什么是网站漏洞?如何预防网站漏洞

根据SiteLock的数据,网站平均每天遭受22次攻击,每年超过8,000次攻击。网站漏洞是网站或Web应用程序代码中的弱点或配置错误导致,它使攻击者能够获得对该网站(或可能是托管服务器)的某种程度的控制。大多数漏洞是通过自动方式利用的,例如漏洞扫描程序和僵尸网络。网络黑客会创建专门的工具来搜索某些使用量大的程序平台,例如WordPress或Joomla,以寻找常见和公开的漏洞。一旦发现这些漏洞,便可以利用这些漏洞窃取数据,分发恶意内容,或将污损和垃圾邮件内容注入易受攻击的站点。 漏洞类型 攻击者经常利用五种常见类型的网站漏洞。这并不是攻击者在应用程序中发现的所有可能漏洞的详尽列表,但确实包含… 阅读全文什么是网站漏洞?如何预防网站漏洞

5个提高WordPress插件安全的方法

WordPress为全球38.8%的网站提供动力。截至2020年,该网站总数为4.55亿个,并且该数量仅逐年增长。统计数据可能令人咋舌,但并不令人惊讶。 WordPress为网站所有者和建设者提供了一个免费的开放源代码平台,提供了一系列主题和插件,使它们易于使用和维护。但是,这些好处并非没有缺点。该平台的开源特性及其许多插件选项带来了一些安全风险,许多网站所有者却无法解决。 加强wordpress网站安全性 一般来说,您的WordPress网站要安全到一个关键点,当您或开发人员开始更改模板或自定义设计时,添加的插件越多,授予管理员访问权限的人就越多,进行的修改越多,您的网站打开的漏洞和切入点就… 阅读全文5个提高WordPress插件安全的方法

wordpress手动升级更新方法

WordPress发布了新版本,我们选择在线更新,不过悲剧的是尝试几次更新无果,一直显示:正在从 http://cn.wordpress.org/wordpress.zip 下载更新文件…或更新失败 这是什么原因? wordpress.org服务器在美国,因此在线更新很慢,有可能被中断! 手动更新详细步骤: 1、安全起见,完整备份WordPress(备份本地文件+MySQL数据库),如是乐道主机用户,备份方法参见:https://www.ldhost.cn/jc/bk/65.html 2、去官网下载最新版的WordPress。 3、进FTP或主机管理后台删除根目录下的wp-includes和w… 阅读全文wordpress手动升级更新方法

wordpress网站上传图片提示http error错误

客户的网站是用wordpress搭建,使用我们乐道的香港主机,主机用了4年了,很少与我们联系,突然今天向我们反映wordpress网站后台上传不了图片,提示:http error错误。 我们检查了香港主机空间也没有占满,文件权限也没有问题。 解决方法: 实际解决方法很简单,他的网站用了好几年,一直没怎么更新wordpress,让客户升级到wordpress到最新版本即解决了问题。 还有一种情况也会导致上传图片时http error错误 如你的网站使用了cloudflare的CDN并启用了SSL加密,在SSL/TLS加密方式选项中,你要选Full (strict)或Full,中文名称为完全(严格… 阅读全文wordpress网站上传图片提示http error错误

通过数据库修改wordpress网站后台管理密码或用户名

乐道主机推荐:香港服务器1核心,1G内存,2M宽带,50G SSD,280元/年,续费同价,详细了解… 我们如忘记了wordpress网站后台管理密码,可通过数据库去修改新密码。 如你使用的是乐道香港主机,可通过会员中的:主机管理>>管理>>登录主机面板,进入数据库phpmyadmin管理。 需要你输入数据库用户名和密码,如你已忘记你创建的帐户,可在网站根目录下找到wp-config.php这个里面有记录数据库帐户。 进入数据库后点击左侧的数据库用户名,找到wp-users表,点击:浏览 进入 在user_pass中选中MD5加密码方式,后面的admin963位置是你要… 阅读全文通过数据库修改wordpress网站后台管理密码或用户名

wordpress网站出现错误:Error establishing a database connection

wordpress网站运行一段时间后出现:Error establishing a database connection错误提示,排除wp-config.php数据库帐户被修改的可能,数据库也没有动过,什么也没有修改突然出现的错误。 经查发现数据库表内的wp_options出现:使用中…. 说明这个数据库损坏了,需要恢复下,方法如下,选中需要修改的表,拉到最下面有个选项,在选中项点:修复表 即可。

wordpress安装SSL证书开启https后页面排版错位,登录后台提示:抱歉,您不能访问此页面。

乐道主机会员帮助中心:www.ldhost.cn/jc/ 采用wordpress程序创建,近期网站安装了SSL证书,开启了https,但安装SSL证书后,wordpress网站出现页面排版错乱。 站点页面错位是因为页面没有被正常加载 css 层叠样式表导致,当我们通过 https 协议访问站点时,如果 css 文件是被 http 协议引入,那么浏览器会以安全模式的形式阻止加载,所以导致页面错误的情况。 解决方法: 通过修改 WordPress 站点根目录 wp-config.php 文件,将$_SERVER[‘HTTPS’]=’on’; 代码添加… 阅读全文wordpress安装SSL证书开启https后页面排版错位,登录后台提示:抱歉,您不能访问此页面。

wordpress网站搬家到西部数码虚拟主机上出现错误提示:将您重定向的次数过多

客户从别处将wordpess网站搬家到乐道主机代理的西部数码虚拟主机内,并安装了SSL证书和更换了域名,网站程序和数据库都上传后访问域名出现错误提示:将您重定向的次数过多。 解决方法: 继续修改wp-includes/load.php或wp-includes/functions.php 这个文件,搜索is_ssl找到对应的函数,将$_SERVER[‘HTTPS’]修改为$_SERVER[“HTTP_FROM_HTTPS”](修改文件前请注意备份)。 将ssl函数修改,将图1中的代码修改为图2即可。 代码如下: function is_ssl() … 阅读全文wordpress网站搬家到西部数码虚拟主机上出现错误提示:将您重定向的次数过多

Directadmin面板安装wordpress网站方法

安装前先熟悉下Directadmin面板操作:https://www.ldhost.cn/jc/da/292.html 通过你的会员进入到主机管理面板 一、上传wordpress安装包到主机public_html根目录下。 在面板“文件管理器”在线上传wp安装包,并解压,如下图: 通过“在线文件管理器”可以上传、解压/压缩、修改根目录下的文件 解压后,可能会出现个wordpress文件夹,这是官网安装包内多余的文件夹,需要把里面的网站程序移出来,直接放在public_html根目录下 移动文件方法,点击进入wordpress文件夹里面,通过:全选网站文件(点击导航上“选择”即全选)>“添… 阅读全文Directadmin面板安装wordpress网站方法

iQ Block Country用来限制国家/地区IP访问wordpress网站的插件

插件官网下载地址:https://wordpress.org/plugins/iq-block-country/ 描述 iQ Block Country是一个允许您限制访问您的网站内容的插件。您可以允许或禁止来自指定国家的访问者访问您网站内容或部分内容。 例如,如果您的内容应该限制在一组有限的国家/地区,您可以这样做。 如果你想阻止导致诸如黑客攻击,垃圾评论等问题的无赖国家,你也可以阻止它们。 你想保护你的WordPress管理后端网站只有你的国家?完全可能!你甚至可以阻止所有国家,只允许你的IP地址。 即使你阻止了一个国家,你仍然可以通过将他们的IP地址列入白名单来允许某些访问者,就像你可以… 阅读全文iQ Block Country用来限制国家/地区IP访问wordpress网站的插件