在IIS6上强化WordPress

我正在推出一个新的Wordpress安装(版本2.8.4)到一个Win2k3服务器。 PHP是通过FastCGI运行的,我有MySQL5嗡嗡声。

我需要做些什么来保持平均的麻烦制造者一旦上线,就不要让我的安装搞砸了?

WordPress的网站确实有一些信息,但它似乎非常特定于Apache。 我正在寻找的是任何需要解决的问题,尤其是在IIS6上托pipe时,可能是唯一的或者不明显的。

这个问题有点宽泛,可以详细讨论。 一般来说,虽然:

  1. 阅读Hardening WordPress ,了解WP特有的一般技巧
  2. 请阅读Security Compliance Management Toolkit中适用的项目,了解特定于Windows 2003和IIS6的项目。
  3. 熟悉http://www.windowsecurity.com/上的项目

编辑:
我个人取得的成功是安装反垃圾邮件和反机器人插件。 我正在使用akismet反垃圾邮件和WP-reCaptcha都工作得很好(理所当然,我没有世界上我的网站上的最高音量…)。 Akismet需要一个免费且易于安装的WordPress.com API密钥 。 WP-reCaptcha要求您为您的域注册reCaptcha密钥。

编辑到你的编辑:
关于Hardening WordPress页面的信息在服务器平台上是通用的,我没有看到任何特定于任何特定操作系统的内容。 那是你指的? 在这个页面上的所有build议对于维护您运行WordPress的任何服务器平台的安全都是不可或缺的。 与实施他们的build议有关的具体任务是平台特定的。 采取build议,并应用所涉及的Windows mehtodologies,以确保它在IIS上。