保护WordPress安全--主题的安全性修改
隐藏WordPress的版本信息
有些主题会带有显示WordPress的版本信息的代码,有些恶意用户看到你的WordPress版本后,那他对特定版本的漏洞进行攻击就简单多了。那么我们就要去除WordPress的版本信息显示代码,首先,在主题的header.php中查找是否以下类似代码,如果有的话就将它去除,因为这是用来输出版本号的:
|
|
接着,主题的wp_head()函数可能还会输出WordPress版本号,为了不让它输出,请在主题目录下的 functions.php 中添加以下代码(没有functions.php就新建一个):
|
|
隐藏面板登陆错误信息
另一种保护你的WordPress的主题的方法是隐藏登录错误。这样做的原因是,不管什么时候,你输入正确的用户名,但是输入的是错误的密码,那么系统就会提示:“错误:密码不正确。忘记密码?",这样就是直接暗示恶意用户,这个用户名是正确的,只要不断地尝试其他密码,迟早可以破解处你的登陆密码。 同样,当你输入一个不存在的用户名是,会出现提示"错误:不可用的用户名”,同样也可以暗示这个用户名是不可用,再换其他用户名,这样又减少了一种可能。 为了不让这样的问题发生,你需要在 functions.php 文件中添加:
|
|
这段代码可以去除登陆错误时出现标准错误信息。 经过这些修改相信你的WordPress将更加安全了!
- 原文作者:威力方
- 原文链接:https://blog.imfang.net/wordpress/16.html
- 版权声明:除非注明!本站文章均为原创。采用《知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议》进行许可,非商业转载请注明出处(作者,原文链接),商业转载请联系作者获得授权。