如何保护WordPress免受安全扫描程序的攻击

时间:2015-11-09 作者:Mehdi

我想知道我们如何保护我们的wordpress站点不受安全故障扫描程序(例如:wpscsan)或提供信息的扫描程序的影响,比如我们的站点是否使用wordpress、插件和主题(例如:What WordPress Theme Is That)?

我希望我的问题很清楚。。。

1 个回复
最合适的回答,由SO网友:Tom J Nowell 整理而成

不,不是你想的那样

保护我们的wordpress站点免受安全故障扫描程序(例如:wpscsan)

您可以通过修复安全故障来做到这一点,这几乎普遍意味着保持安装最新。毕竟,您通过使用该漏洞来测试是否存在漏洞,因此除了隐藏漏洞外,没有其他方法可以使其易受攻击

提供信息的扫描器,如我们的网站是否使用wordpress、插件和主题,您可以采取措施使其更加困难,但这将需要大量的努力,所有这些都不太可能有效。E、 g.表明安装了Yoast SEO的标记泄露了它是WordPress,以及文件夹结构等

所有这些最终都会让你产生一种错误的安全感,自动攻击会用他们的每一次攻击来攻击你,即使你没有运行WordPress。他们不会事先检查您正在运行的CMS,他们只是进行攻击。您可以在服务器日志中看到这一点,WordPress、Drupal和Joomla的组合攻击都是不加区别地进行的

请记住,一些运行WordPress的最著名、最知名和最有针对性的网站的页脚中有“由WordPress提供支持”

相关推荐

Testing Plugins for Multisite

我最近发布了一个WordPress插件,它在单个站点上非常有效。我被告知该插件在多站点安装上不能正常工作,我理解其中的一些原因。我已经更新了代码,现在需要一种方法来测试更新后的代码,然后才能转到实时客户的多站点安装。我有一个用于测试的WordPress安装程序的单站点安装,但需要在多站点安装上进行测试。根据我所能找到的唯一方法是在网络上至少有两个站点来安装整个多站点安装,以测试我的插件。设置WordPress的整个多站点安装是插件开发人员的唯一/首选方式,还是有更快的测试环境可用。