Dicono di noi


"Ken è una risorsa fantastica per me per aiutare convertire il mio sito web design e contenuti in WordPress in modo da consentire una maggiore flessibilità. Egli è stato anche molto utile per avermi aiutato a capire la procedura per attiva e mantiene uno blog così come altre cose pulite, utilizzando i widget that act come plug-in per WordPress ... whenever I una domanda, so che lui's there per aiutarmi a capirlo fuori! "

Jen Berkley

La Insight Advantage

10 passaggi per la protezione di sicurezza di WordPress

10 passaggi per la protezione di sicurezza di WordPress

S criptati siti / blog che utilizzano Wordpress sono sempre più comuni. E in quanto tali stanno diventando sempre più allettante per gli obiettivi di hacker e trashers. Potrebbe essere qualcosa di semplice come mettere una foto sul vostro sito che va "phhpttttt! Sono stato qui! "Oppure potrebbe andare fino al punto di presa in consegna del tuo sito, negando l'accesso ad esso e poi tenendo il vostro sito a scopo di estorsione. il codice dannoso può essere inserito sul vostro sito che potrebbero infettare i computer dei visitatori 'e non l'ultima delle vostre preoccupazioni, farti bandito dai motori di ricerca.

ordpress.org W fa un grande lavoro di eliminare i potenziali ingressi nel codice di WordPress con frequenti aggiornamenti. Tuttavia, è il codice open-source ed è sviluppato da centinaia se non migliaia di persone. (Soprattutto se si considera la miriade di temi e plugin disponibili) Sfortunatamente, gli hacker lavoro così come è difficile trovare il modo di utilizzare WordPress ogni modo possibile.

C osa si può fare?

Ho compilato una serie di cose che si possono fare in modo proattivo per proteggere il tuo WordpPress sicuro. Nota: ho detto "aiuto" mantenere il sito sicuro. Quando si tratta di siti web e hacker, non vi è alcuna garanzia che il vostro sito non può essere attaccato con successo. Ma si può rendere il sito sgradevole per attaccare e più sicuro.

Attenzione: Le misure di sicurezza al di sotto vanno dal rapido e semplice per coloro che chiedono di qualche "braciole" di codifica. E 'possibile attuare in modo non corretto alcuni di questi passaggi e rinchiudervi dal tuo sito con alcun modo per correggere l'errore. Si potrebbe anche danneggiare il te stesso sito. Sono in grado di assumere alcuna responsabilità per eventuali problemi che potreste avere applicazione di tali misure di sicurezza.

cappello T detto ... cominceremo con quelle di base e diventano più complicate, come andiamo via.


  1. Un lways utilizzare l'ultima versione di WordPress. Come ho già detto, la sicurezza del software è una lotta continua e WordPress.org fa un grande lavoro di affrontare le minacce più recenti. Se hai dubbi di essere un "neo" di nuove versioni, aspettare qualche giorno o una settimana prima di aggiornare. Essere consapevoli che l'aggiornamento potrebbe causare problemi con i plugin o temi. Si consiglia di eseguire un backup prima di aggiornare WordPress. Vedi wordpress.org per i dettagli.

  2. D on't utilizzare una semplice password facile. Lo sapevate che le password più comunemente usati sono "password" e "1234567"? Sei tu? Come riportato da PCmag.com ecco le 10 Most password comuni. Si consiglia di utilizzare una password complessa che include numeri, lettere maiuscole e minuscole e caratteri "speciali" come! "? $% ^ &) Lo so, lo so, è sarà difficile da ricordare. Scriverlo, il vostro browser ricordarlo ... E 'meglio che dare carta bianca al tuo sito! WordPress può generare una password casuale forte per te. Nella tua bacheca vai su "Utenti" e seleziona il tuo nome account (per la maggior parte delle persone probabilmente è "admin") e assicurarsi che il vostro indirizzo email sia corretto. Esci da WordPress e allora invece di eseguire nuovamente l'accesso, clicca su "Password dimenticata?" Il tuo WordPress e-mail una nuova password, generata in modo casuale forte.

