WordPress 擁有超過 8000 萬個(gè)網(wǎng)站,這使其成為一個(gè)*大*在線社區(qū)。黑客攻擊是對(duì)網(wǎng)站所有者的嚴(yán)重威脅,也是運(yùn)行 WordPress (WP) 網(wǎng)站的緊迫問題之一。為什么?– 好吧,因?yàn)槊磕甓加写罅?WP 網(wǎng)站遭到黑客攻擊,而且谷歌因涉嫌網(wǎng)絡(luò)釣魚或惡意軟件而取消大量網(wǎng)站。對(duì)于在線業(yè)務(wù),采取有效措施保護(hù)其網(wǎng)站是一個(gè)警告信號(hào)。考慮到這個(gè)問題的嚴(yán)重性,我們?cè)谶@里介紹您可以采取的步驟來保護(hù)您的 WordPress 網(wǎng)站:
1.啟用鎖定功能
這是保護(hù)您的網(wǎng)站免受黑客攻擊的最安全方法之一。它的作用是在每次有人試圖破解您的密碼時(shí)鎖定您的網(wǎng)站。Login Lockdown是一個(gè) WP 插件,可用于保護(hù)您的網(wǎng)站免受非法暴力攻擊。WP 插件具有“鎖定”系統(tǒng),可阻止對(duì)您網(wǎng)站的非法訪問。
2. 保留強(qiáng)密碼
這是加強(qiáng)網(wǎng)站訪問并阻止任何非法解鎖網(wǎng)站的嘗試的最簡(jiǎn)單方法。最好的方法是創(chuàng)建一個(gè)包含字母、數(shù)字和特殊字符組合的長密碼。此外,除非有必要,否則您不應(yīng)允許除您以外的任何人訪問您的網(wǎng)站。
3.配置兩步驗(yàn)證
兩步驗(yàn)證是確保網(wǎng)站完整性的另一種方式。顧名思義,這是一個(gè)兩步過程,使用戶能夠訪問網(wǎng)站。它以秘密問題、字符組合或代碼等形式引入了額外的安全層。因此,下次有人試圖使用您的密碼侵入您的網(wǎng)站時(shí),他將必須回答上述任何問題才能獲得訪問權(quán)限。
4. 更改您的登錄網(wǎng)址
登錄 URL 很容易預(yù)測(cè)。一旦黑客得到它,他就可以輕松入侵您的網(wǎng)站。但是現(xiàn)在您可以為登錄頁面找到許多其他名稱。例如,您可以使用以下域 URL:
– my_new_login
– my_new_admin
– my_new_registration
所有上述 URL 都可用于將對(duì)您網(wǎng)站的訪問限制為僅您或授權(quán)用戶。
5. 選擇“Admin”或“Administrator”以外的用戶名
通過使用通用用戶名,黑客可以輕松完成一半的工作。剩下的工作涉及破解密碼。因此,如果您想阻止入侵者,您網(wǎng)站的用戶名必須是唯一且不可預(yù)測(cè)的。不要使用諸如“admin”或“administrator”之類的明顯名稱作為您的用戶名或任何其他可預(yù)見的猜測(cè),例如您的昵稱、流行語或您寵物的名字。它們都是黑客猜測(cè)您的用戶名的明顯選擇。
6. 更改 WordPress 的數(shù)據(jù)庫表前綴
WP-是WP數(shù)據(jù)庫使用的前綴,容易受到黑客的攻擊。但是,您只需將前綴 WP- 更改為任何其他字母即可更改這種可能性。但是如果你已經(jīng)安裝了你的 WP 網(wǎng)站,你可以在插件的幫助下改變它。ChangeTable Prefix是一個(gè) WP 插件,您可以在您的網(wǎng)站上安裝它以保護(hù)它免受 SQL 注入和黑客的任何其他嘗試。
7.安裝果汁
您的網(wǎng)站始終處于被黑客攻擊的風(fēng)險(xiǎn)之中,并且很可能被侵入性病毒和惡意軟件感染,這些病毒和惡意軟件總是尋找任何漏洞進(jìn)入您的網(wǎng)站。Google 建議您安裝Sucuri,它可以阻止惡意軟件和其他自動(dòng)程序進(jìn)入您的網(wǎng)站。它不僅可以恢復(fù)受感染的網(wǎng)站,還可以使其免受未來的攻擊。
8.為您的網(wǎng)站創(chuàng)建備份
應(yīng)用上述所有技巧后,備份網(wǎng)站同樣重要。這是因?yàn)槿绻木W(wǎng)站遭到黑客攻擊,您將能夠立即恢復(fù)它。BackupBuddy是最好的 WP 插件之一,您可以使用它來創(chuàng)建 FTP 文件的備份并恢復(fù)它們。您甚至可以使用此插件在不同時(shí)間安排會(huì)話以創(chuàng)建您網(wǎng)站的備份,以便您的所有數(shù)據(jù)保持安全。