关于WordPress安全的6个建议
2019-03-11 09:56:47来源: Felix,www.imfelix.com 阅读 ()
上星期博客被黑了,以前总觉得没什么,就是一个小站而已,现在才知道安全是很重要的,很多人肯定和以前的我一样,不是很看重。今天总结一些关于WordPress安全的建议,分享给大家。
1.保护好你的密码
这是一个老生常谈的话题了,任何人都知道密码的重要性,被别人盗取了密码就算是完了...所以密码要保护好,而且需要经常更换。
2.升级WordPress以及插件到最新版本
旧的版本肯定多多少少存在一些漏洞,所以要升级Wordpress到最新版本,还有一些插件,也是需要升级的,方法很简单,有些主机可以直接升级,有些主机不行的话可以去官网下载最新版本安装,注意升级前最好备份好你的数据库!
3.隐藏WordPress版本信息
建议修改一下的模板中的header.php,将里面关于WordPress的版本信息都删除,这样黑客就无法通过查看源代码来判断你的WordPress有没有升级到最新版本,你的Wordpress版本有没有特定的漏洞。
4.保护好一些特定的目录
WordPress的重要目录主要是/wp-admin/, /wp-content/plugins/和/wp-content/themes/这3个。
/wp-admin/这个目录比较重要,涉及到后台管理的安全,可以在该目录中新建一个.htaccess文件,阻止除了自己以外的IP的访问。具体代码如下
以下为引用的内容: AuthUserFile /dev/null AuthGroupFile /dev/null AuthName “Example Access Control” AuthType Basic <LIMIT GET> order deny,allow deny from all allow from ***.***.***.*** allow from ***.***.***.*** </LIMIT> |
其中***.***.***.***是指你登录后台的IP,从而达到过滤其他人登录的IP。
对于/wp-content/plugins/和/wp-content/themes/,主要是隐藏你的插件和主题的信息,最简单的方法就是在这两个目录中添加一个空的index.html,当然也可以在根目录的.htaccess文件中添加一句Options -Indexes
5.设定好一些目录和文件的权限
对Wordpress目录和文件权限的设置,可以让博客用得更加方便更加安全。
Wordpress根目录:所有文件仅对于您的用户帐号可写。除了 .htaccess 如果您希望WordPress为您自动生成重写控制。
/wp-admin/ - WordPress控制区域:所有文件仅对于您的用户帐号可写。
/wp-includes/ - 主要的WordPress逻辑应用程序:所有文件仅对于您的用户帐号可写。
/wp-images/ - WordPress使用着的图形文件:所有文件仅对于您的用户帐号可写。
/wp-content/ - 可变的补充使用集目录。
/wp-content/themes/ - 主题文件。如果您想要使用内置的主体编辑器,所有的文件都需要共享可写。如果您不想要使用内置的主体编辑器,所有文件可仅对于您的用户帐号可写。
/wp-content/plugins/ - 插件文件:所有文件仅对于您的用户帐号可写。
另外wp-config.php这个文件,其中包含连接wordpress 数据库的用户名与密码,要慎重,只读就行了。网上有朋友说必要的时候可以设置成600,我没试过。
6.做好定时备份
备份是重中之重!有了备份,到了没办法的时候还可以用删除全部然后恢复的方法来还原博客。一般需要备份好你的主题文件(themes),插件文件(plugins),上传的媒体文件(uploads),还有最重要的数据库。
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
上一篇:提高页面加载速度之图片优化
下一篇:“无线”机遇,站长做好准备了么?
- 关于飞聊、好物圈、乌托邦APP等新兴社区社群运营工具的运营 2019-12-27
- 亲身经历:3天解决网站被百度网址安全中心拦截的方法 2019-12-13
- 亲身经历:3天解决网站被百度网址安全中心拦截的方法 2019-12-13
- 运营的前世今生,未来运营会变成什么样? 2019-05-08
- 互联网公司关于产品、运营、技术等线路大致概况! 2019-04-25
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash