在浏览器中打开 http://你的WordPress安装地址/wp-admin/images/ 看看有什么效果?

在浏览器中打开 http://你的WordPress安装地址/wp-admin/ ,随意输入用户名和密码,看看你的博客允许你输错多少次?

在images/目录下放置一个index.html或index.php

index.html放置跳转到404的代码

一、设置一个安全的密码

虽然这已经是老生常谈了,但是还是建议给你的 WordPress设置一个安全的密码,最好给WordPress设置一个单独的密码,即这个密码在别的地方还没有用过。

二、隐藏你的目录

假设你的博客地址是www.your.com ,默认情况下,如果访问这个网址www.your.com/wp-content/plugins,将会以列表的形式把plugins目录下的文件列出来,这样别人就轻而易举的知道你安装了哪些插件,黑客可能会利用这些插件的漏洞来攻击你的网站,那可不好!安全做法是在这个目录下放入一个空白的index.html。同样也可以在其他你不想让别人看到的目录中放置index.html,例如wp-content

三、使用Login Lockdown插件

如果别人不知道你的密码,他又想非法登录你的博客后台,那他一般会选择暴力破解你的密码,即一个一个地试,直到破译你的密码为止。使用Login Lockdown插件在一定程度上阻止别人测试你的密码,如果探测到一个 IP 段在一时间段内登录失败的次数超过了某一数目,就会自动锁定其登录功能,并禁止此 IP 段的使用者登入系统。这个登录失败的次数和限制登录的时间间隔等,都可以在你的后台设置。

四、及时备份你的博客

使用WordPress Database Backup插件可以很方便的备份你的博客数据库,可以选择两种方式备份:一、备份到你的网站空间的某个目录下;二、把备份文件发送到你的邮箱。我是把备份文件发送到我的邮箱,这样可以防止网站服务器挂了,备份也没了.

五、去除header.php中的版本信息

普通模板会在header.php中加入如下信息来显示使用中的WP版本,这样不良企图的人会根据版本来进行攻击。把下面的代码删除:

1
<meta name="generator" content="WordPress <?php bloginfo(‘version’); ?>" />

六、保护 wp-config.php 文件

将wp-config.php的权限设置为只读,这样一般别人就看不到了。另外你可以在.htaccess 文件中加入以下语句来防止其它人浏览到 wp-config.php 文件:

1
2
3
4
5
# protect wpconfig.php
<files wp-config.php>
Order deny,allow
deny from all
</files>

七、更改登录用户名,隐藏你的登录名

安装好WordPress 后,就应该立刻使用自己的用户名和密码创建另一个有管理员权限的用户,并将 "admin" 用户删除。WordPress 中有一个很好的方法,就是可以隐藏你的登录名。在"用户"设置中,你可以把你的"对外显示为"更改为你的昵称,这样在你发布文章的时候,给访客回复的时候,显示的就是你的昵称,而不是你的后台登录名。

转载于:https://www.cnblogs.com/xbdeng/p/5966438.html

板邓:wordpress建站不得不知的安全防护(二)相关推荐

  1. 视频教程-wordpress建站教程之环境部署详解课程-PHP

    wordpress建站教程之环境部署详解课程 著名的photoshop狂热者,讲课深入浅出,生动风趣.参与编写多部photoshop视频教程,数码照片处理教程等,麒麟设计教程网特聘主讲人. 梁田聪 ¥ ...

  2. 教程:腾讯云使用WordPress从零开始建站-黑科鸡Blog(二)

    上期教程: 教程:腾讯云使用WordPress从零开始建站-黑科鸡Blog(一) 教程:腾讯云使用WordPress从零开始建站-黑科鸡Blog(二) 本文写给想做网站却不知从何下手的朋友.现在越来越 ...

  3. dm_php库,dmandwp系统 PHP建站系统+wordpress建站和DM系统区块+安装教程

    dmandwp 系统(又名 wordpress 建站和 DM 系统区块)是一款使用 DM 系统的区块功能,让 wordpress 建站更方便的 PHP 建站系统. DM 系统的优势就是区块功能.现在把 ...

  4. WordPress建站指南

    WordPress建站指南 前言: WordPress是我所见的博客服务程序中最好的了,可以灵活配置出令人难以置信的华丽界面,以及很多新奇有趣的功能,在享受新奇乐趣的同时,学习和分享,实在是人生一大快 ...

  5. 宝塔面板ab模板建站_使用宝塔面板创建网站,安装网站程序,wordpress建站

    一.选择网站程序 搭建网站的程序有很多 博客类:WordPress. Typecho .Hexo等 商城类:EcShop.DBShop.NiuShop等 论坛类:Discuz 还有苹果CMS-影视建站 ...

  6. wordpress如何配置两个header。php_WordPress入门|WordPress建站详细流程

    在安装WordPress之前,先看看服务器及本地软硬件是否满足安装要求. 服务器端要求 PHP 7.3或更高版本 MySQL 5.6或MariaDB 10.1或更高版本 Apache或Nginx 本地 ...

  7. WordPress建站主机推荐

    大部分站长目前在建站的过程当中都会选择wordpress来建站,原因很多,主要是因为wordpress实在是太方便好用了,相对于其他的建站程序wordpress不管是从安装还是日常的维护上面都优势很明 ...

  8. Wordpress建站流程-最新手把手详细教程

    Wordpress建设外贸网站在不懂行的人眼里好像很难,感觉需要会开发,还要雇人维护,一般人或公司都会委托建站公司帮忙搞定,我认识的价格一般在2万起,殊不知这些公司很有可能也是用wordpress套用 ...

  9. WordPress建站教程 从零开始服务器搭建网站超详细

    说起第一次使用Wordpress建站,相信大部分人的印象都是虚拟主机.空间搭网站,因为便宜.省心,自己搭个小站放上去也算足够,但是随着各种技术的迅速发展,原来的很多虚拟主机已经不能再满足Wordpre ...

最新文章

  1. android地图遮罩,Android 实现遮罩
  2. 计算机电路门,7.3 门电路计算机操作系统原理.pdf
  3. 如何将命令行参数传递给Node.js程序?
  4. MySql 中的常见问题解决方法
  5. 【MongoDB】docker mongo 数据备份
  6. Spark资源分配异常闪Bug
  7. 排序算法——十大排序算法的图示与实现
  8. java实时监控数据变化_服务数据实时监控平台
  9. mybatis 不等于_MyBatis 第一天
  10. 用C# Regex类实现的一些常规输入判断
  11. 关于破解百度文库的方法(非常实用)
  12. ubantu 安装火狐浏览器插件
  13. CPU性能排行与评分
  14. Unity 托管内存(Managed Memory)
  15. UiBot 邮件群发
  16. arch linux开启dhcp,ArchLinux DHCP配置问题
  17. C语言:银行储蓄系统开发(中级)
  18. 集成基于Websocket的Stomp连接
  19. 美化上传文件框(上传图片框)
  20. 亚利桑那州佛罗伦萨携手Subex保障关键基础设施网络安全

热门文章

  1. 这 10 行比较字符串相等的代码给我整懵了,不信你也来看看!
  2. 图解Spring循环依赖,看过之后再也不怕面试被问到了!
  3. 从零单排学Redis【铂金一】
  4. POI各Jar包的作用
  5. 简单易懂的自动驾驶科普知识
  6. 不改表结构如何动态扩展字段
  7. 中小型互联网公司微服务实践-经验和教训
  8. 数据中心电池室管理之经济实用性方法的探索
  9. 数据中心人员短缺,行业仍然充满挑战
  10. ML之FE:在模型训练中,仅需两行代码实现切分训练集和测试集并分离特征与标签