24小時查詢服務熱線
香港網頁集團
  • 公司概覽 
    • 概覽 
    • 客戶群組 
    • 職位空缺 
  • 網頁設計 
    • 網頁設計 
    • 人才外判計劃 
  • 網絡行銷 
    • SEO搜尋引擎優化 
    • SEM搜尋引擎行銷 
    • 社交網絡推廣策略及推廣 
    • EDM 電郵宣傳策略及設計 
  • 政府資助 
    • BUD專項基金(BUD Fund) 
    • EMF中小企業市場推廣基金 
    • TVP科技券計劃 
  • 作品展示 
  • 最新資訊 
    • 網頁設計 
    • 網上推廣 
    • APP開發 
  • 聯絡我們 
  • sitemap 
Home » WordPress網站被黑原因及如何防護
  • 近期文章

    • 掌握7大網店設計原則,打造顧客「一逛就買」的完美購物體驗
    • 如何挑選和購買好的網域?開啓網站維護征程的關鍵一步
    • 網站維護的主要工作有哪些?讓網站持續吸引流量
    • 8種超簡單的平面設計技巧!讓品牌海報從「能看」升級為「吸睛」
    • 商城設計秘籍:解密產品列表頁設計的五大黃金技巧
  • 網上推廣

    • 網站維護的主要工作有哪些?讓網站持續吸引流量
    • 【網絡推廣核心邏輯】三大實戰策略突破Meta廣告的「創意疲勞」瓶頸
    • 提速網站FCP分數:全面攻略助你搶佔香港SEO先機
    • 精準流量變現的關鍵:香港企業如何利用SEO提升會員轉化率?
    • SEO公司緊急警報:網站流量突然暴增?小心黑帽SEO植入
  • 網頁設計

    • 掌握7大網店設計原則,打造顧客「一逛就買」的完美購物體驗
    • 如何挑選和購買好的網域?開啓網站維護征程的關鍵一步
    • 8種超簡單的平面設計技巧!讓品牌海報從「能看」升級為「吸睛」
    • 商城設計秘籍:解密產品列表頁設計的五大黃金技巧
    • 網頁設計中最基礎的配色技巧 讓網頁在色彩海洋中脱穎而出
  • APP開發

    • APP設計技巧:如何利用重疊設計來增加APP的魅力
    • UX設計技巧:如何做好APP的BAR設計?提升整體APP的用戶體驗
    • APP設計策略:如何將信息對比應用APP設計中,以提高用戶體驗?
    • UI設計指南:底部彈出框需要重視哪些設計原則
    • Headspace APP設計案例分析:APP設計實踐中需運用哪些UX設計定律

WordPress網站被黑原因及如何防護

分類: 最新資訊, 網頁設計 Tags: #網站管理, #網站維護, 網站安全 日期: 2016-07-20

WordPress 的確是一個很出色的平台,有著豐富的第三方插件和主題,也給博客主和廣大讀者提供了很棒的體驗。但是,如同加強織夢CMS安全性一樣,如果你不重視網站安全的話,你的博客很快就會成為黑 客眼中甜美的蛋糕了。在本文中,我們將會討論到一下 WordPress 的安全隱患和一些應對方法。

問題出在哪了?

對於一個像 WordPress 一樣複雜的 CMS,用戶的程序是在不同的伺服器上運行的,第三方插件,第三方主題也可能會存在一些缺陷。當破壞者通過某些缺陷進入了你的網站的話,你就有麻煩了。

如果你運行的是一個易受攻擊的 WordPress,黑客可以進行以下幾種破壞:

