WordPress是全球使用最广的CMS,也是黑客重点关注的对象。按照下面十个步骤加固,能挡掉绝大多数常见攻击。
基础加固
及时更新核心、主题和插件;删除不用的插件和主题;修改默认管理员用户名;使用强密码并开启两步验证。
文件与目录
将wp-content/uploads目录设置为不可执行;禁用文件编辑功能;定期备份网站文件和数据库。
WAF防护
安装安全插件或接入云WAF,拦截SQL注入和XSS攻击。限制登录尝试次数,隐藏后台登录地址。
WordPress是全球使用最广的CMS,也是黑客重点关注的对象。按照下面十个步骤加固,能挡掉绝大多数常见攻击。
及时更新核心、主题和插件;删除不用的插件和主题;修改默认管理员用户名;使用强密码并开启两步验证。
将wp-content/uploads目录设置为不可执行;禁用文件编辑功能;定期备份网站文件和数据库。
安装安全插件或接入云WAF,拦截SQL注入和XSS攻击。限制登录尝试次数,隐藏后台登录地址。

