如何打造WordPress的基本安全体系
2019-03-15 09:52:17来源: www.egship.com 阅读 ()
前几天连续发现博客有漂浮广告出现,但不是我自己添加的。怀疑博客中了木马,我把整个博客的程序和数据库都删除了,上传了最新的WordPress3.0的程序,重建数据库。花了我3个小时左右时间才完成。所以写一篇如何打造WP的安全体系。
WP由于是开源程序,所以会衍生一些新的版本,如汉化版等。如果你确定可以信赖这些衍生版本,当然可以使用。如果你不确定它的可信度,就要去官方网站下载最新的程序。
WP3.0不会强制生成admin这个用户和随机密码,这样黑客就不知道管理员的帐号了,防止暴力破解。写文章要新建一个编辑帐户,就可随时发表文章。WP3.0从用户权限方面增加了安全系数。建议使用最新的程序。
在安装WP的时候,有一项是创建数据库表文件,可以填写表文件的前缀,默认是“WP_”不要使用这个前缀,SQL注入首先就是要知道数据库表名,改掉这个前缀就增加了数据库的安全系数。
WP的主程序选用了之后,就是选用主题和插件。一些黑客攻击网站的目的很简单,他们的动机就是把自己的广告植入人家的网站,利用别人网站的流量来为自己赚钱,所以这个环节也不能出现疏漏。主题和插件的选用,最好是那些著名的,著名主题和插件较为安全,如果有漏洞也会有人很快提出来。
将重要的文件设置成只读权限,一般的虚拟主机将上传的文件都会设置成默认的权限。这里重点要防护config.php这个文件,一定要设置成只读,否则黑客很容易盗取你的WP。安装文件也是重点防护对象,安装完毕后最好把它直接删除了,一些损人不利己的人要是把你的博客重置,就太划不来了。
如果您的主题中有关于WP的版本信息,必须要删掉。版本就代表着这个版本原有的漏洞已为人知,黑客可以毫不费力的利用这个漏洞来攻击你的博客。这里建议每个WP博客,都要安装一个WP Security Scan插件,这款插件可以评估你博客的安全等级,可以完成修改数据表前缀、删除WP版本信息等。
保证使用管理员权限登录博客时的上网环境安全,很多网上银行被盗并不是黑客攻击了银行系统,而是通过客户端盗取了帐号和密码。
定期备份数据,只要有数据什么时候能重新恢复,这是最后一道屏障。至少一个月要备份一次,使用WP自带的工具备份就好,也可以使用WP DB Backup插件来进行备份。
通过以上方法,你已经获得了基本的WP安全保证,下一篇会写如何打造WP的进阶安全体系。
本文由 网赚培训http://www.egship.com 首发,转载请您保留链接,非常感谢!!!
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
上一篇:新站不能做的禁忌有哪些
- 如何设计出一个有灵魂的「签到功能」? 2021-05-04
- 案例·电商 | 网易严选是如何用会员权益提升消费频次? 2021-05-04
- 爆款打造模型(36P) 2020-09-19
- 什么是百度智能小程序单卡?如何获取智能小程序单卡 2020-03-16
- 难得一见的To B干货 | SaaS运营该如何开展? 2019-12-27
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash