![CDATA[<p>防黑是互联网上永恒的话题，和防盗一样不可或缺。</p>
<p>之前精博有翻译过 <a style="position: relative;" href="http://www.essentialblog.cn/3-must-apply-security-tips-for-wordpress/"><span style="color: #091b46;">WordPress 的三个安全措施，</span></a>对博客的安全有一定的帮助，但是，没有任何的措施是无懈可击的。为了更好地提升 WordPress 的安全系数，Smashing Magazine 折腾出了<a style="position: relative;" href="http://www.smashingmagazine.com/2009/01/26/10-steps-to-protect-the-admin-area-in-wordpress/"><span style="color: #11479d;"> 10 个新的安全措施</span></a>，这些措施主要是通过对 wp-admin 这个文件夹的加密来保障整个博客的安全——当然，原文作者也说了不能 100% 保证安全。<br />
<span id="more-513"></span><br />
这 10 个措施通俗易懂，下面是简单的中文介绍——只介绍做法，不讲为什么这样做。</p>
<p> </p>
<p><strong>防黑措施一：重命名 wordpress 文件夹</strong></p>
<p>您可以把 wordpress 文件夹重命名为 wordpress_live_Ts6K，然后再把 wordpress_live_Ts6K 文件夹上传到根目录下，结果在 WordPress 控制面板显示的 WordPress address(URL) 如下：</p>
<blockquote style="zoom: 1;"><p>http://example.com/wordpress_live_Ts6K</p></blockquote>
<p><strong>防黑措施二：完善 wp-config.php 文件</strong></p>
<p>1、点击登录 <a style="position: relative;" rel="nofollow" href="http://api.wordpress.org/secret-key/1.1/"><span style="color: #11479d;">http://api.wordpress.org/secret-key/1.1/</span></a>，然后把自动生成的代码复制下来并覆盖 wp-config.php 文件里面的对应内容；</p>
<p>2、把 $table_prefix = ‘wp_’; 的“wp_”改成别的，例如“ wp_xxx”；</p>
<p>3、如果您的服务器有<strong> SSL </strong>加密，添加以下代码到 wp-config.php 文件：</p>
<blockquote style="zoom: 1;"><p>define(’FORCE_SSL_ADMIN’, true);</p></blockquote>
<p>4、您也可以根据 <a style="position: relative;" rel="nofollow" href="http://codex.wordpress.org/Editing_wp-config.php"><span style="color: #11479d;">WordPress Codex</span></a> 对其他部分进行修改。</p>
<p><strong>防黑措施三：移动 wp-config.php 文件</strong></p>
<p>把 wp-config.php 文件移到 WordPress 所在目录的上一级目录。</p>
<p><strong>防黑措施四：保护 wp-config.php 文件</strong></p>
<p>如果您把 wp-config.php 移到 A 文件夹，那么就在 A 文件夹创建一个 .htaccess 文件并添加以下代码：</p>
<blockquote style="zoom: 1;"><p># protect wpconfig.php<br />
&lt;files wp-config.php&gt;<br />
Order deny,allow<br />
deny from all<br />
&lt;/files&gt;</p></blockquote>
<h3>求教：</h3>
<p>我在 Nakedlife.cn 上试过，结果是除了主页，其他所有的页面都不能访问，为什么呢？</p>
<p><strong>防黑措施五：删除 admin 账户</strong></p>
<p>首先，创建另外一个管理员帐号，比如 essentialblog；</p>
<p>接着，登出 WordPress；</p>
<p>然后，以新帐号 essentialblog 登入；</p>
<p>最后，删除 admin 帐号，在删除之前要注意选择把所有的文章和链接都分配到 essentialblog 帐号。</p>
<p><strong>防黑措施六：设置强密码</strong></p>
<p>在 WordPress 控制面板的个人资料（Profile)页面填一个能够显示“Strong”的密码。</p>
<p><strong>防黑措施七：保护 wp-admin 文件夹</strong></p>
<p>1、把 <a style="position: relative;" rel="nofollow" href="http://www.htaccesstools.com/htpasswd-generator/"><span style="color: #11479d;">Htpasswd generator</span></a> 生成的内容添加到 .htpasswd 文件；</p>
<p>2、把 <a style="position: relative;" rel="nofollow" href="http://www.htaccesstools.com/htaccess-authentication/"><span style="color: #11479d;">htaccess-authentication </span></a>生成的内容添加到 .htaccess 文件。</p>
<h3>求教：</h3>
<p>作者说 wp-admin 文件夹里面有 .htpasswd 和 .htaccess 这两个文件，但是我没有发现，自行添加之后却无法登陆 WordPress 后台，为什么呢？</p>
<p> </p>
<p><strong>防黑措施八：在登录页面设置错误警告</strong></p>
<p>在博客主题的 function.php 文件夹添加以下代码：</p>
<blockquote style="zoom: 1;"><p>add_filter(’login_errors’,create_function(’$a’, &#8220;return null;&#8221;));</p></blockquote>
<p><strong>防黑措施九：限制错误登录的次数</strong></p>
<p>通过 <a style="position: relative;" rel="nofollow" href="http://www.bad-neighborhood.com/login-lockdown.html"><span style="color: #11479d;">Login LockDown</span></a> 插件或者 <a style="position: relative;" rel="nofollow" href="http://devel.kostdoktorn.se/limit-login-attempts/"><span style="color: #11479d;">Limit Login Attempts</span></a> 插件，设定允许登录资料填错的次数。</p>
<p><strong>防黑措施十：保持软件的更新</strong></p>
<p>1、保持您的 WordPress 版本是最新的；</p>
<p>2、保证您的 WordPress 插件是最新的；</p>
<p>3、插件能不用的就不用，多一个插件其实就多一个安全隐患。</p>
<p>请记得您修改了 wordpress 文件夹里面的哪些内容并备份，以便下次更新的时候用。</p>
<p>上面就是关于 10 个防黑措施的“所以然”，如果您想知道“之所以然”，请看<a style="position: relative;" href="http://www.smashingmagazine.com/2009/01/26/10-steps-to-protect-the-admin-area-in-wordpress/"><span style="color: #11479d;">原文</span></a>。</p>
<p>第四和第七这两个方法我没有试验成功，您如果知道答案，欢迎分享。</p>


