»Работа в интернете, Заработок в интернете для начинающих, Работа на дому                                                            

Подборка самых популярных постов


17-го августа моему блогу исполнилось пол-года, поэтому решил сделать подборку из пяти самых популярных постов за пол года, для тех кто еще не читал, ну и может быть для тех, кто еще разок захочет прочитать =)

Самые большие доходы от Google AdSense

ТОП-50 Самых ебанутых запросов Яндекс’а

Как обезопасить блог, работающий на WordPress’е от взлома

Как повысить доход от сапы. Мои заметки.

ВНИМАНИЕ! КОНКУРС!

Кстати, напоминаю всем, что конкурс карикатур еще продолжается, у вас еще есть возможность в нем поучаствовать, до окончания принятия заявок осталось 5 дней, поэтому дерзайте! =)

Кстати мой блог по запросу “работа в интернете” в гугле уже на 13-м месте, надеюсь максимум через пару дней вылезти на первую, а втечение недели попасть в первую пятерку.

Как обезопасить блог, работающий на WordPress’е от взлома


Я бы хотел порекомендовать вам сделать легкую проверку своих блогов, чтобы убедиться что ваш WordPress не был взломан.

Как узнать что меня взломали?

Самый простой способ определить наличие спам-ссылок - это открыть сайт в браузере и посмотреть на исходный код. Особое внимание стоит уделить верхнему и нижнему колонтитулам вашего HTML, и проверить наличие посторонних ссылок, которые не должны были там находиться. Обычно эти ссылки связаны с фармой, таблетками, кредитными картами и т.д.

Если в качестве браузера вы используете FireFox - в меню выберите “Сервис” -> “Информация о странице” -> “Ссылки”. В этом окне будут показаны все исходящие ссылки с текущей веб-страницы.

Наконец, необходимо также проверить все ваши файлы, шаблоны и установки WordPress’а на наличие любых файлов или фрагментов кода, которые выглядят подозрительно.

Как устранить проблему?

Большинство взломанных блогов, работающих на старых версиях WordPress’а, все еще имеют доступные баги в системе, поэтому главный совет это постоянное обновление WordPress’а. Если вы откладываете обновление WordPress’а до версии 2,5, то я вам советую использовать плагин автоматического обновления, он делает это просто отлично.

Во-вторых, вы должны ограничить доступ к папке wp-admin только для определенных ip адресов. Вы можете сделать это создав файл .htaccess, расположив его в папке wp-admin и добавив этот код:

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Example Access Control”
AuthType Basic

order deny,allow
deny from all
allow from xx.xx.xx.xx
allow from xx.xx.xxx.xx
<LIMIT>

В третьих, необходимо также отключить навигацию по каталогам на вашем сайте, чтобы никто не смог узнать какие плагины вы используете, а также другую конфиденциальную информацию. Сделать это вы можете добавив в файл .htaccess, который распологается в корневой директории, строчку кода:

Options -Indexes

Наконец, если по какой-либо причине вы не можете обновить WordPress или ограничить доступ к папке wp-admin, вы в любом случае можете спокойно удалить файл theme-editor.php, который распологается в директории wp-admin. Этот способ отнюдь не является оптимальным, но он действительно обезопасит вас от людей, пытающихся добавить спам-ссылки в файлы вашего шаблона WordPress.

И последний совет - это не забывать регулярно менять ваши пароли.

Оригинал статьи: Make Sure Your WordPress is Not Hacked

Страница 1 из 11
(c) 2010 Блог Омского Бомжа - Работа в интернете, Заработок в интернете, Работа на дому