April 18, 2009

Siguroni WordPress-in

sigorunowp Shumë njerëz mendojnë se WordPress ka sigurinë në nivel dhe nuk mund të thyhet nga hakerët, mirëpo e keni gabim, çdo CMS mund të ketë gabime që mund të shfrytëzohen nga hakerët, meqenëse faqet shqiptare përdorin shumë WordPressin  shumica e tyre janë cak i hakerëve sllavë e grekë po edhe nga ata shqiptarë.  Për ti zvogëluar gabimet e WordPress dhe për ta siguruar mirë WordPressin unë i kam shkruajtur disa këshilla që duhet t’ju përmbaheni në qoftë se dëshironi blog më të sigurtë. Gjëja e parë që duhet të bëni është të mbani WordPressin gjithnjë të përditësuar me verzionin e fundit, njëlloj veproni edhe me plugins apo shtesat që i keni të instaluara.

1. Parandaloni hyrjen në direktori

Shumë nga sulmuesit e faqeve të punuara me WordPress përdorin këtë metodë, WordPress lejon që çdokush ti shohë shtesat dhe themet që ju i keni instaluar. Duhet që këto direktori mos të shikohen nga askush, janë dy mënyra mënyra me anë të një dokumenti index.html të thatë dhe ajo përmes .htaccess

Metoda e index.html

Hyni në FTP të faqes tuaj, ku e keni të instaluar WordPressin, hyni te wp-content dhe pastaj te folderi plugins, krijoni një dokument të quajtur index.html dhe mos shkruani asgjë në të. Kthehuni te folderi wp-content dhe hyni te folderi themes, edhe këtu veproni njësoj si te folderi plugins, pra krijoni një dokument html.

Metoda me .htaccess

Kjo metodë është më e mirë dhe më e preferueshme se e para, hyni në direktorinë kryesore ku e keni të instaluar WordPressin, kërko një dokument të quajtur .htaccess hapeni dhe shtoni këtë kod: # Parandalo hyrjen në direktori Options -Indexes

2. Ndryshoni prefiksin e databazës

Në qoftë se keni përdorur prefiks të ndryshëm e jo atë normalin wp_ atëherë kaloni në hapin tjetër. Nëse ende nuk e keni instaluar WordPressin dhe dëshironi ta instaloni atëherë, ku kërkohet prefiksi i tabelave për bazën e të dhënave është wp, ndryshojeni dhe bëjeni me ndonjë prefiks krejt tjetër. Për ta ndryshuar prefiksin, shkoni te phpMyAdmin, klikoni te Export majtas selektoni databazën e WordPress, shkoni poshtë dhe klikoni Go. Tash klikoni te tabelat e databazës, selektojini të gjitha dhe klikoni zgjidhni Drop, pra fshini të gjitha. Pasi ta keni shkarkuar hapeni databazën me një editor p.sh. Notepad. Lart shkoni te Replace te fusha e parë shkruani wp_ dhe te e dyta me prefiksin që dëshironi ta ndryshoni p.sh. ay_, ruajeni dhe mbylleni. Tash, përsëri hyni te databaza ku e keni instaluar WordPressin dhe klikoni Import, importojeni databazën që e ndryshuat. Mbylleni phpMyAdmin sepse gjithçka përfundoi me të. Hyni në FTP të faqes tuaj, hapeni dokumentin wp-config.php dhe kërkoni për këtë:

$table_prefix = ‘wp_’;

selektojeni dhe fshijeni, pastaj shtoni këtë kod:

$table_prefix = ’ay_’;

mos u ngatërroni ku është e shkruajtur ay ndryshoni me prefiksin e databazës tuaj. Edhe ky hap përfundoi, shikoni te paneli i administratorit te Plugins, nëse janë ç’aktivizuar, aktivitzojini përsëri.

3. Lejet e dokumenteve

Shikoni të gjithë dokumentet në FTP, klikoni me tastin e djathtë klikoni CHMOD nëse nuk janë si më poshtë atëherë ndryshoni dhe bëni ashtu: folderët – 755 dokumentet – 644 Kurrë mos i bëni dokumentet apo folderët CHMOD 777 sepse ashtu do ti lejoni secilit person të menaxhoj me faqen tuaj dhe kështu do të krijoni një rrëmujë të vërtetë me blogun tuaj.

