首页 > 经验 > 关键词  > WordPress最新资讯  > 正文

如何打造WordPress的基本安全体系

2010-09-12 12:19 · 稿源:www.egship.com

前几天连续发现博客有漂浮广告出现,但不是我自己添加的。怀疑博客中了木马,我把整个博客的程序和数据库都删除了,上传了最新的WordPress3.0的程序,重建数据库。花了我3个小时左右时间才完成。所以写一篇如何打造WP的安全体系。

WP由于是开源程序,所以会衍生一些新的版本,如汉化版等。如果你确定可以信赖这些衍生版本,当然可以使用。如果你不确定它的可信度,就要去官方网站下载最新的程序。

WP3.0不会强制生成admin这个用户和随机密码,这样黑客就不知道管理员的帐号了,防止暴力破解。写文章要新建一个编辑帐户,就可随时发表文章。WP3.0从用户权限方面增加了安全系数。建议使用最新的程序。

在安装WP的时候,有一项是创建数据库表文件,可以填写表文件的前缀,默认是“WP_”不要使用这个前缀,SQL注入首先就是要知道数据库表名,改掉这个前缀就增加了数据库的安全系数。

WP的主程序选用了之后,就是选用主题和插件。一些黑客攻击网站的目的很简单,他们的动机就是把自己的广告植入人家的网站,利用别人网站的流量来为自己赚钱,所以这个环节也不能出现疏漏。主题和插件的选用,最好是那些著名的,著名主题和插件较为安全,如果有漏洞也会有人很快提出来。

将重要的文件设置成只读权限,一般的虚拟主机将上传的文件都会设置成默认的权限。这里重点要防护config.php这个文件,一定要设置成只读,否则黑客很容易盗取你的WP。安装文件也是重点防护对象,安装完毕后最好把它直接删除了,一些损人不利己的人要是把你的博客重置,就太划不来了。

如果您的主题中有关于WP的版本信息,必须要删掉。版本就代表着这个版本原有的漏洞已为人知,黑客可以毫不费力的利用这个漏洞来攻击你的博客。这里建议每个WP博客,都要安装一个WP Security Scan插件,这款插件可以评估你博客的安全等级,可以完成修改数据表前缀、删除WP版本信息等。

保证使用管理员权限登录博客时的上网环境安全,很多网上银行被盗并不是黑客攻击了银行系统,而是通过客户端盗取了帐号和密码。

定期备份数据,只要有数据什么时候能重新恢复,这是最后一道屏障。至少一个月要备份一次,使用WP自带的工具备份就好,也可以使用WP DB Backup插件来进行备份。

通过以上方法,你已经获得了基本的WP安全保证,下一篇会写如何打造WP的进阶安全体系。

本文由 网赚培训https://www.egship.com 首发,转载请您保留链接,非常感谢!!!

举报

  • 相关推荐
  • 源达:上半年GDP同比增长5.3%,经济持续复苏

    上半年中国经济数据概览:GDP同比增长5.3%,其中第三产业增长5.5%领跑。出口规模创新高突破13万亿元,同比增长7.2%。6月末M2余额330.29万亿元,同比增长8.3%。房地产市场持续调整,70城房价环比下降0.3%。英伟达CEO黄仁勋称中国开源AI是全球进步催化剂。建议关注新质生产力、创新药、高股息行业及有色金属投资机会。下半年在财政货币政策协同发力下,经济增速有望小幅提升,全年目标可期。需警惕政策变化、地缘政治等风险因素。

  • OpenAI发布2款开源模型:gpt-oss系列 能力接近o3和o4-mini

    OpenAI发布开源模型系列GPT-OSS,包含120B和20B两个版本。120B旗舰模型适配单H100 GPU架构,20B轻量版适合边缘计算。两款模型均开放完整推理链监控接口,支持动态参数调节和任务微调优化,性能接近闭源的GPT-O3和O4-mini。该系列突破性地支持代理功能,包括网页交互和Python代码执行,在标准化测试中表现优异。开源策略为开发者提供高性能替代方案,重新定义了AI模型的应用边界。

