Posted by Piotr on Aug 19, 2008 in
WordPress
Oto statystyki pochodzÄ…ce z WordPress.com:
* Oglądalność stron wzrosła z 1.5 miliarda do 6.5 miliarda na miesiąc
* 1/3 stron pochodzi od VIP-ów takich jak CNN i LOLCats
* 120-160 milionów globalnych odwiedzin na miesiąc
* Dwa miliony nowych blogów tworzonych na rok
* 35 milionów nowych wpisów na rok (wzrost z 20 milionów)
Patrząc na blogi WordPress.org wygląda na to, że mamy 2.6 milionów aktywnych użytkowników.
Żródło: WordPress Continues to Show Incredible Growth
Tags: Statystyki, WordPress
Nie musze nikomu mówić jak istotne jest zabezpieczenie naszej strony przed ewentualnymi włamaniami. Doświadczyłem tego na własnej skórze pozostawiając ten właśnie serwis na pastwę losu, nie aktualizując wersji WordPress-a, która go wspiera itd. Z czasem ktoś włamał się i wyczyścił całą bazę danych. W takiej sytuacji ratuje backup, który oczywiście był, ale tylko częściowy. Dlatego, aby przestrzec was przed takimi przygodami napiszę tego posta na temat zabezpieczenia systemu WordPress.
1. Robić backup
Najważniejsza i podstwowa zasada, wykonywać backup plików jak i bazy danych.
2. Backup bazy danych
Backup bazy danych może być realizowany poprzez wtyczkę WP-Database Backup, która pozwala na wysyłanie całej bazy np. na konto email. Zakładając konto email w Google mamy naprawdę sporo miejsca i możemy trzymać tam backup naszej bazy danych.
3. Skan bezpieczeńswa
Do tego celu stworzono specjalną wtyczkę WP Security Scan , która przeskanuje naszego bloga pod względem bezpieczeństwa i podpowie jak naprawic ewentualne błędy.
4. Ochrona przed tzw brutalnym atakiem na nasze hasło.
W tym celu została stworzona wtyczka Ask Apache.
5. Ukrycie listy wtyczek, których używamy.
Realizujumey to w bardzo prosty sposób tworząc pusty plik index.html i umieszczając go w katalogu wp-content/plugins.
6. Nie pokazujemy jakiej wersji WordPress-a używamy
Kolejna sprawa to ukrycie wersji WordPress-a, której używamy. Możemy wykasować wersję z plików skórki header.php, bądż footer.php, albo użyć wtyczki, która specjalnie oszukuje na temat naszej wersji Replace WP-Version.
Żródło: 5 plugins and tips to secure your Wordpress blog
Tags: Bezpieczeństwo, WordPress