会员登录

用户名:
密 码:
记住密码                              忘记密码
联系方式
苏州菜根谭网络科技有限公司
孙丽丽
电话:158-9558-1295
Q Q:10-3647-3648
地址:高新区科技城科新路8号立德商务广场2幢512(南京银行东边100米)
您的当前位置:首页 >> 公司新闻

苏州竞价搜索推广,选择苏州菜根谭网络科技,WordPress如何防注入、关闭后台文件编辑

作者:苏州竞价搜索推广公司 来源:苏州竞价搜索推广公司 日期:2018/1/20 8:25:45 人气:996

百度推广客服,选择苏州菜根谭网络科技,WordPress如何防注入、关闭后台文件编辑

苏州百度推广电话,苏州百度推广地址-苏州菜根谭网络,158-9558-1295,WordPress如何防注入、关闭后台文件编辑

为您的WordPress开启SSL安全登陆
当然并不是所有的WordPress主机都支持SSL安全登陆,因此在执行本条规则之前记得先咨询Hosting提供商,确保当前的服务器支持SSL,然后在站点wp-config.php里边加入如下代码:

/* Enable SSL Encryption */
define(‘FORCE_SSL_LOGIN’, true);
 define(‘FORCE_SSL_ADMIN’, true);

保存退出,重新登陆您的WordPress站点后台会发现网站后台自动转向了https://,因为大部分WordPress前台并不需要SSL加密,而后台涉及更多的安全性问题,加载SSL将起到很好的保护作用。

防止WordPress被SQL代码注入
如今SQL代码注入已经越来越成为网站安全性的一大隐患,哪怕仅仅是一小段代码通过各种渠道注入到WordPress站点里边,都将可能带来极大的风险,甚至危机整个服务器所有站点的安全性,为了防止类似的注入风险,必须保护 PHP GLOBALS 和 _REQUEST 参数,请将以下代码加入到站点根目录的.htaccess里边:

Options +FollowSymLinks
RewriteEngine On
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]

以上代码将检测任何来访请求是否涉及修改PHP GLOBALS 和 _REQUEST 参数,如果有任何涉及的请求,该请求将被阻止,并返回一个403错误页面。

WordPress关闭后台文件编辑方法
请在网站根目录wp-config.php文件中加入如下代码:


/* Disable Theme and Plug-in Editor */
define('DISALLOW_FILE_EDIT', true);

保存退出后,再次进入后台会发现外观菜单里边的编辑按钮消失了,就算你输入了/wp-admin/theme-editor.php打开也会返回一个没有权限的错误提示,确保就算万一后台密码被破解或者得到以后不至于进入模版编辑界面进行随意的篡改模版文件,然后因为一般为了方便后台编辑模版文件都会把模版目录权限直接给予了最高的777权限,出于安全考虑必须将所有文件夹恢复为755,所有文件恢复为644,但是如果模版文件很多,挨个去修改肯定不现实,可以通过以下命令进行批量修改:

find . -type d -exec chmod 755 {} \;
find . -type f -exec chmod 644 {} \;

执行以上两行命令以后,所有该文件夹底下的文件和文件夹都有了安全的属性。

阻止uploads目录php执行权限
我们都知道WordPress网站关闭后台模版文件编辑权限和进行了模版文件可写属性去除以后,就剩余/wp-content/uploads目录的安全性问题了,这个目录是唯一一个给予了777权限的目录,假设被恶意的上传了一个可执行的PHP文件并且被执行以后,后果可想而知,因此需要保证此目录不可以执行任何php文件,方法是在该目录新建一个.htaccess文件,加入如下代码:


Deny from All


保存退出以后,uploads目录就被禁止了执行php的权限。


苏州菜根谭网络科技有限公司


联系人:孙经理


手   机:15895581295


微   信:15895581295


座  机:0512-66153332


Q   Q:1753380525


邮  箱:cgt@cgtclub.com


网  址:  www.baiduyue.com  


地  址:  苏州高新区科技城管委会科新路8号立德商务广场2幢512(南京银行东边100米)






主要服务项目:


 百度搜索推广账户搭建及运维或托管(专业百度推广客服)


(解决百度推广账户消费快、下线快、消费多、恶意点击多、在线时间短等问题)






营销型网站建设及维护(网站快速收录,提升网站关键词排名)


(目前支持优惠政策的产品有
PC站+手机站+微站,PC站,手机站,微站,小程序
优惠政策是:一年起做,做2年送1年,做3年送2年,做5年送3年)






网站托管(按照营销方式发布信息,增大快照收录,提升排名)


平台营销及维护(增加企业信息曝光量,让客户更容易找到)


微信公众号托管(减少企业成本,专业优质服务)

苏州竞价搜索推广,选择苏州菜根谭网络科技,WordPress如何防注入、关闭后台文件编辑

下一个:苏州竞价搜索推广,选择苏州菜根谭网络科技,外贸网站的域名应该如何选择