wordpress: 5 veiligheidstips
Hackers proberen Wordpress vaak te hacken met een script. Dat script zoekt automatisch het internet af naar Wordpress-blogs.
De hackpogingen verlopen geautomatiseerd, met voorgeprogrammeerde scripts die dankbaar gebruik maken van de vele standaard-instellingen van wordpress. Upgraden naar de nieuwste versie van wordpress doe je natuurlijk al.
Maar je kunt nog veel meer doen op het gebied van veiligheid. De eerste stap om je wordpress-installatie verder te beveiligen, is dan ook zo veel mogelijk ‘defaults’ of standaardinstellingen te veranderen.
Hier komen er een paar:
- zorg dat je geen gebruiker ‘admin’ hebt:
- maak een nieuwe gebruiker aan, bv ‘ik4feest’
- geef een andere naam die zichtbaar is in de publicaties, bv. ‘mijnnaam’
- geef de gebruiker ‘ik4feest’ beheersrechten
- log uit en log daarna weer in als de nieuwe gebruiker
- wis de gebruiker ‘admin’
- gebruik geen standaardplaats om je wordpress blog neer te zetten:
- zet je blog niet op de root van de server waar je website wordt gehost
- maak een aparte map om je wordpress in te installeren
- noem die map GEEN ‘wordpress’ en GEEN ‘blog’, maar desnoods iets als ‘xkw53′
- gebruik een niet het standaard prefix ‘wp_’ dat wordpress voor je database aanmaakt
- maar bedenk een ander , zoals ‘w8even’ en vermijd de meest voor de hand liggende afkortingen
- vergeet niet dit prefix ook in je wp_config.php aan te passen
- gebruik moeilijk te kraken wachtwoorden: geen bestaande woorden, namen, geboortedata, kentekens en zo voorts, maar iets als H7^Ff3q*6% minimaal 10 tekens lang. Elk extra teken kost heel veel extra computerrekenwerk om het te kraken!
- elke wordpressversie heeft z’n eigen kwetsbaarheden. Maak daarom je wordpress-versie-informatie onzichtbaar. Dat doe je zo:
- Open het bestand “header.php” in de folder ‘wp-content/themes/jouwthema’
- zoek de volgende regel:
- verwijder de regel en sla je bestand op.
Tags: veiligheid, webtech, wordpress