全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1150|回复: 7
打印 上一主题 下一主题

如何加强WP程序安全性?

[复制链接]
跳转到指定楼层
1#
发表于 2013-3-17 10:16:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如禁止访问某些目录(wp-includes),直接访问的话会显示该目录下所有文件。
2#
发表于 2013-3-17 10:17:35 | 只看该作者
找个靠谱的虚拟主机, 别装不三不四的插件, 足够安全了...
3#
 楼主| 发表于 2013-3-17 10:18:58 | 只看该作者
404 发表于 2013-3-17 10:17
找个靠谱的虚拟主机, 别装不三不四的插件, 足够安全了...

如果有扫站的呢。。比如说注入。。。
4#
发表于 2013-3-17 10:19:14 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
5#
发表于 2013-3-17 10:20:11 来自手机 | 只看该作者
我会乱告诉你?
6#
发表于 2013-3-17 10:21:26 | 只看该作者
Janjun 发表于 2013-3-16 20:18
如果有扫站的呢。。比如说注入。。。

不考虑系统0day, 不考虑php调用的动态链接库0day, 不考虑php 0day, 不考虑wp 0day

wp有能被扫出来的注入漏洞可以去跳河了.........
7#
发表于 2013-3-17 10:21:27 | 只看该作者
本帖最后由 aarwwefdds 于 2013-3-17 10:23 编辑

咱把upload目录 主题目录的php文件设置了直接返回403【留下少数文件允许直接访问】

HTTP访问wp-admin直接跳转HTTPS 访问wp-admin下的大多数PHP文件要求二次认证

装了个Antivirus插件 之前没做安全措施 版本也没更新给人入侵的时候 他们修改了我的主题文件结果Antivirus报警了
8#
发表于 2013-3-17 11:28:13 | 只看该作者
撸过围观

点评

-100 叫你水!  发表于 2013-3-17 11:28
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-12 18:03 , Processed in 0.242509 second(s), 17 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表