主机论坛_虚拟主机_美国主机_美国虚拟主机_云主机技术_全球主机交流聚集地—Web Hosting Talk 中文站

找回密码
立即注册
发新帖

0

收听

3

听众

18

主题
发表于 2015-11-11 10:46:40 | 查看: 1438| 回复: 7

   我的Wordpress网站总是被攻击。求大神指教,怎么破?我已经装了Akismet,然而并没有什么用。

收藏回复 显示全部楼层 道具 举报

发表于 2015-11-11 10:49:14
Akismet是拦截垃圾评论的,攻击什么的并阻止不了。

你的Wordpress是最新版本的么,你的密码密保性够强么?检查一下扩展,一般这种事就是扩展出问题了。要是扩展又旧又不安全,那Wordpress安装肯定不安全的。

你这攻击有啥表现嘞?说具体点呗。

回复 显示全部楼层 道具 举报

发表于 2015-11-11 10:51:05
你这问题确实挺难回答的,因为说到应用安全问题,涉及因素非常多。

WordPress网站有时会因为插件或主题有问题被攻击,有时是因为有所谓的优质的第三方扩展不请自来(破解副本),或是因为网站编写质量比较低。我不是,但有那么一刻,感觉你用的软件是破解版本的,如果真是的话,那赶紧卸了吧。另外WordPress本身还有基础安装,你有更新么?

你可以上官网去看看,怎么开始把乱七八糟的安装程序卸掉,一旦你摸清了这个网站,那就不会有什么恶意软件了。

回复 显示全部楼层 道具 举报

发表于 2015-11-11 10:52:10
黑客不仅仅可以通过插件和扩展本身黑进你的网站,还有留在服务器上的那些文件。所以一定要把所有你关闭的插件全都删掉。

回复 显示全部楼层 道具 举报

发表于 2015-11-11 10:53:07
不知道这攻击有啥表现。我就有时登录,发现我的永久链接完全改了,链接也断开了。另外我所有程序都是最新版本的。

回复 显示全部楼层 道具 举报

发表于 2015-11-11 10:54:42
1-如果你的Wordpress网站总是被攻击,那你就是不够格运营这个网站了,还是去求助大神吧。

2- 如果你的Wordpress网站被攻击了,你得:

A- 换密钥

B- 换密码

C- 验证设置

D- 通过和原始文件对比,检验一下所有文件的完整性

3- 装第三方插件的话,没有保护措施,千万不要放到你的wordpress网站上来。

所以一定要装安全工具啊,比如Wordfence 和 Sucuri。

回复 显示全部楼层 道具 举报

发表于 2015-11-11 10:56:42

你应该更新你的wordpress安全设置了。

我觉得吧,把wordpress网站换掉,换成新的文件,把所有没wp内容的文件都删掉,然后再重新上传所有这些文件,并在所有数据库里边恢复。谷歌上相关教程很多的。

要是有啥外壳或恶意软件,肯定就被删除了。

完了以后再装些安全插件,wordpress的目录里列了很多插件的。

比如:WP Total Security,可以限制登陆尝试,隐藏wp登录php,

还有针对登录系统的capcha,可以保障你的xmlrpc.php的安全,你可以用 .htaccess代码来保障这些文件的安全,拦截那些蛮力攻击。

如果你用的是Jet pack,那我建议你赶紧把它删掉,换成谷歌分析器来查看访问用户。

百度/谷歌搜一下“Wordpress网站的安全设置”,相关教程非常多的。

回复 显示全部楼层 道具 举报

发表于 2016-1-14 10:14:03
很好!很强大!












回复 显示全部楼层 道具 举报

您需要登录后才可以回帖 登录 | 立即注册

Archiver|手机版|小黑屋|WebHostingTalk中文站

GMT+8, 2024-4-27 10:34 , Processed in 0.099418 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2024, Tencent Cloud.

快速回复 返回顶部 返回列表