<p></p><p>没有相关文章</p>]]></content:encoded>
			<wfw:commentRss>http://www.sunray-space.com/2009/01/513/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress必须的三个安全措施</title>
		<link>http://www.sunray-space.com/2009/01/511/</link>
		<comments>http://www.sunray-space.com/2009/01/511/#comments</comments>
		<pubDate>Fri, 30 Jan 2009 03:05:35 +0000</pubDate>
		<dc:creator>Sunray</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.sunray-space.com/?p=511</guid>
		<description><![CDATA[1 确保/wp-admin/文件夹的安全

您或许已经知道，WordPress的很多重要信息都放在/wp-admin/文件夹里面。WordPress允许这个文件夹公开，因此，别人如果掌握这个文件夹里的文件，他或她就可以访问这些文件。

建议大家在/wp-admin/文件夹里面建立一个.htaccess文件，从而阻止除了您自己以外的所有IP的访问。＜/p＞

<span class="readmore"><a href="http://www.sunray-space.com/2009/01/511/" title="WordPress必须的三个安全措施">阅读全文——共1432字</a></span>



没有相关文章]]></description>
			<content:encoded><![CDATA[<p><strong>1 确保/wp-admin/文件夹的安全</strong></p>
<p>您或许已经知道，WordPress的很多重要信息都放在/wp-admin/文件夹里面。WordPress允许这个文件夹公开，因此，别人如果掌握这个文件夹里的文件，他或她就可以访问这些文件。</p>
<p><span id="more-511"></span>建议大家在/wp-admin/文件夹里面建立一个.htaccess文件，从而阻止除了您自己以外的所有IP的访问。＜/p＞</p>
<p>以下是.htaccess中需要包括的代码：</p>
<p> </p>
<p><code>AuthUserFile /dev/null<br />
AuthGroupFile /dev/null<br />
AuthName “Example Access Control”<br />
AuthType Basic<br />
&lt;LIMIT GET&gt;<br />
order deny,allow<br />
deny from all<br />
allow from xx.xx.xx.xx（填写您自己的IP——精博注）<br />
allow from xx.xx.xxx.xx（填写您自己的IP——精博注）<br />
&lt;/LIMIT&gt;</code></p>
<p><strong>2 隐藏您的插件</strong></p>
<p>许多WordPress插件都存在缺陷和漏洞，这些缺陷和漏洞如果给人利用，就会破坏您的网站，所以，您最不想发生的就是被别人知道您装了什么插件。</p>
<p>如果您访问大多数博客的/wp-content/plugins/文件夹，您将可以看到这些博客使用的所有插件。为了隐藏您的插件，您只需要在/wp-content/plugins/文件夹里建立一个index.html的空白文件。</p>
<p><strong>3 坚持安装补丁和更新</strong></p>
<p>许多博客或许都已经这样做了。保持WordPress的更新就会相安无事。建议大家可以订阅<a style="position: relative;" href="http://wordpress.org/development/feed/"><span style="color: #11479d;">WordPress开发博客</span></a>。</p>
<p>最后的<strong>附加措施</strong>是，去掉网页标头（header）的WordPress版本的元标识（Meta tag)。</p>
<p>您还知道WordPress需要哪些安全措施吗？</p>
<p><strong>更新：</strong>冲浪的时候，我发现一个叫做<a style="position: relative;" href="http://www.bad-neighborhood.com/login-lockdown.html"><span style="color: #11479d;">Login LockDown</span></a>的WordPress插件，这个插件主要的功能是跟踪网站登录次数。如果同一个IP地址在短时间内的登录次数太频繁，这个插件就会禁止那个IP的登录。这对避免密码被强行破解很有用。</p>
<p><strong>精博寄语：</strong></p>
<p>1 原文：<a style="position: relative;" href="http://www.dailyblogtips.com/3-must-apply-security-tips-for-wordpress/"><span style="color: #11479d;">3 Must Apply Security Tips for WordPress</span></a></p>
<p>2 原文作者：<a style="position: relative;" href="http://www.essentialblog.cn/daily-blog-tips/"><span style="color: #11479d;">每日博客技巧</span></a>的Daniel。</p>
<p>3 关于第一点，Matt是这样写的：</p>
<p><code>AuthUserFile /dev/null</code></p>
<p>AuthGroupFile /dev/null</p>
<p>AuthName “Access Control”</p>
<p>AuthType Basic</p>
<p>&lt;LIMIT GET&gt;</p>
<p>order deny,allow</p>
<p>deny from all</p>
<p># whitelist home IP address</p>
<p>allow from 64.233.169.99</p>
<p># whitelist work IP address</p>
<p>allow from 69.147.114.210</p>
<p>allow from 199.239.136.200</p>
<p># IP while in Kentucky; delete when back</p>
<p>allow from 128.163.2.27</p>
<p>&lt;/LIMIT&gt;</p>
<p>4 关于附加措施，Matt原文是说把下面代码删掉：</p>
<p><code>&lt;meta name=”generator” content=”WordPress &lt;?php bloginfo(’version’); ?&gt;” /&gt; &lt;!-– leave this for stats please --&gt;</code></p>
<p>或者至少删掉&lt;?php bloginfo(’version’); ?&gt;。</p>
<p>5 可见，<a style="position: relative;" href="http://www.essentialblog.cn/daily-blog-tips/"><span style="color: #11479d;">每日博客技巧</span></a>的转载也有一套。</p>
<p>6 如果您经常在不同的地方使用WordPress,IP有好几个，那么，第一点应用起来就有点麻烦。</p>


