使用.htaccess保护您的wordpress管理面板免受黑客攻击

如果你使用WordPress作为博客或网站背后的平台,你可能知道,不仅在软件本身,而且在插件中也存在很多安全漏洞。针对这些问题,我们将研究如何通过锁定管理文件夹来防止黑客攻击。...

如果你使用WordPress作为博客或网站背后的平台,你可能知道,不仅在软件本身,而且在插件中也存在很多安全漏洞。针对这些问题,我们将研究如何通过锁定管理文件夹来防止黑客攻击。

apacheweb服务器有一个内置机制,允许您为文件夹分配所需的密码,该密码与WordPress密码是分开的。

快速博客安全提示

安全性非常重要,我觉得有必要在这里提供一些额外的提示。这并不是一个完整的列表,但你还是应该看看。

  • 确保您运行的是最新版本的WordPress和所有插件。
  • 你应该考虑订阅博客安全.net,一个试图报道博客平台安全新闻的博客。
  • 确保您的文件权限是根据WordPress指南正确设置的。
  • 确保所有帐户都使用了严格的密码。
  • 确保您正在备份整个WordPress安装和数据库。
  • 使用.htaccess规则锁定您的管理文件夹(此处介绍)

手动为wp admin目录分配密码

在wp管理目录中创建名为.htaccess的文件,并添加以下内容:

AuthName “Restricted Area” AuthType Basic AuthUserFile /var/full/web/path/.htpasswd AuthGroupFile /dev/null require valid-user

您需要调整AuthUserFile行以使用我们将在下一步中创建的.htpasswd文件的完整路径。在shell提示符下使用pwd命令可以找到完整路径。

接下来需要使用htpasswd命令行实用程序来创建密码文件。我还建议您使用与WordPress安装不同的用户帐户和密码。

$ htpasswd -c .htpasswd myusername New password: Re-type new password: Adding password for user myusername

您需要确保您位于AuthUserFile指定的目录中,并将“myusername”更改为您的站点唯一的名称。这将创建一个包含以下内容的文件:

myusername:aJztXHCknKJ3.

此时,当您导航到WordPress管理面板时,应该提示您输入密码。您会注意到,“Restricted Area”是.htaccess文件中的文本,可以更改为其他任何内容。

使用.htaccess保护您的wordpress管理面板免受黑客攻击

如果出现服务器错误,则应该删除.htaccess文件并重新开始。

最后,您应该确保使用chmod命令删除对这两个文件的写入权限,作为另一个安全层。

chmod 444 .htaccess

chmod 444 .htpasswd

.htaccess密码文件生成器

Dynamicdrive提供了一个很好的工具,它可以为您创建文件。如果您没有对服务器的shell访问权限,这尤其有用,因为您可以通过FTP/SFTP客户端上传文件。

http://tools.dynamicdrive.com/password/

您仍应确保在上载文件后删除写访问权限。

  • 发表于 2021-04-14 11:35
  • 阅读 ( 140 )
  • 分类:互联网

你可能感兴趣的文章

如何为您的网站建立登录保护区

...你自己的登录系统代码,也可以使用内容管理系统,比如Wordpress。 ...

  • 发布于 2021-03-14 14:27
  • 阅读 ( 195 )

你应该在网络主机中寻找什么?

...例如,如果你只是想开一个博客,那么选择一个提供托管WordPress主机的网络主机可能是最好的选择,无论是从安装的方便性还是从价格上来说。 ...

  • 发布于 2021-03-15 00:46
  • 阅读 ( 203 )

保护您的wordpress博客免受此chrome字体攻击

...人的一个低挂果实。此外,对于最流行的博客平台,比如WordPress,有很多黑客攻击方法。我将向你们展示一些最常见的,以及黑客手册中一个相对较新的剧本。 ...

  • 发布于 2021-03-15 12:20
  • 阅读 ( 218 )

什么是凭证转储?用这4个小贴士保护自己

... 这是使用一种称为凭证转储的技术实现的。我们将解释它是如何工作的,以及如何保护自己不受影响。 ...

  • 发布于 2021-03-20 02:01
  • 阅读 ( 290 )

如何找出你的facebook帐户是否被黑客入侵

...时采取的常规操作,以确保您的帐户安全,并将其从不再使用的设备中注销。 ...

  • 发布于 2021-03-20 05:45
  • 阅读 ( 383 )

解决wordpress中500个内部服务器错误和空白白页的最终指南

500个内部服务器错误是WordPress用户最无益的祸根。这是一个包罗万象的错误信息,确切的意思是:某处出错了。更糟糕的是,你的WordPress网站可能根本没有错误,只是显示一个空白的白色页面。 ...

  • 发布于 2021-03-21 20:31
  • 阅读 ( 281 )

什么是hsts,它如何保护https免受黑客攻击?

... 启用HSTS相当容易。您只需要在站点上的.htaccess文件中添加一个头文件。需要添加的标题为: ...

  • 发布于 2021-03-22 16:41
  • 阅读 ( 252 )

如何在站点上设置https:简单指南

... 保存后,确保进入WordPress并刷新所有缓存。同时清除浏览器缓存(按Ctrl+F5)。 ...

  • 发布于 2021-03-23 17:25
  • 阅读 ( 279 )

7个简单提示,几分钟内保护您的路由器和wi-fi网络

如果你设置了你的路由器,并开始使用它没有任何配置,很可能是它不是很安全。你可能连接了不需要的设备,或者在你的安全覆盖范围内有一个大洞,甚至不知道。 ...

  • 发布于 2021-03-25 03:00
  • 阅读 ( 245 )

你的wordpress网站被黑客攻击的5个迹象(以及如何避免)

你的WordPress网站突然行为异常。也许是流量下降,或者是主题改变,甚至可能是新内容。现在你不能登录了。 ...

  • 发布于 2021-03-25 08:59
  • 阅读 ( 397 )
熊水琴
熊水琴

0 篇文章

相关推荐