首页 /
教程与测评 /
教程
WordPress 安全加固 10 条 教程
WordPress 是全球被攻击最多的建站系统,不是因为弱,而是因为多。做完这十条,99% 的自动化攻击与你无关。
登录层
- 改掉 admin 用户名,密码用生成器(16 位起)
- 登录地址改掉(WPS Hide Login 插件)
- 开双因素(Wordfence / 小程序验证码)
- 限制登录失败次数(Limit Login Attempts)
系统层
- 自动更新保持开启(小版本)+ 大版本手动观望一周
- 删掉不用的主题和插件——它们是被黑第一入口
- wp-config.php 加密钥Salt 定期重置;禁用文件编辑(DISALLOW_FILE_EDIT)
- 上传目录禁执行 PHP(Nginx 一段 location 搞定)
兜底层
- 每日自动备份 + 异地(见备份教程)
- 装一个安全扫描(Wordfence 免费档足够)并看懂周报
内容基于公开资料与实操经验整理;涉及产品价格与政策以官方为准。需要代劳?建站咨询服务