网站地图    收藏   

主页 > 后端 > 网站安全 >

博客安全系列之WordPress - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] 今天谈Wordpress的安全..最近WORDPRESS一直很不安全..0DAY漏洞经常有~所以就需要对程序进行安全设置==========================================================第一步:设置可执行。将wp-content,wp-includes,w.....

今天谈Wordpress的安全..
最近WORDPRESS一直很不安全..0DAY漏洞经常有~所以就需要对程序进行安全设置
==========================================================
第一步:设置可执行。将wp-content,wp-includes,wp-admin/css.wp-admin/images,wp-admin /import,wp-admin/includes,wp-admin/js,wp-admin/maint
以上文件夹以及子目录设置PHP禁止直行
里面加个.htaccess即可
RewriteEngine on
RewriteRule .*.(php|PHP|php|Php|phP|PhP|PHp|pHP|pHp)$ /bad.txt
根目录建立个bad.txt 内容:请勿尝试非法入侵!
===========================================================
第二步:设置目录禁止写入删除,只允许wp-content\uploads的写入删除权限!以免拿到后台去拿SHELL
文件夹,右键,安全,WEBSERVER启动账户 只允许读取权限。。
===========================================================
第三步:修改后台登陆名。默认的是wp-login.php 改成@@@@HSDAeryte544.php.adfsdf.php之类的即可。一定记住!WP-ADMIN不能改~
这样即使你的密码是admin用户是admin也不能登陆你的后台啦~
=========

我补充一下,如果你技术不是很好,你只要注意备份和更新就可以了,其他的可以参考参考。

 摘自:sky bird blog

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论