禁止WordPress文件权限,防止密码爆破

2025-01-01 14:37 24 抢沙发 绘主题

本文最后更新于2025年1月1日22:16 星期三,请注意资讯或者链接时效,如有失效请在文章评论区留言反馈。

代码

//禁止在线编辑主题和插件
define( 'DISALLOW_FILE_EDIT', true );
//禁止安装/升级/编辑主题和插件
define('DISALLOW_FILE_MODS',true);

使用方法

在WordPress的根目录下面,找到 wp-config.php 文件,打开它,在最底部贴上以上代码并保存。

使用背景

由于现在WordPress的密码爆破已经丧心病狂,密码本 + 超多ip 是禁也禁不住,止也止不了。一旦密码爆破成功,进来你的后台,他们惯有的手法就是到【插件】里安装【文件目录插件】和【网站备份插件】;
  • 这个过程,很容易就拿到了你的数据库账号密码,以及你网站里的更多敏感信息。
  • 如果说你,我的密码就爱设置得简单一些,好记。那么,唯有禁止文件权限或许对你有些帮助。
  • 最后保命环节:如果遇到一个变态的,攻破了你的网站,发现没有文件权限可利用一生气给你把网站所有文章都删除了,emmm,遇到这种事,你最好出门右拐。

后记

由于小编使用的是Dragon龙主题,龙主题已经有很多安全设置可以防止密码爆破,总之,多加一串代码,多上一级保险嘛,毕竟按时备份才是最重要的。

Dragon龙主题安全设置

如果您觉得小编写的文章对你有用,可以点击下面的赞赏金额随意,您的支持是我更新的动力。 [aru_61]

「点点赞赏,手留余香」

2人已赞赏

  • 匿名

    匿名

    ¥ 2.00
  • 匿名

    匿名

    ¥ 5.00
叭叭君给叭叭君打赏
×
予人玫瑰,手有余香
  • 2
  • 5
  • 10
  • 20
  • 50
2
支付

声明:本文转载自绘主题,本文观点不代表叭叭部落格立场,版权归原作者所有,欢迎分享本文,转载请保留出处!

版权声明:
1、本站所有文章内容均来源于互联网,我站仅作收集整理,VIP/积分赞助/打赏等费用仅为维持网站正常运转;
2、本站部分文章、图片不代表本站立场,并不代表本站赞同其观点和对其真实性负责;
3、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报;
4、本站资源大多存储在云盘,如发现链接失效,请联系我们,我们会第一时间更新;
5、本站所有文章、图片、资源等均为收集自互联网,版权归原作者所有。仅作为个人学习、研究以及欣赏!请在下载后24小时内删除。共同维护和谐健康的互联网!如果您发现本站上有侵犯您的权益的作品,请与我们取得联系,我们会及时删除或者修改。

2025-01-01

2025-01-03

发表评论

扫一扫二维码分享
×
Dragon