WordPress අඩවිය ආරක්ෂා කර ගැනීමට උපදේස්

ඔයාල්ත දන්නවනේ WordPress කියන්නේ වඩාත් ප්‍රචලිත වූ Platform එකක් කියලා.අන්තර්ජාලයේ ඇති බොහෝ බ්ලොග් අඩවි තම blog platform එක ලේස wordpress බාවිතා කරයි.එමෙන්ම නැගී  එන blog platform එක ලෙසද wordpress හදුවාදිය හැකිය. මේ නිසාම බොහෝ විටදී wordpress blog hack වීමට  ඉඩකඩ ඇත.ඒ නිසාම ගොඩාක් WordPress භාවිතා කරන අය දැනගන්න කැමති ඇති කොහොමද wordpress බ්ලොග් අඩවිය වඩාත් ආරක්ශාකාරී කරගන්නේ කියලා.ඒ හින්දා මට ලියන්න හිතුනා WP අඩවිය ආරක්ශා කරගන්න ක්‍රම සහ විදි ගැන.

1.අඩවිය සෑම විටකදීම යාවත්කාල කරන්න

ඔබගේ WordPress අඩවිය  අලුතෙන් පැමිනෙන සෑම WP upgrade සමග යථාත්කාලීන කරන්න.මේසේ කිරීමට හේතුවනම් අලුතින් WordPress upgrade පැමිනෙන්නේ යම් කිස security holes,ිbugs ආදිය ඉවත් කොට තිබෙන නිසාය.මේ නිසා හැකර්කරුවන්ට මෙම security holes වලින් යෑමට නොහැකිය.ඔබේ අඩවිය නිසි පරිදි යථත්කාලීන නොකර තිබීම නිසා බොහෝ විට අඩවිය hack වීමට ඉඩ තිබේ. :x ඒ නිසා ඔබේ අඩවිය සෑම විටකදීම යථත්කාලීන කරගන්න (good)

2.Blank  index.php හෝ index.html දැමීම

ගොඩක් අය සිතන්නේ directories වල Permissions හැදීමේන් WordPress වල security එක වැඩි කරගන්න පුලුවන් කියලා. :x   Permissions හැදුවත් directory ඇතුලේ තියන files ඕනම කෙනෙක්ට බලගන්න පුලුවන්.

හිස් index.php හෝ index.html එම directories  ඇතුලට දැමීම ඒක වලගන්න පුලුවන්. ඔබේ අඩවියේ “wp-content/uploads/” ,“wp-content/plugins”හා “/wp-includes” කියන directories වලට මෙම index.php පිටුව දාන්න. (index.php බාගන්න ) කවුරු හරි කෙනෙක් දැන් මෙම directory බලන්න ගියොත් පේන්නේ හිස් පිටුවක්.  ;) අනිවාරයෙන්ම index.php කියල නම දාන්න.

මෙය සිදු කිරීමට තව ක්‍රමයක් තිබේ.ඔබේ wordpressහි ඇති “.htaccess” file එකට  පහල ඇති code එක paste කරගන්න

Options All -Indexes

4

4

4

d

3.WP-config fileහි රහස් යතුරු පාවිච්චි කරන්න


 * Authentication Unique Keys.

 *
 * @since 2.6.0
 */
define('AUTH_KEY', 'put your unique phrase here ');
define('SECURE_AUTH_KEY', 'put your unique phrase here');
define('LOGGED_IN_KEY', 'put your unique phrase here');
define('NONCE_KEY', 'put your unique phrase here');
/**#@-*/

wp-config fileහි  තමයි wordpress එකේ අවශ්‍ය සියලුම දත්ත තිබෙන්නේ.උදාහරනයකට MySQL DB password,username,address ආදී දේවල්ය.මෙම fileඑකේ ඇති AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY,NONCE_KEY යන keysවලට ඔබේ රහස් යතුරක(Secret key) දැමීමෙන් අඩවිය තවත් අරක්ෂාකාරී කරගැනීමට පුලුවම්. මෙහි තිබෙන “put your unique phrase here”එකට ඔයාලගේ රහස් යතුරක් දාගන්න. https://api.wordpress.org/secret-key/1.1/මගින්ද මෙම කරගන්න පුලුවන්.එම අඩවියට ගිය විටදී පෙන්වන code එක මෙහි paste කර save කරගන්න. (clap)

4.වඩාත් ආරක්ෂාකාරි මුරපදයක් යොදා ගන්න

Secure key එකක් දාගැනීමට අමතරව ඔබේ අඩවියේ user logging password එකට වඩාත් ආරක්ශාකරි මුර පදයක් යොදා ගන්න.බොහො විට මුලින්ම wordpress මගින් ලබා දෙන මුරපදය මේන් සියලුම uppercase and lowercase letters,numbers,symbols අඩංගු මුර පදයක් සාදා ගන්න.

5.ඔබේ අඩවිය backup කරගන්න

ඔබේ අඩවියේ DATA BASE එක මසකට සැරයක් හෝ backup කරගන්න.මේ සදහා මෙම plugin එක යොදාගෙන backup කිරීම සිදු කල හැකිය WordPress Database Backup plugin.

4

4

4

WordPress එකට අවශ්යම plugins ගැන දැන ගන්න මෙම ලිපිය බලන්න.http://bit.ly/pluginsforwp.ඔයාලට තව wordpress secure කරන ක්‍රම ගැන දැනගන්න මෙම වෙබ් අඩවියට යන්න.http://codex.wordpress.org/Hardening_WordPress .මේ ගැන ඔයාලා දන්න දේත් කියන්න හොදේ 8) .මම ඊලග ලිපියෙන් වර්ඩ්ප්‍රෙස් අරක්ෂා කරගන්න plugins ටිකක් ගැන කත කරන්නම්.එතකං bye 0:)

11 Comments