全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1155|回复: 7

如何加强WP程序安全性?

[复制链接]
发表于 2013-3-17 10:16:16 | 显示全部楼层 |阅读模式
如禁止访问某些目录(wp-includes),直接访问的话会显示该目录下所有文件。
发表于 2013-3-17 10:17:35 | 显示全部楼层
找个靠谱的虚拟主机, 别装不三不四的插件, 足够安全了...
 楼主| 发表于 2013-3-17 10:18:58 | 显示全部楼层
404 发表于 2013-3-17 10:17
找个靠谱的虚拟主机, 别装不三不四的插件, 足够安全了...

如果有扫站的呢。。比如说注入。。。
发表于 2013-3-17 10:19:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2013-3-17 10:20:11 来自手机 | 显示全部楼层
我会乱告诉你?
发表于 2013-3-17 10:21:26 | 显示全部楼层
Janjun 发表于 2013-3-16 20:18
如果有扫站的呢。。比如说注入。。。

不考虑系统0day, 不考虑php调用的动态链接库0day, 不考虑php 0day, 不考虑wp 0day

wp有能被扫出来的注入漏洞可以去跳河了.........
发表于 2013-3-17 10:21:27 | 显示全部楼层
本帖最后由 aarwwefdds 于 2013-3-17 10:23 编辑

咱把upload目录 主题目录的php文件设置了直接返回403【留下少数文件允许直接访问】

HTTP访问wp-admin直接跳转HTTPS 访问wp-admin下的大多数PHP文件要求二次认证

装了个Antivirus插件 之前没做安全措施 版本也没更新给人入侵的时候 他们修改了我的主题文件结果Antivirus报警了
发表于 2013-3-17 11:28:13 | 显示全部楼层
撸过围观

点评

-100 叫你水!  发表于 2013-3-17 11:28
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-18 17:35 , Processed in 0.116660 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表