如果我告訴大家,其實,不懂技術也可以讓你的wordpress固若金湯!你信不信?方法就是 加強wordpress密碼強度保障站點安全。現如今,網絡安全實在是讓人不得不面對的一個問題!不管你是大站還是小博客,沒有誰能逃脫被網絡攻擊的命運!有些人是出于利益或其他不可告人的原因,有些人則純粹就是無聊,還有些人則把攻破別人的當作一個可資炫耀的資本!怎么讓你的更安全?這里既有服務器管理者需要做的東西,也有我們每個站長可以做的事情!服務器那一方面的東西無需我們考慮,我們只需要選擇一家實力足夠雄厚的主機商比如hostgator即可!我們這些不懂技術的小站長可以做些什么讓我們的更安全呢?
其實,我們這些小站長所能做的,就是保證我們的帳戶名和密碼足夠復雜,讓別人猜不到,也很難使用暴力破解。這個帳戶名和密碼可不完全是wordpress的用戶名和密碼,還包括主機帳戶名和密碼,FTP帳戶名和密碼,數據庫帳戶名和密碼等等。
主機賬戶FTP用戶名和密碼
之所以把主機帳戶名和密碼與FTP帳戶名和密碼放在一起,因為一般情況下這兩者都是相同的!當然,并不全是這樣!不過對于CPanel主機比如說hostgator主機,你的主FTP帳戶名和密碼都是和主機帳戶名和密碼相同的!當然,你還可以為這個主機帳戶另外設置FTP用戶,這個用戶名和密碼就可以另外重新設置了。
購買hostgator主機的朋友可能會發現,主機帳戶的密碼是自動生成后發給大家的,也就是說這個密碼不需要我們去設置當然,我們可以在以后修改它,而且這個密碼的安全強度還是比較高的,一般都是12位呢!
數據庫帳戶名和密碼
帳戶名大家最好不要設置成你的姓名或域名,至于密碼,最少長度應該在8位以上,而且,應該包括大小寫字母、數字、以及其他特殊符 。建議大家使用密碼生成器來生成這個密碼。
Hostgator主機的后臺中創建數據庫的頁面就包含了一個密碼生成器。
點擊密碼生成器按鍵,就會自動彈出如下圖所示的頁面出現,從圖中我們可以看出,密碼已經生成了。如果你不滿意的話,可以點擊生成密碼按鈕重新生成新的密碼。然后點擊使用密碼,密碼就會自動填充好了。
實際上,我們也可以利用這個小工具做為我們創建密碼的小助手,畢竟這樣創建出來的密碼,可是真夠你猜的了!就算你用軟件暴力破解,也夠你破解個幾十年的!
WordPress帳戶名和密碼
安裝wordpress時,我們也可以使用上面介紹的這款工具來生成密碼。但用戶名大家也要注意,最好不要使用默認的admin,今年四月份開始的對博客的攻擊中,就主要是針對用戶名是admin的的。與以前的老版本不同,現在你在安裝wordpress的時候,你是可以更改默認的用戶名的。
手動安裝時,修改默認用戶名的地方如下圖所示
hostgator主機提供了QuickInstall程序安裝工具,使用QuickInstall安裝Wordpress時,用戶名在AdminUser后面的方框中輸入
CPanel控制面板自己也提供了一款建站程序安裝工具 Fantastico。使用這款工具安裝wordpress時,用戶名填寫的地方如下圖所示
我們前面提到過,這個用戶名千萬不要填寫成admin了。不過,也不要填寫成你的主機帳戶名或姓名拼音。最好填寫成別人想像不到的和你沒什么關系的名字。
相信以上這些你做到了的話,被攻擊的概率會小很多很多!可以讓你的wordpress固若金湯這種說法當然是吹牛了,但是讓那些網絡攻擊 石家莊偵探公司 菜鳥不至于拿你的開刀做實驗應該還是可以做到的吧!
建議大家一定要常做備份,一旦發現被攻擊的話,最好是把上的wordpress文件全部刪除圖片之類就不用刪了,但是文件夾中如果含有別的非圖片的文件,最好也把他們刪了吧,然后上傳新的程序文件上去。保險起見的話,你也可以清空數據庫然后重新安裝程序、導入數據文件。
新聞熱點
疑難解答
圖片精選