如何让你的 WordPress 网站更安全

简介: 如何让你的 WordPress 网站更安全

为什么需要安全性

现在写博客已经成为很多人的爱好,而 WordPress 是最受青睐的平台。默认情况下,wordpress 博客采用最低级别的安全性,而且它的文件和/或插件可能经常过时。这些文件是可追踪的并且容易被黑客入侵。互联网不是一个安全的工作场所,必须充分了解如何确保安全。

本文介绍了初学者可以实施的一些简单提示和技术,以确保他们的博客和存储在 WordPress 上的信息的安全性。

方法 #1 使用唯一、安全的用户名和密码

  • 避免使用默认 管理员
  • 用户还可以创建具有管理员权限的新用户并删除旧的“管理员”用户名。
  • 诸如 Username Changer 之类的 WordPress 插件也可用于将用户名更改为更安全的名称。尽量避免使用常见的用户名,例如 usernames 或 administrator,这些用户名很容易被猜到。
  • 选择由字母、数字和字符组成的复杂密码。不要选择与用户名、网站名称或简单的单词相似的密码。
  • 建议最好使用随机字符串。

方法 #2 启用两步验证

1.用户需要有一个 WordPress 帐户,可以通过单击此处创建。如果用户已经拥有 WordPress 帐户,请跳过此步骤。

2.单击此处启用两步验证。用户被重定向到以下页面。52.png

3.单击开始后出现以下屏幕56.png

方法 #3 使用插件

为了防止暴力攻击,有两个很棒的插件

  • All in One WP Security & Firewall 插件有一个选项,可以简单地更改该登录表单的默认 URL (/wp-admin/)。此插件还有助于限制从某个 IP 地址登录的尝试次数。
  • 另一个是 BruteProtect。该插件最近被 WordPress 的创建者 Automattic 收购。该插件会自动保护用户登录表单免受 IP 地址的影响,这些 IP 地址往往会进行多次登录尝试。

方法 #4 将 wp-config 上移一个目录并将其锁定

  • 用户可以将 wp-config.php 文件移动到 WordPress 安装上方的目录。这意味着对于安装在你的网站空间根目录中的站点,你可以将 wp-config.php 存储在 web-root 文件夹之外。
  • 这就是 wp-config 的样子:7.png


如果正在使用的服务器带有 .htaccess,请将这段代码添加到文件顶部,以拒绝任何人访问它:

<files wp-config.php> 
order allow,deny 
deny from all 
</files>

方法 #5 保持 WordPress 更新

假设用户安装了 Wamp 服务器:

1.启动 wamp 服务器

2.使用 localhost 打开 WordPress 站点

3.在仪表板部分下单击更新

67.png

4.就我而言,我已经更新了我的 WordPress。所以对我来说,它显示“你已经拥有最新版本”。

68.png


5.对于那些已经拥有最新版本的人,将有一个更新选项。点击它。完毕!!

方法 #6 更改文件权限

对服务器具有 shell 访问权限的用户,可以使用以下命令递归更改文件权限:

对于目录:

查找 /path/to/your/wordpress/install/ -type d -exec chmod 755 {} ;

对于文件:

查找 /path/to/your/wordpress/install/ -type f -exec chmod 644 {} ;

方法 #7 安排定期数据备份

  • 定期备份数据,包括你的 MySQL
  • 数据完整性对于可信备份非常重要。
  • 一个好的备份计划可能包括将整个 WordPress 安装(包括 WordPress 核心文件和数据库)的一组定期快照保存在受信任的位置。

方法 #8. 删除自述文件和任何不必要的文件

  • WordPress 有一个默认的 readme.html,以及随之而来的许多插件和主题。
  • 应该删除它们,因为它们可用于指纹识别或一般窥探,并且通常包含版本信息。
  • 从文件夹中删除所有垃圾文件。