4. Siguroni panelin e administratorit

Unë po ju paraqes dy mënyra që ta forconi sigurinë në panelin e administratorit, mënyra e parë është bllokimi i IP që askush mos të mund të hyjë përpos IP të tua dhe të tjetër kujt kush menaxhon faqen tënde, dhe mënyra e dytë është përmes Password Protect Directories, me mbylljen e administratorit me një fjalëkalim.

Blloko të gjitha IP

Në FTP, në folderin wp-admin hapni dokumentin .htaccess, nëse nuk e keni krijojeni një, pasi ta keni hapur shtoni këtë kod:
order deny,allow deny from all
# Lejo adresën e parë
allow from XX.XX.XXX.XXX
# Lejo adresën e dytë
allow from XX.XX.XXX.XXX

Mos harroni, ku është X ndryshoni me IP adresën tuaj, nëse nuk po i gjeni se çfarë IP keni klikoni këtu.

Bëje me një fjalëkalim panelin e administratorit

Shkoni në panelin e kontrollit për faqen tuaj p.sh. www.faqjajuaj.com/cpanel Klikoni Password Protect Directories, gjeni folderin wp-admin dhe bëjeni me një emër dhe fjalëkalim të fortë dhe të ndryshëm me atë që e keni në panelin e administratorit. Kështu do të duket kur ju të hyni në wp-admin ppd

5. Mos lejoni përdorues me emrin admin

Përdoruesi normal quhet admin, ky është një cak i hakerëve kështu që ndryshojeni emrin e administratorit të faqes dhe vëni një emër tjetër.

Këshilla të tjera…

Këtu janë disa këshilla që besoj se sdo të harroni t’i përmbaheni sepse janë shumë të nevojshme. Mos përdor fjalëkalime të lehta dhe me emër të ndonjë fjale apo me emër të faqes përdor simbolet !@#$%^&*()_+ numrat nga 1 deri te 9 dhe shkronja të mëdha e të vogla që të jetë fjalëkalimi i qëndrueshëm. Fshiheni verzinin e WordPress nga fytyra e faqes suaj, kjo do të pengojë sulmuesit dhe nuk do të gjejnë verzionin e saktë të WordPress.

Shtoje te:
  • Postoje tek Kapsit
  • Postoje tek Votoje
  • Postoje tek Ngjarjet
  • Postoje tek Lexoje
  • Postoje tek LajmeWeb
  • Digg
  • Dergoja nje miku me E-mail!
  • Facebook

Artikuj të ngjashëm që mund të ju interesojnë:

Shkruaj email adresën tënde:

Autori:Art Ramadani

Unë jam Art Ramadani, ueb dizajner dhe uebmaster i këtij blogu. Puna si uebmaster është vërtetë diçka e lodhshme por edhe tërheqëse, ditën e kaloj duke mbikqyrur faqet dhe duke punuar në studion time Flutura, kam lexuar shumë rreth CSS, XHTML, SEO dhe marketingut, dhe ato që i kam mësuar për disa vite me rradhë dëshiroj t'i ndaj me ju në artikujt që shkruaj në blog.

11 përgjigje

  1. Klisi says:

    Pershendetje,

    i kam lexuar edhe me heret keto keshilla edhe disa tjera, por doja te pergezoja per punen pasi mendoj se shume veteve qe jane akoma fillestar ne WP do i ndihmonte shume nje artikull ne shqip pasi kane edhe me te lehte te kerkojne ndihmen nqs nuk arrijte te bejne ndonje nga keshillat e lartpermendura.

    Kalo mire

  2. Art Ramadani says:

    Faleminderit Klisi, gjithmone kur i shkruaj artikujt mendoj se cili do te ishte me i pershtatshem qe te mund te kishte me shum lexime, por edhe nese nuk ka shum lexime dhe interesim per ta lexu gjithsesi dikujt i vjen ne ndihme dikur, kur dikush kerkon diku mund ti gjeje ketu dhe do t’i vij mire qe ka artikuj interesant nga autor shqiptar :)

  3. Klisi says:

    Arti,

    po rrikthehem edhe njehere ketu pasi heren e pare harrova me te thene dicka ne lidhje me piken 5.
    Sa e lehte eshte te nderosh userin “admin” qe rregjistrohet ne fillim?

