求索·通讯:第3期 让你的wordpress更安全的两套方案
wordpress更新速度一直很不错,很多人虽然对其安全有些疑问,不过相对来说wordpress的安全还是比较可靠的。今天来讲两个方法,能让你的WordPress更安全一点点的,有兴趣的尝试把。
注意:在进行以下修改前,请首先备份数据库。
1、创建一个新帐户,然后删除admin帐号
创建一个新帐户并赋予所有管理权限,然后设置其昵称。
退出系统,用新帐户登录,删除原有的admin帐户。
注:昵称不要跟新的帐号名相同。因为昵称是公开的,比如会显示在评论中(举例,如果你是MR.zhang,管理员帐号可以用zhang-0823,而昵称为MR.zhang)。
2、使用插件
在这里推荐两个插件,可以修改管理员帐户名。
WPVN – Username Changer
Change Admin Username
按照提示,一步步安装即可使用。
3、用phpMyAdmin来修改
如果你用phpMyAdmin来管理数据库,则可按下面的步骤来修改管理员帐户名。而其他数据库管理程序,则稍有区别。
用phpmyadmin打开的你wp数据库,找到wp_users数据表下修改”user_login”、”user_nicename”这两项的值(编辑按钮是个铅笔图案)。更简单的是打开wp_users数据表后,看到是显示值为admin的直接修改成你想要的。 需要注意一下:WordPress后台登录是区分大小写的,修改时候千万注意!!!
重新登录和进行验证。
方案二:针对wp-admin目录
关于wp-admin目录的安全性问题,一直有人提出。WordPress安装后,默认的管理目录就是Wp-admin,这让很多人能一下子就能猜解到你的后台登录地址。如何修改这个目录就成了一些新手头疼的事情。下面就此再教你两种方法。
AuthUserFile /dev/nullAuthGroupFile /dev/nullAuthName “acess verify”AuthType Basicorder deny,allowdeny from allallow from xx.xx.xx.xxallow from xx.xx.xxx.xx
RewriteEngine OnRewriteBase /RewriteCond %{REQUEST_URI} wp-admin/RewriteCond %{QUERY_STRING}!后面可以设置一个密码RewriteRule .*\.php [F,L]RewriteCond %{QUERY_STRING}!与上面的那个密码相同RewriteRule ^abc/(.*) wp-admin/$1?%{QUERY_STRING}&与上面的那个密码相同[L]
wp-admin/includes/media.phpwp-includes/script-loader.php






回头试试
嗯,第一方案很简单易行的。
还有一个办法就是:
你把程序安装在某个文件夹中,这个文件夹可以为ABC,
这样,别人也就猜不透你的后台登陆网址。
几天没有来
网站弄的好丰富哦
强,支持一下!
谢谢支持~~呵呵,都是“路漫漫其修远兮,吾将上下而求索”哦~
又一个用wp搭建的cms!
呵,很早就开始拜读你的博客~
那个屏蔽IP应该后台都有这样的功能的吧!重点还是主机好一点啊,呵呵,不过学学这些也是很不错的
嗯,这个功能我没使用的。
求索阁评论框的文字好像不平呀
不平?什么意思呀,没明白。。。这主题貌似和我用的一样。
同一个祖先嘛~呵呵
一般的网站很少让黑客在意的
哇,你那有用的软件不少啊~!
IE6杯具
支持一下……..
谢谢分享,正好用上,最近垃圾评论比较多
不错的主题,就是广告太多`
呵呵,目前只是为了美观。