当我们安装主题和插件时,都会向…
我最近写了一篇有关清理您被黑客入侵的wordpress网站的文章,并希望在后面快速撰写有关如何实际防止您的网站被黑客入侵的文章。
我选择发布帖子的顺序似乎有点愚蠢。当然,您首先要阻止黑客,但是,大多数人甚至在网站真正发生之前都不会考虑对其进行黑客保护。
我保持这篇文章简短而甜美,因为没人想读太多关于这个无聊而令人恐惧的主题的文章。我不会详细介绍每个安全提示。也许以后,我将创建一个帖子来讨论这些内容中的每一个…
因此,请查看下面的我的24多个 WordPress安全提示,确保安全!
- 升级WordPress
- 更新您的主题和插件
- 删除默认管理员帐户
- 更改默认密码
- 使用“强”密码
- 限制登录尝试(注意:良好的托管服务中已包含此操作)
- 2因素验证
- 移动您的wp-config.php文件
- 在您的wp-config.php文件中使用秘密密钥
- 更改WordPress表前缀
- 锁定您的htaccess以仅允许某些IPS访问它
- 使用Shell访问而不是FTP
- 在您的plugins目录中创建一个空白的index.html(在新的WP版本中应该存在)
- 使用您的.htaccess文件阻止对wp-admin文件夹的访问
- 从header.php文件中删除WordPress版本字符串
- 从搜索引擎阻止您的wp文件夹
- 默认情况下,不允许用户注册为管理员-限制用户访问权限
- 禁止垃圾评论
- 定期备份数据库和服务器端文件
- 在服务器上的所有文件上使用正确的文件权限设置
- 使用安全的连接访问您的WP管理页面
- 将SSL添加到您的网站
- 扫描漏洞
- 使用良好的托管
- 实施技巧1至24
希望此列表将帮助您提高WordPress安全性。如果您想将安全性提高到一个新的水平
微信扫描二维码联系我们!
我们在微信上24小时期待你的声音
提供外贸路由器设备产品,轻松翻墙,解答:WP主题推荐,WP网站建设,Google SEO,百度SEO,专业服务器环境搭建等!
需要提供WordPress主题/插件的汉化服务可以随时联系我们!另外成品WordPress网站以及半成品WordPress网站建设,海外Google SEO优化托管服务,百度SEO优化托管服务,Centos/Debian服务器WP专用环境搭建,WP缓存服务器搭建,我们都是你的首选,拥有多年WP开源程序服务经验,我们一直在坚持客户体验,没有最好,只有更好!