Új hozzászólás Aktív témák

  • infectedmann

    őstag

    válasz janesart #2614 üzenetére

    Én ezeket szoktam bekapcsolni nyugodt szívvel (többit majd a cikk után babrálom) :

    - Allow iThemes Security to write to wp-config.php and .htaccess.
    - Enable Blacklist Repeat Offender
    - Hide security menu in admin bar.
    - Enable HackRepair.com's blacklist feature
    - Enable ban users
    - "Get your iThemes Brute Force Protection API Key" - Kérhetsz egy ingyenes API kulcsot a Brute force védelemhez.
    - Immediately ban a host that attempts to login using the "admin" username. (azt mondanunk sem kell remélem, hogy sose legyen admin nevű user)
    - Enable the hide backend feature. (a Login Slug beírod a bejelentkezés az új url-t.)
    - Protect System Files
    - Disable Directory Browsing
    - Filter Request Methods
    - Filter Suspicious Query Strings in the URL
    - Disable PHP in Uploads
    - Remove the Windows Live Writer header.
    - Remove the RSD (Really Simple Discovery) header.
    - Disable File Editor
    - XML-RPC -> Disable XML-RPC

    Advanced fül:
    Admin user -> Itt az admin user ID-ját lehet megváltoztatni, érdemes.
    Change table prefix -> ha az alap wp_ prefixel telepítetted a WP-t, akkor azt is érdemes megváltoztatni.

    Illetve ha nem használod a gyári WordPress sablonokat érdemes őket törölni, azokon keresztül is előszeretettel törnek fel oldalakat hiába nem használod őket.

Új hozzászólás Aktív témák