关于网站安全这个话题,简单聊聊。 我知道各位大多都没有技术背景,对于网站安全这块也知之甚少。 但还是建议大家,重视下这块内容。 单就 WordPress 而言,做一点基础的安全设置(Shopify 这类 SAAS 平台有官方负责维护,不需要我们操心)。 比如: 1. 登录名与密码不要搞得太简单了。 2. 不要用默认的 /admin 方式去登录后台。 3. 尽可能将 XMLRPC 功能给关闭了。 4. 时不时去看看网站的 404 日志,用户访问日志。 5. 尽可能不用盗版的主题或者插件。 等等… 这些内容在后台的安全插件里,都可以自定义设置的。 截图就是一个 HUI 产大佬给我发的私信,想想还是蛮可怕的。 网络安全,从细节做起吧。
没有回复内容