你的Wordpress博客安全设置合格吗?赚钱网赚博客注意到很多wordpress博客在建立博客的是偶安全设置做的并不测底,所以总结了博客安全设置几条,大家各自检查一下,为了自己的博客能够长治久安还是检查一下好啊!
1.忘记或者忽略了网站备份【更多网赚项目请关注:网赚赚钱线索网,网赚(yangmingqu.zq02.com)】
这是最常见的现象:买个域名,弄个空间,以Wordpress为核心建一个网站,放在那里不管了,网站备份什么的根本不知道或者不重视。
主机商也会出问题的啊,特别是数据库服务器(可能是因为磁盘读写量更【更多网赚项目请关注:网赚赚钱线索网,网赚(yangmingqu.zq02.com)】大),特别是一些小的主机商或者是一些不负责任的主机商,更糟糕的情况是你用的主机服务是由一个既小有不负责任,还到处被人推荐主机商提供的,那更要尤其注意了:网站备份。
网站备份要备什么?简单来说:你的FTP中域名所绑定目录下的wp-content下的全部文件和文件夹再加上数据库备份(不要偷懒使用Wordpress后台提供的导出功能,要知道Wordpress自带的导出功能导出的xml只是数据库中的一部分而已)。
可用的Wordpress备份插件【更多网赚项目请关注:网赚赚钱线索网,网赚(yangmingqu.zq02.com)】:
免费插件:BackUpWordPress、BackWPupFree之类;
付费插件:BackUpBuddy之类【更多网赚项目请关注:网赚赚钱线索网,网赚(yangmingqu.zq02.com)】
2.忽略了Wordpress更新
这里提到的【更多网赚项目请关注:网赚赚钱线索网,网赚(yangmingqu.zq02.com)】更新涉及:Wordpress核心(也就是Wordpress本身)的更新、所用的插件的更新、所用的主题的更新,不用的主题和插件最好全部删除,以免Wordpress的更新机制影响了网站的性能表现。
更新并不一定是为了获取更花哨的特性,主要是为了网站安全。
曾经见过某个朋友在在上个月还在用Wordpress3.4.1,问他为啥不用最新版本的3.9.1(你看到【更多网赚项目请关注:网赚赚钱线索网,网赚(yangmingqu.zq02.com)】这篇文章的时候可能已经有了更新的版本了),他说主机商告诉他老版本更快。我告诉他,主机商的潜台词是,老版本消耗服务器资源更少,也会相对快一些,可是他肯定没告诉你老版本的安全问题吧,答案是肯定的。
3.使用admin作为管理员用户名
这个常用,是不错的,如果你用这个admin作为管理员的用户名,再加上一个弱密【更多网赚项目请关注:网赚赚钱线索网,网赚(yangmingqu.zq02.com)】码或者曾经泄露过的密码,那么,就存在极大的安全风险了。
4.到处下载“免费”的Wordpress主题或插件
到处去下载“免费”(加引号是说这里特指的是本应付费,为了省钱之类的理【更多网赚项目请关注:网赚赚钱线索网,网赚(yangmingqu.zq02.com)】由或者习惯而像免费获取并使用)的Wordpress主题或/和插件,并且敢在正式网站上使用,对这种人的这种行为,我是持否定态度的:
4.1这是盗窃:本来应该是付费的,你免费给用了;
4.2存在极大的安全风险,特别是对不懂js和PHP的人来说,悠着点儿吧【更多网赚项目请关注:网赚赚钱线索网,网赚(yangmingqu.zq02.com)】;
4.3…
即使是真正免费的主题或者插件,也应该从可信的网站或者渠道获得。
5.未使用缓存【更多网赚项目请关注:网赚赚钱线索网,网赚(yangmingqu.zq02.com)】
使用缓存,能够提升网站的性能表现,获取更佳的用户体验。插件方面:W3TotalCache、WPSuperCache都是不错的选择。
6.未删除WP安装时的某些内容或文件【更多网赚项目请关注:网赚赚钱线索网,网赚(yangmingqu.zq02.com)】
至于Wordpress安装后自己生成的示例页面和示例文章,不说为啥了,删除就是了。更主要的是及时将wp-admin下的install.php更名或者删除。
本文地址:http://yangmingqu.zq02.com/contents/9149.html
转载请注明来自:http://yangmingqu.zq02.com/contents/9149.html