WordPress-də təhlükəsizlik

Wordpress-də təhlükəsizlik barəsində biraz problemim var. Bildiyim qədər əksər wp saytlar təhlükəsizliyi düzgün təşkil etməyi üçün hack olnur. Təhlükəsizlik üçün nələr etməliyəm? Bunları etmişəm wp-config.php faylına htaccess ilə bağlamışam install.php faylını silmişəm Başqa nə etməliyəm? Mən əsasən wp-admin qovluqunu dəyişmək və ya gizləmək istərdim. Saytın idarə panelinə bir dənə admin girəcək. İstifadəçiyə açıq qeydiyyatlı deyil.

Verilmiş cavablar və yazılan şərhlər (4 cavab var)

E. Hacı (2014-04-25 19:56:22)
Səbəbi öyrənmək lazımdır niyə hack edilib. Bəlkə elə cpanel və ya server səviyyədə baş verib hack, o halda wp nə qədər təhlükəsiz olur olsun əhəmiyyəti qalmır. Normal wp sayt tam təhlükəsiz olur

Cabbarov Sübhan (2014-04-25 18:56:03)
WP ilə hazırladığım adi bloq saytı bir neçə də hack edilib ona görə etibar etmirəm nəsə. İndi Bütün pluginləri yükləmişəm təhlükəsizliklə bağlı :) Çox sağolun

Həsən (2014-04-25 12:45:08)
Elvin bəyə qatılıram. WordPress özü kifayət qədər təhlükəsizdir. php anlayışınız varsa özünüz üçün təhlükəsizlik səviyyəsini artıra bilərsiz. Vəya yeni Təhlükəsizlik sistemi yaza bilərsiz.

E. Hacı (2014-04-25 01:50:46)
Salam. WordPress sistemi özü kifayət qədər təhlükəsizdir. Əlavə təhlükəsizlik tədbirləri isə ümumi işlər üçün lazımdır. Mənim müəllifi olduğum Guaven FP pluginini məsləhət görərdim. (12$) Və ya daha geniş amma bir az mürəkkəb Hide My WP Guaven FP plugini wp-admin-i 404 errorlu səhifəyə çevirir və yalnız siz xüsusi açar kodla o səhifəni aça bilirsiniz. Bununla da wp-admin tam qorunmuş olur brute force-dan filandan. Yerdə qalır plugin və theme-lər, theme-in təhlükəsiz php koduna malik olduğuna əmin olmaq lazım, pluginlərdən yalnız zəruri halda istifadə etmək lazım və mütləq təsdiqini tapmış keygiyyətli pluginlərdən istifadə lazımdır, internetdən nə gəldi yükləmək yox. Başqa nəsə qorxusu yoxdur