当前位置:首页wordpress安全防护知多少 举报文章

wordpress安全防护知多少

作者:admin    来源:用户投稿    时间:2015.6.11   

  最近wordpress安全问题被小编我所关注着,我们如何做才能最大程度上保护我们的wordpress程序不被黑客所攻击?可能很多技术大牛都习以为常了,但是毕竟还是有很多菜鸟不知道的,本帖为一篇wordpress安全防护的扫盲贴吧,帮助大家尽可能的提升wordpress程序的安全性!亲身经验,这里面小编整理了几个方面:

  wo-login文件

  wordpress自身系统来说,最直接的危害就是wp-login.php这个后台路径已经不在是什么秘密了,最好的解决方法无非也就是如何把这个后台路径给屏蔽或替换一个更隐蔽的地址,这里小编就说些最简单,小白也能够看懂的方法:

  一、首先找到wordpress根目录下的wp-login.php文件,用代码编写软件打开,编辑里面代码,搜索wp_shake_js找到

  if ( $shake_error_codes && $wp_error->get_error_code() && in_array( $wp_error->get_error_code(), $shake_error_codes ) )

  add_action( 'login_head', 'wp_shake_js', 12 );

  在这段后面加入代码

  if($_GET["aa"] !="bb"){header('Location:/404');}

  其中aa、bb替换为自己的内容,然后wordpress后台的地址就变成了 http://www.2zzt.com/ wp-login.php?aa=bb 结构了,这就成了您wordpress后台的唯一路径,其他路径均跳转到404页面了!这样,被恶意破解的入口就被封锁了。

  后台帐号admin

  为了更加的安全,建议大家或者说一定不要将admin还作为网站管理帐号登陆,这给暴力破解带来了方便!

  wp-admin目录

  这个问题延伸出一个更为深点的问题,那就是我们如何把wp-admin目录也保护起来呢?小编给的方法虽然有点麻烦,但是绝对很安全,那就是在wp-admin目录下新建个.htaccess让只有你一个IP能够访问,这个方法麻烦就麻烦在如果你的网是动态IP,那么就要进.htaccess修改一次IP,才可访问,但是这方法也绝对够安全了。.htaccess的内容为:

  order deny, allow

  allow from 888.888.888.8888 #Your IP Address

  deny from all

  换为自己的IP即可,那么wp-admin目录只有你一人可以访问了!说到这,后台目录路径的问题安全了!

  wordpress头部信息

  隐藏头部不必要出现的信息,例如wordpress版本号等等,暴力攻击者掌握了我们的wordpress版本号后就可以根据目前已知漏洞进行攻击了,解决的方法是在我们的主题文件夹的functions.php内添加下面信息,以方便隐藏了wordpress不必要出现的信息,也给网站优化方面带来好处!

  //移除头部多余信息

  remove_action('wp_head','wp_generator');//禁止在head泄露wordpress版本号

  remove_action('wp_head','rsd_link');//移除head中的rel="EditURI"

  remove_action('wp_head','wlwmanifest_link');//移除head中的rel="wlwmanifest"

  remove_action('wp_head', 'adjacent_posts_rel_link_wp_head', 10, 0 );//rel=pre

  remove_action('wp_head', 'wp_shortlink_wp_head', 10, 0 );//rel=shortlink

  remove_action('wp_head', 'rel_canonical' );

  绝对路径泄漏修复

  wordpress系统自身来说,有4个文件会暴漏出网站所在服务器下的绝对路径,这个信息如果被恶意利用,那后果也是很严重的!为了不被别人发现我们的网站绝对路径,我们需要对以下四个文件进行操作,分别是:

  1、/wp-includes/registration-functions.php

  2、/wp-includes/user.php

  3、/wp-admin/admin-functions.php

  4、/wp-admin/upgrade-functions.php

  解决方法就很简单了,分别打开这几个文件,然后在文件的头部的

  error_reporting(0);

  即可屏蔽报错,当然我们如果用的是服务器,而不是虚拟主机的话,也最好到服务器下的php.ini文件里关闭php报错,一般php.ini文件的路径在/usr/local/php/etc下,修改php.ini文件内display_errors = off 即可屏蔽整个服务器的php报错!

  说到这,我们的wordpress应该已经十分的强悍了,至少常见问题都已经解决,山外有山,人外有人这也是没有办法的,最后小编建议大家如果是在用服务器VPS的情况下,尽量少开端口,一般开个80和22端口即可!端口越多,漏洞越多,安全性就受到打折!本文来自wordpress主题站 www.2zzt.com 分享

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:安全  防护  多少  
  • 相关搜索
图片推荐
    文章字数和SEO排名

    文章字数和SEO排名

    自从搜索引擎优化以来,很多关于SEO的话题不断,几乎涵盖了搜索引擎优化的每个角落,在这些讨论的话题中,有对的,也有错的,有真心真意分享的,也有胡聊瞎扯的,不过,网络的传播速度是惊人的,有些本来不存在的
    朋友圈创业者:小城市消费怪象 你不懂四五线城市

    朋友圈创业者:小城市消费怪象 你不懂四五线城市

    我是比较早在朋友圈卖东西的一批人,当时已经有报道说有人在朋友圈做到了百万月流水,觉得自己也很快能达到,但是做下来发现不那么容易。小白对记者说,跟你想的也不一样,你在大城市看多了高富帅,遇到小城镇的人,
    百度统计六大功能迅速 帮你更好的找到定向访客

    百度统计六大功能迅速 帮你更好的找到定向访客

    我们在做站长的都知道给网站添加统计,用来查看访客流量与忠诚度分析等等,目前网络上面的后台统计系统有很多如:百度统计、CNZZ、51啦、google等等,这几个是目前网络上面用的人比较多的后台统计系统。
    如何为网站更新优质的内容?

    如何为网站更新优质的内容?

    当下笔者发现很多企业网站、行业网站以及门户网站都在纷纷为自己的网站内容来源发愁,其实网站内容制作非常简单,对于日常更新来说我们不要讲网站内容想的非常复杂很多时候多留意、多用心你就能找到更新优质内容的素
    seo优化适用于服装定制行业

    seo优化适用于服装定制行业

    seo优化的兴起是随着互联网的快速化发展而得以应用于服装定制,目前互联网+已普遍应用于服装定制,所谓的seo优化是通过搜索引擎将网站关键词做到一定排名的过程。服装企业seo优化是一个长期的过程,短时间
    创业你不能忽略的SEO技术 如何利用SEO进行创业?

    创业你不能忽略的SEO技术 如何利用SEO进行创业?

    创业在当今时代已经不短的火热,由小型的代理产品销售、到大型的公司运营。很多人都进行了个体、公司模式经营着。但是我们有没有想过互联网载体。互联网的不断火热,创业做一个生意。怎么少的了网络信息。不然你就要
    专业化电商涌现:淘宝的黄金十年行将结束

    专业化电商涌现:淘宝的黄金十年行将结束

    导读:填补淘宝空白的企业越来越多,专业化的电商逐步出现,用户消费习惯的改变,加上O2O概念和微电商模式的兴起,淘宝高速增长的黄金时代即将结束。    今天和几个年轻人聊天,差不多一半的90后都不在淘宝
    百度站长平台提醒站长防止域名被劫持

    百度站长平台提醒站长防止域名被劫持

    自从前瞻网域名被盗后,域名安全一直在站长很在乎的一件事情了。一旦域名被劫持,网站以前所做的努力终将是一场空。据了解,2013年针对我国域名系统的拒绝服务攻击事件日均58起。大家还是看是百度站长给的建议
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面