“增加安全的他通过 web.config 文件下 Wordpress 的博客”的版本间的差异
(未显示1个用户的8个中间版本) | |||
第1行: | 第1行: | ||
+ | <span data-link_translate_fr_title="Accroître la sécurité de son blog sous Wordpress via le fichier web.config" data-link_translate_fr_url="Accroître la sécurité de son blog sous Wordpress via le fichier web.config"></span>[[:fr:Accroître la sécurité de son blog sous Wordpress via le fichier web.config]][[fr:Accroître la sécurité de son blog sous Wordpress via le fichier web.config]] | ||
+ | <span data-link_translate_en_title="Increase the safety of his blog under Wordpress via the web.config file" data-link_translate_en_url="Increase the safety of his blog under Wordpress via the web.config file"></span>[[:en:Increase the safety of his blog under Wordpress via the web.config file]][[en:Increase the safety of his blog under Wordpress via the web.config file]] | ||
+ | <span data-link_translate_es_title="Aumentar la seguridad de su blog bajo Wordpress mediante el archivo web.config" data-link_translate_es_url="Aumentar la seguridad de su blog bajo Wordpress mediante el archivo web.config"></span>[[:es:Aumentar la seguridad de su blog bajo Wordpress mediante el archivo web.config]][[es:Aumentar la seguridad de su blog bajo Wordpress mediante el archivo web.config]] | ||
+ | <span data-link_translate_pt_title="Aumentar a segurança do seu blog em Wordpress através do arquivo Web. config" data-link_translate_pt_url="Aumentar a segurança do seu blog em Wordpress através do arquivo Web. config"></span>[[:pt:Aumentar a segurança do seu blog em Wordpress através do arquivo Web. config]][[pt:Aumentar a segurança do seu blog em Wordpress através do arquivo Web. config]] | ||
+ | <span data-link_translate_it_title="Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config" data-link_translate_it_url="Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config"></span>[[:it:Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config]][[it:Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config]] | ||
+ | <span data-link_translate_nl_title="Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config" data-link_translate_nl_url="Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config"></span>[[:nl:Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config]][[nl:Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config]] | ||
+ | <span data-link_translate_de_title="Erhöhen Sie die Sicherheit von seinem Blog unter Wordpress über die web.config-Datei" data-link_translate_de_url="Erhöhen Sie die Sicherheit von seinem Blog unter Wordpress über die web.config-Datei"></span>[[:de:Erhöhen Sie die Sicherheit von seinem Blog unter Wordpress über die web.config-Datei]][[de:Erhöhen Sie die Sicherheit von seinem Blog unter Wordpress über die web.config-Datei]] | ||
+ | <span data-link_translate_zh_title="增加安全的他通过 web.config 文件下 Wordpress 的博客" data-link_translate_zh_url="增加安全的他通过 web.config 文件下 Wordpress 的博客"></span>[[:zh:增加安全的他通过 web.config 文件下 Wordpress 的博客]][[zh:增加安全的他通过 web.config 文件下 Wordpress 的博客]] | ||
