如何對wordpress進行安全加固

來源:互聯網
上載者:User

仲介交易 HTTP://www.aliyun.com/zixun/aggregation/6858.html">SEO診斷 淘寶客 雲主機 技術大廳

wordpress 是一款開源軟體,所有人都可以拿來建站,同樣的所有人也可以拿來研究這個軟體的漏洞,或者直接暴力破解。 作為網站擁有者,我們要從最開始就把自己的wordpress保護起來:

1、首先檢查是否存在安全隱患,通過各大主流平臺提供的偵查工具,不定時的檢測自己的網站是否存在漏洞,是否有安全隱患。

2、如果你不是高手,則盡可能的少用垃圾外掛程式,那些評價3星以下的外掛程式,意味著可能存在漏洞或者後門,慎重安裝,原則上盡可能的使用代碼來代替外掛程式

3、保持wordpress為最新版本,注意,這不僅是指wordpress本身,同時還包括很多外掛程式,以及你使用的主題,這樣至少能保證官方已知的漏洞已經被修補。

4、使用複雜的使用者名和密碼,很多站長日IP已經有好幾百了,用的帳號還是admin,甚至連密碼也是admin,我們都知道你對admin情有獨鍾,但是這會讓你辛苦建起來的網站瞬間被毀

5、善於利用.htaccess檔來保護wordpress,.htaccess檔是位於根目錄下的設定檔,它可以幫我們實現很多功能,其中就有允許/阻止特定的使用者或者目錄的訪問、禁止目錄清單等功能, 常見的安全配置有下面兩種:

a、在.htaccess中,增加如下配置Allow from xx.xx.xx.xx/xx ,比如你只想讓公網ip 123.123.123.0/24這個段的所有IP訪問,可以Allow from 123.123.123.0/24 , 如果你只想讓 123.123.123.123這一個IP訪問,則為:Allow from 123.123.123.123/32

b、關閉目錄清單共用查看功能,這個很重要,很多人容易忽視,這個意思是你輸入你的 網址+目錄,例如:HTTP://diysifangcai.com/wp-content/plugins這個連接, 則會列出目前的目錄下所有的外掛程式資料夾,網站目錄結構暴露,這當然很危險了,所以需要在.htaccess中添加Options -Indexes即可搞定

6、限制登陸次數,通過個外掛程式可以實現登陸次數限制,比如Login LockDown、Limit Login Attempts等,通過啟用配置外掛程式後登陸錯誤超過一定次數,則IP會加入黑名單禁止登陸,這樣就可以避免暴力破解

7、如果網站使用的是自帶作業系統的伺服器、虛擬伺服器等,則需要進一步對作業系統進行安全加固,詳細的加固方法參考官方加固文檔

8、安裝安全防護外掛程式來保護你的wordpress,常見的外掛程式有Acunetix WP Security、Wordpress Security Scan等來進一步加固你的wordpress

以上幾種方法可以讓你進一步加固自己的wordpress,做好安全加固的同時,也要養成定時備份網站的習慣,現在很多外掛程式可以實現自動備份,有些外掛程式支援直接備份到雲空間,比如百度雲空間。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.