安全性是 WordPress 用户关心的一个重要问题。我们经常在有关主题和插件的警报以及如何保护自己免受黑客攻击等方面讨论安全问题。但“安全”一词只是一个简单的观点,对我们网站的保护是没有限制的。
了解删除 Powered by WordPress 链接的原因和方法
- 隐藏您使用 WordPress 会提高安全性吗?
- 无论您网站的范围如何,安全性都至关重要
- 确保 WordPress 安全的基本安全规则
- 为什么你不应该隐藏你使用 WordPress?
- 被黑客入侵的 WordPress 网站是如何受到损害的?
- 如何避免您的 WordPress 网站被黑客攻击?
- 您是否选择隐藏 WordPress?
大多数用户在说“隐藏 WordPress”时并不这么认为。我们通常所说的“隐藏我们使用 WordPress”是什么意思?答案很简单,我们试图向所有试图识别内容管理系统 (CMS) 的用户和机器人隐藏我们的网站在 WordPress 中运行的事实。
提示:安全插件增强了 WordPress 网站的安全性,但还有其他方法可以强化它们。了解更多:保护 WordPress 网站的提示。
隐藏您使用 WordPress 会提高安全性吗?
我们中的许多人可能会问,“如何隐藏我的 WordPress?”。这个想法并不新鲜,但是关于隐藏或不隐藏 WordPress 为您的网站提供支持的事实存在很多争议。
信息隐藏技术被称为混淆安全。许多WordPress专家认为这对WordPress网站的安全性没有影响。
您可能想知道为什么?
据专家介绍,还有数百种其他方法可以了解您正在使用 WordPress、核心版本和其他方面。高级用户可以找到许多网站,向他们解释您通过混淆使用 WordPress,因此它对 WordPress 安全性没有影响。
如何删除由 WordPress 自豪提供支持的链接?
应该指出的是,许多小型在线电子商务商店认为黑客永远不会攻击他们,因为他们的商店太小而无法引起他们的兴趣。推理很直观,但事实却不同。根据《福布斯》杂志的一篇文章,每天有近 30,000 个网站遭到黑客攻击。黑客对 WordPress 的攻击同样,Sucuri 发布了《2017 年被黑客攻击网站报告》,“分析了超过 34,000 个受感染的网站”,而 WordPress 在该报告中位居榜首,占 83%。
你是不是巨人,这并不重要!
图片提供:苏库里
您不觉得这是一个令人印象深刻、令人大开眼界的数字吗?
简而言之,无论您是鲸鱼(全球速卖通、亚马逊、eBay、沃尔玛)还是金鱼,总有一天您可能会被钩住或捕获。
但是,在我们进一步讨论之前,让我们列出一些可以使您的 WordPress 网站更安全的基本操作,以及一些可以保护您的 WordPress 网站的最佳 WordPress 安全插件。
确保 WordPress 安全的基本安全规则
保护 WordPress 网站安全的第一条规则是使用强密码。没有什么比强密码更好的了。如果您不知道如何生成强密码,互联网上有许多免费的随机密码生成器。
以下是强密码的示例:
3VMgzm<u@gdjduA
第二条规则是一旦有新版本可用就进行更新。我们看到许多 WordPress 网站所有者(包括专业网站)“出色地”忽略了所有更新:WordPress 核心、插件和主题。这种行为为问题敞开了大门,因为黑客只会等待该漏洞在未经许可的情况下访问您的网站。这些是人们最容易忽视的 WordPress 错误。
第三条规则是使用安全插件,例如 iThemes Security、Wordfence 等。
第四条规则是考虑通过插入验证码和/或双因素身份验证来保护您的 WordPress 管理和登录页面免受暴力攻击。
为什么你不应该隐藏 Powered by WordPress?
许多 WordPress 网站所有者并不相信使用混淆来保护他们的网站是一件好事,这就是为什么我们在本文开头提到了一些原因。
以下是可能说服您不要使用混淆来保护您的 WordPress 网站的其他原因:
- 恶意机器人不会考虑 WordPress 的版本。
- 有很多方法可以知道您正在使用 WordPress。
- 任何能够访问您网站的黑客最终都会找到您忘记隐藏的信息。
- 如果混淆是解决方案,我们就不会在市场上提供该产品的版本。
仍然不相信?让我们继续吧!
我们知道,在很多情况下可能会导致使用混淆来确保安全,但无论出于何种原因,我们都必须继续隐藏 WordPress,使其免受黑客攻击,以保护您的 WordPress 网站免受暴力攻击。
WordPress 是一个著名的内容管理系统。互联网上超过 30% 的网站使用 WordPress。由于这种流行,攻击 WordPress 网站已成为黑客的一个成就目标。
每年都有数以千计的 WordPress 网站遭到黑客攻击。原因有很多,比如易受攻击的主题或插件、简单的密码等。
WordPress 是一个安全的平台吗?
