首页课件丨教程安装教程新手也会的WordPress安全防护教程

新手也会的WordPress安全防护教程

大家都知道WordPress是开源的,很多人认为开源的程序一定不安全,事实如此吗?实际上恰恰相反,WordPress网站比大部分网站都安全,但前提是做为管理员或站长需要了解一些安全防护技巧。本文提供一些技巧可以帮助进一步保护WordPress网站。

选择好的主机

直到出现故障之前,大部分人都认为自己的主机很不错。很多导致黑客攻击,频繁的停机,性能低下之类的事情,可能都是由于缺乏适当的安全机制所致。现实情况是,绝大部分站长上并不会“修复主机”。最简单,最好的解决方案是切换到更安全的主机。

禁止WordPress后台文件编辑功能

如果WordPress的管理员账户被盗用,则黑客可以编辑WordPress中的任何文件,包括插件和主题。

如果禁用文件编辑功能,则即使黑客获得了管理访问权限,也不能修改任何文件。

define('DISALLOW_FILE_EDIT',true); 

变更WordPress后台登陆地址

所有人都知道WordPress默认的后台登陆URL是/wp-admin/,这样会给黑客暴力破解管理员账户的可能。变更后台登陆URL非常简单,可以通过WPS Hide Login插件来变更后台登陆的URL。

万一忘记了变更后的登陆URL,只需要删除/wp-content/plugins目录下的wps-hide-login目录,然后使用/wp-admin/登陆后台仪表盘重新安装该插件即可。

仔细设置WordPress目录权限

错误的目录权限可能是致命的,尤其是在共享主机环境中。WordPress需要将目录权限设置为“ 755”,将文件设置为“ 644”。

可以通过主机控制面板内的文件管理器手动完成此设置,也可以通过终端(SSH连接)完成此操作-使用“chmod”命令。

声明: 1.本站大部分内容均收集于网络!若内容若侵犯到您的权益,请发送邮件至:ceo@zunw.cn,我们将第一时间处理! 2.资源所需价格并非资源售卖价格,是收集、整理、编辑详情以及本站运营的适当补贴,并且本站不提供任何免费技术支持 3.所有资源仅限于参考和学习,版权归原作者所有,更多请阅读网站声明。

给TA赏金
共{{data.count}}人
人已赏金
安装教程

WordPress分享到微信、微博、QQ空间的悬浮按钮纯代码版

2022-11-9 22:28:57

安装教程

GoAccess进行网站日志分析的最新教程

2022-11-9 22:28:59

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索
MySSL 安全签章