网站建设
建站资讯Website News

您的位置:主页 > 营销知识 > 建站资讯 > WordPress建站如何做好安全防护

WordPress建站如何做好安全防护

上海网站建设公司建站资讯2015-03-13

 WordPress由一款个人博客系统逐步的发展为现在非常流行的内容管理系统软件,随着使用人数的增加,对WordPress的研究者也越来越多,所以WordPress的安全问题也是站长们必须要重视的,WordPress是由PHP语言和MySQL数据库开发的,今天就为大家详解一下如何做好WordPress的安全防护。

升级使用最新版本的WordPress程序

程序版本之所以不断地在更新,就是因为有很多人在研究它,终会有漏洞暴露出来,使用时尽可能升级到WordPress最新版,及时修补程序漏洞,包括WordPress核心源码、WordPress主题以及WordPress插件。

使用官方WordPress主题和插件

这里所说的官方,一是WordPress官方,二是主题或插件开发者的官方,尽量避免使用破解版主题、插件,慎用网上传播的原本是收费,但是被人恶意提供免费下载的主题、插件。

修改数据库默认前缀wp_

很多朋友安装WordPress都没有修改数据库前缀,如果你打算修改默认的前缀wp_,在程序安装时就可以修改前缀,不要大众化。

修改默认的用户名admin

WordPress3.*以上已经支持安装时自定义登录用户名,如果你使用默认的admin,建议你根据下面的方法进行修改:

方法一:后台新建一个用户,角色为管理员,然后使用新用户登录,删除默认的admin用户。

方法二:登录phpmyAdmin,浏览当前数据库的wp_users数据表,将user_loginuser_nicename修改为新用户名。同时建议修改我的个人资料中的的昵称,然后设置公开显示为非用户名的其他方式。

修改wp-admin目录的访问权限

你可以通过限定IP地址访问WordPress管理员文件夹来进行保护,所有其他IP地址访问都返回禁止访问的信息。另外,你需要放一个新的.htaccess文件到wp-admin目录下,防止根目录下的.htaccess文件被替换。

安装wordpress程序安全插件

WordPressFirewall2该插件可以帮助你识别/阻止一些有效的攻击,例如目录扫描、SQL注入、WP文件扫描、PHPEXE扫描等,并可将其定向到404或者首页。如果有问题还可以通过电子邮件通知你处理,还可以阻止一些IP的访问。

BetterWPSecurity由于大多数的WP网站存在插件漏洞、弱口令、过时的插件/程序,隐藏这些漏洞可以更好的保护网站,例如保护登录和管理区(控制面板?仪表盘?)LoginLockdown这个插件可以记录失败的登录尝试的IP地址和时间,若是来自某一个IP地址的这种失败登录超过一定条件,那么系统将禁止这一IP地址继续尝试登录。

LimitLoginAttemptsLimitLoginAttempts限制登录尝试的次数来防止暴力破解,增强WordPress的安全系数。

WPSecurityScan该插件会自动按照以上的安全建议对WordPress进行安全扫描,查找存在的问题。

修改WordPress后台登录地址

将下面的代码添加到当前主题的functions.php文件

//保护后台登录

add_action
(‘login_enqueue_scripts’,’login_protection’);

functionlogin_protection(){

if($_GET[‘word’]!=’press’)header
(‘Location:http://www.0411dlseo.com/’);

}

这样一来,后台登录的唯一地址就是http://www.lvon8.com/wp-login.php?word=press,如果不是这个地址,就会自动跳转到http://www.lvon8.com,不信你试试!你可以修改第4行的Wordpresshttp://www.lvon8.com这三个参数。

定期备份网站数据

自己的网站一定要更新一段时间后定时的备份,这是最安全的保障,不要因为一时的麻烦而让自己辛辛苦苦做出来的网站毁于一旦。

可以借助WordPress备份插件进行自动备份或手动备份:

WordPress数据库定时备份插WordPressDatabaseBackup使用WordPress自带导出导入功能备份和恢复网站

独立博客备份工具推荐——多备份:实现了自动云备份功能,无需手动备份到本地,恢复和迁移都可以在web端实现。

 

原文标题:WordPress建站如何做好安全防护
欢迎您访问,如有疑问请联系客服
TAGWordPress建站,上海网站建设,上海网站制作,上海APP开发

最新案例

相关文章

更多最新文章

网站关键词

上海云轩网络版权所有 Copyright©2008-2018 http://www.lvon8.com All Rights Reserved 备案号:沪ICP备14049216号