1、在你的網站上執行任意代碼。

2、注入腳本,HTML代碼或者是直接編輯你的帖子。

3、導致無法訪問(使網站崩潰,CPU 和帶寬過載)。

4、注入或者執行 SQL 命令。

5、獲取重要數據,例如你的密碼。

6、把用戶帶到另外的網站,可能還是釣魚網站。

7、跨站偽造記錄(CSRF)。

8、在你的網站上創建一個隱藏的帖子,這個帖子只對搜尋引擎可見,而且是導向到黑客的站點的。

9、植入後門。這樣就算你修復了那些缺陷黑客還是可以進入你的網站。

10、在你的 PHP 核心代碼和主題文件裡面植入一段加密代碼。

WordPress被黑的主要原因

一個很重要的原因就是你用的是過時的東西,比如 WordPress 核心程序,插件,主題。這就是為什麼現在有那麼多的相關服務來把升級變得更簡單。其中 WP remote 和 InfitniteWP 是兩個免費又好用的服務。

還有一些其他常見的原因:

1、在下載了沒有來源的主題,通常這些主題都是有後門的。

2、從一個感染了病毒的電腦進入你的 WordPress 網站。

3、管理員帳號的密碼過於簡單。

在哪裡獲得最新的漏洞信息

在 WordPress 3.X,已知的漏洞已經有30個,如果你的 WordPress 還是更舊的版本,漏洞就會更加多。這裡有一個 Secunia 提供的所有已知 WordPress 漏洞的列表,或者你可以直接去關注一下 WordPress 的開發進展,訂閱開發團隊的博客 WordPress development blog。

給你的博客上把鎖

1、定時備份博客。這樣就能確保你在任何時候都可以重建網站。

2、確保你的 WordPress 核心系統是最新的。

3、確保插件和主題是最新的。

4、不要使用未知來源的主題,通常都是有後門的,特別是那些放到免費網盤裡面的破解主題。

5、用一個沒有其他站點使用過的高強度密碼。

6、確保你用來登錄 WordPress 站點的電腦是沒有病毒的。

7、監控伺服器和用戶數據,調查可疑的行為。

8、使用空白的 index.html 文件來禁止其他用戶訪問主題和插件目錄。

9、在你的 meta 描述裡面把你的 WordPress 版本好去掉。

10、通過 htaccess 文件來保護 WordPress 的 wp-admin 文件夾。

還有一些很好用的插件,我個人推薦以下幾個:

Wordfence 提供免費的防火牆,病毒掃描,和流量監控。

Bulletproof 針對 XSS, RFI, CRLF, CSRF, Base64, Code Injection and SQL 注入的防護。

Better WordPress security 提供傻瓜式的操作。

Lockerpress 自定義登錄 URL,更換管理員,還有一些自定義過濾的選項。

Share This Post!

Subscribe to our RSS feed. Tweet this! StumbleUpon Reddit Digg This! Bookmark on Delicious Share on Facebook
訂閱電子報 公司最新資訊 Inspirr咨詢熱線
公司最新資訊
Inspirr咨詢熱線
公司最新資訊
Inspirr咨詢熱線
    • 網頁設計
    • 平面設計
    • 網上推廣
    • 程式開發
    Inspirr網頁設計香港
    公司資訊
    概覽
    職位空缺
    服務範圍
    網站設計流程
    SEO網站優化
    手機程式開發
    平面設計
    作品案例
    網頁設計案例
    手機程式案例
    多媒體設計案例
    平面商業設計案例
    聯繫我們
    • inspirr Facebook
    • inspirr vimeo
    • inspirr blog
    • 雅虎認證官網
    • 新浪微博認證

    Inspirr網頁設計公司專業設計網站

    網頁設計、網上商店、編寫程序、網上顧問、網上廣告、網上行銷等。我們擁有優秀專業的團隊,獨特的網頁設計功能,Web Design等技術,秉持網上商店品質、創新、服務的經營理念,集合設計、科技及網上推廣的元素。

    inspirr地址

    香港上環德輔道中248號東協商業大廈6樓601室

    Inspirr聯繫電話

    (852) 3749 9734

    Inspirr郵箱

    Copyright @ 2023 Inspirr Creation. All rights reserved.

    友情鏈接: 香港網頁設計 公司網站管理