    Duhet te besh nje artikull sesi ndryshohet ai nga DB, pasi shume vet se kan iden.

    Suksese

  4. Art Ramadani says:

    Për ta ndryshuar nga DB nuk duhet por vetëm nga paneli i adminsitratorit në WordPress, Users>Your Profile

    Pasi të ndërrohet këtu, ashtu ekzekutohet edhe në bazën e të dhënave.

  5. Klisi says:

    Une kam lexuar qe eshte me e keshillueshme ne DB sesa nga paneli, pasi ne panel vihet nje nickname edhe Log In behet akoma me admin, apo jo?

    Pervec kesaj eshte teper e rekomandueshme qe userin admin te mos e perdoresh perher por me raste te vecanta, dmth krijoni nje user te ri edhe jepini disa te drejta, me ane te role manager , vetem per ato qe ju nevojiten perdite:postime, modifikime, fshirje, aprovime komentesh gjerat me elementare.

    Nje metode tjeter e mire per sigurimin eshte edhe https://linku

  6. Art Ramadani says:

    Ndoshta do ta shkruaj edhe ndonje pjese te ketij artikulli, do ti mbledh disa sugjerime nga ju dhe disa keshilla nga une,
    esht mir edhe ashtu si thua ti, perdoruesin admin te mos ta perdoresh po ta krijosh nje user te ri.
    Gjithashtu duhet qe anetareve te mos i lejoni ngarkimin e gjerave se mund ta perdorin per qellim te keq, edhe pse wordpress nuk i lejon anetaret te ngarkojne gjera.

    Faleminderit edhe nje here Klisi per sugjerimet tua :)

  7. Shum mir po 1 pytje kam une se kte tek

    Bëje me një fjalëkalim panelin e administratorit

    spe kuptoj si me bere keshtu mendoj se seshte spjeguar qart nese keni ndonje sqarim me te hollsishem ju faleminderit post shum i mir

  8. Art Ramadani says:

    Taulant, çka nuk po kupton te ajo pyetje, nese faqja jote ka panel të administratorit, çfarëdo qoftë ai mund ta bësh ashtu me fjalëkalim, provo së pari hyn te faqja jote kështu:
    http://www.xxx.com/cpanel
    ata xxx e ndryshon me emrin e faqes tende dhe provo nëse mund të kyçesh në panel të administratorit, pastaj më kthe përgjigje prap.

  9. Bros une kam faqen http://www.zbuloks.net kurse kur po provoj me hy kshtu http://www.zbuloks.net/cpanel nuk po bon ktu pom intereson mu pse spo bon edhe spo kuptoj si me bere si e ke ber ti ne foto ashtu

    http://www.rawseo.com/articles/apache_password/auth.png

  10. Art Ramadani says:

    Taulant, kontakto me stafin e asaj kompanie ku e ke të hostuar faqen dhe pyeti se çfarë paneli të administratorit ke, nëse ke një të tillë.

  11. ok bros shpresoj se do te me kthejn nje pergjigjje flm prej teje ide shum e mir per wordpres kjo

Përgjigju

Etiketat që lejohen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Më të lexuarat

Reklama

    MedicLAB ABCshqip

Përgjigjet

    • Besart: zotni e kom ni pytje nese ki munsi mem nimu,po du ...
    • Rinor: Përshëndetje Gëzim, keni bërë një zgjedhje të përs...
    • Gëzim Osmani: Pershendetje, Shume thjeshte : Zgjedhim disa faqe ...
    • Linuxoid: Pershendetje ! Desha te di ku bazoheni qe beni ...
    • X-MasTeR: Suksese ma bej edhe mu nje banner per IT-Reso...

Lidhjet

Vegla

Kontrollo PageRank:

Top faqet shqiptare - Tetor

  • Dizajni më i mirë: - www.telegrafi.com
  • Përmbajtja më e mirë: - www.portashqipe.com
  • Më e mira për teknologji: - www.pcworld.al
  • Forumi më i mirë: - www.zeriyt.com
  • Blogu më i mirë: - www.eklipsi.com

Sondazh