图片提供:Wordfence
如果黑客获得了 WordPress 网站的访问权限,他大部分时间都会进行更改以隐藏自己的踪迹并保持其作为 WordPress 网站管理员的访问权限:
- 他创建了一个具有管理员权限的新帐户
- 他重置密码以确保其他用户无法恢复访问权限
- 他改变了现有账户的角色
- 他通过注入恶意代码来修改内容
- 他在 .htaccess 文件中创建重定向
WordPress 被黑客入侵很容易,但可以避免
有不同的插件(免费和付费)来保护 WordPress 网站。最流行的是 WordFence Security、BulletProof Security 和 iThemes Security。
如果您可以完全隐藏您在网站上使用 WordPress 以获得更多保护?
如果您有预算并且您的 WordPress 网站是您的业务中心,建议您加强网站的安全性,以确保您免受针对性攻击。
由 WordPress 提供支持的最流行的插件是 Hide My WP、Swift Security 和 WP Hide and Security Enhancer。
隐藏我的WP
Hide My WP 用作通用安全插件,通过更改永久链接来隐藏您使用 WordPress 的事实,而无需对文件的实际位置进行任何更改。该插件的目标是为您的 WordPress 网站提供额外的安全层。
使 Hide My WP 成为出色插件的功能:
- 它允许更改文件的永久链接(例如 wp-admin)以隐藏它们以防止收集机器人发现。
- 从标头中删除元信息(例如版本号)。
- 控制对 PHP 文件的访问。
- 修改默认易受攻击的文件夹的子目录,例如wp-content。
- 隐藏可以提供有关 WordPress 安装信息的文件(例如 readme.html 或 license.txt)。
- 通过新的“入侵检测系统”服务警告您安全风险。
- 访问 404 页面的通知。
- 为静态文件(图像、CSS 和 JavaScript 文件)等设置自定义 URL。
Hide My WP 易于安装和配置。所有设置和选项都有很好的解释,因此您始终知道自己在做什么以及每个功能的作用。对于任何使用 WordPress 进行博客、电子商务或小型企业的人来说,这都是一笔巨大的投资。
Swift 安全包
Swift Security 为您的 WordPress 网站穿上防弹背心。这个插件不满足于删除由 WordPress 提供的支持,它还有一个防火墙模块和一个扫描代码以检测恶意代码的模块。
使 Swift Security Bundle 成为出色插件的功能:
- 缩小 CSS/JavaScript 代码
- 过滤IP地址
- 反暴力蛮力
- 通过电子邮件或推送通知
- 阻止垃圾评论
- 删除 HTML 注释代码等。
借助 Swift Security,您将使您的 WordPress 网站更加安全。该插件的一大优点是您不需要任何特殊的技术知识。
WP 隐藏和安全增强器
WP Hide 对访问您网站的用户完全隐藏您的 WordPress 核心文件以及登录页面、主题和插件。除了更改 WordPress 网站的默认 URL 之外,它还会隐藏它们!
WP Hide & Security Enhancer 插件的功能包括:
- 阻止默认插件路径
- 阻止默认上传 URL
- 阻止任何直接文件夹访问以完全隐藏结构
- 可调整主题网址
如果您想从 WordPress 网站中完全删除由 WordPress 提供支持的插件,那么 WP Hide 是一个有效的插件。
如何删除“由 WordPress 提供支持”
在本文中,我将使用免费的删除“Powered by WordPress”插件,您可以从 WordPress 存储库下载该插件。
安装并激活插件后,导航至“外观”>“自定义”。
单击主题选项…
……您将看到一个复选框,可让您在网站上隐藏“由 WordPress 提供支持”。我希望这个方法能够回答您关于如何摆脱网站上默认的“自豪地由 WordPress 提供支持”消息的问题。
该插件适用于所有默认主题,包括:
- 二十九(小部件区域未实现,因为它不合适)
- 二十七
- 二十六
- 二十五
- 二十四
- 20 13
- 20 12
- 二十一点
- 二十点十
您是否选择隐藏 WordPress?
阅读本文后,您是否选择隐藏您的网站使用 WordPress 或者您会更改任何内容?您采取了哪些步骤来隐藏您最喜欢的 CMS?它对您有何帮助?在下面的评论中分享您的观点和经验!
常见问题Q1.您可以删除 Powered by WordPress 吗?
有时,您使用的主题可以选择删除或更改页脚,使您能够从管理面板中删除“由 WordPress 提供支持”。除此之外,您还可以通过打开此文件并搜索“Proudly Powered by”来编辑 footer.php。
Q2。如何更改 WordPress 的版权?
更改 WordPress 版权页脚文本的步骤:
- 登录 WordPress 管理面板
- 按外观导航
- 选择主题编辑器
- 搜索页脚上的文字
- 更新
Q3。我可以隐藏由 WordPress 提供支持的内容吗?
这是一个常见的误解,认为 WordPress 网站必须由 WordPress 提供支持。这与事实相去甚远,因为每个 WordPress 用户都有权出于上述文章中提到的各种原因删除此声明。
RSS