WordPress网站安全检查清单

2016-10-11 08:16:01 7404


  1. 保持使用最新版本的WordPress;

  2. 不要修改WordPress的内核代码;

  3. 确保所有插件更新到最新版本;

  4. 移除所有未激活、未启用的插件;

  5. 确保所有主题更新到最新版本;

  6. 仅安装下载自其官方网站的插件、主题和脚本程序;

  7. 选择安全可靠的WordPress主机服务商;

  8. 确保你的网站运行在最新版的PHP版本上;

  9. 修改默认的admin用户名;

  10. 使用强健安全的密码;

  11. 不要重复使用密码;

  12. 注意保护密码的安全,不要使用文本格式来保存密码;

  13. 只在可信任网络中更新你的网站;

  14. 本地计算机要安装杀毒软件;

  15. 使用Google Search Console等类似服务监控网站安全;

  16. 使用安全防护插件来保护你的WordPress网站;

  17. 如果其他步骤失败了,那使用备份文件恢复网站;

  18. 限制尝试登录的行为;

  19. 启用双重认证

  20. 确保文件权限设置正确;

  21. 修改默认的数据库表前缀;

  22. 确保设置了WordPress秘密认证验证密钥;

  23. 禁用执行PHP代码;

  24. 隔离数据库;

  25. 限制数据库用户的权限;

  26. 禁止文件编辑;

  27. 保护wp-config.php文件的安全;

  28. 禁用xml-rpc功能(如果你不需要这一功能的话);

  29. 禁用PHP错误报告功能;

  30. 安装防火墙;

  31. 使用CDN防火墙;

  32. 通过安全日志监视WordPress网站安全。


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: