對(duì)于我們站長(zhǎng)朋友而言,大家對(duì)自己網(wǎng)站的安全性肯定是非常關(guān)心的,畢竟不論是哪個(gè)領(lǐng)域,安全問(wèn)題都是非常重要的。而知名美國(guó)服務(wù)器USA-IDC憑其在國(guó)內(nèi)的超快訪問(wèn)速度和超高性價(jià)比而深受國(guó)內(nèi)廣大站長(zhǎng)的青睞。另外現(xiàn)在大家使用最多的建站程序那就是WordPress博客程序了,因?yàn)槠溟_(kāi)源免費(fèi)、簡(jiǎn)單易用功能卻又不失強(qiáng)大。而USA-IDC主機(jī)擁有專門(mén)的博客型方案,小編根據(jù)自己使用USA-IDC主機(jī)的個(gè)人經(jīng)驗(yàn),總結(jié)了5招USA-IDC主機(jī)上的WordPress防黑術(shù),下面和大家分享一下。
第一招:刪除默認(rèn)管理用戶admin
攻擊者首先想到的最簡(jiǎn)單的方法就是登錄WordPress博客的管理界面,他們先掃描互聯(lián)網(wǎng)上的WordPress網(wǎng)站,然后利用Web服務(wù)器組建的僵尸網(wǎng)絡(luò)來(lái)嘗試用戶名和密碼進(jìn)行登陸。因?yàn)楣粽咄ǔ呙璧挠脩裘际荳ordPress自帶的管理員帳戶admin,所以,我們需要?jiǎng)h除WordPress博客中的“admin”用戶。我們可以先新建其他名字的管理員,再通過(guò)新建管理員登陸管理界面就可以刪除默認(rèn)的管理員“admin”用戶了。(注意刪除之前把“admin”用戶的所有文章移交給剛新建的管理員用戶,不然你以前發(fā)布的文章就消失了。)這樣就能避免僵尸網(wǎng)絡(luò)嘗試用admin用戶名登陸了。
第二招:定期更改密碼
定期更改密碼也是非常好的方法,最好設(shè)置字符位數(shù)長(zhǎng)點(diǎn)的且包含小寫(xiě)大寫(xiě)及符號(hào)的復(fù)雜型密碼,不要設(shè)置過(guò)于簡(jiǎn)單的密碼。強(qiáng)有力的密碼,可以有效的避免黑客暴力破解賬戶信息。
第三招:保護(hù)WordPress博客的登陸頁(yè)面
WordPress博客的登陸頁(yè)面通常為wp-login.php或wp-admin目錄,為了防止黑客的攻擊,我們可以通過(guò)給這些頁(yè)面或目錄設(shè)置密碼,保護(hù)這些頁(yè)面的安全。我們可以通過(guò)主機(jī)所用的控制面板來(lái)設(shè)置密碼保護(hù)。一般USA-IDC都能提供BT面板的免費(fèi)安裝
其中BT面板中直接在安全板塊下有個(gè)密碼保護(hù)目錄,進(jìn)入其中就可以設(shè)置密碼保護(hù)相應(yīng)的目錄了。
BT面板中進(jìn)入網(wǎng)站和域名,在相應(yīng)的域名模塊下可以看到“受密碼保護(hù)的目錄”的圖標(biāo),如下圖所示。我們點(diǎn)擊進(jìn)去設(shè)置目錄密碼保護(hù)即可。
?至于進(jìn)入之后如何設(shè)置這里就不詳述了,相信大家進(jìn)去之后就會(huì)知道如何進(jìn)行添加了。
第四招:每日備份你的數(shù)據(jù)
R1Soft數(shù)據(jù)備份軟件在市場(chǎng)具有廣泛的知名度,是商家在選擇備份軟件時(shí)的首選。它不僅能提供快速高效的數(shù)據(jù)備份服務(wù),而且在服務(wù)器的適用性方面也非常強(qiáng)。USA-IDC美國(guó)服務(wù)器采用R1Soft的數(shù)據(jù)備份軟件,也是考慮到R1Soft數(shù)據(jù)備份軟件的強(qiáng)大的功能特性。通過(guò)每日備份你的數(shù)據(jù),就算到時(shí)被攻擊,也可以通過(guò)還原來(lái)挽救損失。
第五招:安裝WordPress安全插件
WordPress安全插件在一定程度上也能提高你的博客的安全性,這里小編推薦幾款比較實(shí)用的安全性插件吧。
1)Limit Login Attempts
2)WP Login Security 2
3)Login Security Solution
4)Bulletproof Security
5)2 Factor Authorization by Duo Security
網(wǎng)站的安全非常重要,黑客的這種暴力攻擊對(duì)于網(wǎng)站來(lái)說(shuō)也非常的頭疼。如果發(fā)現(xiàn)你自己的網(wǎng)站出現(xiàn)了異常登錄或相關(guān)問(wèn)題,要立即采取措施來(lái)解決問(wèn)題,不能光靠主機(jī)商來(lái)防范黑客。像上面介紹的刪除管理員賬號(hào)、保護(hù)登陸目錄都是有效的防黑方法。另外由于小編知識(shí)有限,目前只是整理出來(lái)上述5種USA-IDC美國(guó)服務(wù)器上的WordPress博客防黑的方法,希望對(duì)大家有所幫助。