关于博客的安全问题
我发现使用邮件通知功能时,会暴露ip,使用2个不同的邮箱进行测试,打开邮件-更多-显示邮件原文或是查看信头,就会看到所在服务器的ip,不过就算不用这个功能,也可以查到ip,对于如何提高网站的安全性,应该都有各自的看法。
1.及时更新至最新版
2.复杂密码和用户权限设置
3.每天自动备份网站及数据库
4.禁用文件编辑(在wp-config.php文件中添加以下)
// Disallow file edit
define('DISALLOW_FILE_EDIT', true );
5.删除xmlrpc.php
6.设置安全验证码
7.更换后台登入地址(服务器和博客2个)
8.服务器安装防火墙
9.使用ssl证书
10.减少在用的插件数量
11.使用宝塔面板的访问限制保护 wp-admin 目录(宝塔-网站-站点名-限制访问-添加密码访问/wp-admin)
12.remove_action( ‘wp_head’, ‘wp_generator’);(在当前 functions.php 添加左边代码去掉 WordPress 版本信息,减少被扫描到的机会。)
13.All In One WP Security,全方位最好的 WordPress 安全插件,一定要安装。(防盗链,等等巨多功能)
14.待添加。。
各位博友,还有其他建议嘛?谢谢。当然我有一份记录在本地。
我一直是裸奔状态 偶尔会被攻击 之前看到一个网站 输入网址直接查IP 试了几个博友的网址 都查得出来
IP都能查到
博客风格越来越简洁了啊
一直都喜欢简洁的~~
问题不大啦,想起来就手动备份一下到邮箱..被盯上无解
如果让别人盯上了,防不胜防。备份好;确定自己不用的功能就去掉;其实你说得已经很全了,反正我想不到还有啥。
其实像我们这种生活博客,对于攻击者来说价值不大,除非我们得罪人,惹人不爽有人故意为之。安全我倒是不怕,网站有变动就手动点一份备份到云端没变动常规2天一次,数据库一天自动备份一次,有人搞了恢复起来也快
哇,秒回啊 ,我是每天自动备份的,再配合“All-in-One WP Migration”插件,还有记录在本地的markdown文件。