+ | <span data-link_translate_ar_title="زيادة سلامة مدونته تحت وورد عن طريق ملف web.config" data-link_translate_ar_url="زيادة سلامة مدونته تحت وورد عن طريق ملف web.config"></span>[[:ar:زيادة سلامة مدونته تحت وورد عن طريق ملف web.config]][[ar:زيادة سلامة مدونته تحت وورد عن طريق ملف web.config]] | ||
+ | <span data-link_translate_ja_title="Web.config ファイルを介してワードプレスの下で彼のブログの安全性を高める" data-link_translate_ja_url="Web.config ファイルを介してワードプレスの下で彼のブログの安全性を高める"></span>[[:ja:Web.config ファイルを介してワードプレスの下で彼のブログの安全性を高める]][[ja:Web.config ファイルを介してワードプレスの下で彼のブログの安全性を高める]] | ||
+ | <span data-link_translate_pl_title="Zwiększyć bezpieczeństwo swojego bloga na Wordpress przez plik web.config" data-link_translate_pl_url="Zwiększyć bezpieczeństwo swojego bloga na Wordpress przez plik web.config"></span>[[:pl:Zwiększyć bezpieczeństwo swojego bloga na Wordpress przez plik web.config]][[pl:Zwiększyć bezpieczeństwo swojego bloga na Wordpress przez plik web.config]] | ||
+ | <span data-link_translate_ru_title="Повысить безопасность своего блога под Wordpress через файл web.config" data-link_translate_ru_url="Повысить безопасность своего блога под Wordpress через файл web.config"></span>[[:ru:Повысить безопасность своего блога под Wordpress через файл web.config]][[ru:Повысить безопасность своего блога под Wordpress через файл web.config]] | ||
+ | <span data-link_translate_ro_title="Creşte siguranţa lui blog în Wordpress prin fișierul web.config" data-link_translate_ro_url="Creşte siguranţa lui blog în Wordpress prin fișierul web.config"></span>[[:ro:Creşte siguranţa lui blog în Wordpress prin fișierul web.config]][[ro:Creşte siguranţa lui blog în Wordpress prin fișierul web.config]] | ||
+ | <span data-link_translate_he_title="להגביר את הבטיחות של הבלוג שלו תחת וורדפרס באמצעות הקובץ web. config" data-link_translate_he_url="להגביר את הבטיחות של הבלוג שלו תחת וורדפרס באמצעות הקובץ web. config"></span>[[:he:להגביר את הבטיחות של הבלוג שלו תחת וורדפרס באמצעות הקובץ web. config]][[he:להגביר את הבטיחות של הבלוג שלו תחת וורדפרס באמצעות הקובץ web. config]] | ||
+ | <span data-link_translate_zh_title="增加安全的他通过 web.config 文件下 Wordpress 的博客" data-link_translate_zh_url="增加安全的他通过 web.config 文件下 Wordpress 的博客"></span>[[:zh:增加安全的他通过 web.config 文件下 Wordpress 的博客]][[zh:增加安全的他通过 web.config 文件下 Wordpress 的博客]] | ||
+ | <span data-link_translate_he_title="להגביר את הבטיחות של הבלוג שלו תחת וורדפרס באמצעות הקובץ web. config" data-link_translate_he_url="%D7%9C%D7%94%D7%92%D7%91%D7%99%D7%A8+%D7%90%D7%AA+%D7%94%D7%91%D7%98%D7%99%D7%97%D7%95%D7%AA+%D7%A9%D7%9C+%D7%94%D7%91%D7%9C%D7%95%D7%92+%D7%A9%D7%9C%D7%95+%D7%AA%D7%97%D7%AA+%D7%95%D7%95%D7%A8%D7%93%D7%A4%D7%A8%D7%A1+%D7%91%D7%90%D7%9E%D7%A6%D7%A2%D7%95%D7%AA+%D7%94%D7%A7%D7%95%D7%91%D7%A5+web.+config"></span>[[:he:להגביר את הבטיחות של הבלוג שלו תחת וורדפרס באמצעות הקובץ web. config]][[he:להגביר את הבטיחות של הבלוג שלו תחת וורדפרס באמצעות הקובץ web. config]] | ||
+ | <span data-link_translate_ro_title="Creşte siguranţa lui blog în Wordpress prin fișierul web.config" data-link_translate_ro_url="Cre%C5%9Fte+siguran%C5%A3a+lui+blog+%C3%AEn+Wordpress+prin+fi%C8%99ierul+web.config"></span>[[:ro:Creşte siguranţa lui blog în Wordpress prin fișierul web.config]][[ro:Creşte siguranţa lui blog în Wordpress prin fișierul web.config]] | ||
