WordPress中的防黑客或安全-这是真的吗?

时间:2015-01-09 作者:skywind

多年来,我一直使用WordPress作为网站平台,这对我作为开发人员和客户来说都很方便。但最近几个月,我客户的几个网站遭到黑客攻击,我很担心这个问题。

如果你不考虑密码brootforcing的选项,黑客如何访问网站的文件系统并上传恶意文件?

如果不使用安全插件(例如iThemes Security)来增加负载,它真的能保护站点吗?您对服务器端有什么建议?

在没有更新的情况下保护WordPress是真的吗?有时无法自动更新旧项目。有两个网站被黑客入侵:v3。x(可以理解)和v4。x(最新)

如果您能给我建议,我将不胜感激,因为我在这方面没有什么意义。。。

1 个回复
SO网友:Rarst

但最近几个月,我客户的几个网站遭到黑客攻击,我很担心这个问题。

根据我的经验,快速连续的黑客模式表明了一个共同的联系。通常是易受攻击的插件/主题或不合格的托管。

如果不考虑密码brootforcing选项,黑客如何访问网站的文件系统并在那里上传恶意文件?

黑客行为本质上是军备竞赛。如果有一种方法可以简单地列举黑客可能发生的方式,那么就有可能简单地关闭所有这些方式。但事实并非如此。

不使用安全插件(如iThemes Security)来保护站点是否真的会产生额外的负载?您对服务器端有什么建议?

我认识的许多开发人员都对WordPress安全插件极为怀疑。有很多装置没有使用它们,而且工作正常。

就个人而言,我认为有必要添加的一个插件是用于双因素身份验证的插件。它导致问题的可能性很低,即使凭据被泄漏,也能保持访问安全。

在没有更新的情况下保护WordPress是真的吗?有时无法自动更新旧项目。有两个网站被黑客入侵:v3。x(可以理解)和v4。x(最新)

不,不是。根据软件的性质,任何大型项目仍包含有待发现的安全漏洞。对于WordPress的每一个主要版本,通常都会有一些小版本与错误修复和安全修复。

WordPress的最新版本开始自动更新安全版本。您也可以考虑选择主要版本,但这会增加未经测试就出现问题的风险。

总的来说,无限期地停留在特定版本的WordPress上是很糟糕的。

结束

相关推荐

wordpress admin security

我用不同的工具扫描我的网站,但它没有显示恶意脚本。但当我在管理仪表板中看到时,我在body标签下面看到了奇怪的方形符号。我试图检查管理索引文件,根索引文件,但什么都没有。有人放了这个脚本。而且,当我试图采取备份它不允许我采取。使用BackupFordPress插件。然而,所有其他的事情都在运行,但在管理方面仍然存在一些问题。如何检测和删除此项。