集美阅读大全是一个以文章句子为主题的在线阅读网站。内含有各种经典好文章,爱情美文,诗歌散文,情感句子说说,范文资料等。读好文章,尽在集美阅读大全!!!
当前位置:集美阅读大全 >互联网 >建站 > 正文

WordPress网站被黑客攻击的11个原因

最近,我们经常看到WordPress网站被黑客攻击的文章,而我自己也有这样的亲身体验,发现WordPress网站遭到黑客攻击后,让人感觉很无奈。下面我们将分享WordPress网站被黑客攻击的主要原因,来避免一些操作不当的小细节并保护网站。

WordPress网站被黑客攻击的11个原因

 

为什么WordPress被黑客攻击?

其实,不只是WordPress被黑客攻击,互联网上的所有网站都容易遭受黑客攻击。很多人觉得被黑客攻击的网站都是WordPress网站,原因是WordPress是世界上最受欢迎的建站平台,占全球网站的31%,约数亿个网站。这种网站的覆盖面积能吸引黑客找到一些不太安全的网站,从而攻击利用它们。

不同黑客攻击网站的动机也不一样,对于初学者来说,他们只是想利用你网站的不安全进行黑客练习。而对于一些恶意的黑客,他们想利用你的网站,分发恶意软件,攻击其他网站,或发送垃圾邮件到互联网。

 

1、服务器不安全

WordPress网站托管在Web服务器上,一些托管公司没有采取妥善的保护措施,这可能会使网站容易受到黑客攻击。选择大型比较正规的服务器或虚拟主机,可以避免这种情况。适当安全的服务器可以阻止许多对WordPress站点的最常见攻击。

 

2、密码太弱

密码是WordPress网站的关键。需要保证下面每个帐户使用强密码,因为它们都可能会被黑客攻击,然后获取网站的完全访问权限。

  • WordPress管理员帐户
  • Web主机控制面板帐户
  • FTP帐户
  • MySQL数据库帐户
  • WordPress管理员或电子邮件帐户

WordPress网站被黑客攻击的11个原因

使用弱密码可以让黑客很容易的利用一些破解工具暴力破解。将账号密码设置强大一点,可以避免这种情况。

 

3、没有添加wp-admin目录保护

WordPress管理后台提供了操作网站的权限,它也是WordPress站点中最常被攻击的区域。可以向WordPress管理目录添加身份验证,来使攻击变得困难。

首先,应该设置强密码的管理员后台账号,如果有多作者或多用户,还需要为网站添加对所有用户强制使用强密码。另外,还可以添加双重身份验证,使黑客更难进入WordPress管理后台。

 

4、文件权限不正确

文件权限是Web服务器使用的一组规则,这些规则可以控制访问网站上文件的权限。不正确的文件权限可以让黑客有权编写和更改这些文件。所有WordPress文件都应具有644权限,所有文件夹都应具有755权限。

WordPress网站被黑客攻击的11个原因

 

5、没有更新WordPress

一些站长担心更新WordPress会破坏网站数据和结构,其实,WordPress的每个新版本都在修复错误和安全漏洞。如果不及时更新WordPress,这些漏洞很容易遭到黑客攻击。如果担心更新会破坏网站,可以在更新前对网站进行完整备份。

 

6、没有更新插件和主题

跟WordPress核心程序一样,更新主题和插件同样重要。使用过时的插件或主题可能会使网站遭到攻击。在WordPress插件和主题中发现安全漏洞和错误,其作者会快速修复它们。但如果用户没有及时更新,就可能给黑客造成可趁之机。

 

 

7、使用了普通FTP而不是SFTP / SSH

FTP用于将文件上传到Web服务器,大多数服务器提供商使用了不同的协议支持FTP连接。我们可以使用普通FTP,SFTP或SSH进行连接。

WordPress网站被黑客攻击的11个原因

当使用普通FTP时,密码将以未加密的方式发送到服务器,它可能会被窥探并轻易被盗,我们应该尽量不用普通FTP。

 

8、使用Admin作为WordPress用户名

建议不要使用“admin”作为WordPress用户名。如果管理员用户名是admin,应立即改为其他用户名。

 

9、盗版的主题和插件

网上有很多网站免费发布的付费插件和主题,从不可靠的来源下载的主题和插件是非常危险的。它们不仅可以危及网站的安全性,还可以窃取敏感信息。

 

10、wp-config.php文件没有受到保护

WordPress配置文件wp-config.php包含了数据库登录凭据,一旦它被泄露,那么黑客就能完全访问你的网站信息。我们可以通过使用.htaccess拒绝访问wp-config文件来添加额外的保护。只需将以下代码添加到.htaccess文件即可。

  1. <files wp-config.php>
  2. order allow,deny
  3. deny from all
  4. </files>

 