  3. desso che abbiamo parlato il vostro "admin" account utente ... sbarazzarsi di esso! Beh, non del tutto. Aggiungere un nuovo utente con privilegi di amministratore completi. Utilizzare un nome utente non del tutto ovvia e una password complessa. Esci di WordPress e quindi effettuare il login con il tuo nuovo nome utente e password. Ora si può andare alla "Area utenti e modificare il" admin "user account. La maggior parte delle persone lasciano il nome utente principale come "admin" ... hacker lo sanno! Modifica il tuo "admin" utente, cambiando il suo ruolo di "amministratore" a "abbonato". Salvare la modifica. Ora, se un hacker tenta di riprendere lo standard "admin", non avranno i privilegi per modificare nulla.
    Nota: se avete installato il vostro sito WordPress usando Fantastico, siete stati probabilmente già richiesto di immettere il proprio nome utente e la password durante l'installazione. Cambia la tua password per uno forte se non lo ha fatto in origine.

  4. I n Dashboard seleziona Impostazioni generali. Assicurarsi che la "Abbonamento-Chiunque può registrarsi" sia selezionata delle Nazioni Unite. Assicurarsi che il "nuovo ruolo Default User" è impostato su abbonato.

  5. T il suo è un buon momento di aggiungere qualche protezione login. Gli hacker spesso cercano una forza bruta metodo di accesso al vostro sito, cercando di migliaia di password, nella speranza di scoprire quella giusta. Il plugin "Login Lockdown, l'attivazione al momento, negare l'accesso login per 60 minuti a chi cerca tre password errate in 5 minuti. Se si desidera modificare queste impostazioni, è possibile modificare il Login Lockdown pagina di configurazione.

  6. H prima che un altro plugin che possono aiutare a mantenere a bada i lupi. E 'il Firewall WordPress plugin. Questo plugin fa molto! Esso controlla il vostro sito WordPress per gli attacchi, protegge il vostro plugin, ed è un coltellino svizzero di protezione ... Potete leggere le sue caratteristiche alla homepage plugin .

  7. desso è qui che si comincia sempre più geek. Nella directory principale della vostra installazione di WordPress è un file chiamato. Htaccess. E 'in grado di controllare un sacco di cose sul tuo sito. Più di quanto io possa andare in in questo post. Ad ogni modo, è possibile aggiungere questa riga seguente nel file. Htaccess utilizzando un editor di testo.
     # Evitare directory browsing  
     Options All-Indexes 

    Ottenga un profitto browser può vedere in cartelle e riferire in merito e anche accedere ai file all'interno. Per evitare che questo casuale la visualizzazione web designer mettere un file vuoto index.html in ogni cartella. WordPress ha molte, molte cartelle - troppi per rendere questa pratica. Fare questa aggiunta al file. Htaccess nega cartella non mancherà di tenere i browser (e persone) di cartelle in cui non hanno bisogno di accesso.


  8. I n WordPress radice c'è un file chiamato wp-config.php, è piuttosto un file importante e non vuoi che qualcuno "guadagno accidentalmente accesso" ad essa in quanto contiene il nome utente e password per la connessione a database MySQL. Siamo in grado di negare l'accesso ad esso con l'aggiunta di poche righe più per lo stesso file. Htaccess che abbiamo menzionato nel # 7.
    # protect wpconfig.php <files wp-config.php> Order deny,allow deny from all </files> 

  9. T il suo prossimo suggerimento che ho trovato è di Jeff Starr alla stampa deperibili sito web. numerosi recenti attacchi su WordPress hanno utilizzato richiesta lunghe stringhe molto ... molto più lungo di quelli legittimi sarebbe. Il codice qui sotto può essere copiato per fare un file php che può essere inserito nella cartella plugin WP. Ulteriori spiegazioni si possono trovare al suo post sul blog " Protect Against WordPress Malicious richieste di URL "
     <? Php / Plugin Nome *: * Query Block Bad /
    
     if (strlen ($ _SERVER ['REQUEST_URI'])> 255 | | 
          strpos ($ _SERVER ['REQUEST_URI'] "eval (") | | 
    	 strpos ($ _SERVER ['REQUEST_URI'], "base64")) (
               @ header ("HTTP/1.1 414 Request-URI Too Long");
               @ header ("Status: 414 Request-URI Too Long");
               @ header ("Connection: Close");
               @ uscita;
     )?> 

