5 plugins om je Wordpress blog te beveiligen
15-03-2009 | Door : accessko | In : Software, web
Tags: blog, wordpress
2
Op het internet lees ik steeds vaker dat er mensen zijn waarvan hun Wordpress blog is gehacked. In sommige gevallen kan dat dramatische gevolgen hebben. Denk bijvoorbeeld aan al die artikelen die je hebt geschreven die ineens zijn verdwenen. Dat zou best zonde zijn wanneer je al meerdere jaren aan het bloggen bent.
Om dit te voorkomen moet je eerst een aantal voorzorgsmaatregelen nemen. In eerste instantie is een sterk wachtwoord vereist, minimaal 8 karakters die uit letters, cijfers en tekens bestaan. In tweede instantie is het handig wanneer je regelmatig je database gaat backuppen.
Wanneer je dit gedaan hebt zijn er een aantal Wordpress plugins die je beveiliging van je Blog sterk kunnen vergroten.
- Limit Login Attemps is een plugin die ervoor zorgt dat de gebruiker na het invullen van 4 x het verkeerde password voor een periode van 20 minuten wordt uitgesloten van het inloggen. Dit is zeer handig wanneer je blog wordt aangevallen d.m.v. Brute Force Attac.
- Sabre is handig wanneer je een blog hebt waar bezoekers zich gratis op in kunnen schrijven. Sabre heeft veel opties om de automatische spam “gebruikers” te weren, een daarvan is afbeelding verificatie.
- Semisecure Login Reimagined is een plugin die het login proces beveiligd door het wachtwoord te versleutelen aan de kant van de gebruiker en te ontsleutelen (decrypt) aan de kant van de server.
- Secure WordPress zorgt er o.a. voor dat het versienummer van Wordpress onzichtbaar voor bezoekers word. Ook de errordata van de login pagina wordt “verwijderd”
- Bad behavior is een plugin die ervoor zorgt dat IP adressen van spammers worden geblocked.
Na de installatie van sommige of misschien alle plugins zal je weer met een gerust hart kunnen bloggen.

















Goede informatie. Bedankt.
Ik laat bij mijn webhoster elke 24 uur een cronjob lopen die de hele database backupped en deze backup dan naar mij emailed. Ik hoop zo te voorkomen dat informatie van jaren weg kan raken. Ik kan dit vangnet checken want met een lokale Apache server en lokale kopie van mijn blog en een lokale MySQL server( en lokale database) kan ik de gehele blog reproduceren.
gebruik ook niet admin als username maar iets anders ook dat help.