<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FAQ Search Engine Optimization - SEO, блоги, деньги &#187; Трюки</title>
	<atom:link href="http://faqseo.net/archives/category/wordpress/%d1%82%d1%80%d1%8e%d0%ba%d0%b8/feed" rel="self" type="application/rss+xml" />
	<link>http://faqseo.net</link>
	<description>не только о SEO...</description>
	<lastBuildDate>Fri, 23 Jul 2010 05:04:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Как правильно установить на сайт скрипты?</title>
		<link>http://faqseo.net/archives/850</link>
		<comments>http://faqseo.net/archives/850#comments</comments>
		<pubDate>Sat, 12 Dec 2009 11:51:34 +0000</pubDate>
		<dc:creator>Хропатый Дмитрий</dc:creator>
				<category><![CDATA[Трюки]]></category>
		<category><![CDATA[скрипты]]></category>
		<category><![CDATA[Уроки]]></category>

		<guid isPermaLink="false">http://faqseo.net/?p=850</guid>
		<description><![CDATA[Здравствуйте, уважаемые коллеги веб – мастера и просто интересующиеся! Как вы все наверняка знаете, важным элементом любого популярного сайта, помимо основного содержимого, вытекающего из его специфики (новости, статьи, фотографии, объявления и т.д.) являются всевозможные интерактивные «гаджеты». Это может быть гостевая книга, опрос, форум, голосование, чат, ссылки на скачивание и ещё много чего другого. Люди очень [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="aligncenter size-full wp-image-851" title="script" src="http://faqseo.net/wp-content/uploads/2009/12/script.png" alt="script" width="550" height="300" />Здравствуйте, уважаемые коллеги веб – мастера и просто интересующиеся! Как вы все наверняка знаете, важным элементом любого популярного сайта, помимо основного содержимого, вытекающего из его специфики (новости, статьи, фотографии, объявления и т.д.) являются всевозможные интерактивные «гаджеты». Это может быть гостевая книга, опрос, форум, голосование, чат, ссылки на скачивание и ещё много чего другого. Люди очень любят, когда можно не только читать или смотреть, но и скачивать, а также выражать своё собственное мнение. Как правило, выразив своё мнение или проголосовав, люди неоднократно возвращаются на сайт, дабы узнать, что поэтому поводу думают другие посетители. Такова уж наша природа – человек существо социальное.</p>
<p style="text-align: justify;"><span id="more-850"></span>Существует два способа добавить интерактивность на свой сайт – либо найти внешний сайт, предоставляющий такие услуги (к примеру, на сайте <a href="http://www.guestbook.ru/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.guestbook.ru');" target="_blank">http://www.guestbook.ru</a> можно легко заполучить бесплатную гостевую книгу), либо установить на свой сайт соответствующие скрипты.</p>
<p style="text-align: justify;">Первый способ очень прост. Но, как и всё простое имеет ряд недостатков. В первую очередь &#8211; это ненадёжность внешних серверов, а также отсутствие гибкости – вы не сможете расширить имеющиеся или добавить какие-то новые возможности, не сможете подстроить дизайн под свой сайт.</p>
<p style="text-align: justify;">Второй способ наиболее универсален. Все, что необходимо – возможность добавления на сайт CGI или PHP-скриптов.</p>
<p style="text-align: justify;">Но начну я со способа, не требующего никаких дополнительных установок – ссылки на скачивание. С тех пор как в нашу страну пришёл высокоскоростной и безлимитный интернет люди помешались на скачивании. Я знаю с десяток людей, у которых по 200 – 400 Гб пространства жесткого диска забито всевозможными фильмами, музыкой, программами которые они даже не знают, зачем скачали и вряд ли когда-нибудь разберут всю эту кучу. Сайт абсолютно любой тематики можно «облагородить» ссылками на скачивание. Сайт о фотографии и фотошопе – дайте ссылки на кисти и фильтры. Сайт о собаках – ссылка на каталог пород или книгу по уходу. Фан-сайт об актере или актрисе – ссылки на фильмы с его участием, саундтреки из этих фильмов, коллекцию фотографий актера и т.д. Помимо всего прочего на этом ещё и заработать можно – регистрируетесь в файлообменной партнёрской программе <a href="http://stock-partners.com/?ref=317" onclick="javascript:pageTracker._trackPageview('/outbound/article/stock-partners.com');" target="_blank">www.stock-partners.com</a> и получаете по 20 долларов за каждую 1000 скачиваний.</p>
