是否可以使用Wordpress管理员用户+数据库凭据来获得Cpanel或FTP访问权限?

时间:2020-06-04 作者:Phantasmix

尝试找出删除管理员用户和更改数据库密码是否足以保护网站的安全。

1 个回复
最合适的回答,由SO网友:Rick Hellewell 整理而成

您的WP站点的安全性不止这些(管理员用户、数据库密码),尽管这是一个良好的开端。我愿意

使用强密码创建名为“admin”的管理员级用户。您甚至可以更改用户id,使其不是#2(按id枚举用户很容易)

  • 为您的数据库创建强密码
  • 为您的数据库使用不同的前缀
  • 为您的托管位置创建强凭据
  • 为FTP用户创建强凭据(并且仅使用SFTP)
  • 删除您未使用的功能(插件/主题)
  • 保留所有更新:WP、主题、插件、PHP使用PHP版本7。x+
  • 定期备份-脱离主机
  • htaccess安全
  • 禁用RPC
    • ,这可能只是开始。在WP网站(和其他知名网站)上有很好的资源来保证WP的安全-询问谷歌/bings/ducks。

    相关推荐

    security issue in wordpress?

    我已在中安装wordpresswww.mysite.com/user 现在假设有人熟悉wordpress,他/她可以通过www.mysite.com/user/memberswww.mysite.com/user/groups 甚至他都能看到www.mysite.com/user 没有登录到我的网站。有什么方法可以防止这种情况发生吗。类似于如果他没有登录或任何类型的重定向到特定url,访问就会被拒绝。或者你没有权限访问/members/ 在此服务器上。因此,我面临着很多问题。我使用frisco作为budd