方法 #9 启用 SSL 登录

· 如果站点有 SSL 证书,则可以启用 SSL 登录。

· 要启用SSL,你的站点必须可以使用 https 访问。

  • 将以下代码添加到 wp-config 文件中
define('FORCE_SSL_LOGIN', true);// 仅用于登录
define('FORCE_SSL_ADMIN', true);// 对于整个管理员

方法 #10:询问 Apache 密码保护

-这个插件让用户在安全方面可以更好地控制他们的博客 -用户可以通过简单的步骤通过 401 授权保护你的网站。



目录
相关文章
|
2月前
|
缓存 应用服务中间件 PHP
WordPress提速指南:Memcached+Super Static Cache+CDN缓存网站内容
本文分享三大网站提速方案:启用Memcached减少数据库压力,使用Super Static Cache生成静态页面,结合CDN实现全球加速,全面提升WordPress加载速度与用户体验。
140 1
|
7月前
|
网络安全 开发者
如何解决HTTPS协议在WordPress升级后对网站不兼容的问题
以上就是解决WordPress升级后HTTPS协议对网站的不兼容问题的方法。希望能把这个棘手的问题看成是学校的管理问题一样来应对,将复杂的技术问题变得更加有趣和形象,并寻觅出解决问题的方式。希望你的网站能在新的学期得到更好的发展!
188 19
|
8月前
|
缓存 搜索推荐 数据库
使用SiteGround搭建WordPress网站的方法
以上就是在SiteGround上搭建WordPress网站的步骤。这个过程可能需要一些时间和耐心,但只要你按照步骤操作,你就可以成功搭建自己的WordPress网站。
277 23
|
8月前
|
缓存 PHP 数据库
WordPress网站服务器性能优化方法,站长必备。
最后,当你将这些方法组合起来并实施时,您将发现你的WordPress网站性能有了显著的提高。别忘了,这不是一次性的任务,要定期执行,保持你的车(网站)始终在轨道上飞驰。
266 21
|
8月前
|
运维 网络安全 PHP
2025年面板安装 Wordpress 网站教程
本文对比了2025年国内主流服务器运维面板(宝塔、1Panel、Websoft9、AMH、旗鱼云梯)的核心特点与适用场景,并详细介绍了各面板安装WordPress的教程。内容涵盖环境配置、数据库创建及源码部署等步骤,同时提供了通用注意事项与选择建议。新手可优先考虑操作直观的宝塔面板或云端管理工具旗鱼云梯,技术爱好者和企业用户则可根据需求选择更专业或定制化的方案。
445 2
|
9月前
|
存储 自然语言处理 搜索推荐
WordPress网站配文(又名:大力出奇迹)插件
“网站配文”插件可大量生成原创性较高的文章,助力SEO收录。插件含标题与段落数据表,自带90万+标题、118万+段落数据,支持分类设置、发布状态管理、作者随机分配、定时发布等功能。通过组合标题和段落,轻松生成百万级文章,提升网站流量与权重。
152 1
|
11月前
|
弹性计算 运维 Ubuntu
使用阿里云服务器自动搭建WordPress网站流程,超简单by系统运维管理OOS
本教程介绍如何使用阿里云服务器(ECS)和系统运维管理OOS自动搭建WordPress网站,支持Ubuntu、CentOS及Alibaba Cloud Linux等操作系统。前提条件包括ECS实例处于运行中、有公网IP且安全组已开启80端口。安装步骤简单:进入ECS快速购买控制台选择预装WordPress,确认下单后通过管理控制台查看实例详情并开放安全组端口。最后,通过实例公网IP访问,出现WordPress登录页即表示安装成功。
|
XML 搜索推荐 机器人
五个 WordPress 插件可提高网站参与度
五个 WordPress 插件可提高网站参与度
|
缓存 弹性计算 应用服务中间件
如何使用 Wordpress?托管, 网站, 插件, 缓存
如何使用 Wordpress?托管, 网站, 插件, 缓存
|
弹性计算 关系型数据库 MySQL
CentOS 7.x操作系统的ECS云服务器上搭建WordPress网站
CentOS 7.x操作系统的ECS云服务器上搭建WordPress网站