  10. ordPress.org W suggerisce di sostituire le "chiavi segrete" nel vostro file wp-config.php con il vostro segreto i propri. Se si va al Secret Key Generator WordPress uno a caso insieme verrà generato simili a queste qui sotto (non utilizzare questi .. non sarebbe molto segreto!)
      define ('AUTH_KEY', 'N! 3MZ9 +> l-5) = K & _j7mM + +) (E ZK5UFvZQ =* Vzp0Eae + i ^ ossi]!) B @ vFj? x; & y = c');
     define ('SECURE_AUTH_KEY', 'Oex> dl; Turc $ w + EHD (2]% k k (3uhH | L | 8DNQu [/ Np8_ & qz_ rp7v + z6YODdjz9% s ~');
     define ('LOGGED_IN_KEY', 'oOO1smvP? <4fSU0Sv, 5yeT `z # ns5_I? tEEL9Y | [CW! YO @ @ fkjw 

    copia UST J e quindi incollare le chiavi segrete su quelle nel file wp-config.php. Non preoccupatevi di dover ricordare, essi sono utilizzati da WordPress per crittografare le informazioni.

Pubblica su Twitter Pubblica su Delicious Pubblica su Digg Pubblica su Ping.fm Pubblica su StumbleUpon

Reset tuo Wordpress Admin password via phpMyAdmin

Reset tuo Wordpress Admin password via phpMyAdmin


H ave Hai dimenticato la password di amministratore di WordPress? Hai perso l'accesso al tuo WordPress, perché sei caduto preda delle vulnerabilità e la tua password WP p / w, ma ho violato? (Problema ora corretto con WordPress 2.8.4 ). Coraggio, la tua password può essere ripristinato al di fuori di WordPress utilizzando phpMyAdmin.


ATTENZIONE!

phpMyAdmin permette di modificare direttamente il database di Wordpress! Puoi totale e permanente rovinare la vostra installazione di WordPress e devo ricominciare tutto daccapo. Mentre io ho cercato di fare questo tutorial easy da seguire, ed e realizzare, non mi assumo alcuna responsabilità per eventuali problemi che possono verificarsi dal vostro modifica del database di WordPress. If non si ha familiarità con il tentativo di lavorare on database WP yourself, trovare qualcuno tecnicamente competente per aiutarli nel ripristino della password.


Q uando si imposta il webhosting, probabilmente il tuo host ti ha dato un login e una password per l'account. Questo sarebbe il luogo in cui si imposta il tuo indirizzo e-mail e simili. Maggior parte delle aziende webhosting uso CPanel come interfaccia. CPanel rende la vita molto più facile!

and click it. Un nyway, si desidera registrare sul vostro account di hosting e trovare phpMyAdmin e clic su di esso.

H prima di quello che sembra nel mio CPanel ...

phpmyadmin1

to open the program in your browser. leccare C su phpMyAdmin per aprire il programma nel tuo browser. Se il tuo phpMyAdmin è la versione attuale (come di questa stesura), si dovrebbe vedere questo ...

phpmyadmin

leccare C sul database di WordPress. Dovreste vedere il seguente ...

users S Croll giù per trovare la riga denominata "wp_users" e clicca su "icona Sfoglia". Questo vi porterà alla schermata successiva ...


users2

F IND la riga del "admin" utente e fare clic sull'icona della matita per modificare la password di amministrazione ...

editpw row in the field column. L locate il "user_pass riga nella colonna campo. . Nella "funzione" colonna di quella riga, fare clic sul menu a discesa e selezionare "MD5". Continua la "colonna Valore". Cosa si può vedere non vi è una versione cifrata della password corrente. Fare clic su di esso e rimuoverlo in modo che non vi è nulla in quella casella. Ora, inserire la password che si desidera utilizzare per l'account "admin". Non ti preoccupare che non è criptato, che sarà curato automaticamente. Infine, in fondo a questa ultima schermata, accertarsi di clock su "Go" per salvare la modifica della password.

ongratulazioni C! Si dovrebbe ora essere in grado di accedere al tuo Wordpress con la nuova password!

