WordPress අඩවිය ආරක්ෂා කර ගැනීමට උපදේස්
- By Namila Bandara
- 7 සැප්තැම්බර්, 2010
- 11 Comments
ඔයාල්ත දන්නවනේ WordPress කියන්නේ වඩාත් ප්රචලිත වූ Platform එකක් කියලා.අන්තර්ජාලයේ ඇති බොහෝ බ්ලොග් අඩවි තම blog platform එක ලේස wordpress බාවිතා කරයි.එමෙන්ම නැගී එන blog platform එක ලෙසද wordpress හදුවාදිය හැකිය. මේ නිසාම බොහෝ විටදී wordpress blog hack වීමට ඉඩකඩ ඇත.ඒ නිසාම ගොඩාක් WordPress භාවිතා කරන අය දැනගන්න කැමති ඇති කොහොමද wordpress බ්ලොග් අඩවිය වඩාත් ආරක්ශාකාරී කරගන්නේ කියලා.ඒ හින්දා මට ලියන්න හිතුනා WP අඩවිය ආරක්ශා කරගන්න ක්රම සහ විදි ගැන.
1.අඩවිය සෑම විටකදීම යාවත්කාල කරන්න
ඔබගේ WordPress අඩවිය අලුතෙන් පැමිනෙන සෑම WP upgrade සමග යථාත්කාලීන කරන්න.මේසේ කිරීමට හේතුවනම් අලුතින් WordPress upgrade පැමිනෙන්නේ යම් කිස security holes,ිbugs ආදිය ඉවත් කොට තිබෙන නිසාය.මේ නිසා හැකර්කරුවන්ට මෙම security holes වලින් යෑමට නොහැකිය.ඔබේ අඩවිය නිසි පරිදි යථත්කාලීන නොකර තිබීම නිසා බොහෝ විට අඩවිය hack වීමට ඉඩ තිබේ.
ඒ නිසා ඔබේ අඩවිය සෑම විටකදීම යථත්කාලීන කරගන්න
2.Blank index.php හෝ index.html දැමීම
ගොඩක් අය සිතන්නේ directories වල Permissions හැදීමේන් WordPress වල security එක වැඩි කරගන්න පුලුවන් කියලා.
Permissions හැදුවත් directory ඇතුලේ තියන files ඕනම කෙනෙක්ට බලගන්න පුලුවන්.
හිස් index.php හෝ index.html එම directories ඇතුලට දැමීම ඒක වලගන්න පුලුවන්. ඔබේ අඩවියේ “wp-content/uploads/” ,“wp-content/plugins”හා “/wp-includes” කියන directories වලට මෙම index.php පිටුව දාන්න. (index.php බාගන්න ) කවුරු හරි කෙනෙක් දැන් මෙම directory බලන්න ගියොත් පේන්නේ හිස් පිටුවක්.
අනිවාරයෙන්ම index.php කියල නම දාන්න.
මෙය සිදු කිරීමට තව ක්රමයක් තිබේ.ඔබේ wordpressහි ඇති “.htaccess” file එකට පහල ඇති code එක paste කරගන්න
Options All -Indexes
4
4
4
d
3.WP-config fileහි රහස් යතුරු පාවිච්චි කරන්න
* Authentication Unique Keys.
*
* @since 2.6.0
*/
define('AUTH_KEY', 'put your unique phrase here ');
define('SECURE_AUTH_KEY', 'put your unique phrase here');
define('LOGGED_IN_KEY', 'put your unique phrase here');
define('NONCE_KEY', 'put your unique phrase here');
/**#@-*/
wp-config fileහි තමයි wordpress එකේ අවශ්ය සියලුම දත්ත තිබෙන්නේ.උදාහරනයකට MySQL DB password,username,address ආදී දේවල්ය.මෙම fileඑකේ ඇති AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY,NONCE_KEY යන keysවලට ඔබේ රහස් යතුරක(Secret key) දැමීමෙන් අඩවිය තවත් අරක්ෂාකාරී කරගැනීමට පුලුවම්. මෙහි තිබෙන “put your unique phrase here”එකට ඔයාලගේ රහස් යතුරක් දාගන්න. https://api.wordpress.org/secret-key/1.1/මගින්ද මෙම කරගන්න පුලුවන්.එම අඩවියට ගිය විටදී පෙන්වන code එක මෙහි paste කර save කරගන්න.