+ | <span data-link_translate_ru_title="Повысить безопасность своего блога под Wordpress через файл web.config" data-link_translate_ru_url="%D0%9F%D0%BE%D0%B2%D1%8B%D1%81%D0%B8%D1%82%D1%8C+%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C+%D1%81%D0%B2%D0%BE%D0%B5%D0%B3%D0%BE+%D0%B1%D0%BB%D0%BE%D0%B3%D0%B0+%D0%BF%D0%BE%D0%B4+Wordpress+%D1%87%D0%B5%D1%80%D0%B5%D0%B7+%D1%84%D0%B0%D0%B9%D0%BB+web.config"></span>[[:ru:Повысить безопасность своего блога под Wordpress через файл web.config]][[ru:Повысить безопасность своего блога под Wordpress через файл web.config]] | ||
+ | <span data-link_translate_pl_title="Zwiększyć bezpieczeństwo swojego bloga na Wordpress przez plik web.config" data-link_translate_pl_url="Zwi%C4%99kszy%C4%87+bezpiecze%C5%84stwo+swojego+bloga+na+Wordpress+przez+plik+web.config"></span>[[:pl:Zwiększyć bezpieczeństwo swojego bloga na Wordpress przez plik web.config]][[pl:Zwiększyć bezpieczeństwo swojego bloga na Wordpress przez plik web.config]] | ||
+ | <span data-link_translate_ja_title="Web.config ファイルを介してワードプレスの下で彼のブログの安全性を高める" data-link_translate_ja_url="Web.config+%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E4%BB%8B%E3%81%97%E3%81%A6%E3%83%AF%E3%83%BC%E3%83%89%E3%83%97%E3%83%AC%E3%82%B9%E3%81%AE%E4%B8%8B%E3%81%A7%E5%BD%BC%E3%81%AE%E3%83%96%E3%83%AD%E3%82%B0%E3%81%AE%E5%AE%89%E5%85%A8%E6%80%A7%E3%82%92%E9%AB%98%E3%82%81%E3%82%8B"></span>[[:ja:Web.config ファイルを介してワードプレスの下で彼のブログの安全性を高める]][[ja:Web.config ファイルを介してワードプレスの下で彼のブログの安全性を高める]] | ||
+ | <span data-link_translate_de_title="Erhöhen Sie die Sicherheit von seinem Blog unter Wordpress über die web.config-Datei" data-link_translate_de_url="Erh%C3%B6hen+Sie+die+Sicherheit+von+seinem+Blog+unter+Wordpress+%C3%BCber+die+web.config-Datei"></span>[[:de:Erhöhen Sie die Sicherheit von seinem Blog unter Wordpress über die web.config-Datei]][[de:Erhöhen Sie die Sicherheit von seinem Blog unter Wordpress über die web.config-Datei]] | ||
<span data-link_translate_nl_title="Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config" data-link_translate_nl_url="Verhoging+van+de+veiligheid+van+zijn+blog+onder+Wordpress+via+het+bestand+web.config"></span>[[:nl:Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config]][[nl:Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config]] | <span data-link_translate_nl_title="Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config" data-link_translate_nl_url="Verhoging+van+de+veiligheid+van+zijn+blog+onder+Wordpress+via+het+bestand+web.config"></span>[[:nl:Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config]][[nl:Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config]] | ||
<span data-link_translate_it_title="Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config" data-link_translate_it_url="Aumentare+la+sicurezza+del+suo+blog+in+Wordpress+tramite+il+file+Web.+config"></span>[[:it:Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config]][[it:Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config]] | <span data-link_translate_it_title="Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config" data-link_translate_it_url="Aumentare+la+sicurezza+del+suo+blog+in+Wordpress+tramite+il+file+Web.+config"></span>[[:it:Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config]][[it:Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config]] | ||
