当前位置:首页wordpress网站终极防黑手册,全方位保护网站安全(一) 举报文章

wordpress网站终极防黑手册,全方位保护网站安全(一)

作者:admin    来源:用户投稿    时间:2015.6.11   

wordpress防黑

昨日小V在群中闲聊时发现很多wordpress站长都很不注意网站的信息安全,各种漏洞、各种信息泄露。接下来小V就来教大家为自己的wordpress修复一些常见的bug,预防黑客。
首先是wordpress的全版本通杀爆绝对路径漏洞:
1、/wp-includes/registration-functions.php
2、/wp-includes/user.php
3、/wp-admin/admin-functions.php
4、/wp-admin/upgrade-functions.php
只要直接访问以上文件或者访问当前wordpress网站的主题目录下任意php文件都会爆出网站的绝对路径,就连wordpress官方的主题twentytwelve也不例外。
解决方法一、在以上文件的的头部

error_reporting(0);

解决方法二、直接修改php.ini屏蔽php报错。(参考:http://v7v3.com/wpjiaocheng/201310316.html)

保护wordpress后台不被直接访问,防止直接post登录wordpress后台。
早在v7v3刚上线的时候小v就写过一篇隐藏wordpress后台的文章《wordpress防黑教程之保护登录文件wp-login.php》此方法只是使用$_GET对wp-login.php做一个访问的障眼法而已。其实仔细分析下wordpress登录页面代码不难发现wordpress是以post的方式来提交登陆参数的,如下图:

wordpress防黑

也就是说我们可以不用访问wp-login.php文件,而是直接通过post递交参数给wp-login.php来直接登录网站后台,那么之前小V所提到的$_GET对wp-login.php做的访问限制就形同虚设,那么该如何来有效的防止wordpress的登录文件不被直接访问而且不能以常规的post方式来登录网站后台呢?

第一步:我们登录后台进入到常规选项:在WordPress地址(URL)这一栏加上/v7v3如下图:

wordpress防黑

第二步:我们在网站根目录下新建一个名为v7v3的目录,然后将除了index.php、robots.txt以及.htaccess之外的所有网站文件移至v7v3目录(登录变为域名/v7v3/wp-login.php)。

第三步:打开index.php并将

require('./wp-blog-header.php');

修改为:

require('./v7v3/wp-blog-header.php');

这样一来wordpress的后台地址以及登录post提交参数的地址都随着wordpress系统文件的移动而改变了,再配合小V写的$_GET访问限制方法就可以达到很好的防黑效果。

本文由wordpress主题教程网:http://v7v3.com 原创,原文地址:http://v7v3.com/wpjiaocheng/201310350.html 转载请注明出处谢谢!

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:网站  终极  防黑  黑手  手册  全方位  方位  保护  保护网  安全  
  • 相关搜索
图片推荐
    负重前进的生鲜电商:中小玩家寄生电商平台

    负重前进的生鲜电商:中小玩家寄生电商平台

    易果生鲜的处境有些尴尬。这家自称成立最早的生鲜电商,历时10年,业务重心仍在老本营上海。  近日,鲜少在媒体上露面的CEO金光磊穿上骑马装为与果酷网的合作造势。我完全同意我们发展步伐太慢,但大家会看到
    英国电商新营销:花钱让邮局给买家寄信

    英国电商新营销:花钱让邮局给买家寄信

    【亿邦动力网讯】6月25日消息,英国皇家邮政正在和某电商合作,试验一项新的营销方案。以后,如果线上用户将商品放进购物车,但未完成订单,皇家邮政就会发信或宣传单来提醒。Royal mail  也就是说,
    网站SEO只有着眼整个业务流程才能全面掌控

    网站SEO只有着眼整个业务流程才能全面掌控

    有朋友向我报怨到说老板等的不耐烦了,网站上线两三个月都没的接到单,给他压力很大。其实这也都可以理解,因为一个老板只会看结果,特别是一个不懂技术的老板,如果你的网站不能立马给他产生价值,如果你是一个新人
    我做网站3个月与A5结下的不解情缘

    我做网站3个月与A5结下的不解情缘

    刚开始接管公司的网络营销推广,就开始了大多数企业的常规流程。因为不懂网络编程的语言,只是之前做过百度知道、信息采集群发以及一些付费推广,还有就是做过模板式快速自助建站,所以对公司原有刚改版的网站(专业
    都说门户不行了,“老兵”张朝阳却还在坚守一线

    都说门户不行了,“老兵”张朝阳却还在坚守一线

    摘要:经历PC、搜索、移动化之后,搜狐新闻在客户端市场仍能保持快速增长,并在十月取得8010万的活跃用户,这是对张朝阳这位互联网老兵最大的褒奖。  中国第一代互联网创业者在经历创业艰险,享受资本的认可
    淘宝官微叫板工商总局司长:你的抽检程序违规

    淘宝官微叫板工商总局司长:你的抽检程序违规

    [摘要]淘宝官微认为此前的报告不仅抽样太少、逻辑混乱,还存在程序违规问题。  腾讯科技讯 1月27日消息,日前,国家工商总局发布报告称淘宝网正品率仅为37.25%。今日淘宝官方微博以一位80后淘宝网运
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面