11、没有更改WordPress表前缀

WordPress默认使用wp_作为数据库表的前缀,我们可以选择在安装期间更改。很多站长建议要更改默认的WordPress表前缀,建议使用更复杂的表前缀。

 

对于黑客攻击我们还是要做到防患于未然,毕竟被攻击了是一件很头疼的事情,虽然对于小站长来说损失没有那么大,但还是会让人很揪心。除了以上的防范措施,我们也可以借助一些安全插件,推荐以下相关文章:

  • 推荐一款好用的 WordPress 安全插件WP Security
  • 提高网站安全性的6种方法
  • 提高Nginx服务器安全性、稳定性和性能的12个技巧
  • 如何保证WordPress网站免受DDoS攻击和其他安全风险
  • 12个迹象表明WordPress网站遭到黑客攻击
  • 如何保护WordPress网站免受暴力攻击
  • WordPress网站被垃圾评论攻击

80%的人都看过的文章

  • 12个迹象表明WordPress网站遭到黑客攻击
  • 如何解决WordPress建立数据库连接错误
  • 超过1万个 WordPress 网站被黑客攻击
  • 如何修复WordPress内存耗尽错误
  • 如何修改Begin主题导航高度
  • Torchbox放弃Drupal转向Wagtail,因开发慢维护难
  • WordPress网站如何优化Robots.txt文件
  • WordPress更新或安装主题时,提示无法连接到FTP服务器,怎么解决?

课后答案张九龄《望月怀远》阅读答案及全诗翻译赏析

望月怀远张九龄海上生明月,天涯共此时。情人怨遥夜,竟夕起相思。灭烛怜光满,披衣觉露滋。不堪盈手赠,还寝梦佳期。注释⑴怀远:怀念远方的亲人。⑵最前面两句:辽阔无边的大海上升起一轮明月,使人想起了远在天涯……
2023-11-22 04:53暂无评论阅读详情

课后答案王安石《次韵唐公三首其三旅思》阅读答案

次韵唐公三首其三旅思王安石此身南北老,愁见问征途。地大蟠三楚,天低入五湖。看云心共远,步月影同孤。慷慨秋风起,悲歌不为鲈②。注:①张壤,字唐公,北宋嘉佑六年契丹国母生辰使,王安石友人。②《晋书&mid……
2023-11-22 04:52暂无评论阅读详情

笔记心得各级干部学习执法为民心得体会

  &ldquo;各级干部都要牢固树立全心全意为人民服务的思想和真心实意对人民负责的精神,做到心里装着群众,凡事想着群众,工作依靠群众,一切为了群众。要坚持权为民所用,情为民所系,利为民所谋,为群众诚……
2023-11-22 04:12暂无评论阅读详情

笔记心得寒假大学生社会实践心得体会

  自从走进了大学,就业问题就似乎总是围绕在我们的身边,成了说不完的话题。在现今社会,招聘会上的大字报都总写着&ldquo;有经验者优先&rdquo;,可还在校园里面的我们这班学子社会经验又会拥有多少……
2023-11-22 04:08暂无评论阅读详情

协议书济南市某美容院转让协议第2篇

&nbsp;&nbsp;__________美容院根据中华人民共和国国务院劳动法规和________市私营企业劳动管理实施办法,结合本美容院经营的具体所需今制订此劳动合同书。&nbsp;&nbsp;双……
2023-11-22 02:36暂无评论阅读详情

剧本劳模宣传短剧剧本《阿咪也想当劳模》

  1、机械厂门卫处,日,外。  清早,机械厂班长李玉伟开着别克赛欧小汽车驶进厂区,门卫室内的保安一边按开电动门,一边朝李玉伟摆手。  李玉伟:(摇下车窗,笑着打招呼)小秦,早。  保安小秦:(笑着)……
2023-11-22 02:11暂无评论阅读详情

教程灰雀说课稿

灰雀说课稿  灰雀说课稿(一):  《灰雀》说课稿  一、说教材  《灰雀》是义务教育课程标准实验教科书,小学语文第五册第二单元的一篇讲读课文。这篇课文记叙了列宁在莫斯科郊外养病期间爱护灰雀的故事。列……
2023-11-22 00:41暂无评论阅读详情

课件“吴隐之字处默,濮阳鄄城人”阅读答案及原文

吴隐之字处默,濮阳鄄城人。美姿容,善谈论,博涉文史,以儒雅标名。弱冠而介立,有清操,虽儋石无储,不取非其道。事母孝谨,及其执丧,哀毁过礼。与太常韩康伯邻居,康伯母,贤明妇人也,每闻隐之哭声,辍餐投箸,……
2023-11-22 00:38暂无评论阅读详情

标签