八步增强WordPress站点安全

  站点安全永远是一个不可忽视的问题。Wordpress本身在站点安全上做的非常好,然后由于使用者的自身问题,导致黑客能够轻易的进入你的Wordpess站点。其危害是显而易见的,重则站点数据丢失,不能正常访问,轻则网站主题模版被盗。下面笔者结合Wordpress多年部署经验,谈谈如何增强Wordpress站点安全。

  一、永远不要使用“admin”作为登录用户名

  我们都知道,在Wordpress安装过程中默认情况下会使用“admin”作为登录用户名。用户为了省事,不愿修改,致使黑客们轻易的跨出了第一步。

  二、提供独特的密码

  WordPress密码采用的是MD5算法,和简单的密码MD5加密后使用网上的免费MD5解密程序很快就可以算出。所以为了安全,独特的密码是必须的。什么样的密码是独特的:(1)长度至少12位,(2)包含字母和数字,(3)其中一个字母大小写都有,(4)包含特殊字符如#,@等。

  三、安装登录安全插件

  WordPress插件库里有一个limit login attempts安全插件,安装激活后,进行设置即可。这个插件可以阻止黑客去猜测登录名和密码。你可以设置三次尝试失败后,就可以锁定登录。当然过期时间也是由你设定。

  四、及时更新wordpress核心文件

  WordPress的更新是很平凡的。用于用户多,很容易发现问题。一旦发现问题,wordpress就会有解决方案,提供更新。有的用户担心主题不适合新版本而不敢更新,这是不必要的。记住一句话:永远要让你的主题适应wordpress,而不是wordpress适应主题。

  五、及时更新主题

  现在的主题越来越多使用第三方代码,如幻灯片、缩略图等,这些都会成为安全隐患。如前段时间发现的缩略图安全隐患,如果你还是使用没有修补的代码,这就容易被黑客利用。另外建议wordpress不要安装除了当前使用的和默认主题以外的主题,因为有些主题可能会带来安全漏洞。

  六、及时更新插件

  有的主题开发商为了怕麻烦,在函数文件里屏蔽了插件更新提示,这样做是对用户的不负责任。因为插件也存在一定的安全隐患。在选择插件时,不要选择没人维护的插件。一般要到官方插件库下载除非是商业插件。

  七、管理帐号与发布文章帐户分离

  管理员帐户如果用来发布文章,那么你的用户名就向世界公开了。Wordpress已经考虑了这一点。允许你创建编辑用户。所以要好好了利用这一点来隐藏管理员帐户。

  八、设置显示名

  如果你不愿意用编辑用户来发布文章,那么就设置显示名。这样在你发布文章的时候,就不会把管理员帐号显示出来。

  我想如果你注意了以上八步,你的wordpress站点不会被黑客轻易的进入。

  本文为原创文章,作者网站点金主题网www.dianjin123.com,欢迎转载,但请保留链接。

时间: 2024-08-02 10:51:32

八步增强WordPress站点安全的相关文章

网站推广之天龙八步

第一步:岁月无声 记数器想必是每个主页必备的(这里只讨论有排行榜的记数器),它不仅能记录下你成长的每一个脚步,也能通过排行榜使站点扬名,所以晚做不如早做.这里还有放置的问题,最好是把它放在主力首页.第二步:注册引擎 虽说在搜索引擎注册是使站点扬名的主要办法,这里也有技巧问题,并非注册它就了事.其中搜索的关键词(keywords)的作用非常重要,由于关键词在各地区的定义各不相同,因而应尽量发挥你的特色,如你的站点是那种千网一面的站点,只要按照最接近的关键字,增设一些栏目,就可加大被搜索到的机会.第

八步拿下数据科学,攻克 “21世纪最性感的工作”

在数据科学(Data Science)领域,除了"什么是数据科学"这个问题以外,大家最感兴趣的问题就是"如何学习数据科学?"其实这个问题除了新手会问,有时候领域内的老手也有些迷惑. 数据科学家被誉为"2016年最佳工作",甚至是"21世纪最性感的工作",但学习起来真的并没有我们想象的那么轻松. 网络上可以找到大量关于学习数据科学的建议,但是如此大量的信息堆叠让可能还是让初学者感到无所适从.所以本文想要给出一个较为简单的学习方法

