WordPress 怎么加固?插件和权限的 6 个必做项

先说心态:WordPress 安全靠"好习惯"不是"高级工具"。下面 6 项,做到就比绝大多数站稳。

一、及时更新核心、主题、插件

多数被黑,是利用已知漏洞——而补丁早就发了,只是你没更。设成自动更新,或每月手动更一次。这是成本最低、收益最高的一件事。

二、强密码 + 不共用

后台账号别用 admin,密码用长随机串(密码管理器生成)。别一个密码走天下——别处泄露,这里也破。

三、改掉默认登录路径

默认 /wp-admin 是黑客重点撞库的地方。用插件把登录地址改掉,或限制登录 IP,能挡掉大批自动化尝试。

四、装一个安全插件

Wordfence、 Sucuri 这类免费版就够用:帮你扫恶意文件、拦可疑登录、看防火墙日志。新手装一个,省心很多。

五、文件权限别太松

服务器上文件权限别设成所有人可写,按"最小权限"原则给。太松等于给黑客留门。具体权限值可搜官方建议,或让主机商协助。

六、定期备份(最后兜底)

前面五项是"防",备份是"救"。一旦出问题,有干净备份就能恢复(见网站安全维护备份那篇)。没备份,再强也白搭。

写在最后:WordPress 加固清单

  • [ ] 我开/定期做核心、主题、插件更新?
  • [ ] 我用了强密码、没用 admin 账号?
  • [ ] 我改了默认登录路径或限制了 IP?
  • [ ] 我装了安全插件?
  • [ ] 我文件权限收紧、且有定期备份?

六条做到,WordPress 站就稳了一大半。搭建基础见建站平台推荐

本站所有文章、数据、图片来源于网络,仅供学习使用,如有侵权,联系删除!