Pubblica su Twitter Pubblica su Delicious Pubblica su Digg Pubblica su Ping.fm Pubblica su StumbleUpon

Fix WordPress errore di memoria durante l'aggiornamento

Fix WordPress errore di memoria durante l'aggiornamento

when you try to run the automatic upgrade for your WordPress. C on il rilascio di Wordpress 2.8.3 e 2.8.4 un sacco di persone hanno incontrato il temuto "memoria errore taglia ammessi" quando si tenta di eseguire l'aggiornamento automatico per il vostro WordPress. (Avete fatto tutto il backup, nel caso in cui, sì?)

D id si ottiene un qualcosa di errore come "memoria taglia di 33554432 byte esaurito (provato a destinare ... bla bla)"? Questo è probabilmente causato da "molto roba troppo" in WordPress, come un sacco di plugin.

T qui sono alcune cose da fare per cercare di superare questa.

1.) Disattivare la maggior parte o tutti i plugin e quindi provare di nuovo l'aggiornamento automatico. Questo dovrebbe aiutare molte persone.

I f si sono tecnicamente più inclini o avere qualcuno che può fare questo per voi (come me! ;-) ) ...

2.) Nella directory principale di WordPress trovare la "wp-settings.php file" e trovare questa linea (circa riga 13) "define ('WP_MEMORY_LIMIT', '32M ');" e aumentare la dimensione della memoria di qualcosa di più grande, come " define ('WP_MEMORY_LIMIT', '64M '); ". Ora provare ad aggiornare nuovamente.

A nd se questo non risolvere il problema in modo da poter aggiornare ... Prova questo!

3.) Trova la "php.ini" per il vostro sito (questo non è un file di wordpress, ma quello del tuo provider - potrebbe essere necessario chiedere loro come fare la modifica, se non è prontamente disponibile per te) e modificarlo a qualcosa di più grande come questo "memory_limit = 128M"

ou Y dovrebbe ora essere in grado di aggiornare correttamente il vostro WordPress!


Pubblica su Twitter Pubblica su Delicious Pubblica su Digg Pubblica su Ping.fm Pubblica su StumbleUpon

Il mio sito WordPress muore

Il mio sito WordPress muore

es Y, può anche accadere al meccanico Web!

R ecently Pensavo che il mio sito web (questo sito) è in esecuzione un po 'lento ... ma non è stato nulla che mi stavo relativa su molto. Poi ieri, ha rallentato fino a fermarsi! Vorrei tentare di accedere a una pagina e il browser avrebbe semplicemente seduti lì cercando di caricare la pagina. Non pensavo che ero io, quindi ho contattato la mia gente webhost servizio. Si vedeva che c'erano un sacco di processi in esecuzione 'che sono stati gommatura le opere. Entrambi abbiamo pensato che fosse qualcosa di spurio, ma anche qualcosa da tenere d'occhio.

Continua a leggere Il mio WordPress Sito muore

Pubblica su Twitter Pubblica su Delicious Pubblica su Digg Pubblica su Ping.fm Pubblica su StumbleUpon

Mercoledì WordPress

Mercoledì WordPress

D o hai una domanda su WordPress? C'è qualcosa che volete fare con il vostro sito che non si può capire come fare? Un problema?

Ask The Mechanic Web!

Mercoledì n O mi prenderò domande e fornire risposte alle tue domande WordPress. È possibile risolvere molti dei problemi che potreste avere con WordPress voi stessi, dato un punto nella giusta direzione. Alcuni problemi può avere bisogno "di aiuto professionale" ... ti farò sapere anche questo.

Continua a leggere WordPress Mercoledì

Pubblica su Twitter Pubblica su Delicious Pubblica su Digg Pubblica su Ping.fm Pubblica su StumbleUpon

Aiuto! Qualcosa mangiato il mio blog WordPress!

Aiuto! Qualcosa di Ate My Blog Wordpress!

R ecently qualcuno che conosco ha avuto un problema con il suo nuovo blog. Era felice con lui e poi un amico le ha detto che il blog non funzionava e che non si vedeva nulla. Il problema? Il suo blog WordPress ha funzionato bene ... nel suo browser Firefox. Ma in Internet Explorer, si è rotto ... Testo mancava, divertente-come roba codice come "<!--[endif]-->" è visualizzato, ecc

Continua a leggere Aiuto! Qualcosa mangiato il mio blog WordPress!

Pubblica su Twitter Pubblica su Delicious Pubblica su Digg Pubblica su Ping.fm Pubblica su StumbleUpon