现在写博客已经成为很多人的爱好,而 WordPress 是最受青睐的平台。默认情况下,wordpress 博客采用最低级别的安全性,而且它的文件和/或插件可能经常过时。这些文件是可追踪的并且容易被黑客入侵。互联网不是一个安全的工作场所,必须充分了解如何确保安全。
本文介绍了初学者可以实施的一些简单提示和技术,以确保他们的博客和存储在 WordPress 上的信息的安全性。
1.用户需要有一个 WordPress 帐户,可以通过单击此处创建。如果用户已经拥有 WordPress 帐户,请跳过此步骤。
2.单击此处启用两步验证。用户被重定向到以下页面。
3.单击开始后出现以下屏幕
4.选择通过短信验证选项。
5.WordPress 将通过短信发送验证码,用户需要输入该验证码以验证号码。
6.正确输入发送到你手机的代码。然后应提供一堆备用代码,如果手机被盗或丢失或无法访问手机获取代码的情况,可以将其用作访问站点的替代方式。将这些代码保存在文本文件中。
7.你现在已启用两步验证。
为了防止暴力攻击,有两个很棒的插件
如果正在使用的服务器带有 .htaccess,请将这段代码添加到文件顶部,以拒绝任何人访问它:
<files wp-config.php>
order allow,deny
deny from all
</files>
假设用户安装了 Wamp 服务器:
1.启动 wamp 服务器 2.使用 localhost 打开 WordPress 站点 3.在仪表板部分下单击更新
4.就我而言,我已经更新了我的 WordPress。所以对我来说,它显示“你已经拥有最新版本”。
5.对于那些已经拥有最新版本的人,将有一个更新选项。点击它。完毕!!
对服务器具有 shell 访问权限的用户,可以使用以下命令递归更改文件权限:
对于目录:
查找 /path/to/your/wordpress/install/ -type d -exec chmod 755 {} ;
对于文件:
查找 /path/to/your/wordpress/install/ -type f -exec chmod 644 {} ;
· 如果站点有 SSL 证书,则可以启用 SSL 登录。
· 要启用SSL,你的站点必须可以使用 https 访问。
define('FORCE_SSL_LOGIN', true);// 仅用于登录
define('FORCE_SSL_ADMIN', true);// 对于整个管理员
-这个插件让用户在安全方面可以更好地控制他们的博客 -用户可以通过简单的步骤通过 401 授权保护你的网站。
该插件可以从这里下载。