过期域名预定抢注

 找回密碼
 免费注册

WordPress 十大安全設置技巧

[複製鏈接]
發表於 2009-7-19 22:28:54 | 顯示全部樓層 |閱讀模式
一般來說,新版本的WordPress安全性都會比老版本要好一些,並且解決了已知的各種安全性問題,特別當遇到重大的版本升級時,新版本可能會解決更多的關鍵性問題。(例如老版本WordPress有remv.php重大漏洞,可能會導致遭受DDoS攻擊,升級到最新2.7版本可解決這個問題)3 E/ }9 a: {/ B' Z
2、隱藏WordPress版本! R/ V, ?9 d) G, @2 \0 Q9 n, ^
編輯你的header.php模板,將裡面關於WordPress的版本信息都刪除,這樣黑客就無法通過查看源代碼的防治得知你的WordPress有沒有升級到最新版本。
! K7 |6 I3 a, u4 C% A/ @& w3、更改WordPress用戶名
2 m- Z4 f/ v! e8 N# ?" P9 P& n每個黑客都知道WordPress的管理員用戶是admin,具有管理員權限,會攻擊這個用戶,那麼你需要創建一個新用戶,將其設置為管理員權限,然後刪除老的admin帳號,這就能避免黑客猜測管理員的用戶名。
2 _8 K$ b8 C2 _4 V: l' S5 `# ~4、更改WordPress用戶密碼
- B. p9 h6 a* a% n0 \* w安裝好WordPress後,系統會發送一個隨機密碼到你的信箱,修改這個密碼,因為這個密碼的長度只有6個字符,你要將密碼修改為10個字符以上的複雜密碼,並盡量使用字母、數字、符號相混合的密碼。
) ~# d" j) B7 v( S5、防止WordPress目錄顯示
: B5 A& G+ p' F0 B) H4 UWordPress會默認安裝插件到/wp-content/plugins/目錄下,通常情況下直接瀏覽這個目錄會列出所有安裝的插件名,這很糟糕,因為黑客可以利用已知插件的漏洞進行攻擊,因此可以創建一個空的index.html文件放到這個目錄下,當然,修改Apache的.htaccess文件也可以起到相同的作用。! y  ]& F9 n) m5 \- _" @0 p
6、保護wp-admin文件夾
) w6 o# o% `. u3 |- I7 t( g0 e你可以通過限定IP地址訪問WordPress管理員文件夾來進行保護,所有其他IP地址訪問都返回禁止訪問的信息,不過你也只能從一兩個地方進行Blog管理。另外,你需要放一個新的.htaccess文件到wp-admin目錄下,防止根目錄下的.htaccess文件被替換。
' p5 ]% \6 a& r5 U( @1 Z7、針對搜索引擎的保護
8 T' L, P: c8 S0 }% P* r很多WordPress系統文件不需要被搜索引擎索引,因此,修改你的robots.txt文件,增加一行Disallow: /wp-*
- ?' I7 e+ D' R9 u- y9 h5 Q8、安裝Login Lockdown插件
* M& W3 O/ r3 a4 `6 M這個插件可以記錄失敗的登錄嘗試的IP地址和時間,如果來自某一個IP地址的這種失敗登錄超過一定條件,那麼系統將禁止這一IP地址繼續嘗試登錄。
2 p* Z! _6 ]1 v' l# \" U9、WordPress數據庫安全0 N' V! e$ {4 @5 V
數據表最好不要使用默認的wp_開頭,安裝數據庫備份插件,無論做了多少保護,你還是應該定期備份你的數據庫,使用WordPress Database Backup等插件可以實現數據庫的定期備份。
3 s5 e2 F% y/ y/ X; d9 d10、安裝Wordpress Security Scan插件
1 @) T, J4 r. S這個插件會自動按照以上的安全建議對你的WordPress進行掃瞄,查找存在的問題,使用較為簡單。(williamlong.info)

評分

參與人數 1 +5 收起 理由
dxszzcylm + 5 精品文章

查看全部評分

發表於 2009-7-20 02:32:45 | 顯示全部樓層
學習學習!!!!!!!!!
回復 给力 爆菊

使用道具 舉報

發表於 2009-7-20 12:43:15 | 顯示全部樓層
收藏了啊!!
回復 给力 爆菊

使用道具 舉報

發表於 2009-7-25 08:22:06 | 顯示全部樓層
這個要拷貝下來,謝謝
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

點基跨境 數位編輯創業論壇

GMT+8, 2025-2-20 11:34

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表