Heim CMS-Tutorial WordDrücken Sie So verbessern Sie die Sicherheit von WordPress

So verbessern Sie die Sicherheit von WordPress

Jul 13, 2019 pm 04:00 PM

So verbessern Sie die Sicherheit von WordPress

Unabhängig davon, ob Ihre Website groß oder klein ist, kann der Verlust von Website-Daten oder die Unfähigkeit, Ihre eigene Website zu verwalten, nervenaufreibend sein. WordPress betreibt 25 % des weltweiten Webs. Für Hacker sind WordPress-Websites eines ihrer wichtigsten Ziele.

In diesem Artikel besprechen wir einige Tipps zur Verbesserung der WordPress-Sicherheit.

1. Bcrypt Password Hashing

WordPress wurde 2003 gegründet, als PHP und das Web noch in den Kinderschuhen steckten. Zu diesem Zeitpunkt gab es Facebook noch nicht und PHP hatte keine OOP-Architektur. Daher ist die Sicherheit von WordPress heute etwas veraltet, beispielsweise die Art und Weise, wie seine Passwörter verschlüsselt werden.

WordPress verwendet auch heute noch MD5-Hashing. Im Grunde wird 123456 einfach wie folgt umgewandelt: e10adc3949ba59abbe56e057f20f883e.

Heutige Computer sind jedoch viel ausgereifter als noch vor 10 Jahren, sodass solche Passwörter leicht geknackt werden können.

Seit Version 5.5 verfügt PHP über eine native Verschlüsselungsmethode. Wenn Ihre WordPress-Website eine höhere PHP-Version als 5.5 verwendet, können Sie diese Funktion nutzen.

Sie können das Composer- oder MU-Plugins-Plug-in installieren, um Ihr Passwort erneut zu speichern.

2. WordPress.com-Schutz aktivieren

Brute-Force ist die von Hackern am häufigsten verwendete Methode zum Knacken von Passwörtern. Daher müssen Sie einige Passwörter festlegen, die sehr schwer zu erraten sind.

Automattic, die Muttergesellschaft von WordPress.com, hat ein sehr beliebtes Anti-Brute-Force-Plugin erworben. Der Name dieses Plug-Ins lautet BruteProtect und es wurde jetzt in Jetpeck integriert.

Es stellt sich heraus, dass die Schutzeffizienz dieses Plug-Ins sehr gut ist.

Zuerst müssen Sie die neueste Version von Jetpack installieren und dann Ihre Website mit WordPress.com verbinden. Öffnen Sie dann das Schutzmodul und fügen Sie Ihre eigene IP zur Whitelist hinzu.

So verbessern Sie die Sicherheit von WordPress

Danach wird Ihre Website sicherer.

3. Anmelde-URL ausblenden

Jeder weiß, dass man zum Anmelden am WordPress-Backend nur wp-login.php nach dem Domainnamen hinzufügen muss Hacker wissen es auch. Daher müssen Sie Ihre Anmelde-URL verbergen und diese URL nur Ihnen zur Verfügung stellen.

Glücklicherweise können Sie dies mit einigen einfachen Plugins erreichen:

1) iThemes-Sicherheit

2) WPS Hide Login

So verbessern Sie die Sicherheit von WordPress

4. Deaktivieren Sie „Passwort vergessen“

Die Funktion „Passwort vergessen“ ermöglicht es Ihnen, Ihr Passwort auf andere Weise abzurufen, aber Hacker können es auch tun. So erhalten Sie Ihr Passwort . Daher sollten Sie diese Funktion besser deaktivieren.

Wir müssen eine neue Datei erstellen und hochladen und sie „forget-password.php“ nennen.

Zuerst müssen wir die URL des verlorenen Passworts ändern:

function lostpassword_url() {
return site_url( 'wp-login.php' );
}
add_filter( 'lostpassword_url','lostpassword_url' );
Nach dem Login kopieren

Link entfernen. Allerdings unterstützt WordPress dies nicht nativ, daher müssen wir JavaScript verwenden.

function lostpassword_elem( $page ) { ?>
<script type="text/javascript">
(function(){
var links = document.querySelectorAll( &#39;a&#39; );
for (var i = links.length - 1; i >= 0; i--) {
if ( links[i].innerText === "Lost your password?" ) {
links[i].parentNode.removeChild( links[i] );
}
};
}());
</script>
<?php }
add_action( &#39;login_footer&#39;, &#39;lostpassword_elem&#39; );
Nach dem Login kopieren

Zum Schluss leiten Sie die URL „Passwort verloren“ auf die Anmeldeseite weiter.

function lostpassword_redirect() {
if ( isset( $_GET[ &#39;action&#39; ] ) ){
if ( in_array( $_GET[ &#39;action&#39; ], array( &#39;lostpassword&#39;, &#39;retrievepassword&#39; ) ) ) {
wp_redirect( &#39;/wp-login.php&#39;, 301 );
exit;
}
}
}
add_action( &#39;init&#39;,&#39;lostpassword_redirect&#39; );
Nach dem Login kopieren

5. Aktivieren Sie HTTPS

HTTPS bietet eine zusätzliche Schutzebene für Ihre Website und kann auch Ihr Ranking in Suchmaschinen verbessern. Jetzt können Sie über das Let’s Encrypt-Projekt kostenlos ein HTTPS-Zertifikat erhalten.