4.වඩාත් ආරක්ෂාකාරි මුරපදයක් යොදා ගන්න
Secure key එකක් දාගැනීමට අමතරව ඔබේ අඩවියේ user logging password එකට වඩාත් ආරක්ශාකරි මුර පදයක් යොදා ගන්න.බොහො විට මුලින්ම wordpress මගින් ලබා දෙන මුරපදය මේන් සියලුම uppercase and lowercase letters,numbers,symbols අඩංගු මුර පදයක් සාදා ගන්න.
5.ඔබේ අඩවිය backup කරගන්න
ඔබේ අඩවියේ DATA BASE එක මසකට සැරයක් හෝ backup කරගන්න.මේ සදහා මෙම plugin එක යොදාගෙන backup කිරීම සිදු කල හැකිය WordPress Database Backup plugin.
4
4
4
WordPress එකට අවශ්යම plugins ගැන දැන ගන්න මෙම ලිපිය බලන්න.http://bit.ly/pluginsforwp.ඔයාලට තව wordpress secure කරන ක්රම ගැන දැනගන්න මෙම වෙබ් අඩවියට යන්න.http://codex.wordpress.org/Hardening_WordPress .මේ ගැන ඔයාලා දන්න දේත් කියන්න හොදේ
.මම ඊලග ලිපියෙන් වර්ඩ්ප්රෙස් අරක්ෂා කරගන්න plugins ටිකක් ගැන කත කරන්නම්.එතකං bye
Namila Bandara
Latest posts by Namila Bandara (see all)
- iPhone 4/3GS වලට SIRI දාගමු [100% Working] - 25 පෙබරවාරි, 2012
- Facebook Like button එක හදාගමුද? - 31 අගෝස්තු, 2011
- ඉලන්දාරියාට නිවන් සුව!!!! - 20 මැයි, 2011





hondai hondai
නියම ලිපියක්
meva thama karanna ona….good blog…very very…..good
නියම ලිපියක්…
මේ ප්ලගින් එකෙනුත් ආරක්ෂාවෙන්න පුලුවන්.
මේ ප්ලගින් එකෙන් කරගන්න පුලුවන් දේවල්.
# removes error-information on login-page
# adds index.php plugin-directory (virtual)
# removes the wp-version, except in admin-area
# removes Really Simple Discovery
# removes Windows Live Writer
# remove core update information for non-admins
# remove plugin-update information for non-admins
# remove theme-update informationfor non-admins (only WP 2.8 and higher)
# hide wp-version in backend-dashboard for non-admins
# Block bad queries
3වෙනි එකනම් ටිකක් තේරැනේ නෑ…
@geeth-මොකද්ද plugin එක???

ඔයගේ Config.php එක අරන් බලන්න.ඒකේ ඔය වගේ keys 3ක් ඇති. එව්ව වෙනස් කරගන්න.මන් මෙ ගැන කලින් ෆෝරමයක් අඩවියට දාගන්න post එක ගැන කිව්ව.වැඩි දුර දැනගන්න මේකට යන්න.. Security_Keys ස්තූතිය් ප්රතිචාරයට
duuuuuuude, wassssssup
ප්රයෝජනවත් ලිපියක්.
WP හැක් කරන්න පහසු වෙලා තියෙන්නෙ ඒක Open Source එකක් වීම නිසයි, ඒ නිසා ඒකෙ තියෙන හිල් අපි වහන්න ඕනෙ, එතකොට හැක් කරන්න අමාරු වෙනවා.
ඔයා කියල තිබෙන ක්ම ඉතාම වැදගත් ඒව. SecureWP plugin එකෙන් පුලුවන් index.php පිටු හදල ඔයා කරන්න කියන දෙය කරන්න.
ඔව්.හැක් වීම අඩු කරගන්න තමයි මෙව්ව ගැන දැම්මේ.ඔය කියන plugin එක වෙන්න ඇති ගීත් අය්යා කියන්න ඇත්තේ.. ස්තූතිය් ප්රතිචාරයට සහෝ
මම ඔයාලගේ බ්ලොග් එක කියවන්නේ ෆේස්බුක් හරහා , ඒ වගේ ඇප්ප් එකක් හදන හැටි කියලා දෙන්න පුලුවන්ද ?
අහ්.. මං ඒ ගැන ඉඩිරියෙදී ලිපියක් පල කරන්නම්.හැබයි wordpress blog වලට විතරඉ ඒ ක්රමයෙන් FB connect වෙන්න පුලුවන්