你的WordPress博客安全吗?

Ludou
  • 在浏览器中打开 http://你的WordPress安装地址/wp-admin/images/ ,看看有什么效果?
  • 在浏览器中打开 http://你的WordPress安装地址/wp-admin/ ,随意输入用户名和密码,看看你的博客允许你输错多少次?
  • 是不是任何人都可以打开你的WordPress后台登陆页面?
  • WordPress后台 – 用户,你的用户列表中是否包括 admin ?
  • 在你博客前台的某个地方是否可以找到你的WordPress后台的登录用户名?
  • wp-config.php 中,以下内容代码中的**部分是否已经包含安全码,或者仍是默认的提示语句?
    1
    2
    3
    4
    define('AUTH_KEY', '**');
    define('SECURE_AUTH_KEY', '**');
    define('LOGGED_IN_KEY', '**');
    define('NONCE_KEY', '**');
  • 你的博客空间有没有设置禁止盗链?
  • 你的博客是否经常备份,以确保出现意外能够第一时间恢复?
  • 是不是通过查看页面源代码就能够知道你的博客使用了哪些插件?
  • 是不是通过查看页面源代码就能知道你使用的WordPress版本?
  • 你是否给你的博客空间配置了监控,以确保你的博客挂掉了,你也能第一时间获得通知?
  • 你的WordPress和插件是否都是最新版?
  • 你的WordPress博客是否搭建于免费空间?
  • 别人是否可以轻易地知道你使用的博客空间商?
  • 别人是否可以轻易地知道你的博客空间月流量是多少?
  • 你的博客空间上是否放置了类似PHP探针的东西?
  • 你的博客页面能否看到这么一句话:Powered By : WordPress
  • 你的人品好不好?

本文版权归露兜博客所有,转载引用请完整注明以下信息:
本文作者:Ludou
本文标题:你的WordPress博客安全吗?
本文地址:http://www.ludou.org/is-your-blog-safe.html

露兜博客博主,男生,业余Web程序员,儒家思想受益者。文采不佳,不喜欢聚光灯,不喜欢吹牛,不喜欢无序的做事方式。闲时喜欢写些代码自娱自乐,并在博客中分享一些个人技术经验。

标签: ,

72 条评论

我来说两句
1 2 91
  1. tal-rasha

    请问怎么才能让 /wp-admin/images/ 转到404呢

  2. 配色

    很不错,谢谢分享

  3. 桔子

    谢谢,学到不少。

  4. John

    唉,我的博客太不安全了!

  5. 洪大涛

    看了这篇日志,试了下Ludou 博客的/wp-admin/,为什么返回一个404页面呢?是怎么做到的?调换了登陆页名称?

  6. IT不倒翁

    HAHA,是的,说的很有用的,但是我懒啊,懒得修改,呼呼

  7. IT不倒翁

    关于/wp-admin/images那个,我的直接就没有访问权限,我让他看。。。

  8. 夜泊枫桥

    找个好的空间商,上面很多问题都不是问题。

  9. Dawnson

    不错,要能给出一些解决方法更好。

  10. yesureadmin

    有什么办法让密码输入错误的次数有限制?你总结的挺好给个方法啊

  11. tony

    有没有修改的地方或者文章

  12. 漠北

    博主能帮忙推荐一个备份插件吗?以防出现意外可以恢复,谢谢

  13. 新民智

    Powered By : WordPress
    这句没看懂,楼主的底部不也是这句吗?有安全影响?

  14. ubercart中文应用

    安全问题是该提上日程

  15. 代码回音

    呵呵 我想看看那个网站可以检测

1 2

发表评论

因博主长期在外地出差,您的留言可能暂时不会得到回复。

订阅评论