快捷导航

wordpress常见的安全问题总结(2019)

[复制链接]
查看: 1279|回复: 0

8万

主题

8万

帖子

26万

积分

论坛元老

Rank: 8Rank: 8

积分
260116
发表于 2020-11-16 00:00:00 | 显示全部楼层 |阅读模式


WordPress是当今最常用的内容管理系统(CMS)之一。使用WordPress不仅可以更容易地操作系统,而且可以完美地运行网站。然而,像其他系统一样,WordPress也很脆弱,当遇到攻击时并不完全安全。

为什么WordPress的安全性很重要?

管理好你的网站是最重要的,因为缺乏安全性可能意味着你的网站有很多问题。WordPress在全球超过31.1%的网站中处于领先地位,拥有59.9%的共享网络。据统计,不管使用什么平台,每天都有超过5万个网站被黑客攻击,WordPress网站是黑客攻击的目标之一。



以下是WordPress安全之所以重要的三个原因:

根据WordFence的说法,“黑客每分钟超过90,978次攻击大大小小的WordPress网站,。因此,为网站安装各种安全机制是至关重要的,否则网站可能会受到危害。

如果你经营电子商务或专业网站,需要关注网站的安全性。如果网站不安全,你的客户可能会心有疑虑,不知道是否该去浏览和使用你的网站。这可能导致流量下降,从而降低客户数量,最终影响业务。

根据谷歌Chrome 68的更新,不安全的网站将在搜索引擎中排名靠后。这将影响SEO,以及客户数量。

现在我们已经看到了王章安全的重要性。接着来看看WordPress网站所面临的3个常见的WordPress安全问题以及解决方法。

攻击和注入

WordPress作为一个平台并不限制任何想登录该网站用户的登录尝试。因此,它很容易受到暴力破解。暴力破解是黑客/机器人反复输入用户名密码,直到找到正确密码的一种攻击。这种攻击既简单又详尽。即使黑客没有进入网站,服务提供商也可能会暂停你的帐户,让网站关闭。例如,如果使用的是共享主机计划,那么暴力破解会使系统过载,迫使主机暂停该网站。

除了攻击,WordPress甚至容易受到SQL注入、跨站点脚本(XSS)攻击。如果发生了SQL注入,它的目标是MySQL数据库进入网站,WordPress使用的是MySQL数据库。

访问敏感文件

如果黑客获得访问敏感WordPress文件内容,那么他们就可以利用你的网站。WordPress网站的PHP代码可以被用来访问文件。通常,黑客通过主题或插件远程加载文件来访问文件。因为PHP允许主题和插件在WordPress平台上运行。一旦黑客进入网站,他们可以修改WP安装期间使用的php文件, wp-config.php文件。

恶意软件

网站可能面临的另一种安全问题是恶意软件攻击。恶意软件未经授权访问你的WordPress网站并感染你的系统。WordPress容易受到的一些恶意软件包括后门、恶意重定向、制药黑客攻击和路过式下载。如果你的WordPress版本不是最新的,那恶意软件感染网站概率最高。

在了解了常见的安全问题之后,让我们来看看如何保护WordPress网站。

保持WordPress更新:

始终保持WordPress的最新版本。这是因为WordPress安全团队更新了他们的安全和漏洞,以阻止黑客。目前的WordPress版本是3.9.

安装安全插件:

安装可靠的安全插件可以帮助抵御黑客,并保持网站安全。有一些插件甚至限制登录尝试,这将不允许暴力攻击。看看我们关于一些顶级WordPress安全插件的文章。另外,确保只下载可信的插件。

主机的质量:

低质量的主机服务也会降低WordPress网站的安全性。在选择主机提供商时,一定要通过查看他们的评论来调查分析他们。有时,共享主机可能是一个容易的目标,因为有几个网站托管在上面。你可以探索的一个其中一个主机选项是WordPress主机,因为它特别适合WordPress网站。



(责任编辑:网络)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩推荐

让创业更简单

  • 反馈建议:XXXXXXXX
  • 客服电话:暂时没有
  • 工作时间:周一到周五9点~22点

云服务支持

黑客联盟,快速搜索

关注我们

Copyright 黑客论坛  Powered by©  技术支持: