亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2294 | 回復: 0
打印 上一主題 下一主題

總括Wordpress安全問題 [復制鏈接]

論壇徽章:
4
2015年亞洲杯之烏茲別克斯坦
日期:2015-02-05 15:38:372015年迎新春徽章
日期:2015-03-04 10:16:532015元宵節(jié)徽章
日期:2015-03-06 15:52:302015年亞洲杯之科威特
日期:2015-04-01 16:23:36
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2015-02-27 16:58 |只看該作者 |倒序瀏覽
  在使用wordpress的時候經(jīng)常會遇到一些安全問題讓我們抓狂吧,多備份給大家總結幾個具有代表性的安全問題。一起來看看吧:

  1.禁止使用后臺代碼編輯器

  危害:heike獲取到管理員密碼時,可以在代碼編輯器里寫入后門代碼,從而占領我們的服務器。

  禁止方法: 在 WordPress 根目錄下的wp-config.php新增一行define(DISALLOW_FILE_EDIT, true); 或者修改文件權限: 1 2 chmod544 -R wp-cont

  2.禁止使用后臺代碼編輯器

  危害:heike獲取到管理員密碼時,可以在代碼編輯器里寫入后門代碼,從而占領我們的服務器。

  禁止方法:

  在 WordPress 根目錄下的 wp-config.php新增一行define('DISALLOW_FILE_EDIT', true); 或者修改文件權限: 1 2 chmod544 -R wp-content/themes/ chmod544 -R wp-content/plugins/

  3.禁止上傳目錄執(zhí)行權限

  危害:heike上傳可執(zhí)行的木馬文件到我們的uploads目錄,通過某種方法執(zhí)行木馬文件,獲取服務器的管理員權限。

  禁止方法:修改文件權限

  1 chmod744 -R wp-content/uploads/

  .htaccess遭篡改

  危害:用戶通過改寫目錄下的.htaccess文件,可以達到解析a.jpg的時候用php語言解析,這樣木馬代碼就可以執(zhí)行了。

  禁止方法:在目錄下,新建.htaccess文件,修改其權限為 chmod 444 .htaccess,以防被篡改。不怕麻煩的話,可以在每個目錄下都新建這個文件,uploads這個文件夾必須有.htaccess文件。

  4.數(shù)據(jù)庫遠程鏈接

  危害:heike通過某種方法獲取到mysql數(shù)據(jù)庫鏈接密碼,通過遠程的方式可以鏈接到我們的數(shù)據(jù)庫,可以直接操作數(shù)據(jù)庫。

  禁止方法:禁止mysql用戶遠程鏈接。使用grant Alter,Delete,Create,Drop,Execute,Select,Update on dbname . * to 'username'@'localhost' identified by 'password'; 命令來禁止用戶。

  管理員弱密碼

  危害:heike通過字典方式,對wordpress進行管理員密碼爆破,如果設置簡單的密碼,很容易爆破出來。

  禁止方法:使用高強度的密碼,密碼至少10位,內(nèi)容至少包含數(shù)字,字符,特殊符號3種。

  5.WordPress版本不升級

  危害:wordpress版本升級,是因為wordpress出漏洞啦,所以官方才出補丁來把漏洞補上,你不升級,就給了heike可利用的機會。

  禁止方法:升級到wordpress最新版本。

  如果大家對wordpress的安全問題還有補充的歡迎留言。關于數(shù)據(jù)安全,刻不容緩!

  篇外語:wordpress備份之多少?想要輕松備份,就找多備份!
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP