新鲜PLUS
  • 首页
  • 玩意
    • 创意设计
    • 家居玩意
    • 另类先锋
    • 数码玩意
    • 新鲜玩具
    • 时尚达人
  • 兴趣
    • WordPress
    • 视频剪辑
    • 数字生活
    • 高效工作
  • 互联网/电商
    • 新零售
    • 新媒体
    • 干货分享
  • 视频
    • 创意视频
    • 原创视频
  • 图集
    • 创意图片
    • 原创头像
    • 原创壁纸
  • 关于我们
  • 留言板
  • 首页
  • 玩意
  • 兴趣
  • 互联网/电商
  • 视频
  • 图集
  • 关于我们
  • 留言板
首页 › 兴趣 › Wordpress › 关于WordPress安全的6个建议

关于WordPress安全的6个建议

Felix
15年前发布在 Wordpress
11,188 0 0

去年博客曾被黑过,以前总觉得没什么,就是一个小站而已,现在才知道安全是很重要的,现在在论坛上也看到很多人博客被黑了或被挂马了,今天总结一些关于WordPress安全的建议,分享给大家。

  1. 保护好你的密码
  2. 这是一个老生常谈的话题了,任何人都知道密码的重要性,被别人盗取了密码就算是完了...所以密码要保护好,而且需要经常更换。

  3. 升级WordPress以及插件到最新版本
  4. 旧的版本肯定多多少少存在一些漏洞,所以要升级Wordpress到最新版本,还有一些插件,也是需要升级的,方法很简单,有些主机可以直接升级,有些主机不行的话可以去官网下载最新版本安装,注意升级前最好备份好你的数据库!

  5. 隐藏WordPress版本信息
  6. 建议修改一下的模板中的header.php,将里面关于WordPress的版本信息都删除,这样黑客就无法通过查看源代码来判断你的WordPress有没有升级到最新版本,你的Wordpress版本有没有特定的漏洞。

  7. 保护好一些特定的目录
  8. WordPress的重要目录主要是 /wp-admin/, /wp-content/plugins/和/wp-content/themes/这3个。
    /wp-admin/这个目录比较重要,涉及到后台管理的安全,可以在该目录中新建一个.htaccess文件,阻止除了自己以外的IP的访问。具体代码如下

    AuthUserFile /dev/null
    AuthGroupFile /dev/null
    AuthName “Example Access Control”
    AuthType Basic

    order deny,allow
    deny from all
    allow from ***.***.***.***
    allow from ***.***.***.***

    其中***.***.***.***是指你登录后台的IP,从而达到过滤其他人登录的IP。
    对于/wp-content/plugins/和/wp-content/themes/,主要是隐藏你的插件和主题的信息,最简单的方法就是在这两个目录中添加一个空的index.html,现在的版本都带有index.php,当然,如果还在使用老版本,建议这么做!也可以在根目录的.htaccess文件中添加一句Options -Indexes

  9. 设定好一些目录和文件的权限
  10. 对Wordpress目录和文件权限的设置,可以让博客用得更加方便更加安全。
    Wordpress根目录:所有文件仅对于您的用户帐号可写。除了 .htaccess 如果您希望WordPress为您自动生成重写控制。
    /wp-admin/ - WordPress控制区域:所有文件仅对于您的用户帐号可写。
    /wp-includes/ - 主要的WordPress逻辑应用程序:所有文件仅对于您的用户帐号可写。
    /wp-images/ - WordPress使用着的图形文件:所有文件仅对于您的用户帐号可写。
    /wp-content/ - 可变的补充使用集目录。
    /wp-content/themes/ - 主题文件。如果您想要使用内置的主体编辑器,所有的文件都需要共享可写。如果您不想要使用内置的主体编辑器,所有文件可仅对于您的用户帐号可写。
    /wp-content/plugins/ - 插件文件:所有文件仅对于您的用户帐号可写。
    另外wp-config.php这个文件,其中包含连接wordpress 数据库的用户名与密码,要慎重,只读就行了。网上有朋友说必要的时候可以设置成600,我没试过。

  11. 做好定时备份
  12. 备份是重中之重!有了备份,到了没办法的时候还可以用删除全部然后恢复的方法来还原博客。
    一般需要备份好你的主题文件(themes),插件文件(plugins),上传的媒体文件(uploads),还有最重要的数据库。

Wordpress备份安全建议挂马防止被黑
0
分享本文
怀旧磁带钱包(cassette wallet)
上一篇
iPod咖啡桌(iTable)
下一篇
评论 (0)
再想想
  • yalonzh

    这个值得一学,安全很重要!

    15年前 回复
  • tongxiaobai

    mark一下,留作后用

    15年前 回复
随机推荐
iPhone DJ Mixer
16年前
WordPress原创插件:Random Thumbnail 随机显示文章缩略图
15年前
夏天水里玩起来,水上公牛充气玩具
8年前
DESIGN LAMP可DIY原木台灯
8年前
GRASS LAND 可爱动物草摆饰 不用再浇水咯
15年前
相关文章
Bikesphere - 让自行车自带“光环”,夜骑更安全
WordPress主题:Red Glamor V2.0 更新
WordPress主题:Red Glamor V1.9 更新
WordPress主题:Red Glamor V1.8 更新
Copyright © 2009-2025 新鲜PLUS. 浙ICP备17018384号-2 浙公网安备 33010802008250号
  • 首页
  • 玩意
    • 创意设计
    • 家居玩意
    • 另类先锋
    • 数码玩意
    • 新鲜玩具
    • 时尚达人
  • 兴趣
    • WordPress
    • 视频剪辑
    • 数字生活
    • 高效工作
  • 互联网/电商
    • 新零售
    • 新媒体
    • 干货分享
  • 视频
    • 创意视频
    • 原创视频
  • 图集
    • 创意图片
    • 原创头像
    • 原创壁纸
  • 关于我们
  • 留言板
热门搜索
  • 创意
  • ai
  • 头像
  • 灯
  • 椅子
  • USB
  • 设计
  • 书架
  • 杯子
  • U盘
  • 美女
  • iphone
  • 创意广告
  • 小姐姐
  • 广告
  • LED
  • 另类
  • Wordpress
Felix
分享一切好东西!
518 文章
424 评论
1K 喜欢
Top