<p style="text-align: justify;">Инструкций по установке CGI или PHP-скриптов в интернете хватает, а я сегодня хочу поделиться с вами собственными наблюдениями на тему наиболее часто встречающихся ошибок при установке скриптов и как с ними бороться:</p>
<p style="text-align: justify;"><strong>1.</strong> Скрипт не работает, вместо результата выдаёт свой исходный текст: здесь может быть несколько причин.</p>
<ul>
<li>Хостинг не поддерживает выполнение скрипта такого формата.</li>
<li>Если это CGI-скрипт, ошибка может возникнуть из-за его установки в каталог для HTML-страниц.</li>
<li>Забыли выставить у скрипта разрешение на выполнение.</li>
</ul>
<p><strong>2.</strong> Сервер выдаёт ошибку № 403: проверьте установку прав для чтения файла скрипта программой – интерпретатором. Возможно, выставлены недостаточные права.</p>
<p style="text-align: justify;"><strong>3. </strong>Не удаётся сохранить изменения, сделанные при помощи скрипта: проверьте правильность указания путей к атрибутам, правильность самих атрибутов, а так же список файлов, которые скрипт использует для хранения данных.</p>
<p style="text-align: justify;"><strong>4.</strong> Сервер выдаёт ошибку № 500: здесь также может быть несколько причин:</p>
<ul>
<li> Проверьте выставленные разрешения. Возможно, они избыточны.</li>
<li> Возможно, дело в том, что вы загрузили CGI-скрипт по FTP в двоичном режиме, тогда как его необходимо грузить в текстовом.</li>
<li> Возможно, в скрипте присутствует синтаксическая ошибка, при том, что не предусмотрена обработка ошибочных ситуаций.</li>
</ul>
<div class="tweetmeme_button" style="float: right; margin-left: 10px;"><a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Ffaqseo.net%2Farchives%2F850" onclick="javascript:pageTracker._trackPageview('/outbound/article/api.tweetmeme.com');"><img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Ffaqseo.net%2Farchives%2F850" height="61" width="51" /></a></div>]]></content:encoded>
			<wfw:commentRss>http://faqseo.net/archives/850/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Создание ссылок с помощью CSS</title>
		<link>http://faqseo.net/archives/812</link>
		<comments>http://faqseo.net/archives/812#comments</comments>
		<pubDate>Sat, 05 Dec 2009 15:56:48 +0000</pubDate>
		<dc:creator>Хропатый Дмитрий</dc:creator>
				<category><![CDATA[Трюки]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[ссылки]]></category>
		<category><![CDATA[Уроки]]></category>

		<guid isPermaLink="false">http://faqseo.net/?p=812</guid>
		<description><![CDATA[Я работаю с партнёрскими программами* и поэтому на моих сайтах много ссылок. И вот что я заметил – однообразные ссылки малоэффективны. Визуально они сливаются в одну и просто выпадают из поля зрения пользователя. Поэтому сегодня я хотел бы поделиться с вами реальным примером, как с помощью CSS (каскадные таблицы стиля) создать на одной странице разнообразные [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="aligncenter size-full wp-image-813" title="css" src="http://faqseo.net/wp-content/uploads/2009/12/css.jpg" alt="css" width="300" height="225" />Я работаю с партнёрскими программами* и поэтому на моих сайтах много ссылок. И вот что я заметил – однообразные ссылки малоэффективны. Визуально они сливаются в одну и просто выпадают из поля зрения пользователя. Поэтому сегодня я хотел бы поделиться с вами реальным примером, как с помощью CSS (каскадные таблицы стиля) создать на одной странице разнообразные ссылки, которые будут различными не только по цвету, но и по гарнитуре шрифта.</p>
<blockquote>
<p style="text-align: justify;">* Кстати кому интересно – в основном работаю с партнёрской программой <a href="http://smartbucks.ru/?ref=6602" onclick="javascript:pageTracker._trackPageview('/outbound/article/smartbucks.ru');" target="_blank">www.smartbucks.ru</a>.</p>
</blockquote>
<p style="text-align: justify;">Переходим от слов к делу. Сразу отмечу, что все нижеприведённое можно сделать и без CSS, но с ними значительно быстрее и проще. Итак, собственно основная конструкция:</p>
<p style="text-align: justify;"><span id="more-812"></span></p>
<blockquote>
<p style="text-align: justify;"><span lang="EN-US">&lt;STYLE=&#8221;text/css&#8221;&gt;<br />
&lt;!&#8211;<br />
