用户是否可以在我的多站点上传播病毒?

时间:2010-09-14 作者:user391

用户是否会传播病毒或对多站点安装造成危害?用户能否在帖子中使用“HTML”选项?我的多站点在哪些方面有机会受到攻击?

你能给我建议一些使用multisite的注意事项吗?我想像任何其他博客平台一样,维护Muilti网站,以便公众注册。

3 个回复
SO网友:andrea_r

现成的multisite与wordpress具有相同的安全性。com给了它的用户——因为它可以去除各种额外的东西,即使你是自己博客的管理员。超级管理员拥有基本的WordPress权限,其他人没有。

没有iFrame,没有javascript,没有代码。

SO网友:Rarst

免责声明-我对多站点细节没有经验。

这取决于用户的访问量:

以任何形式提交/运行PHP代码的能力-不好,绝不允许

SO网友:deval

如果用户可以安装插件或主题,那么我的答案是肯定的

加上:

wpmu和正常wp基本上没有区别。

有很多方法可以攻击wp实例,尤其是当您很少更新站点时。因此,第一个提示是在发布更新时立即更新。

您可以通过以下步骤强化安装:http://codex.wordpress.org/Hardening_WordPress

如果您错过了一些步骤,不允许您的用户安装新的主题和插件将非常有帮助,当用户可以上传和运行php脚本时,他们有很大的能力。

结束

相关推荐

导入到WordPress MultiSite时禁用HTML过滤

我正在迁移到WordPress多站点实例的许多站点都在帖子中嵌入了视频和iFrame。我宁愿禁用WordPress功能,在导入时去掉嵌入的内容,而不是将每篇文章转换为犹太教式的视频嵌入方式。编辑帖子时禁用剥离是as simple as disabling the kses filter. 不幸的是,我不知道导入帖子需要禁用什么。目前我怀疑wp\\u insert\\u post()方法,但没有缩小过滤器的范围。有什么想法吗?Update: 这是特定于WordPress Multisite的。导入到单个Wo