怎样用 WPScan,Nmap 和 Nikto 扫描和检查一个 WordPress 站点的安全性

怎样用 WPScan,Nmap 和 Nikto 扫描和检查一个 WordPress 站点的安全性 介绍 数百万个网站用着 WordPress ,这当然是有原因的.WordPress 是众多内容管理系统中对开发者最友好的,本质上说你可以用它做任何事情.不幸的是,每天都有些吓人的报告说某个主要的网站被黑了,或者某个重要的数据库被泄露了之类的,吓得人一愣一愣的. 如果你还没有安装 WordPress ,可以看下下面的文章. 在基于 Debian 的系统上: 如何在 Ubuntu 上安装 WordPre

建站SEO的八步曲之谈

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 第一步:对自己为什么要做网站要有个清楚的认识,不要为了想赚钱而做网站,那样的话只会滋生急功近利的情绪,遇到一点挫折就灰心丧气.这真的很关键,现在为了做GG adsense或者其他广告联盟而做网站的应该不在少数吧.做什么事情只要你有兴趣那么你就成功了一半,所以你要抱着学习,慢慢进步的态度去做网站,脚踏实地从基本的HTML语言和DW学起,不要一上手就想着该怎么做SEO(搜索引擎优化),做任何事情打好基础是很关键的,生活/学习如此,做网站亦是!!

建站SEO八步曲 让你走出草根站长

中介交易 SEO诊断 淘宝客 云主机 技术大厅 建站SEO八步曲,让你走出草根站长 首先要感谢ADMIN5.COM,在这里我学到了很多东西,在这同时也想写点东西为ADMIN5和曾经帮助过我的站长朋友做点贡献,写的不好请见谅. 第一步:对自己为什么要做网站要有个清楚的认识,不要为了想赚钱而做网站,那样的话只会滋生急功近利的情绪,遇到一点挫折就灰心丧气.这真的很关键,现在为了做GG adsense或者其他广告联盟而做网站的应该不在少数吧.做什么事情只要你有兴趣那么你就成功了一半,所以你要抱着学习,慢

Seo做好这八步你就是第一

看我的标题大家就明白了,今天主要为大家分享的就是如何快速排名,快速seo,而我把从建站开始,一直到网站排名,经过我的长期总结,简单的阐述为八点,而通过这八点就能够快速获得排名,做好你的seo. Seo第一步:确定属于你行业的主要关键词.这其实看起来很基础的一步,却是很重要的一步,一般对于新手来说,可能做到这里的时候会比较马虎,而只有亲自做过站的人,清楚这一步的重要性在哪里.首页确定好你所要做的关键词,要分析整个行业的态势,这个词会为你带来流量吗,这个词带来的转化率好吗,做这个词有没有机会--等一

PS教你八步打造双重曝光效果

  双重曝光效果在很多海报和图片上都可以看到.这种效果由两张叠加的图片构成.通过复杂的叠加做出惊艳的效果,这种例子已经很多,通常是人脸同自然景观的叠加.在这个教程中,我将会展示如何用PS打造双重曝光效果.过程很简单,但是细节需要花时间用心打磨. 具体方法: 第一步.打开Photoshop ,新建文件.我用A4的大小.选择一个人像的照片.我用的是Shutterstock 的素材.这是一个年轻的金发美女,戴着时尚的眼镜,穿着休闲的衬衫,人像置于金属背景之上. 第二步.用选择工具将人像从背景上扣出来.

你该如何加速你的 WordPress 站点?

几个月前,我做了一个实验,看看在 2 小时内我可以为自己的网站提升多少速度.在安装了几个 WordPress 插件和修复了一些简单的错误后,我把网站的载入速度从 1.61 秒提升到了 583 毫秒.这可是足足 70.39% 的速度提升,且无需对网站的视觉做出任何更改. 根据 Akamai 在 2009 年的研究,47% 的访客希望页面在 2 秒内加载完,并且有 57% 的访客会在页面加载超过 3 秒后离开.除了这项研究,也有不少案例表明加载时间会影响销售. 在 2006 年,亚马逊报告指出,网页

成为“原生云”企业并不难 只需这八步

本文讲的是成为"原生云"企业并不难 只需这八步[IT168 编译]如今,成为"原生云"企业的想法总是会有一种特别的吸引力,但是要达成这个目标需要一些严肃的思考及努力.Capgemini最近发布了一项有趣的调查结果,调查了902名IT高管在云战略方面的进展. 除了统计数据,该报告的作者还提供了一些指导,说明企业该如何开始云计算之旅.当然,如果你是一家创业公司或小型的.信息密集型的公司,云可能已经是业务的基础了.对于那些前景广阔的企业来说,需要重新评估云计算的意义,以及