强化的重点是避免核心文件被外部用户(在共享主机上)和Web服务器(因为它是漏洞利用的主要来源)操纵。由于更新是通过Web服务器运行的,很明显,如果您针对Web服务器启动的操作对文件进行了加固,那么更新将失败。
大多数人可能通过使用FTP来放置更新的文件(更新过程从更新服务器导入一个文件,然后使用FTP协议来实际编写它,而不是使用PHP文件API)来解决这个问题。如果你的服务器上没有FTP,那么你就不走运了。
安全设置只是对更新不太友好,但在我看来,每月进行一次手动更新(如果您有SSH访问权限,那么只需使用WP-CLI)的成本(如果您的插件/主题有那么糟糕)值得提高安全性。