a:visited { color: #00ff00; font-size: xx-small; }<br />
a:active { color: #00dd00; font-size: 9pt; }<br />
a:link { color: #00ff00; font-size: xx-small; }<br />
a:hover { color: #ff0000; }<br />
&#8211;&gt;<br />
&lt;/STYLE&gt;</span></p></blockquote>
<p style="text-align: justify;">Что это за код? По сути это то же самое, что стандартный атрибут тэга &lt;BODY&gt; alink=&#8221;" vlink=&#8221;" link=&#8221;", но выполнен он с помощью CSS. Он точно так же распространяется на все ссылки на странице, но в отличие от стандартного &lt;BODY&gt; он не делает все ссылки одинаковыми.</p>
<p style="text-align: justify;">Теперь разберём эту конструкцию по составляющим:</p>
<blockquote>
<p style="text-align: justify;">&lt;STYLE=&#8221;text/css&#8221;&gt;<br />
…<br />
&lt;/STYLE&gt;</p></blockquote>
<p style="text-align: justify;">Между этими тегами размещается код стилей. Данные теги необходимо вставить в заголовке страницы между &lt;HEAD&gt;&lt;/HEAD&gt;.</p>
<blockquote>
<p style="text-align: justify;">a:visited { color: #00ff00; font-size: xx-small; }</p>
</blockquote>
<p style="text-align: justify;">Этот код показывает, что данная ссылка будет иметь цвет  #00ff00 и шрифт xx-small. Точно такую же функцию выполняет атрибут vlink.</p>
<blockquote><p>a:active { color: #00dd00; font-size: 9pt; }</p></blockquote>
<p style="text-align: justify;">Эта строка показывает, что после нажатия на ссылку, её цвет будет изменён на #00dd00, а размер шрифта сменится на 9pt. Точно такую же функцию выполняет атрибут alink.</p>
<blockquote>
<p style="text-align: justify;">a:link { color: #00ff00; font-size: xx-small; }</p>
</blockquote>
<p style="text-align: justify;">А здесь указывается, как непосредственно будет выглядеть ссылка. Аналогичное назначение имеет link.</p>
<blockquote>
<p style="text-align: justify;">a:hover { color: #ff0000; }</p>
</blockquote>
<p style="text-align: justify;">Здесь показано, что будет происходить со ссылкой, после наведения на неё курсором мыши. В этом конкретном примере изменяется цвет ссылки с #00ff00 на #ff0000.</p>
<p style="text-align: justify;">Основу я всю рассказал. Теперь давайте покажу вам, как осуществить механизм создания индивидуального стиля для каждой ссылки, потому как пока все ссылки на странице у нас будут одинаковыми, точно так же как при осуществлении тэга &lt;BODY&gt;.</p>
<p style="text-align: justify;">И так пример:</p>
<blockquote><p>&lt;STYLE&gt;</p>
<p>&lt;!&#8211;</p>
<p>a:visited { color: #00ff00; font-size: xx-small; }</p>
<p>a:active { color: #00dd00; font-size: 9pt; }</p>
<p>a:link { color: #00ff00; font-size: xx-small; }</p>
<p>a:hover { color: #ff0000; }</p>
<p style="text-align: justify;">
<p>a.new:visited { color: #cc00cc; font-size: 10pt; }</p>
<p>a.new:active { color: #cc00cc; font-size: 10pt; }</p>
<p>a.new:link { color: #cc00cc; font-size: 10pt; font-family: Verdana}</p>
<p>a.new:hover { color: #ff0000; text-decoration: none}</p>
<p style="text-align: justify;">
<p>a.best:visited , a.best:active , a.best:link { color: #00ff00; font-size: 9px; }</p>
<p>a.best:hover { color: #ff0000; }</p>
<p>&#8211;&gt;</p>
<p>&lt;/STYLE&gt;</p></blockquote>
<p style="text-align: justify;">Таким образом, можно сделать какое угодно количество стилей ссылок. Теперь смотрите, как все это применить. Пишем следующий код:</p>
<blockquote><p>&lt;a href=&#8221;ссылка куда-то&#8221;&gt;ССЫЛКА&lt;/a&gt;</p></blockquote>
<p style="text-align: justify;">Ссылка будет иметь вид расположен в этом коде:</p>
<blockquote><p>a:visited { color: #00ff00; font-size: xx-small; }</p>
<p>a:active { color: #00dd00; font-size: 9pt; }</p>
<p>a:link { color: #00ff00; font-size: xx-small; }</p>
<p>a:hover { color: #ff0000; }</p></blockquote>
<p style="text-align: justify;">А если мы напишем так:</p>
<blockquote>
<p style="text-align: justify;">&lt;a href=&#8221;ссылка куда-то еще&#8221; class=&#8221;new&#8221;&gt;ССЫЛКА&lt;/a&gt;</p>
</blockquote>
<p style="text-align: justify;">Ссылка примет новый вид согласно описанию в стиле new:</p>
<blockquote><p>a.new:visited { color: #cc00cc; font-size: 10pt; }</p>
<p>a.new:active { color: #cc00cc; font-size: 10pt; }</p>
<p>a.new:link { color: #cc00cc; font-size: 10pt; font-family: Verdana}</p>
<p>a.new:hover { color: #ff0000; text-decoration: none}</p></blockquote>
<p style="text-align: justify;">Если же мы напишем так:</p>
<blockquote><p>&lt;a href=&#8221;ссылка куда-то снова&#8221; class=&#8221;best&#8221;&gt;ССЫЛКА&lt;/a&gt;</p></blockquote>
<p style="text-align: justify;">Ссылка примет стиль, который описан вот так:</p>
<blockquote><p>a.best:visited , a.best:active , a.best:link { color: #00ff00; font-size: 9px; }</p>
<p>a.best:hover { color: #ff0000; }</p></blockquote>
<p>Эти советы пригодятся практически всем. Пользуйтесь на здоровье <img src='http://faqseo.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<div class="tweetmeme_button" style="float: right; margin-left: 10px;"><a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Ffaqseo.net%2Farchives%2F812" onclick="javascript:pageTracker._trackPageview('/outbound/article/api.tweetmeme.com');"><img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Ffaqseo.net%2Farchives%2F812" height="61" width="51" /></a></div>]]></content:encoded>
			<wfw:commentRss>http://faqseo.net/archives/812/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>12 советов по безопасности для WordPress</title>
		<link>http://faqseo.net/archives/292</link>
		<comments>http://faqseo.net/archives/292#comments</comments>
		<pubDate>Mon, 14 Sep 2009 12:31:01 +0000</pubDate>
		<dc:creator>Хропатый Дмитрий</dc:creator>
				<category><![CDATA[Трюки]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Защита]]></category>

		<guid isPermaLink="false">http://faqseo.net/?p=292</guid>
		<description><![CDATA[WordPress является великолепной платформой для издательского дела, блогинга, но он не застраховал от всевозможных атак хакеров, спамеров и других нападавших, кто пытался поставить под угрозу безопасность вашего блога.
У CMS WordPress открытый исходный код, а это означает, что шансы вредоносных атак на успех выше чем в других системах управления сайтами, так как уязвимость может быть очень [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="aligncenter size-full wp-image-300" title="securingwp1" src="http://faqseo.net/wp-content/uploads/2009/09/securingwp1.jpg" alt="securingwp1" width="550" height="250" />WordPress является великолепной платформой для издательского дела, блогинга, но он не застраховал от всевозможных атак хакеров, спамеров и других нападавших, кто пытался поставить под угрозу безопасность вашего блога.</p>
<p style="text-align: justify;">У CMS WordPress открытый исходный код, а это означает, что шансы вредоносных атак на успех выше чем в других системах управления сайтами, так как уязвимость может быть очень легко определена.</p>
<p style="text-align: justify;">Тем не менее очень хорошей новостью послужит то, что есть меры которые можно предпринять и это повысит уровень безопасности вашего блога на WordPress. В этой статье будут рассматриваться советы и трюки, которые можно использовать, что бы укрепить и заблокировать ваш блог на WordPress&#8217;e.</p>
<p style="text-align: justify;"><span id="more-292"></span></p>
<h3 style="text-align: justify;">1. Регулярно создавайте резервную копию базы данных MySQL</h3>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-294" title="securingwp2" src="http://faqseo.net/wp-content/uploads/2009/09/securingwp2.png" alt="securingwp2" width="550" height="230" />Вы должны всегда делать резервную копию базы данных вашего блога с помощью экспорта данных MySQL в файл .sql, который будет хранится в безопасном месте.</p>
<p style="text-align: justify;">Я рекомендую ежедневное резервное копирование вашей базы, даже если вы часто не обновляете свой блог, это позволит вам получать комментарии и trackbacks ваших читателей. Так вы точно ничего не потеряете даже в случае атаки.</p>
<p style="text-align: justify;">Но ручное резервное копирование со временем просто надоедает да и забирает наше ценное время. Для борьбы с тенденцией человека что бы отложить скучные и повторяющиеся задачи, мы должны <em>автоматизировать</em> этот процесс.</p>
