文章详情

WordPress 是全球数百万人使用的流行内容管理系统 (CMS),网络犯罪分子一直在寻找该平台的新漏洞也就不足为奇了。

作为 WordPress 用户,您必须知道如何保护您的网站免受未经授权的访问和恶意攻击。在这篇文章中,我们将分享四个简单的技巧来帮助您做到这一点。通过遵循这些提示,您将能够保护您的 wp-admin 网站后台免受未经授权的访问,保护自己免受恶意软件攻击,并保持您的网站顺利运行。

保护 WordPress 管理后台

如何保护您的 WordPress 网站管理后台

1.不要默认使用admin用户名

默认情况下,每个全新的 WordPress 安装都会将用户名 admin 提供给初始用户帐户。如果您保留默认设置,黑客将已经知道您的用户名,并且只需要获取或猜测您的密码即可获得访问权限。

在安装 WordPress 程序时,请一定不要使用默认的 admin 用户名。

如果你现在的网站已经在使用 admin 作为管理员用户名了,可以参考《3种修改WordPress用户名的方法》进行修改。

此外,我们应该使用较为复杂的密码,通过混合使用大小写字母、数字和符号来确保您的密码安全。

如何保护您的 WordPress 网站管理后台

或者,您可以使用 WordPress 平台的内置密码生成器来生成完全随机的强密码。如果您担心忘记它们,请考虑使用密码管理器来存储您的凭据。

2. 密码保护您的wp-admin文件夹

重要的管理文件位于wp-admin文件夹中。任何第三方都可以在不需要任何身份验证的情况下请求您的wp-admin文件夹,除非您使用密码保护此文件夹。

由于我们正在谈论保护位于您服务器上的文件夹,因此您需要通过您的托管管理面板执行此操作。例如,在 cPanel 中,您将拥有目录隐私(Directory Privacy),如下图所示。

如何保护您的 WordPress 网站管理后台

从那里,转到public_html / wp-admin并选择 密码保护此目录 复选框:

如何保护您的 WordPress 网站管理后台

选择您的凭据,填写并在出现提示时点击保存。现在您已完成此操作,每次访问example.com/wp-admin时,系统都会提示您填写这些凭据,然后再询问您的 WordPress 登录详细信息。

如果是宝塔面板,可以参考文章《宝塔面板加密 WordPress 网站管理后台》进行设置。

3. 创建自定义登录网址

您只需将/wp-login.php附加到任何 WordPress 网站的 URL 即可访问网站的登录屏幕。使用 WordPress 默认登录 URL,您网站的登录页面是公共知识。更糟糕的是,如果您使用标准/wp-login.php URL 和默认管理员用户名,黑客已经拥有访问您的管理区域所需的三条信息中的两条。

改变这一点的最简单方法是使用像WPS Hide Login这样的插件。安装后,从仪表板菜单中选择设置 > WPS 隐藏登录并填写您要使用的新登录 URL。 保存您的更改,从现在开始,只有这个新 URL 才能访问您的 WordPress 管理区域。即使使用您的用户名和密码,黑客也无法访问您的登录屏幕。

4.限制登录尝试

即使用户多次输入错误密码,WordPress 也不会阻止他们尝试登录。黑客可以使用自动脚本向您的帐户注入数百个(如果不是数千个)潜在密码。这会使您的网站遭受暴力攻击。

使用 Limit Login Attempts  插件,您可以限制密码猜测暴力攻击。

总结

使您的网站完全防黑客是昂贵的,需要时间和艰苦的工作,但是采取这四个简单的预防措施对于保护您的 WordPress 网站免受最常见类型的攻击并使黑客更难访问有很大帮助您的登录页面并控制您的网站。

微信扫一扫

微信扫一扫2

版权:

转载请注明出处:https://www.qiqusoftware.com/%e5%a6%82%e4%bd%95%e4%bf%9d%e6%8a%a4%e6%82%a8%e7%9a%84-wordpress-%e7%bd%91%e7%ab%99%e7%ae%a1%e7%90%86%e5%90%8e%e5%8f%b0/

相关推荐
如何注册Stripe香港账号:Stripe开户最新教程
Stripe是一家在线支付服务平台,为个人和各种规模的企业提供安全有效的在线支付系统,支持47个国家/地区的商家注册。¹ Stripe接口友…
头像
WordPress相关 2024-11-16
331
产品多面体上传
https://qiniu.qiqusoftware.com/%E8%A7%86%E9%A2%91%E6%95%99%E7%A8%8B/%E…
头像
WordPress相关 2024-11-15
340
2024年Payoneer派安盈注册及使用教程指南
跨境创业者和自由职业者经常用的收款工具是什么?这个答案应该比较明确:第一是PayPal估计无人质疑,那么第二个肯定是Payoneer派安盈。…
头像
WordPress相关 2024-11-12
893
网站被黑了怎么办? WordPress网站被黑解决办法
网站被黑了怎么办?感染了恶意软件怎么办? 不要慌不择路,多花冤枉钱,浪费时间还恢复不了网站。网站被骇了,找对合适的网络安全服务特别重要。 网…
头像
Bug解决 2024-11-12
481
10大WordPress收费主题推荐
所有个人和企业都需要一个好的网站。 网站加载速度必须快,并且需要有一个成功的设计。 WordPress主题广泛,有各种各样设计出色的Word…
头像
WordPress相关 2024-11-12
1,019
24个好用的多功能WordPress主题
你是否正在为你的WordPress网站寻找好用的多功能WordPress主题? 多功能主题是指灵活的多用途WordPress模板,可用于创建…
头像
WordPress相关 2024-11-12
557
发表评论
暂无评论

还没有评论呢,快来抢沙发~

点击联系客服

在线时间:8:00-19:00

客服电话

13141229618

客服邮箱

973332692@qq.com

扫描二维码

关注微信公众号

扫描二维码

企业微信