当前位置:首页wordpress网站终极防黑手册,全方位保护网站安全(一) 举报文章

wordpress网站终极防黑手册,全方位保护网站安全(一)

作者:admin    来源:用户投稿    时间:2015.6.11   

wordpress防黑

昨日小V在群中闲聊时发现很多wordpress站长都很不注意网站的信息安全,各种漏洞、各种信息泄露。接下来小V就来教大家为自己的wordpress修复一些常见的bug,预防黑客。
首先是wordpress的全版本通杀爆绝对路径漏洞:
1、/wp-includes/registration-functions.php
2、/wp-includes/user.php
3、/wp-admin/admin-functions.php
4、/wp-admin/upgrade-functions.php
只要直接访问以上文件或者访问当前wordpress网站的主题目录下任意php文件都会爆出网站的绝对路径,就连wordpress官方的主题twentytwelve也不例外。
解决方法一、在以上文件的的头部

error_reporting(0);

解决方法二、直接修改php.ini屏蔽php报错。(参考:http://v7v3.com/wpjiaocheng/201310316.html)

保护wordpress后台不被直接访问,防止直接post登录wordpress后台。
早在v7v3刚上线的时候小v就写过一篇隐藏wordpress后台的文章《wordpress防黑教程之保护登录文件wp-login.php》此方法只是使用$_GET对wp-login.php做一个访问的障眼法而已。其实仔细分析下wordpress登录页面代码不难发现wordpress是以post的方式来提交登陆参数的,如下图:

wordpress防黑

也就是说我们可以不用访问wp-login.php文件,而是直接通过post递交参数给wp-login.php来直接登录网站后台,那么之前小V所提到的$_GET对wp-login.php做的访问限制就形同虚设,那么该如何来有效的防止wordpress的登录文件不被直接访问而且不能以常规的post方式来登录网站后台呢?

第一步:我们登录后台进入到常规选项:在WordPress地址(URL)这一栏加上/v7v3如下图:

wordpress防黑

第二步:我们在网站根目录下新建一个名为v7v3的目录,然后将除了index.php、robots.txt以及.htaccess之外的所有网站文件移至v7v3目录(登录变为域名/v7v3/wp-login.php)。

第三步:打开index.php并将

require('./wp-blog-header.php');

修改为:

require('./v7v3/wp-blog-header.php');

这样一来wordpress的后台地址以及登录post提交参数的地址都随着wordpress系统文件的移动而改变了,再配合小V写的$_GET访问限制方法就可以达到很好的防黑效果。

本文由wordpress主题教程网:http://v7v3.com 原创,原文地址:http://v7v3.com/wpjiaocheng/201310350.html 转载请注明出处谢谢!

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:网站  终极  防黑  黑手  手册  全方位  方位  保护  保护网  安全  
  • 相关搜索
图片推荐
    网站优化为什么要为网站增加优质的内容?

    网站优化为什么要为网站增加优质的内容?

    网站优化内容是网站存在和发展的基础,内容是用户信任网站最重要的细节之一,那么,作为站长我们在更新内容的过程中应该考虑那些细节问题呢?笔者主要和大家谈谈原创内容的价值和意义体现。  第一,优化是实实在在
    财报看点:互联网巨头收割流量的时代已经来临

    财报看点:互联网巨头收割流量的时代已经来临

    摘要:电商行业在过去一年出现了比较大的分化,二级市场的阿里,甚至京东业绩都表现比较强劲,而一级市场却死掉了一大批垂直电商。手游行业的格局过去几年发生了巨大变化,这个变化也基于流量红利的结束。  最近一
    BAOCMS造福外卖O2O平台 多渠道支付订单就是这么简单

    BAOCMS造福外卖O2O平台 多渠道支付订单就是这么简单

    互联网发展的速度火箭都追不上,你信不信?反正我是信了,当小编知道用手机就可以直接在家里点外卖的时候,小编已经惊呆了!对于很多冬天怕冷、夏天怕热、周末想休息宅在家里或者寝室的人来说是一个非常重要的事情,
    云服务真的靠谱吗?靠谱的云服务至少要具备这些

    云服务真的靠谱吗?靠谱的云服务至少要具备这些

    云服务真的靠谱吗?  相信对这个问题每个人心里都有不同的答案。我今天想讲的是如何客观的去回答这个问题, 其中结合了 Coding 的一些实践和思考。    广义范围的靠谱 有几个比较重要的点。  第一
    最佳香港主机推荐—主机91

    最佳香港主机推荐—主机91

    虚拟主机空间的挑选是一门技术,更是一个站长的必备建站技能。优秀的虚拟主机空间具有速度快、性能稳定、操作方便等特点。目前国内有许多虚拟主机提供商,但是主机的质量却良莠不齐,如果不能选择一个好的虚拟主机的
    GoDaddy虚拟主机购买指南

    GoDaddy虚拟主机购买指南

    GoDaddy是全球最大的域名主机服务商,在国内拥有很大的知名度。托管在GoDaddy主机上的网站数量跃居全球第一,也是国内站长朋友选择的最佳美国空间之一。不过GoDaddy并没有中文官网和中文客服,
    从周群飞事件中巧学危机公关应变

    从周群飞事件中巧学危机公关应变

    2015年3月18日,蓝思科技正式上市,上市之后,一路涨停,终于在2015年3月30日周群飞争得中国女首富头衔。  关于周群飞将取代陈丽华成为中国新一代女首富的消息,随着蓝思科技即将上市的消息放出就甚
    阿里巴巴宣布全资收购大麦网:张宇出任CEO

    阿里巴巴宣布全资收购大麦网:张宇出任CEO

    3月21日消息 今天上午阿里巴巴宣布全资收购国内华语票务网站大麦网,未来大麦网将作为阿里旗下全资子公司进行运营,阿里巴巴集团副总裁、阿里文化娱乐集团(筹)秘书长张宇将出任大麦网CEO,现任大麦网CEO
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面