第11行: | 第32行: | ||
− | + | {{#seo: | |
+ | |title=Your page title | ||
+ | |title_mode=append | ||
+ | |keywords=these,are,your,keywords | ||
+ | |description=编辑“增加安全的他通过 web.config 文件下 Wordpress 的博客” | ||
+ | |image=Uploaded_file.png | ||
+ | |image_alt=Wiki Logo | ||
+ | }} | ||
2020年4月14日 (二) 14:21的最新版本
fr:Accroître la sécurité de son blog sous Wordpress via le fichier web.config
en:Increase the safety of his blog under Wordpress via the web.config file
es:Aumentar la seguridad de su blog bajo Wordpress mediante el archivo web.config
pt:Aumentar a segurança do seu blog em Wordpress através do arquivo Web. config
it:Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config
nl:Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config
de:Erhöhen Sie die Sicherheit von seinem Blog unter Wordpress über die web.config-Datei
zh:增加安全的他通过 web.config 文件下 Wordpress 的博客
ar:زيادة سلامة مدونته تحت وورد عن طريق ملف web.config
ja:Web.config ファイルを介してワードプレスの下で彼のブログの安全性を高める
pl:Zwiększyć bezpieczeństwo swojego bloga na Wordpress przez plik web.config
ru:Повысить безопасность своего блога под Wordpress через файл web.config
ro:Creşte siguranţa lui blog în Wordpress prin fișierul web.config
he:להגביר את הבטיחות של הבלוג שלו תחת וורדפרס באמצעות הקובץ web. config
zh:增加安全的他通过 web.config 文件下 Wordpress 的博客
he:להגביר את הבטיחות של הבלוג שלו תחת וורדפרס באמצעות הקובץ web. config
ro:Creşte siguranţa lui blog în Wordpress prin fișierul web.config
ru:Повысить безопасность своего блога под Wordpress через файл web.config
pl:Zwiększyć bezpieczeństwo swojego bloga na Wordpress przez plik web.config
ja:Web.config ファイルを介してワードプレスの下で彼のブログの安全性を高める
de:Erhöhen Sie die Sicherheit von seinem Blog unter Wordpress über die web.config-Datei
nl:Verhoging van de veiligheid van zijn blog onder Wordpress via het bestand web.config
it:Aumentare la sicurezza del suo blog in Wordpress tramite il file Web. config
pt:Aumentar a segurança do seu blog em Wordpress através do arquivo Web. config
es:Aumentar la seguridad de su blog bajo Wordpress mediante el archivo web.config
en:Increase the safety of his blog under Wordpress via the web.config file
ar:زيادة سلامة مدونته تحت وورد عن طريق ملف web.config
fr:Accroître la sécurité de son blog sous Wordpress via le fichier web.config
这篇文章是从由软件进行自动翻译。你可以看到这篇文章的源代码
介绍
本教程的目的是博客的增加他由微软 iis 使用 web.config 文件的 Wordpress 提供动力的安全性。
本指南不是提交的完整的安全,但允许相对简单,不同的解决方案,以提高你的博客的安全性。
提醒
前深入问题的核心,它可能有必要提醒一些重要的事情 :
- 选择你的 Wordpress 的自动更新
- 尽可能保持插件可能和使用限制插件
- 通过删除不使用的那些限制模板 /必要和喜欢的网站 "受信任 " 下载你的博客主题
- 使用复杂的密码 (数字、 大写英文字母、 特殊字符等�) 和永远不会使用相同的密码
- 定期检查不同的连接日志 (你会发现一篇文章中我们的 Wiki : fr:Comment exploiter rapidement et facilement les journaux de connexion Windows ?)
- 执行备份并验证后者的完整性。
重要
下面的 web.config 文件,当然是,适应按照你的 Wordpress 配置和参数的 IP 地址的访问您的 CMS 管理水平制约的是适应在后果。 另一方面,附加的配置文件已经过测试与 Windows 2008 服务器 R 2/IIS 7.5.可能需要根据您的操作系统版本更改 /IIS。
Web.config
下面是博客的将允许您来提高你在 Wordpress 下安全的 web.config 文件。 解释是标记之间文件中的注释 .
