过期域名预定抢注

 找回密碼
 免费注册

wp的安全問題

  [複製鏈接]
發表於 2013-8-13 17:49:00 | 顯示全部樓層 |閱讀模式
裝了 better wp security4 |2 V' k# S; |% X1 \# f$ z
$ d; S! q) e" O( n2 W2 ?% ~8 y. v
按默認設置  提示:# X3 X. w1 f  Q9 i
! g# S% Z+ }- v
  • .htaccess File is Writable: Yes
  • wp-config.php File is Writable: Yes
    6 U+ A# s4 t7 G
8 I+ _/ j8 s9 T8 l8 G7 O+ t
+ w% D5 p" u& h) Q7 r  p4 }
紅色標記哦。
  Q# G* i- H  q* ?* R9 }/ M" Y
/ q& S3 y1 ?3 J0 N         需要修改成  不可寫嗎?
8 F% R1 i# ~; W' W2 k: O$ y
# X6 N9 F2 t2 p; V, O4 b
4 y  t$ ~: Z! z, P) r1 S8 L6 ~/ o; r  Y

' }- E4 m; G7 F5 U3 T1 A
發表於 2013-8-13 18:11:08 | 顯示全部樓層
本帖最後由 若魚 於 2013-8-13 18:19 編輯
8 r$ `1 x  H! D0 I1 m7 u+ H- E* U
唉。。好蛋疼啊。* E; u/ T, r$ x; A4 K
試問,你的網站一天多少ip哇?盡折騰這些事了,我使用wp以來,從來沒搞過什麼安全類的插件,wp之所以這麼流行,安全性肯定是很高的,整天浪費時間搞這些,分不清主次。; b& d" n. Z; X- w3 X" r0 f  p
選擇的模板和插件是安全的前提下,現階段你根本沒必須要關心那些問題。$ m) a. C9 V! `4 L% ?) r; X
別JB說有人登陸你的後台,你只要在internet上面,就有人來掃瞄你的漏洞,你要不要每天看看網站運行日誌?
! v8 Q5 k! l2 T: L' F8 U) b* n0 M; l) h2 l: [! Y* ^( m+ {
最後順便說一下,TMD你就不會把後台管理員帳戶名改成別的?非要用admin啊
9 u  s0 N  U  J9 a/ M# J/ l1 I

評分

參與人數 1點點 +1 收起 理由
gger + 1

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-8-13 18:26:42 | 顯示全部樓層
本帖最後由 bloom 於 2013-8-13 18:32 編輯
$ b9 B* s9 ~5 |3 ]5 e% [/ [
若魚 發表於 2013-8-13 18:11
& i2 p2 ^( [8 x. b3 E唉。。好蛋疼啊。
2 u" ~. }& P1 I; M* u2 E1 B$ C0 V試問,你的網站一天多少ip哇?盡折騰這些事了,我使用wp以來,從來沒搞過什麼安全類的插 ...

9 @( j* A9 `6 s' I$ \1 O- t) a+ {
3 j/ |+ ^0 \: G/ G+ D* t3 D0 E我沒用admin啊。0 _5 H' P0 ]1 b4 i; t! d5 ]
% Z7 \. W, F5 _. f
另外有一個人 掃我的 登陸。。3 x9 H/ F- V4 C2 L, I; ^

) O& s1 Q( [& l( w, t5 v
8 O- V8 R3 N2 ^5 [. v  C/ U: i/ U4 v 收到 500多封 提醒郵件。。。。能不焦慮嗎。。。& x( c2 ?, a9 w2 X) d: M

  U5 @7 R. e; t) p  J. x9 j( y) k3 Q
不好意思啊。。。: l2 T9 e1 I; X% P& f7 s% t; i* O
1 h, H" F7 W( i) I7 w
前一段 有12個WP博客被別人掛馬了。還是小心點的好。。。
0 j4 L$ O7 C' R% Z

評分

參與人數 1點點 +1 收起 理由
gger + 1

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2013-8-13 18:29:14 | 顯示全部樓層
若魚 發表於 2013-8-13 18:11 ; A, Z5 d) x) G  }+ U" z: E* O
唉。。好蛋疼啊。
2 K) l' D6 p0 @# V2 n- M3 Y  m' r試問,你的網站一天多少ip哇?盡折騰這些事了,我使用wp以來,從來沒搞過什麼安全類的插 ...

