首页 > Web开发 > 详细

加强您的wordpress网站安全性的13条建议

时间:2015-10-10 12:33:23      阅读:234      评论:0      收藏:0      [点我收藏+]
??

加强您的wordpress网站安全性的13条建议


1.运行最新版本的wordpress
2.运行最新版本的主题和插件
3.有选择性地选择插件和主题
4.移除数据库中失效的用户
5.安全配置-阻止目录列表(网站根目录下的.htacess:Options -Indexes)
6.复杂的安全键(AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY, AUTH_SALT, SECURE_AUTH_SALT, LOGGED_IN_SALT, and NONCE_SALT)
7.限制访问wp-admin目录
8.禁用文件编辑
9.阻止wordpress用户名枚举(详见:
http://www.acunetix.com/blog/articles/wordpress-username-enumeration-using-http-fuzzer/
10.为所有的登录和wp-admin启用HTTPS:define(‘FORCE_SSL_LOGIN‘, true);define(‘FORCE_SSL_ADMIN‘, true);
11.限制访问插件和主题文件
# Restrict access to PHP files from plugin and theme directories
RewriteCond %{REQUEST_URI} !^/wp-content/plugins/file/to/exclude\.php
RewriteCond %{REQUEST_URI} !^/wp-content/plugins/directory/to/exclude/
RewriteRule wp-content/plugins/(.*\.php)$ - [R=404,L]
RewriteCond %{REQUEST_URI} !^/wp-content/themes/file/to/exclude\.php
RewriteCond %{REQUEST_URI} !^/wp-content/themes/directory/to/exclude/
RewriteRule wp-content/themes/(.*\.php)$ - [R=404,L]

12.阻止php文件的执行
<Directory "/var/www/wp-content/uploads/">
<Files "*.php">
Order Deny,Allow
Deny from All
</Files>
</Directory>

13.关掉你的debug日志:define( ‘WP_DEBUG‘, false );


来源:https://www.acunetix.com/websitesecurity/wordpress-security-top-tips-secure-wordpress-application/

版权声明:本文为博主原创文章,未经博主允许不得转载。

加强您的wordpress网站安全性的13条建议

原文:http://blog.csdn.net/yangzhenping/article/details/49021459

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!