<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>China WordPress &#187; 安全</title>
	<atom:link href="http://www.chinawp.com/tag/%e5%ae%89%e5%85%a8/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.chinawp.com</link>
	<description>WordPress 博客中文站</description>
	<lastBuildDate>Fri, 02 Oct 2009 20:07:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>WordPress十个安全设置技巧</title>
		<link>http://www.chinawp.com/2009/09/57/</link>
		<comments>http://www.chinawp.com/2009/09/57/#comments</comments>
		<pubDate>Fri, 04 Sep 2009 10:27:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术分享]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[技巧]]></category>
		<category><![CDATA[设置]]></category>

		<guid isPermaLink="false">http://chinawp.com/?p=57</guid>
		<description><![CDATA[WordPress是目前世界上使用广泛的博客软件，比较容易受到各种攻击，因此WordPress安全性也是非常重要的，以下有10个安全技巧，可以帮助你轻松的解决WordPress安全性问题，以免你在WordPress的安全性上走更多的弯路。]]></description>
			<content:encoded><![CDATA[<p>WordPress是目前世界上使用广泛的博客软件，比较容易受到各种攻击，因此WordPress安全性也是非常重要的，以下有10个安全技巧，可以帮助你轻松的解决WordPress安全性问题，以免你在WordPress的安全性上走更多的弯路。</p>
<p>1、升级WordPress到最新版本</p>
<p>一般来说，新版本的WordPress安全性都会比老版本要好一些，并且解决了已知的各种安全性问题，特别当遇到重大的版本升级时，新版本可能会解决更多的关键性问题。（例如老版本WordPress有remv.php重大漏洞，可能会导致遭受DDoS攻击，升级到最新2.7版本可解决这个问题）</p>
<p>2、隐藏WordPress版本</p>
<p>编辑你的header.php模板，将里面关于WordPress的版本信息都删除，这样黑客就无法通过查看源代码的防治得知你的WordPress有没有升级到最新版本。</p>
<p>3、更改WordPress用户名</p>
<p>每个黑客都知道WordPress的管理员用户是admin，具有管理员权限，会攻击这个用户，那么你需要创建一个新用户，将其设置为管理员权限，然后删除老的admin帐号，这就能避免黑客猜测管理员的用户名。</p>
<p>4、更改WordPress用户密码</p>
<p>安装好WordPress后，系统会发送一个随机密码到你的信箱，修改这个密码，因为这个密码的长度只有6个字符，你要将密码修改为10个字符以上的复杂密码，并尽量使用字母、数字、符号相混合的密码。</p>
<p>5、防止WordPress目录显示</p>
<p>WordPress会默认安装插件到/wp-content/plugins/目录下，通常情况下直接浏览这个目录会列出所有安装的插件名，这很糟糕，因为黑客可以利用已知插件的漏洞进行攻击，因此可以创建一个空的index.html文件放到这个目录下，当然，修改Apache的.htaccess文件也可以起到相同的作用。</p>
<p>6、保护wp-admin文件夹</p>
<p>你可以通过限定IP地址访问WordPress管理员文件夹来进行保护，所有其他IP地址访问都返回禁止访问的信息，不过你也只能从一两个地方进行博客管理。另外，你需要放一个新的.htaccess文件到wp-admin目录下，防止根目录下的.htaccess文件被替换。</p>
<p>7、针对搜索引擎的保护</p>
<p>很多WordPress系统文件不需要被搜索引擎索引，因此，修改你的robots.txt文件，增加一行Disallow: /wp-*</p>
<p>8、安装Login Lockdown插件</p>
<p>这个插件可以记录失败的登录尝试的IP地址和时间，如果来自某一个IP地址的这种失败登录超过一定条件，那么系统将禁止这一IP地址继续尝试登录。</p>
<p>9、WordPress数据库安全</p>
<p>数据表最好不要使用默认的wp_开头，安装数据库备份插件，无论做了多少保护，你还是应该定期备份你的数据库，使用WordPress Database Backup等插件可以实现数据库的定期备份。</p>
<p>10、安装Wordpress Security Scan插件</p>
<p>这个插件会自动按照以上的安全建议对你的WordPress进行扫描，查找存在的问题，使用较为简单。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.chinawp.com/2009/09/57/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
