• 注册
  • 发布
  • APP下载安卓
  • 注册
  • 查看作者
    • 如何让WordPress 更安全地解决wordpress站点被打的问题?

      冬至到了,愿你拥有不期而遇的温暖。

       

      一、前言:

       

      WordPress是博客系统中使用量最大的一个平台,通过这个平台可以很简单的实现一个博客的搭建和使用。因为有很多的第三方软件会有很大的问题,导致了一些安全问题的产生,希望通过本文能给大家带来一个更安全的博客系统

       

      二、WordPress简介

       

      WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。也可以把 WordPress当作一个内容管理系统(CMS)来使用。WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。
       

      三、环境介绍

      Centos8 + LNMP

      Nginx 1.18

      PHP 7.2

      Mysql 5.6

      测试域名:word.com

      只有一个账户+当作博客系统的建议做的安全设置
       

      四、后台加固

       
      链接

      如何让WordPress 更安全地解决wordpress站点被打的问题?

        

       一般市面上都是修改后台登陆地址。那样子需要修改代码。这里介绍一个更简单的一个方式(目录保护) 

        如何让WordPress 更安全地解决wordpress站点被打的问题?

      因为宝塔这个没有默认给一个URI防御,所以这里需要改一下。(后续提供URI防御) 

        如何让WordPress 更安全地解决wordpress站点被打的问题?  

       找到这个目录的文件

        如何让WordPress 更安全地解决wordpress站点被打的问题?

      如何让WordPress 更安全地解决wordpress站点被打的问题?  

       只需要删除/*,如下:

        如何让WordPress 更安全地解决wordpress站点被打的问题?  

       然后访问后台 

        如何让WordPress 更安全地解决wordpress站点被打的问题? 

      五、插件+主题后门防御

       
      这里也是通过一个简单的策略来防御很多问题,首先分析一下目录结构

        如何让WordPress 更安全地解决wordpress站点被打的问题? 

      wp-admin  后台   (设置目录防御)
      wp-content  内容
      wp-includes  引用的类

       

      5.1 设置网站目录为root 755 (当前网站文件目录)

        如何让WordPress 更安全地解决wordpress站点被打的问题? 

       5.2 设置图片目录为www

       

      图片目录为/www/wwwroot/word.com/wp-content/uploads,设置www权限

        如何让WordPress 更安全地解决wordpress站点被打的问题?  

      5.3 设置后台不允许访问(/wp-admin/)

        如何让WordPress 更安全地解决wordpress站点被打的问题?  

       5.4 设置图片目录不允许执行PHP(这步骤很重要)

      暂时宝塔面板还没有设置不允许执行php的选项。后续版本会出来,感谢大家的支持。这里只能自己改一下Nginx的配置文件了

       

      • 如何让WordPress 更安全地解决wordpress站点被打的问题?

        location ~ ^/wp-content/uploads/.*\.php{      deny all;    }

       

      测试一下。在/wp-content/uploads/ 目录下建立一个111.php

       如何让WordPress 更安全地解决wordpress站点被打的问题?

      访问测试

        如何让WordPress 更安全地解决wordpress站点被打的问题?

      已经不能执行php了。这就OK了!

       

    • 生成海报
    • 广东·深圳
    • 0
    • 1
    • 0
    • 33
    • 翰林大学士

      请登录之后再进行评论

      登录
    • 2
      翰林大学士全栈营销师2内容推荐官
      直接再主题后台设置安全链接也是一个不错的方式 [s-2]

      翰林大学士

    • 海报

      最新评论

      3天前
      […] can young men take viagra […]

      来自: SaaS平台官网如何策划?

      文武双全文武双全4天前
      赠送了礼物[比心]

      来自: 专访黄海钧:TOB品牌信任生长之路

      1星期前
      […] viagra 200mg tablets […]

      来自: SaaS平台官网如何策划?

      1星期前
      […] generic cialis cheap […]

      来自: SaaS平台官网如何策划?

      1星期前
      […] female cialis […]

      来自: SaaS平台官网如何策划?

      小助手小助手1个月前

      一般认为Web2.0(论坛、博客为代表)和Web3.0(社交平台、微博客为代表)的相继流行,UGC(User-generated Content,用户生产内容,也称UCC,User-created Content)功不可没。随着移动互联网的发展,网上内容的创作又被细分出PGC(Professionally-generated Content,专业生产内容,也称PPC,Professionally-produced Content)和OGC(Occupationally-generated Content,职业生产内容),甚至有UGC、PGC和OGC谁是主 流的讨论。

      这三者之间既有密切联系又有明显的区别。一个平台(网站)的PGC和UGC有交集,表明部分专业内容生产者,既是该平台的用户,也以专业身份(专家)贡献具有一定水平和质量的内容,如微博平台的意见领袖、科普作者和政务微博。PGC和OGC也有交集,表明一部分专业内容生产者既有专业身份(资质、学识),也以提供相应内容为职业(职务),如媒体平台的记者、编辑,既有新闻的专业背景,也以写稿为职业领取报酬。

      因此,UGC和PGC的区别,是有无专业的学识、资质,在所共享内容的领域具有一定的知识背景和工作资历。PGC和OGC的区别,相对容易,以是否领取相应报酬作为分界,PGC往往是出于“爱好”,义务的贡献自己的知识,形成内容;而OGC是以职业为前提,其创作内容属于职务行为。是否有非专业的OGC?

      从上图也看到UGC和OGC没有交集。在一个平台(网站)上,用户和提供商总是相对的,两者之间,既是该平台的用户也是该平台的提供商的角色可能有,但属于极少的群体。

      以OGC为代表的网站如各大新闻站点、视频网站,其内容均有内部自行创造和从外部花钱购入版权;以UGC为代表的网站如各大论坛、博客和微博客站点,其内容均由用户自行创作,管理人员只是协调和维护秩序;PGC则在这两种网站中都有身影,由于其既能共享高质量的内容,同时网站提供商又无需为此给付报酬,所以OGC站点和UGC站点都很欢迎PGC。

      显然,PGC是稀缺的,由于内容的生产是需要成本的(时间、人力和物料),不给付报酬恐难维继,而给付报酬的PGC则归属到OGC的范畴。无论是以内容提供见长的新闻站点、视频网站,还是以互动服务见长的社区、社交站点,都努力争取更多的PGC。

      或许PGC只是业界的一种错觉,根本上来看,PGC是UGC中的一部分,只是这部分内容相当精彩。互联网内容供应仍是泾渭分明的UGC和OGC。


      来自: 什么是UGC、PGC和OGC?

      。_819。_8192个月前

      卧槽!无奈本人没文化,一句卧槽行天下!

      来自: Wordpress添加iconfont彩色图标教程「小白专用教程」

      小助手小助手2个月前
      1. 在内容层面上不要按照行业来区分啦。因为单一行业,内容太少啦,如果你认为此路可行,就在内容中心,做分类,结构化内容。

      2. 若是做解决方案页面,可以从行业通电,解决方法,落地案例,行业资料下载进行策划!



      来自: SaaS平台官网如何策划?

      小助手小助手2个月前

      看看这篇研究文档https://www.funion.info/2482.html

      来自: 请问什么是元宇宙?

      小助手小助手3个月前

      666

      来自: 深度剖析|DTC情感营销三部曲

    • 赚金币
    • 发布
    • 飞优网小程序码 小程序扫码
    • 签到中心
      小黑屋
      举报中心
    • 单栏布局 侧栏位置:
      关闭窗口
      下载海报