• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧
您的位置:首页 > CMS教程 >WordPress > 保持wordpress主题安全性有效措施汇总

保持wordpress主题安全性有效措施汇总

作者:小兽 字体:[增加 减小] 来源:互联网 时间:2018-11-02

小兽向大家介绍了保持wordpress主题安全性有效措施汇总等相关知识,希望对您有所帮助

关 WordPress 安全性的文章其实已经有很多了,但是感觉随着技术的迭代发展, WordPress 安全也在不断的面临考验,好在 WordPress 官方一直保持着及时有效的漏洞修复更新,这是众多网站平台系统很少能保持的,也是 WordPress 至今还长盛不衰的原因之一。

保持wordpress主题安全性有效措施汇总

保持 WordPress 安全性有效措施汇总 今天根据自己的经验教训给大家做个保持 WordPress 安全性的措施汇总,希望可以帮助到大家。首先,在 WordPress 安全性上不要抱“侥幸心理”,很多站长们都认为自己下折腾的站点没有价值,安全隐患带来不了多大的损失,殊不知你的站点是没有价值,那么你的服务器呢?那么你的 IP 地址呢?那么你的域名权重呢?这些资源一个两个的无所谓,那么成百上千后就可以是某个灰色产业链的一部分了。服务器可以当做一个挖矿客户端,IP 地址可以作为“肉鸡”IP 出售、域名以及权重都可以方便的变现。

其实还有很多类似的经历,因为各种原因没有办法及时的记录和分享,总之的感觉就是对待 WordPress 安全性上一刻都不能松懈! 保持 WordPress 安全性有效措施汇总

措施一:及时发现安全隐患

每次更新完 WordPress 后,都要及时删除 wp-admin 目录下的 install.php 文件,这个要养成习惯!正常进入 WordPress 后台感觉很卡顿的时候就要及时的进行安全扫描了,Wordfence Security 插件绝对是个 WordPress 站点必备的安全插件,需要的时候启用进行 Scan 扫描发现有嫌疑的文件后通过 FTP 或者命令行控制台终端进行查看、删除,平时可以关闭插件节省服务器负载资源(没有必要常开启),这个插件对“恶意代码”、后门、木马、隐藏代码等等有很好的扫描效果,经常在线测试插件、主题的站长们这个插件一定要用,因为这个习惯就是个“招蜂引蝶”的节奏。 保持 WordPress 安全性有效措施汇总

措施二:注意 WordPress 目录权限设定

很多新手站长们为了图方便喜欢将 WordPress 目录权限设定为 755 甚至 777,殊不知这样的方便给各种后门、木马、恶意代码的执行也带来了“方便”,分分钟修改你的 WordPress 系统内核代码实现各种“黑”操作和各种“潜伏”。建议 WordPress 目录权限保持 644 是最合适的,需要读写的目录单独给予 755 权限即可(不要递归子目录),有频繁修改代码的尽量采用 FTP 方式下载到本地修改保存再上传覆盖,有条件的就在命令行控制台终端进行代码修改和保存都比修改目录文件权限要安全的多。服务器上的网站文件架构以及文件系统是 Linux 系统的,跟我们 Windows 电脑是不一样的文件管理模式,不要有想当然的成分。 保持 WordPress 安全性有效措施汇总

措施三: WordPress、数据库密码等等的独立性

很多站长在安装 WordPress 的时候在 wp-config.php 里配置数据库账号和密码习惯性的使用 root 账号和密码,这样是很方便,但是 wp-config.php 文件可以说是明码保存着你的 root 账号和密码,这就意味着一旦被别人获取到,别人就获取到数据库的所有权了几乎,所有数据在面临泄露、丢失的风险同时,还会涉及被篡改 WordPress 登陆账号和密码,甚至进一步获取你服务器远程 SSH 登录密码。建议大家慎重保存 root 账号和密码,无论是数据库还是服务器上的都很重要, WordPress 数据库密码就使用当前数据库的账号和密码即可(在创建数据库的时候会提示你创建的账号和密码就是),这样独立性的密码会将危害风险降到最低,风险越补救的措施就多。 保持 WordPress 安全性有效措施汇总

措施四:谨慎选用插件!

WordPress 众多的插件是最大的亮点了,同时也是一个“安全隐患”的重灾区, WordPress 性能下降的原因大部分都是“插件”造成的,现在看来 WordPress 大部分的安全问题都是出在“插件”上,有人会说我只用 WordPress 官方插件库里的插件安全有保障,这点儿绝不敢苟同!所谓的插件基本上就是 PHP 代码文件,在众多的代码中隐藏个激活后门啥的完全没有多大问题,只要不激活永远无法被发现,所以官方插件库里的插件绝对不是百分百的“安全、纯净”。总结了几条 WordPress 插件使用选择的准则供大家参考一下:

1、来历不明的插件不用。
2、破解插件不用。
3、有未知站外 HTTP 请求的插件不用。
4、需要读写权限的插件不用。
5、有广告推送的插件不用。

上述是目前总结的,触犯任意条,我都会弃用这个插件,对于新手站长们尤为重要的,千万不要给自己的站点安装所谓互链插件、SEO 优化等等这些插件几乎清一色会给你的站点招来各种恶意蜘蛛爬虫疯狂的发送请求,造成服务器负载飙升,一个新站点用着用着越来越慢,几乎可以肯定是用了类似相关的插件后造成的,所以请大家慎重。

保持 WordPress 安全性有效措施汇总 在上述总结的四条之外,感觉有必要再提一下 WordPress 主题, WordPress 有很多优秀的免费主题,当然也有很多优秀的收费主题,可以说是五花八门的面面俱到,甚至网上还有众多收费主题破解版。主题也有跟插件一样的安全隐患,因为插件可以做到的,主题也可以做到。驱动破解某个主题的主要动力就是后门、木马植入所带来的利益,如果你的站点是有长期运营下去的打算,那么,购买一个正版的主题是当务之急,免费的东西永远都是最贵的,这话用在 WordPress 主题上是“至理名言”。

分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

相关文章

  • 2018-11-02在WordPress分类目录小工具中显示空的分类
  • 2018-11-02如何在WordPress主题中显示作者的评论计数
  • 2018-11-02给WordPress分类目录和页面添加斜杠
  • 2018-11-022018开源建站系统选择指南 移动优先的网站建设当首选wordpress!
  • 2018-11-02WP No Category Base插件:去掉分类URL链接中的Category
  • 2018-11-02WordPress获取下一篇文章信息函数:get_next_post
  • 2017-05-13wordpress常用的函数、条件判断以及文件总结
  • 2017-05-13禁止wordpress自动将半角转换为全角 禁止全角和半角的转换
  • 2017-05-13WordPress性能优化加速五大方法:PHP MysqL优化等
  • 2018-11-02WordPress 如何导入Word 文档不丢格式

文章分类

  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧

最近更新的内容

    • WordPress固定链接伪静态设置教程
    • wordpress教程之 WordPress 安装插件
    • 在WordPress中优化谷歌(AdSense)广告联盟
    • WordPress后台文章列表显示文章浏览量
    • wordpress文章发表自动推送给百度
    • wordpress网站被挂马以及防御方法
    • 阿里云虚拟主机安装WordPress报Internal Server Error 错误的解决办法
    • WordPress投稿功能添加邮件提醒功能的方法
    • wordpress添加更新数据库等操作提示报错
    • WordPress去除img标签的高度与宽度让图片自适应屏幕

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有