SlideShare a Scribd company logo
1 of 13
Download to read offline
Zabezpečení
WordPressu
Radek Kučera
Obsah
1.
2.
3.
4.
5.
6.
7.
8.
9.

Umístění wp-config.php
Přihlašovací údaje
Omezení práv souborů a složek
Změna prefixu databáze
Zabezpečení přihlašovací stránky
Aktivujte https (SSL) pro přihlášení
Zamkněte WordPress administraci
Vypněte editaci šablon a pluginů
Další bezpečnostní tipy
Umístění wp-config.php

Do této složky instalujete WordPress
O úroveň výš nahrajte wp-config.php
WordPress si sem umí sáhnout
nastavte práva 444
Přihlašovací údaje
● Nepoužívejte admin
● admin, 123456, password, 12345678, 666666, 111111, 1234567,
qwerty, 23321, 12345, 123123 jsou nejčastěji tipovaná hesla
● Nepoužívejte stejné heslo jako do emailu!!!
● Pro heslo kombinujte více znaků například AAbb11--
Omezení práv souborů a složek
● CHMOD hodnota 755 pro složky
● CHMOD hodnota 644 pro soubory
● wp-config.php a .htaccess nastavte 440
nebo 444 (na úpravy musíte přes ftp zvýšit
práva na 644 a po dokončení zase zpět na
444)
Změna prefixu databáze
WordPress při instalaci umožňuje změnit prefix
z wp_ na cokoli jiného například gta_
Zabezpečení přihlašovací stránky
Nastavte max množství chybných přihlášení v
určitém časovém úseku. Zde jsou tipy na
pluginy:
● Better WP Security – je to jedna funkcí
● Limit login attemps – jednoúčelový plugin
Aktivujte https (SSL) pro přihlášení
● Nastavte SSL šifrování tedy https pro
přihlášení do administrace
● Vložte do wp-config.php
Zamkněte WordPress administraci
Díky jednoduchému zápisu do .htaccess ve
složce wp-admin máte možnost omezit přístup
pouze na konkrétní IP adresu
Vypněte editaci šablon a pluginů
Vypnutí editace souborů z administrace
WordPressu je jednoduchá věc. Stačí tento
zápis do wp-config.php
Zakažte přístup k nechtěných souborům
přes prohlížeč
níže uvedený kód vložte do .htaccess
Další bezpečnostní tipy
●
●
●
●
●
●
●
●
●
●

Nepoužívejte nejlevnější nebo free hosting
Přihlašujte se pouze ze svého PC
Aktualizujte
Zálohujte
Smažte nepoužívané účty
Smažte nepoužívané pluginy a šablony
Dejte vždy (zákazníkovi, editorovy) co nejnižší možné práva
Méně pluginů znamená více
Secret keys - zkontrolujte si jestli se vygenerovali secret keys
Použijte SFTP/FTPeS namísto FTP
Dotazy
Zdroj kde najdete více informací: http:
//wordpress.bigdrobek.com/bezpecnost/

Děkuji za pozornost,
Radek Kučera

More Related Content

What's hot

Co dokáže databáze MySQL
Co dokáže databáze MySQLCo dokáže databáze MySQL
Co dokáže databáze MySQLJakub Vrána
 
Zmrakování pružné včely
Zmrakování pružné včelyZmrakování pružné včely
Zmrakování pružné včelyfersman
 
Veeam v10 jak na to
Veeam v10 jak na toVeeam v10 jak na to
Veeam v10 jak na toVladan Laxa
 
Licence a support
Licence a supportLicence a support
Licence a supportTomas Solar
 
Výhody Software Defined Storage od VMware
Výhody Software Defined Storage od VMwareVýhody Software Defined Storage od VMware
Výhody Software Defined Storage od VMwareMarketingArrowECS_CZ
 
Základní pluginy pro WordPress
Základní pluginy pro WordPressZákladní pluginy pro WordPress
Základní pluginy pro WordPressRadek Kucera
 
Oracle RMAN - nastavení a provedení zálohy
Oracle RMAN - nastavení a provedení zálohyOracle RMAN - nastavení a provedení zálohy
Oracle RMAN - nastavení a provedení zálohyTomas Solar
 
Patchování, upgrade, migrace a clonování
Patchování, upgrade, migrace a clonováníPatchování, upgrade, migrace a clonování
Patchování, upgrade, migrace a clonováníTomas Solar
 

What's hot (9)

Co dokáže databáze MySQL
Co dokáže databáze MySQLCo dokáže databáze MySQL
Co dokáže databáze MySQL
 
Zmrakování pružné včely
Zmrakování pružné včelyZmrakování pružné včely
Zmrakování pružné včely
 
Veeam Granulární obnova
Veeam Granulární obnovaVeeam Granulární obnova
Veeam Granulární obnova
 
Veeam v10 jak na to
Veeam v10 jak na toVeeam v10 jak na to
Veeam v10 jak na to
 
Licence a support
Licence a supportLicence a support
Licence a support
 
Výhody Software Defined Storage od VMware
Výhody Software Defined Storage od VMwareVýhody Software Defined Storage od VMware
Výhody Software Defined Storage od VMware
 
Základní pluginy pro WordPress
Základní pluginy pro WordPressZákladní pluginy pro WordPress
Základní pluginy pro WordPress
 
Oracle RMAN - nastavení a provedení zálohy
Oracle RMAN - nastavení a provedení zálohyOracle RMAN - nastavení a provedení zálohy
Oracle RMAN - nastavení a provedení zálohy
 
Patchování, upgrade, migrace a clonování
Patchování, upgrade, migrace a clonováníPatchování, upgrade, migrace a clonování
Patchování, upgrade, migrace a clonování
 

Zabezpečení WordPressu