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<defaultDocument>
<files>
<clear />
<add value="index.htm" />
<add value="index.html" />
<add value="index.php" />
</files>
</defaultDocument>
<security>
<requestFiltering>
<denyUrlSequences>
<add sequence="ofc_upload_image.php" />
<add sequence="timthumb.php" />
<add sequence="img.php" />
<add sequence="img_x.php" />
<add sequence="thumb.php" />
<add sequence="phpthumb.php" />
<add sequence="kontol.php" />
<add sequence="magic.php.png" />
<add sequence="food.php" />
<add sequence="ph.php" />
<add sequence="fragile.php" />
<add sequence="3xp.php" />
<add sequence="explore.php" />
<add sequence="shell.php" />
<add sequence="petx.php" />
<add sequence="dl-skin.php" />
<add sequence="direct_download.php" />
<add sequence="getfile.php" />
<add sequence="vito.php" />
<add sequence="upload_settings_image.php" />
<add sequence="saint.php" />
<add sequence="lunar.php" />
<add sequence="c99.php" />
<add sequence="r57.php" />
<add sequence="ekin0x.php" />
<add sequence="cmd.php" />
<add sequence="dq.php" />
<add sequence="tryag.php" />
</denyUrlSequences>
<filteringRules>
<filteringRule name="SQLi" scanUrl="true" scanQueryString="true">
<appliesTo>
<add fileExtension=".php" />
</appliesTo>
<denyStrings>
<clear />
<add string="--" />
<add string=";" />
<add string="/*" />
<add string="@" />
<add string="char" />
<add string="alter" />
<add string="begin" />
<add string="cast" />
<add string="create" />
<add string="cursor" />
<add string="declare" />
<add string="delete" />
<add string="drop" />
<add string="end" />
<add string="exec" />
<add string="fetch" />
<add string="insert" />
<add string="kill" />
<add string="open" />
<add string="select" />
<add string="sys" />
<add string="table" />
<add string="update" />
</denyStrings>
</filteringRule>
</filteringRules>
</requestFiltering>
</security>
<directoryBrowse enabled="false" />
<rewrite>
<rules>
<clear />
<rule name="AdminIPs" patternSyntax="ECMAScript">
<match url=".*" />
<conditions logicalGrouping="MatchAny" trackAllCaptures="false">
<add input="{REMOTE_ADDR}" pattern="10\.11\.12\.13" />
</conditions>
<serverVariables>
<set name="HTTP_X_AdminIPAllowed" value="yes" />
</serverVariables>
</rule>
<rule name="Restrict wp-login.php access" stopProcessing="true">
<match url=".*" />
<conditions logicalGrouping="MatchAll" trackAllCaptures="false">
<add input="{REQUEST_FILENAME}" pattern="wp-login.php" />
<add input="{HTTP_X_AdminIPAllowed}" pattern="yes" negate="true" />
</conditions>
<action type="CustomResponse" statusCode="403" statusReason="Forbidden: Access is denied." statusDescription="You do not have permission to view this directory or page using the credentials that you supplied." />
</rule>
</rules>
<outboundRules rewriteBeforeCache="true">
<rule name="Remove Server header">
<match serverVariable="RESPONSE_Server" pattern=".+" />
<action type="Rewrite" value="" />
</rule>
<rule name="Remove ETag">
<match serverVariable="RESPONSE_ETag" pattern=".+" />
<action type="Rewrite" value="" />
</rule>
</outboundRules>
</rewrite>
<httpProtocol>
<customHeaders>
<remove name="X-AspNet-Version" />
<remove name="X-AspNetMvc-Version" />
<remove name="X-Powered-By" />
<remove name="X-Powered-By-Plesk" />
</customHeaders>
</httpProtocol>
</system.webServer>
</configuration>
开启评论自动刷新