8 Q8 y, c, u4 B; M5 Z精闢  犀利                            1 q( r: ]( \, ^6 E
7 N2 K, N  F, d0 u* h" E1 E3 }
回復 给力 爆菊

使用道具 舉報

發表於 2013-8-13 18:33:43 | 顯示全部樓層
本帖最後由 若魚 於 2013-8-13 18:38 編輯
* |1 q5 X' g4 U% J" p" @
bloom 發表於 2013-8-13 18:26
5 J# k8 Q: K2 v, O! B我沒用admin啊。$ \; {# H( W$ r/ J7 E( p' ?

9 x. d: R( }0 `& F- o6 K( U3 e另外有一個人 掃我的 登陸。。
9 s! @" z! k/ X0 h- H. s# V
你怎麼不去焦慮非洲饑民呢?咋不去焦慮天天火爐一樣不下雨呢?6 z1 G) F+ r9 g4 \. y
3 m: L" C2 ~5 p
你之所以收到了郵件,是因為你安裝了插件,該插件會提醒你,這是人家份內的事。/ X( K0 R1 N, Y- p
$ \% h5 I1 C6 {; K5 _
我都說了,你只要在internet上面,肯定會有人掃瞄你的網站,甚至暴力破解你的密碼,你既然沒使用admin,又設置了複雜的密碼,你擔心什麼?
- N1 J8 j9 d& Y/ E$ n9 `$ D" ^0 `& R$ y, w: y0 q4 c, I# Q
你不就是個日ip還沒破1000的網站嘛,你值得別人整天盯著你的站玩暴力破解嗎?別太看得起自己了。3 t/ M: Q; b0 [) D1 n3 d9 R3 z0 Y

7 F* g  j- I4 N& s, y6 a% W被掛馬了,基本都是因為你用的主題或者插件有漏洞造成的,而不是wp本身的問題。7 _8 E( Z+ E1 ?  C" ~* l% b1 v

2 j' p* L) n8 o5 h( M1 ~4 U( G+ Z$ U2 p5 _

評分

參與人數 2點點 +2 收起 理由
dfzds + 1 说出了一些我原先困惑 的事,感谢.
webmastercn + 1 有見地

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2013-8-13 19:11:20 | 顯示全部樓層
升級到最新版本的wp,問題不大,我用過這麼多年也從沒遇到過問題,或者是我從來沒關注過安全方面的事......8 H$ r' l, ?3 Z) [6 {  C" j
回復 给力 爆菊

使用道具 舉報

發表於 2013-8-13 19:48:48 | 顯示全部樓層
若魚 發表於 2013-8-13 18:33 7 Q- f% |9 p" y) P7 J* e  x( a
你怎麼不去焦慮非洲饑民呢?咋不去焦慮天天火爐一樣不下雨呢?
- `5 F4 Z! a* F, }% C0 i
" |7 m* t2 o) F- }3 ]你之所以收到了郵件,是因為你安裝了插件 ...

; z/ P: N$ C! t' }$ I, ~( N1 S好粗人一個啊,掛著美女的頭像,就要溫柔的說話。。哈哈. [" L1 x5 r0 }

  u& n+ B& k# @/ }1 K1 b- h
回復 给力 爆菊

使用道具 舉報

發表於 2013-8-13 20:16:42 | 顯示全部樓層
這個的確是考慮 太多了
2 R! k4 I7 x5 _. Z: w& l6 Z
回復 给力 爆菊

使用道具 舉報

發表於 2013-8-13 20:25:01 | 顯示全部樓層
俺們是小白呀,有沒有辦法呀: @6 r- K$ Z7 ]9 O+ r9 C  D
回復 给力 爆菊

使用道具 舉報

發表於 2013-8-14 11:09:45 | 顯示全部樓層
不斷學習中吧  然後不斷萬三思路
2 D" D3 K6 R7 ~* V
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

4um點基跨境網編創業社區

GMT+8, 2024-11-23 22:42

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表