Für WordPress-Sites können Sie dieses Zertifikat problemlos mit WP Encrypt verwenden. Ich schlage Ihnen jetzt vor, HTTPS zu verwenden.

Weitere technische Artikel zum Thema WordPress finden Sie in der Spalte WordPress-Tutorials, um mehr darüber zu erfahren!

Das obige ist der detaillierte Inhalt vonSo verbessern Sie die Sicherheit von WordPress. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Wie man alles in Myrise freischaltet
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Ist WordPress für Anfänger leicht? Ist WordPress für Anfänger leicht? Apr 03, 2025 am 12:02 AM

WordPress ist für Anfänger leicht zu beginnen. 1. Nach dem Anmeldung im Hintergrund ist die Benutzeroberfläche intuitiv und das einfache Dashboard bietet alle erforderlichen Funktionslinks. 2. Grundlegende Vorgänge umfassen das Erstellen und Bearbeiten von Inhalten. Der Wysiwyg -Editor vereinfacht die Erstellung von Inhalten. 3. Anfänger können die Website-Funktionen durch Plug-Ins und Themen erweitern, und die Lernkurve existiert, kann aber durch das Üben gemeistert werden.

Wofür ist die WordPress gut? Wofür ist die WordPress gut? Apr 07, 2025 am 12:06 AM

WordPressIsGoodforenualywebProjectDuetoitsverseSatilityasacms.itexcelsin: 1) Benutzerfreundlichkeit, erlaubt Easywebsitesetup; 2) Flexibilität und Kustomisierung mit

Soll ich Wix oder WordPress verwenden? Soll ich Wix oder WordPress verwenden? Apr 06, 2025 am 12:11 AM

Wix ist für Benutzer geeignet, die keine Programmiererfahrung haben, und WordPress ist für Benutzer geeignet, die mehr Kontroll- und Erweiterungsfunktionen wünschen. 1) Wix bietet Drag-and-Drop-Editoren und reichhaltige Vorlagen und erleichtert es, eine Website schnell zu erstellen. 2) Als Open-Source-CMS verfügt WordPress über eine riesige Community- und Plug-in-Ökosystem, die eine eingehende Anpassung und Erweiterung unterstützt.

Warum sollte jemand WordPress verwenden? Warum sollte jemand WordPress verwenden? Apr 02, 2025 pm 02:57 PM

Die Leute verwenden WordPress wegen ihrer Kraft und Flexibilität. 1) WordPress ist ein Open -Source -CMS mit einer starken Benutzerfreundlichkeit und Skalierbarkeit, die für verschiedene Website -Anforderungen geeignet ist. 2) Es hat reichhaltige Themen und Plugins, ein riesiges Ökosystem und eine starke Unterstützung der Gemeinschaft. 3) Das Arbeitsprinzip von WordPress basiert auf Themen, Plug-Ins und Kernfunktionen und verwendet PHP und MySQL, um Daten zu verarbeiten und die Leistungsoptimierung zu unterstützen.

Wie viel kostet WordPress? Wie viel kostet WordPress? Apr 05, 2025 am 12:13 AM

WordPress selbst ist kostenlos, kostet jedoch zusätzlich: 1. WordPress.com bietet ein Paket von kostenlos bis bezahlt, wobei die Preise zwischen ein paar Dollar pro Monat bis zu Dutzenden von Dollar reichen. 2. 3. Die meisten Plug-Ins und Themen sind kostenlos, und der bezahlte Preis liegt zwischen Dutzenden und Hunderten von Dollar. Durch die Auswahl des richtigen Hosting-Dienstes, die Verwendung von Plug-Ins und Themen und regelmäßige Aufrechterhaltung und Optimierung können die Kosten von WordPress effektiv gesteuert und optimiert werden.

Ist WordPress noch kostenlos? Ist WordPress noch kostenlos? Apr 04, 2025 am 12:06 AM

Die Kernversion von WordPress ist kostenlos, aber andere Gebühren können während der Verwendung anfallen. 1. Domainnamen und Hosting -Dienste erfordern eine Zahlung. 2. können fortgeschrittene Themen und Plug-Ins aufgeladen werden. 3.. Professionelle Dienstleistungen und fortschrittliche Funktionen können berechnet werden.

Ist WordPress ein CMS? Ist WordPress ein CMS? Apr 08, 2025 am 12:02 AM

WordPress ist ein Content Management System (CMS). Es bietet Content Management, Benutzerverwaltung, Themen und Plug-in-Funktionen, um die Erstellung und Verwaltung von Website-Inhalten zu unterstützen. Das Arbeitsprinzip umfasst Datenbankverwaltung, Vorlagensysteme und Plug-in-Architektur, die für eine Vielzahl von Anforderungen von Blogs bis hin zu Unternehmenswebsites geeignet sind.

Kann ich WordPress in 3 Tagen lernen? Kann ich WordPress in 3 Tagen lernen? Apr 09, 2025 am 12:16 AM

Kann WordPress innerhalb von drei Tagen lernen. 1. Master Basic-Kenntnisse wie Themen, Plug-Ins usw. 2. Verstehen Sie die Kernfunktionen, einschließlich Installations- und Arbeitsprinzipien. 3. Lernen Sie die grundlegende und erweiterte Verwendung anhand von Beispielen. 4. Verstehen Sie Debugging -Techniken und Vorschläge zur Leistungsoptimierung.

See all articles