wordpress网站安全的建议和优化

   日期:2020-08-24     浏览:86    评论:0    
核心提示:移除登录页面里的错误信息在你的主题的 functions.php 文件里添加一行代码,来移除登录错误信息。这样,黑客要进行暴力破解的时候,就不知道是用户名错了,还是密码错了。add_filter(login_errors,create_function($a, return null;));保护 wp-config.php 文件wp-config.php文件里包含的有 WordPress 数据库的重要信息,如果该文件被暴露,再强壮的数据库密码也没有用。 因此,我们可以加一段代.

移除登录页面里的错误信息

在你的主题的 functions.php 文件里添加一行代码,来移除登录错误信息。这样,黑客要进行暴力破解的时候,就不知道是用户名错了,还是密码错了。

add_filter('login_errors',create_function('$a', "return null;"));

保护 wp-config.php 文件

wp-config.php 文件里包含的有 WordPress 数据库的重要信息,如果该文件被暴露,再强壮的数据库密码也没有用。 因此,我们可以加一段代码,在 .htaccess 文件里,来保护 wp-config.php 文件:

# 保护 wp-config.php 文件
<Files wp-config.php>
Order allow,deny
Deny from All
</Files>

利用.htaccess拒绝spam机器人评论

大多数Spam根本不会去添写评论表单,而是直接读取Wordpress程序核心文件wp-comments-post.php(评论)实现自动留言,所以很多评论安全机制图片验证、小学加减法、滑动解锁等防垃圾评并不起作用。
将下面代码添加到网站根目录的.htaccess文件中即可,把域名511yj.com修改为你的网址。

# BEGIN 屏蔽垃圾留言:屏蔽空referrer留言
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} .wp-comments-post\.php*
RewriteCond %{HTTP_REFERER} !.*511yj.com* [OR]
RewriteCond %{HTTP_USER_AGENT} ^$
RewriteRule (.*) ^http://%{REMOTE_ADDR}/$ [R=301,L]
</IfModule>
# END 屏蔽垃圾留言:屏蔽空referrer留言

参考文章:

▪ wordpress首页排除某些分类

▪ WordPress主题制作教程常用的函数调用举例

▪ WordPress 3D旋转彩色标签云

▪ Wordpress主题制作基本模版文件以及基本函数

 
打赏
 本文转载自:网络 
所有权利归属于原作者,如文章来源标示错误或侵犯了您的权利请联系微信13520258486
更多>最近资讯中心
更多>最新资讯中心
0相关评论

推荐图文
推荐资讯中心
点击排行
最新信息
新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

13520258486

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服