WordPress网站被黑原因及如何防护

WordPress 的确是一个很出色的平台,有着丰富的第三方插件和主题,也给博客主和广大读者提供了很棒的体验。但是,如同加强织梦CMS安全性一样,如果你不重视网站安全的话,你的博客很快就会成为黑 客眼中甜美的蛋糕了。在本文中,我们将会讨论到一下 WordPress 的安全隐患和一些应对方法。

问题出在哪了?

对於一个像 WordPress 一样复杂的 CMS,用户的程序是在不同的伺服器上运行的,第三方插件,第三方主题也可能会存在一些缺陷。当破坏者通过某些缺陷进入了你的网站的话,你就有麻烦了。

如果你运行的是一个易受攻击的 WordPress,黑客可以进行以下几种破坏:

1、在你的网站上执行任意代码。

2、注入脚本,HTML代码或者是直接编辑你的帖子。

3、导致无法访问(使网站崩溃,CPU 和带宽过载)。

4、注入或者执行 SQL 命令。

5、获取重要数据,例如你的密码。

6、把用户带到另外的网站,可能还是钓鱼网站。

7、跨站伪造记录(CSRF)。

8、在你的网站上创建一个隐藏的帖子,这个帖子只对搜寻引擎可见,而且是导向到黑客的站点的。

9、植入後门。这样就算你修复了那些缺陷黑客还是可以进入你的网站。

10、在你的 PHP 核心代码和主题文件里面植入一段加密代码。

WordPress被黑的主要原因

一个很重要的原因就是你用的是过时的东西,比如 WordPress 核心程序,插件,主题。这就是为什麽现在有那麽多的相关服务来把升级变得更简单。其中 WP remote 和 InfitniteWP 是两个免费又好用的服务。

还有一些其他常见的原因:

1、在下载了没有来源的主题,通常这些主题都是有後门的。

2、从一个感染了病毒的电脑进入你的 WordPress 网站。

3、管理员帐号的密码过於简单。

在哪里获得最新的漏洞信息

在 WordPress 3.X,已知的漏洞已经有30个,如果你的 WordPress 还是更旧的版本,漏洞就会更加多。这里有一个 Secunia 提供的所有已知 WordPress 漏洞的列表,或者你可以直接去关注一下 WordPress 的开发进展,订阅开发团队的博客 WordPress development blog。

给你的博客上把锁

1、定时备份博客。这样就能确保你在任何时候都可以重建网站。

2、确保你的 WordPress 核心系统是最新的。

3、确保插件和主题是最新的。

4、不要使用未知来源的主题,通常都是有後门的,特别是那些放到免费网盘里面的破解主题。

5、用一个没有其他站点使用过的高强度密码。

6、确保你用来登录 WordPress 站点的电脑是没有病毒的。

7、监控伺服器和用户数据,调查可疑的行为。

8、使用空白的 index.html 文件来禁止其他用户访问主题和插件目录。

9、在你的 meta 描述里面把你的 WordPress 版本好去掉。

10、通过 htaccess 文件来保护 WordPress 的 wp-admin 文件夹。

还有一些很好用的插件,我个人推荐以下几个:

Wordfence 提供免费的防火墙,病毒扫描,和流量监控。

Bulletproof 针对 XSS, RFI, CRLF, CSRF, Base64, Code Injection and SQL 注入的防护。

Better WordPress security 提供傻瓜式的操作。

Lockerpress 自定义登录 URL,更换管理员,还有一些自定义过滤的选项。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/44620.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
Inspirr的头像Inspirr订阅用户
上一篇 2022年6月25日 23:49
下一篇 2022年6月25日 23:49

相关推荐

  • 如何处理HTTP劫持以及如何防止网站被挟持。

    在上网过程中,我们经常会遇到DNS或HTTP劫持。对于运营商来说,HTTP劫持很简单。当然,HTTP劫持不是运营商能做的。一些黑客、浏览器制造商和手机制造商可以做到这一点。很明显,这个罐子不能让操作者独自携带。我们…

    2023年2月20日
    04
  • B2B的运营工作应该如何实行

    酒香也怕巷子深,在这个信息大爆炸时代,再好的产品也需要通过运营来看将扩土。目前大家多数讨论的是对B2C产品的运营,较少有B2B的运营分享,因为服务企业的产品很难像针对个体的产品那样出现短时间的爆发式数据增…

    2017年6月16日
    0134
  • 教你手机如何防止网站跳转。

    随着科技的发展,手机已经成为我们生活中不可或缺的一部分,手机的便捷性也带来了一些问题,如网站跳转和信息窃取,为了保护我们的手机安全,我们需要采取一些措施来防止这些问题的发生。 我们来了解一下什么是网站…

    2024年6月28日
    06
  • 为何要尽量使用短域名?

    短的域名很明显可以方便记忆与方便输入,节省时间。对於网站建设,通常使用.com的域名。这因为个域名有其他域名没有的优点,也就是只需要用户输入最关键的那个部分,简单到只需要CTRL键和回车键一起按,就可以直接…

    2022年6月25日
    0157
  • 网站运营中要做哪些技术维护。

    作为一个企业网站,网站的后期维护工作至关重要,一个好的网站需要定期或不定期地更新内容,才能不断地吸引更多的浏览者,增加访问量。那么网站运营中要做哪些维护你知道吗?1、服务器维护如果从大层面来看网站建设…

    2023年2月22日
    06
  • 网站建成后怎么维护网站内容。

    很多企业一个网站建成后以为工作就结束了,实际上只是一个阶段的工作告一段落,网站维护的工作就要开始了进行了,网站内容是网站重要组成部分,那么怎么维护网站内容,接下来小编就和你说一说网站建成后怎么维护网…

    2023年2月22日
    02
  • 如何才能找到性价比高的网站建设公司

    很多公司在决定制作网站之前,都会对市场上的网站建设公司进行分析,发觉同一类型的网站在不同网站建设公司的报价却大不相同。为何一个小小的网站制作费用却相差那麽多呢?如何才能找到性价比高的网站建设公司呢? 因…

    2022年6月25日
    0128
  • 说说虚拟主机如何防止黑客攻击手机。

    为了防止虚拟主机受到黑客攻击,可以采取以下措施:使用防火墙来阻止未经授权的访问。如果发现虚拟主机被入侵,可以联系服务商共同解决,如关闭网站服务一段时间以降低损失。检查服务器日志,对虚拟主机的文件进行…

    2024年7月22日
    01

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息