亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2295 | 回復(fù): 0
打印 上一主題 下一主題

總括Wordpress安全問題 [復(fù)制鏈接]

論壇徽章:
4
2015年亞洲杯之烏茲別克斯坦
日期:2015-02-05 15:38:372015年迎新春徽章
日期:2015-03-04 10:16:532015元宵節(jié)徽章
日期:2015-03-06 15:52:302015年亞洲杯之科威特
日期:2015-04-01 16:23:36
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2015-02-27 16:58 |只看該作者 |倒序?yàn)g覽
  在使用wordpress的時(shí)候經(jīng)常會遇到一些安全問題讓我們抓狂吧,多備份給大家總結(jié)幾個(gè)具有代表性的安全問題。一起來看看吧:

  1.禁止使用后臺代碼編輯器

  危害:heike獲取到管理員密碼時(shí),可以在代碼編輯器里寫入后門代碼,從而占領(lǐng)我們的服務(wù)器。

  禁止方法: 在 WordPress 根目錄下的wp-config.php新增一行define(DISALLOW_FILE_EDIT, true); 或者修改文件權(quán)限: 1 2 chmod544 -R wp-cont

  2.禁止使用后臺代碼編輯器

  危害:heike獲取到管理員密碼時(shí),可以在代碼編輯器里寫入后門代碼,從而占領(lǐng)我們的服務(wù)器。

  禁止方法:

  在 WordPress 根目錄下的 wp-config.php新增一行define('DISALLOW_FILE_EDIT', true); 或者修改文件權(quán)限: 1 2 chmod544 -R wp-content/themes/ chmod544 -R wp-content/plugins/

  3.禁止上傳目錄執(zhí)行權(quán)限

  危害:heike上傳可執(zhí)行的木馬文件到我們的uploads目錄,通過某種方法執(zhí)行木馬文件,獲取服務(wù)器的管理員權(quán)限。

  禁止方法:修改文件權(quán)限

  1 chmod744 -R wp-content/uploads/

  .htaccess遭篡改

  危害:用戶通過改寫目錄下的.htaccess文件,可以達(dá)到解析a.jpg的時(shí)候用php語言解析,這樣木馬代碼就可以執(zhí)行了。

  禁止方法:在目錄下,新建.htaccess文件,修改其權(quán)限為 chmod 444 .htaccess,以防被篡改。不怕麻煩的話,可以在每個(gè)目錄下都新建這個(gè)文件,uploads這個(gè)文件夾必須有.htaccess文件。

  4.數(shù)據(jù)庫遠(yuǎn)程鏈接

  危害:heike通過某種方法獲取到mysql數(shù)據(jù)庫鏈接密碼,通過遠(yuǎn)程的方式可以鏈接到我們的數(shù)據(jù)庫,可以直接操作數(shù)據(jù)庫。

  禁止方法:禁止mysql用戶遠(yuǎn)程鏈接。使用grant Alter,Delete,Create,Drop,Execute,Select,Update on dbname . * to 'username'@'localhost' identified by 'password'; 命令來禁止用戶。

  管理員弱密碼

  危害:heike通過字典方式,對wordpress進(jìn)行管理員密碼爆破,如果設(shè)置簡單的密碼,很容易爆破出來。

  禁止方法:使用高強(qiáng)度的密碼,密碼至少10位,內(nèi)容至少包含數(shù)字,字符,特殊符號3種。

  5.WordPress版本不升級

  危害:wordpress版本升級,是因?yàn)閣ordpress出漏洞啦,所以官方才出補(bǔ)丁來把漏洞補(bǔ)上,你不升級,就給了heike可利用的機(jī)會。

  禁止方法:升級到wordpress最新版本。

  如果大家對wordpress的安全問題還有補(bǔ)充的歡迎留言。關(guān)于數(shù)據(jù)安全,刻不容緩!

  篇外語:wordpress備份之多少?想要輕松備份,就找多備份!
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP