有人知道Wordpress有多安全吗?我不知道如何定义“有多安全”。但是与其他CMS系统相比,它有多安全?
更新:
来阐述一下我的计划。我会有很多用户注册。一旦登录,他们就可以访问我正在开发的插件。大约6个月后,我也将提供付费服务--我认为是PayPal。所有敏感细节都将在PayPals https上处理。
Update2:
(15.07.2013)
我在MOZ:WordPress安全的最终指南上找到了这篇文章
发布于 2009-06-29 18:49:30
我真的不知道如何定义它有多安全,但是我可以告诉你一些应该帮助你做出决定的事情。
默认情况下,不是安全登录,所以用户名和密码是以明文传递的。大多数人都是这样使用Wordpress的。
尽管如此,从2.6版开始,您可以通过将其添加到wp-config.php中来强制登录在SSL之下:
define('FORCE_SSL_LOGIN', true);还可以选择为所有管理任务强制使用SSL,方法是:
define('FORCE_SSL_ADMIN', true);那应该会很好的。而且,无论您使用的版本是什么,您都可以使用mod_rewrite强制SSL进行管理:
RewriteRule ^/wp-admin/(.*) https://myblog.com/wp-admin/$1 [C]而且,如果您需要SSL部件的不同文件夹:
RewriteRule !^/wp-admin/(.*) - [C]
RewriteRule ^/(.*) http://myblog.com/$1 [QSA,L]这将迫使wp-admin下的所有内容在SSL下工作,其他一切都将被迫“常规”HTTP。
其他要考虑的事情是MySQL。如果你的博客通过互联网与MySQL沟通,你还有一件事要担心。不过,大多数设置在安全网络中都有MySQL。更好的是,如果MySQL运行在与web服务器相同的机器上,那么您就可以完全不依赖TCP/IP进行通信。
发布于 2014-05-21 13:00:41
检查您的网站上的http://sucuri.net/,以获得更多的信息,恶意软件,垃圾邮件等..。
1.使用安全插件
我建议使用华兹弗。,它具有许多特性,并且能够做到
更好的WP安全(又名iThemes安全)也是一个很好的插件,可以保护你的WP。也有很好的特点。
(两个插件一起工作-毫无疑问)
WordFence
2.保护您的.htaccess
安全wp-config.php
<Files wp-config.php>
order allow,deny
deny from all
</Files>禁用目录浏览
# directory browsing
Options All -Indexes保护.htaccess本身
<files .htaccess="">
order allow,deny
deny from all
</files>禁用热链接
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?YourDomain [NC]
RewriteRule \.(jpg|jpeg|png|gif)$ - [NC,F,L](在互联网上可以找到很多其他的)
3.保护自己
4.更新自己。
发布于 2018-06-13 08:44:27
安装以下四个安全插件:
Limit-login-attempts:限制每个IP的登录尝试速率,包括cookies。
Lockdown-wp-admin:通过隐藏管理仪表板和更改登录页面URL来保护WordPress管理界面。
Wp-math-captcha: Math Captcha是一个100%有效的WordPress,它集成到登录、注册、评论、联系表格7和bbPress中。
Better-wp-security:将猜测从WordPress安全性中删除。iThemes Security提供了30+方式将WordPress锁定在一个易于使用的WordPress安全插件中。
https://stackoverflow.com/questions/1059785
复制相似问题