首先,检查您的插件是否在此(或类似)列表中。这一条经常更新,并显示发现的漏洞。https://wpvulndb.com/plugins
可悲的是,几乎不可能保护Wordpress(互联网上的任何其他网站也一样),也不可能“黑客”。
其次,这是我的预防措施清单。除了明显的问题,如强密码、SSL、使用PHP 7+、更新服务器端软件等。
将管理员id从#1更改为其他id使用尽可能少的用户帐户。登录应该是毫无意义的字母串,使用尽可能少的插件,删除所有不必要的主题,整理所有机器人。txt。htaccess和其他关键文件,并密切关注其内容。如果发生什么情况,这些文件很可能会受到损害。请使用服务器端备份系统,并将备份保存在不同的位置。安全、备份和防火墙WP插件需要对您的安装进行高级访问。如果可能,避免使用
在所有表单上使用captcha偏执狂希望不时更改wp配置文件中的“salts”,并记下每个插件/主题更新的日期和时间:)
避免重命名wp配置和登录文件。这没有帮助,可能会把网站搞得一团糟。网络爬虫最终会找到正确的登录地址。