<p style="text-align: justify;">Для этого вы можете использовать плагин под названием <a href="http://www.ilfilosofo.com/blog/wp-db-backup/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.ilfilosofo.com');" target="_blank">WordPress Database  Backup</a> для автоматизации этого процесса. В настройках вы сможете задать частоту резервного копирование какую захотите: ежечасно, ежедневно, еженедельно и ежемесячно. Ознакомьтесь с этим методом и в случае атаки на ваше блог, вы его сможете легко восстановить с помощью сохраненной базы данных.<a href="http://www.ilfilosofo.com/blog/wp-db-backup/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.ilfilosofo.com');" target="_blank"></a></p>
<h3 style="text-align: justify;">2. Принять дополнительные действия для безопасности папки wp-admin</h3>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-295" title="securingwp3" src="http://faqseo.net/wp-content/uploads/2009/09/securingwp3.png" alt="securingwp3" width="550" height="230" />Очень большую важность имеет папка <strong>wp-admin</strong>, которая непосредственно связана с основными функциями WordPress&#8217;a. Если безопасность папки поставлена под угрозу то может произойти очень много не хороших вещей с вашим блогом.</p>
<p style="text-align: justify;">У вас есть несколько вариантов, что бы заблокировать доступ к этой папке. Оних мы и поговорим.</p>
<p style="text-align: justify;">Одним из эффективных вариантов служит путь ограничения IP-адресов для доступа к папке wp-admin. Сделать это можно через файл <span onmouseover="_tipon(this)" onmouseout="_tipoff()"><em>.htaccess</em> (для серверов Apache Web). Если вы запустите другой вид веб-сервера </span><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Apache, кроме (как IIS, который обычно поставляется с симпатичным интерфейсом из коробки), вам, возможно, придется рассмотреть как сделать аналогичные решения на директивах папки </span>wp-admin.</p>
<p style="text-align: justify;">Для начала вам придется создать новый документ в вашем любимом текстовом редакторе (например Блокнот или Windows NotePad). Сохраните этот файл под именем: <span onmouseover="_tipon(this)" onmouseout="_tipoff()"><em>.htaccess.</em></span></p>
<p style="text-align: justify;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()"><em> </em></span>Вы можете разместить директиву, размещенную ниже, в вашем файле .htaccess:</p>
<pre style="text-align: justify;">order deny, allow
allow from 123.456.78 #Ваш IP адрес
deny from all</pre>
<p style="text-align: justify;">Сохраните его и поместите внутри папки <span onmouseover="_tipon(this)" onmouseout="_tipoff()">WP-Admin. Эта опция приятно затягивает безопасность папки </span><span onmouseover="_tipon(this)" onmouseout="_tipoff()">WP-Admin, но она крайне неудобна если вы работаете в нескольких местах по разным адресам.</span></p>
<p style="text-align: justify;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Существует еще один способ обеспечения безопасности вашей админки это плагин </span><a href="http://www.askapache.com/wordpress/htaccess-password-protect.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.askapache.com');" target="_blank">AskApache Password Protect</a>. Плагин дает ряд дополнительных функций безопасности, таких как требование ввода имени пользователя и пароля для доступа к каждой административной странице, он так же пишет сам для вас файл <span onmouseover="_tipon(this)" onmouseout="_tipoff()">.Htaccess автоматически </span><span onmouseover="_tipon(this)" onmouseout="_tipoff()">(и это здорово, если вы не знакомы с работой по системе контроля доступа на серверах Apache). </span></p>
<p style="text-align: justify;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()"><img class="aligncenter size-full wp-image-296" title="securingwp4" src="http://faqseo.net/wp-content/uploads/2009/09/securingwp4.png" alt="securingwp4" width="550" height="230" />Проверьте документацию на сайте </span><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Apache о том, как использовать <a href="http://httpd.apache.org/docs/2.0/howto/auth.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/httpd.apache.org');" target="_blank">аутентификацию, авторизацию и контроль доступа</a>, что бы увидеть как можно заблокировать другие папки установок WP, а так же в других местах, за пределами установки Wp.</span></p>
<h3 style="text-align: justify;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()">3. Не показывайте номер вашей версии WordPress на публику.</span></h3>