<p></p><p>没有相关文章</p>]]></content:encoded>
			<wfw:commentRss>http://www.sunray-space.com/2009/01/511/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>你家门边的墙上有这样的符号吗？过年注意安全</title>
		<link>http://www.sunray-space.com/2009/01/449/</link>
		<comments>http://www.sunray-space.com/2009/01/449/#comments</comments>
		<pubDate>Tue, 13 Jan 2009 05:04:18 +0000</pubDate>
		<dc:creator>Sunray</dc:creator>
				<category><![CDATA[S·碎碎念]]></category>
		<category><![CDATA[入室盗窃]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[暗号]]></category>
		<category><![CDATA[符号]]></category>

		<guid isPermaLink="false">http://www.sunray-space.com/?p=449</guid>
		<description><![CDATA[你家门边的墙上有这样的符号吗？

&#8216;请注意检查您家门口是否有圆圈、三角、对勾、叉号、闪电等符号！“近期，在国内一些城市，有居民发现自家门口墙壁上突现奇怪符号，怀疑是窃贼注明的”不良暗号“。对此，警方提醒，家门口出现奇怪符号，市民应尽快檫掉，出入加强防范。

年终是入屋盗窃犯罪的高发期，广州此前也发生过盗窃在犯罪进行前进行踩点及做记号的警情。番禺某小区业主就曾在网上发贴，提醒“你家入户门边的墙上有这样的符号吗？”

<span class="readmore"><a href="http://www.sunray-space.com/2009/01/449/" title="你家门边的墙上有这样的符号吗？过年注意安全">阅读全文——共335字</a></span>



没有相关文章]]></description>
			<content:encoded><![CDATA[<p>你家门边的墙上有这样的符号吗？<br />
&#8216;请注意检查您家门口是否有圆圈、三角、对勾、叉号、闪电等符号！“近期，在国内一些城市，有居民发现自家门口墙壁上突现奇怪符号，怀疑是窃贼注明的”不良暗号“。对此，警方提醒，家门口出现奇怪符号，市民应尽快檫掉，出入加强防范。<br />
年终是入屋盗窃犯罪的高发期，广州此前也发生过盗窃在犯罪进行前进行踩点及做记号的警情。番禺某小区业主就曾在网上发贴，提醒“你家入户门边的墙上有这样的符号吗？”<br />
<span id="more-449"></span>    该帖列举了6个鲜明含义的 符号：<br />
1、“+ -”：家里白天有人，晚上没人；符号倒过来，就是晚上有人，白天没人；<br />
2、“⊙”：单身或租户；<br />
3、“&#8230;”：家庭成员三个人；<br />
4、“√”：已进入过；<br />
5、“☆”：目标；<br />
6、“×”非目标<br />
这是从其他群里拷贝的,大过年了,安全第一.</p>


<p></p><p>没有相关文章</p>]]></content:encoded>
			<wfw:commentRss>http://www.sunray-space.com/2009/01/449/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
