`
gstarwd
  • 浏览: 1487903 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

十大WordPress安全设置技巧

阅读更多

  WordPress是目前世界上使用广泛的博客软件,比较容易受到各种攻击,因此WordPress安全性也是非常重要的,以下有10个安全技巧,可以帮助你轻松的解决WordPress安全性问题,以免你在WordPress的安全性上走更多的弯路。

  1、升级WordPress到最新版本

  一般来说,新版本的WordPress安全性都会比老版本要好一些,并且解决了已知的各种安全性问题,特别当遇到重大的版本升级时,新版本可能 会解决更多的关键性问题。(例如老版本WordPress有remv.php重大漏洞,可能会导致遭受DDoS攻击,升级到最新2.7版本可解决这个问 题)

  2、隐藏WordPress版本

  编辑你的header.php模板,将里面关于WordPress的版本信息都删除,这样黑客就无法通过查看源代码的防治得知你的WordPress有没有升级到最新版本。

  3、更改WordPress用户名

  每个黑客都知道WordPress的管理员用户是admin,具有管理员权限,会攻击这个用户,那么你需要创建一个新用户,将其设置为管理员权限,然后删除老的admin帐号,这就能避免黑客猜测管理员的用户名。

  4、更改WordPress用户密码

  安装好WordPress后,系统会发送一个随机密码到你的信箱,修改这个密码,因为这个密码的长度只有6个字符,你要将密码修改为10个字符以上的复杂密码,并尽量使用字母、数字、符号相混合的密码。

  5、防止WordPress目录显示

  WordPress会默认安装插件到/wp-content/plugins/目录下,通常情况下直接浏览这个目录会列出所有安装的插件名,这 很糟糕,因为黑客可以利用已知插件的漏洞进行攻击,因此可以创建一个空的index.html文件放到这个目录下,当然,修改Apache 的.htaccess文件也可以起到相同的作用。

  6、保护wp-admin文件夹

  你可以通过限定IP地址访问WordPress管理员文件夹来进行保护,所有其他IP地址访问都返回禁止访问的信息,不过你也只能从一两个地方 进行博客管理。另外,你需要放一个新的.htaccess文件到wp-admin目录下,防止根目录下的.htaccess文件被替换。

  7、针对搜索引擎的保护

  很多WordPress系统文件不需要被搜索引擎索引,因此,修改你的robots.txt文件,增加一行Disallow: /wp-*

  8、安装Login Lockdown插件

  这个插件可以记录失败的登录尝试的IP地址和时间,如果来自某一个IP地址的这种失败登录超过一定条件,那么系统将禁止这一IP地址继续尝试登录。

  9、WordPress数据库安全

  数据表最好不要使用默认的wp_开头,安装数据库备份插件,无论做了多少保护,你还是应该定期备份你的数据库,使用WordPress Database Backup等插件可以实现数据库的定期备份。

  10、安装Wordpress Security Scan插件

  这个插件会自动按照以上的安全建议对你的WordPress进行扫描,查找存在的问题,使用较为简单。

分享到:
评论

相关推荐

    12个经典的WordPress安全技巧.docx

    12个经典的WordPress安全技巧.docx

    提高WordPress博客安全性10个技巧.doc

    本文将为大家介绍10个小诀窍来提高WordPress博客的安全性。WordPress用户都知道wp-config.php文件的重要性,它保存了所有的配置信息:用户名、密码等等。所以控制对 wp-config.php 的访问权限就变得尤为必要。 安全...

    WordPress主题设置框架WPD v1.0.0

    WPD是由WPer.So出品的一款WordPress主题设置的框架,它可以帮助我们快速的开发WordPress主题。该框架尽可能的集成了WordPress的风格和自带的功能,从而用最少的代码来实现最多的功能。可定制性强,操作简单,极易...

    wordpress短信插件_wordpress短信接口开发_wordpress短信发送设置

    wordpress短信插件_wordpress短信接口开发_wordpress短信发送设置

    wordpress插件:隐藏wp信息,保护网站安全

    消除wordpress的信息,修改登陆后台,保护博客安全

    WordPress主题函数使用技巧

    WordPress主题函数使用技巧,wordpress function

    WordPress博客设置文件

    WordPress setting。用WordPress搭建博客需要用到的设置。

    wordpress图片设置

    可以显示图像,HTML...通过设置,可定制和CSS 组相关的项目,并增加了导航。 如果鼠标滚轮插件已包含在页面然后FancyBox将响应鼠标滚轮事件,以及 通过使用插件支持花式过渡缓和 添加项目下的一个不错的放大投影

    十大最佳WordPress插件推荐.pdf

    十大最佳WordPress插件推荐.pdf

    WordPress导航主题源码 webstack pro V2.0406主题

    添加腾讯防水墙验证码(安全设置) 增加评论过滤(安全设置) 添加友情链接模板页 增加big搜索框,大小修改:.header-big{padding-top:170px;padding-bottom:110px}(首页设置) 增加书籍分类 添加seo标题连接符设置...

    wordpress:简单的 Wordpress 博客设置

    此设置包含一台服务器( nodes/wordpress.yml ),带有Nginx 、 PHP和MySQL 5.5 (带有“wordpress”用户和“wordpress”数据库) 我们还包括一个任务( tasks/install-wordpress.yml ): 运行安装脚本 ( ...

    Wordpress参考手册.chm

    Wordpress参考手册.chm Wordpress开发手册,Wordpress开发教程

    WordPress v3.3.2.rar

    WordPress 发布 3.3.2 安全补丁版本,该版本修复了 11 个安全漏洞,另外包含了一些第三方库的安全更新:Plupload, SWFUpload and SWFObject. 强烈建议立即更新。 WordPress3.3的主要代码是3.2版本的延续性改进,...

    WordPress主题:deStyle

    WordPress主题:deStyle WordPress主题:deStyle WordPress主题:deStyle WordPress主题:deStyle WordPress主题:deStyle

    CMSmap - WordPress Shell

    CMSmap - WordPress Shell,是一款专为wordpress框架漏洞而设计的shell程序。它可以直接连接目标网站,...同时,使用CMSmap - WordPress Shell还需要有一定的安全知识和经验,因此请在合法授权的情况下使用,谨慎使用。

    wordpress滑动图相册插件ml-slider.zip

    wordpress滑动图相册插件,可以自定义各种各样的页面图片滑动效果,选择的样式多,效果好,安装简单,本人请自测试

    WordPress 主题教程 WordPress 模板教程

    WordPress 主题教程 WordPress 模板教程

    WordPress导航主题源码添加搜索自动索引百度热搜关键词

    添加腾讯防水墙验证码(安全设置) 增加评论过滤(安全设置) 添加友情链接模板页 增加big搜索框,大小修改:.header-big{padding-top:170px;padding-bottom:110px}(首页设置) 增加书籍分类 添加seo标连接符设置(seo设置...

    Wordpress 4.8.1 日语版

    Wordpress 4.8.1 日语版. WordPress是一个注重美学、易用性和网络标准的个人信息发布平台。WordPress虽为免费的开源软件,但其价值无法用金钱来衡量。WordPress的图形设计在性能上易于操作、易于浏览;在外观上优雅...

    [WordPress] WordPress 极限编程 (英文版)

    In this unique book, the authors share their experiences and advice for working effectively with clients, manage a project team, develop with WordPress for larger projects, and push WordPress beyond ...

Global site tag (gtag.js) - Google Analytics