<p style="text-align: justify;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Многие разработчики часто отображают версию WordPress в исходном коде. Но это информация очень облегчает злоумышленникам поиск уязвимостей для определенной версии WordPress&#8217;a.</span></p>
<p style="text-align: justify;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Безопаснее всего вообще удалить этот код. для этого заходим в файл </span><span onmouseover="_tipon(this)" onmouseout="_tipoff()"><strong>header.php</strong></span><span onmouseover="_tipon(this)" onmouseout="_tipoff()"> в вашей теме, ищем код, который выглядит следующим образом, а затем удаляем его:</span></p>
<pre style="text-align: justify;">&lt;meta name="generator" content="WordPress <strong>&lt;?php bloginfo('version'); ?&gt;</strong>" /&gt;
&lt;!-– leave this for stats please --&gt;</pre>
<p style="text-align: justify;">Если вы не можете найти код, отображенный выше, и еще видим мета-теги в исходном коде, то вам следует обратится для вызова функции PHP в вашей <span onmouseover="_tipon(this)" onmouseout="_tipoff()">&lt;head&gt; метке</span></p>
<pre style="text-align: justify;">&lt;?php <strong>wp_head();</strong> ?&gt;</pre>
<p style="text-align: justify;">Она выводит в исходном коде примерно вот такие строки:</p>
<pre style="text-align: justify;">&lt;link rel="EditURI" type="application/rsd+xml" title="RSD"
    href="http://<strong>example.com</strong>/xmlrpc.php?rsd" /&gt;
&lt;link rel="wlwmanifest" type="application/wlwmanifest+xml"
    href="http://<strong>example.com</strong>/wp-includes/wlwmanifest.xml" /&gt;
&lt;meta name="generator" content="WordPress <strong>#versionnumber</strong>" /&gt;</pre>
<p style="text-align: justify;">Пробуйте просто убрать эту функцию, даже если вы в ней очень нуждаетесь, после того как уберете ее, это придаст вам еще больше безопасности.</p>
<h3 style="text-align: justify;">4. Старайтесь пользоваться только последними версиями WordPress</h3>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-297" title="securingwp5" src="http://faqseo.net/wp-content/uploads/2009/09/securingwp5.png" alt="securingwp5" width="550" height="230" />Поскольку WordPress является проектом с исходным кодом, то очень легко найти уязвимость в его коде. Что бы пользоваться всегда самой безопасной версией WordPress, обновляйте ее сразу при выходе новой версии. Обновление займет у вас не больше 5 минут и сделает ваш блог безопаснее.</p>
<h3 style="text-align: justify;">5.  Не использовать, а еще лучше убрать имя пользователя по умолчанию admin</h3>
<p style="text-align: justify;">Когда вы устанавливаете WordPress, то он вам автоматически генерирует нового пользователя &#8211; администратора с именем admin. Настоятельно не рекомендуется использовать это имя, что бы не дать угадать хакеру ваше имя пользователя для предотвращения атак вашего блога грубой силой.Лучше всего удалить этого пользователя!</p>
<p style="text-align: justify;">Сделать это можно таким образом &#8211; создайте сначала нового пользователя с доступом администратора, а потом удалите пользователя admin зайдя в новый аккаунт. <span onmouseover="_tipon(this)" onmouseout="_tipoff()">Этот метод освобождает вас от необходимости делать это через запрос MySQL (или MySQL GUI как PhpMyAdmin).</span></p>
<p style="text-align: justify;">В рамках нападения &#8220;грубой силой&#8221; советую установить плагин <a href="http://www.bad-neighborhood.com/login-lockdown.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.bad-neighborhood.com');" target="_blank">Login Lockdown Plugin</a>, который записывает попытки входа с IP адресов. Если было замечено более 3-ох неудачных попыток входа с одного IP, плагин его блокирует. Вы можете настроить этот плагин с вашими предпочтениями.</p>
<h3 style="text-align: justify;">6. Шифрование <span onmouseover="_tipon(this)" onmouseout="_tipoff()"> Cookies</span> <span onmouseover="_tipon(this)" onmouseout="_tipoff()">вашего WordPress</span></h3>
<p style="text-align: justify;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()"><img class="aligncenter size-full wp-image-298" title="securingwp6" src="http://faqseo.net/wp-content/uploads/2009/09/securingwp6.png" alt="securingwp6" width="550" height="230" />Еще одним путем обеспечения безопасности вашего WordPress, является шифрование информации, хранящейся в ваших </span><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Cookies WordPress. Это можно легко сделать с помощью <a href="http://api.wordpress.org/secret-key/1.1/" onclick="javascript:pageTracker._trackPageview('/outbound/article/api.wordpress.org');" target="_blank">секретного ключа WordPress</a>. Получите его и вставьте в файл </span><strong>wp-config.php</strong><span onmouseover="_tipon(this)" onmouseout="_tipoff()">.<br />
</span></p>
<p style="text-align: justify;">Это обеспечит огромную трудность при получении доступа к вашей административной панели WordPress путем угона <span onmouseover="_tipon(this)" onmouseout="_tipoff()">Cookies.</span></p>
<h3 style="text-align: justify;">7. Используйте надежные пароли</h3>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-299" title="securingwp7" src="http://faqseo.net/wp-content/uploads/2009/09/securingwp7.png" alt="securingwp7" width="550" height="444" />Придумайте себе очень сложный пароль, который будете знать только вы! Сейчас в интернете очень много сервисов, где вы можете проверить на сколько сильный ваш пароль. Например Microsoft имеет свой бесплатный <a href="http://www.microsoft.com/protect/fraud/passwords/checker.aspx" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.microsoft.com');" target="_blank">сервис по проверке надежности паролей</a>, WordPress тоже имеет такую функцию &#8211; пользуйтесь ей.</p>
<h3 style="text-align: justify;">8. Измените WordPress таблицы базы данных с префиксом по умолчанию.</h3>
<p style="text-align: justify;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()">По умолчанию в WordPress используется <strong>wp_</strong> как таблица префикса для таблиц баз данных MySQL.</span> <span onmouseover="_tipon(this)" onmouseout="_tipoff()">Чтобы добавить немного безопасности против попыток SQL инъекций, нужно изменить значения по умолчанию на другое.</span></p>
<p style="text-align: justify;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()">WordPress рекомендует хранить префикс только в буквах и цифрах и по этому измените его на то, что имеет смысл только для вас, например </span><span onmouseover="_tipon(this)" onmouseout="_tipoff()">как <strong>w0rdprss_</strong> или <strong>yourblogname_. </strong></span></p>
<p style="text-align: justify;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Что бы изменить префик зайдите в </span><strong>wp-config.php</strong><span onmouseover="_tipon(this)" onmouseout="_tipoff()"> и измените его значение префикса таблицы.</span></p>
<pre style="text-align: justify;">$table_prefix = '<strong>wp_</strong>';</pre>
<p style="text-align: justify;">Замечу, что если у вас уже есть WordPress предыдущей установки, то вам придется изменить свое имя таблицы базы данных с префиксом назначения в <strong>wp-config.php</strong> или ваш блог перестанет работать.</p>
<h3 style="text-align: justify;">9. Используйте правильные права доступа на ваших файлах WordPress</h3>
<p style="text-align: justify;">Вы должны убедится что все ваши файлы на сервере имеют правильные права доступа . Рекомендуется, что бы вы не разрешали запись файлов в ваших директориях, но некоторым плагинам WordPress требуется эти права доступа на запись.</p>
<p style="text-align: justify;">настройте ваши фалы WordPress, что бы у них были минимальные правила доступа, как правило это CHMON 644. Внимательно ставьте права  на файлы где они должны быть <span onmouseover="_tipon(this)" onmouseout="_tipoff()"> CHMOD </span>777, что означает, что каждый может читать, писать и выполнять его.</p>
<p style="text-align: justify;">Есть отличный плагин <a href="http://wordpress.org/extend/plugins/wp-security-scan/" onclick="javascript:pageTracker._trackPageview('/outbound/article/wordpress.org');" target="_blank">WP-Scan</a>, который сканирует слабые места в вашем блоге, связанные с правами доступа к файлам.</p>
<h3 style="text-align: justify;">10.  Индексируемость вашего блога и robots.txt</h3>
<p style="text-align: justify;">Каждый поисковой робот индексирует ваш блог и все что находится в нем. Хочу отметить, что нужно запретить индексацию на некоторые директории вашего блога.</p>