  • 演唱会偷情事件男主起诉Coldplay 索赔数百万美元

    近日,一起因演唱会现场互动引发的风波持续发酵,人工智能公司Astronomer首席执行官安迪·拜伦(Andy Byron)将知名乐队Coldplay(酷玩乐队)及其主唱克里斯·马丁(Chris Martin)告上法庭,索赔数百万美元。 事件起因于当地时间7月16日晚,酷玩乐队在美国波士顿附近的吉列体育场举办演唱会,现场吸引了上万名观众。演唱会期间,“Kiss Cam”互动环节将镜头对准一对情侣,但女子迅速�

  • 演唱会出轨事件男主起诉Coldplay乐队:永久性地损害了他的私生活

    近日,一起演唱会偷情事件引发舆论关注,事件男主角拜伦事后将Coldplay(酷玩乐队)告上法庭。 拜伦声称,Coldplay在主唱克里斯马丁的领导下,未经同意公开曝光他,从而永久性地损害了他的私生活。 这段视频在他不知情或未允许的情况下被录制和播放,将本应是难忘且专业的时刻变成了公众审视和个人痛苦的来源。” 拜伦的辞职立即引发了报道,称他打算对Coldplay、Chris

  • 曝Coldplay演唱会拍到的出轨男道歉:对不起家庭和公司团队

    当地时间7月16日晚,知名摇滚乐队酷玩乐队在美国波士顿附近的吉列体育场举办了一场盛大演唱会。演唱会现场设置的“亲吻镜头”环节,本意是捕捉体育场内情侣们的甜蜜瞬间,却不料引发了一场戏剧性风波。 当镜头聚焦在一对紧紧相拥的情侣身上时,二人对这突如其来的关注显得惊慌失措。女子迅速用双手捂住脸转身,男子也急忙俯下身体试图躲避镜头。这一异常举动立

  • BOSS直聘通报“王某香”涉黄简历:男子恶意编造 已被刑拘

    今日,@BOSS直聘在微博就近日网络热议的“简历涉黄”事件作出回应。 此前,网络流传BOSS直聘平台上一名自称“王某香”的求职者与招聘方沟通时出现低俗信息。这些截图在社交媒体迅速热传,引发公众对BOSS直聘存在“色情招聘”的强烈声讨。 针对这一事件,BOSS直聘迅速与警方展开核实工作。经查,账号使用人为一尹姓男子,该男子为寻求刺激,盗用他人信息,冒充女性�

  • Checkout.com携手Visa推出发卡业务 (Card Issuing)

    Checkout.com与Visa达成战略合作,在英国及欧洲地区推出全方位发卡业务。通过Visa全球支付网络,商户可即时获取收款资金用于支付供应商款项,显著提升资金使用效率。该合作特别针对旅游业企业,解决其支付流程分散、资金周转慢的痛点。Checkout.com每年处理数千亿交易的技术能力与Visa网络结合,帮助商户消除预存资金需求,优化现金流管理。双方表示这将大幅提升欧洲商户运营效率,释放增长潜力。

  • WordPress 宣布组建 AI 团队

    作为全球最主流的网站构建平台之一,WordPress 的开源社区开发者早已在尝试使用各种 AI 工具。如今正式组建 AI 团队,标志着……

  • WordPress SEO指南

    虽然WordPress并不能说是完美搜索引擎友好的,但至少是友好度非常高的CMS之一,在各种插件帮助下和适当设置后, WordPress搭建的网站是可以做到比较完美SEO的……

  • Wordpress 计划放弃对 IE 11 的支持

    在全球范围内最知名,也是最受欢迎的博客平台 WordPress 正在考虑放弃对 Internet Explorer11的支持,因为该浏览器的使用率已跌破1%。

热文