<p style="text-align: justify;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()">В примере, приведенном ниже, вы сообщаете поисковику не индексировать ничего внутри папок, которые начинаются с префикса <strong></strong></span><strong>/wp-</strong> (смотрите <strong>wp-login.php</strong>).</p>
<pre style="text-align: justify;">Disallow: /<strong>wp-*
</strong></pre>
<p style="text-align: justify;">Так же вам следует прочитать руководство про <a href="http://www.askapache.com/seo/updated-robotstxt-for-wordpress.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.askapache.com');" target="_blank">robots.txt для WordPress</a> от AskApache.com, что бы узнать об этой теме подробно.</p>
<h3 style="text-align: justify;">11. Использование защищенного режима для доступа в WordPress админку</h3>
<p style="text-align: justify;">Вы можете зайти в админку через защищенное соединение SSL. Вы должны видеть, если ваш хостинг предоставляет доступ к SSL сертификату, а если нет то спросите. А если нет то стоит немножко потратится&#8230; Вы плотите пару баксов и получаете отличную защиту.</p>
<p style="text-align: justify;">После того как вы создали SSL соединение, вы можете пользоваться протоколом <strong>https://</strong> вместо обычного <strong>http://</strong>. Запустить эту функцию можно перейдя в <strong>wp-config</strong> и вставить следующий код:</p>
<pre style="text-align: justify;">define('<strong>FORCE_SSL_ADMIN</strong>', <strong>true</strong>);</pre>
<h3 style="text-align: justify;">12. Заблокируйте миру доступ к вашему файлу wp-config.php</h3>
<p style="text-align: justify;">Как уже говорилось выше файл <strong>wp-config.php</strong> является неотъемлемой частью работы WordPress. Он содержит очень много секретной информации такой как имя пользователя базы данных, пароли и тд. И очень важно обеспечить этому файлу максимальную защиту!</p>
<p style="text-align: justify;">Сейчас мы заблокируем к нему доступ с помощью .htaccess директивы (для сервера Apache). Вы можете использовать следующий фрагмент кода в качестве примера:</p>
<pre style="text-align: justify;">&lt;files <strong>wp-config.php</strong>&gt;
  Order deny,allow
  deny from all
&lt;/files&gt;</pre>
<p style="text-align: justify;">Еще одна вещь, которую вы можете сделать так это переместить файл wp-config.php на директория вверх от той где находится файл. Согласно <a href="http://codex.wordpress.org/Hardening_WordPress#Securing_wp-config.php" onclick="javascript:pageTracker._trackPageview('/outbound/article/codex.wordpress.org');" target="_blank">кодексу </a>это можно сделать для понижения безопасности компромиссов. Перемещение конфигурационного файла придает дополнительный уровень безопасности путем запутывания, что оттолкнет многих нападающих.</p>
<h3 style="text-align: justify;">У вас есть свои советы?</h3>
<p style="text-align: justify;">Если у вас есть свои советы по обеспечению безопасность нашего любимого движка WordPress поделитесь со мной и моими читателями с этим в комментариях!</p>
<p style="text-align: justify;"><strong>P.S. </strong>Постовой:</p>
<p style="text-align: justify;">Вы едете в путешествие? &#8211; Воспользуйтесь сервисом <a href="http://www.agent.ru/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.agent.ru');" target="_blank">заказ авиабилетов</a> онлайн в любую точку время и вы не пожалеете.</p>
<p style="text-align: justify;">Новая услуга размещения сервера <a href="http://www.di-net.ru/collocation/colocation/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.di-net.ru');" target="_blank">collocation</a> по самым выгодным тарифам!</p>
<p style="text-align: justify;">ООО Польга предоставляет вам <a href="http://www.di-net.ru/collocation/colocation/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.di-net.ru');" target="_blank">запчасти Ауди</a> по самым выгодным ценам! &#8211; Так дешево делать ремонт еще никогда не было!</p>
<div class="tweetmeme_button" style="float: right; margin-left: 10px;"><a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Ffaqseo.net%2Farchives%2F292" onclick="javascript:pageTracker._trackPageview('/outbound/article/api.tweetmeme.com');"><img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Ffaqseo.net%2Farchives%2F292" height="61" width="51" /></a></div>]]></content:encoded>
			<wfw:commentRss>http://faqseo.net/archives/292/feed</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
	</channel>
</rss>
