网站安全

2月27日 · 2025年

腾讯云EdgeOne网站安全防护的配置方法 防范盗刷流量 附恶意IP和UA黑名单

2534 12
腾讯云EdgeOne在网站安全防护中,通过配置安全防护策略和用量封顶策略,防范盗刷流量常见的网络安全威胁,确保网站的稳定运行以及避免账号欠费。...
1月6日 · 2025年

WordPress登录页面添加邮件验证码登录&一次性免密码登录方式 必须通过邮箱验证允许登录网站后台

92 6
此插件为WordPress的登录页面(wp-login.php)添加邮件验证码登录方式和一次性免密码登录方式,必须通过管理员或用户的邮箱进行身份验证,确保只有经过身份验证才能登录网站后台,提供更加安全、便捷的登录方式。...
12月26日 · 2024年

WordPress限制指定IP地址允许打开登录页面 提高网站安全性

102 2
WordPress的默认登录页面是wp-login.php,这是攻击者最常攻击的目标之一,使用暴力破解密码方式入侵网站后台,可限制指定IP地址或IP网段允许访问登录页面,即使攻击者知道了管理员用户名和密码,他们也无法打开登录页面入侵网站后台。...
12月17日 · 2024年

反iframe网页嵌入代码 防止网站被其它网站嵌入

66 0
网页嵌入是把一个网页的内容放入另一个网页的技术,虽然iframe代码在很多情况下非常有用,例如嵌入视频、地图或第三方内容,但是它能被滥用,把别人网站嵌入到自己的网站。...
8月18日 · 2024年

WordPress禁止游客访问REST API的用户信息 隐藏管理员和用户名

2014 3
WordPress的“/wp-json/wp/v2/users”是REST API的用户信息,可显示站点管理员的用户名,为了安全起见,隐藏或限制REST API的访问,以防止被获取管理员用户名。...
4月23日 · 2024年

WordPress设限或禁止游客访问作者页面并重定向到网站首页 保护用户隐私

3906 0
为保护网站的作者或用户的隐私,可设限或禁止游客访问网站用户的作者页面(https://域名/author/用户ID),并重定向到网站首页,此功能可通过函数模板文件(functions.php)添加代码实现。...
12月28日 · 2023年

WordPress修改登录页面地址入口 防止密码被暴力破解

3658 0
WordPress允许无限次数的登录尝试,这就造成了一个漏洞,可以通过暴力方法破解密码入侵网站后台。WPS Hide Login(隐藏登录)插件的用途是更改wp-admin目录名称和wp-login.php文件名称,它并不是实际重命名或更改核心文件,只是拦截默认登录页面请求,例如攻击者访问wp-admin目录或wp-login.php页面会返回404错误,使攻击者无法找到正确的登录入口暴力破解密码。...
12月22日 · 2023年

WordPress移除版本号信息标识 隐藏WordPress站点的版本号

3622 1
WordPress在前端页面生成WordPress版本标识的代码,用于指示此网站是使用WordPress建站程序搭建的,并显示当前使用的WordPress版本号,可通过模板函数文件添加代码移除此标签以及WordPress版本号信息标识。...
12月21日 · 2023年

WordPress禁止游客身份使用搜索功能 或限制游客5分钟使用一次搜索功能

3659 0
WordPress目前最新版本仍有搜索安全漏洞,攻击者可利用此漏洞对WordPress站点产生大量恶意搜索请求,会导致服务器CPU高负载运行,甚至有可能造成MySQL停止服务,网站无法打开。...
4月24日 · 2023年

不凡博客网站首次遭受恶意DDoS攻击

184 0
不凡博客的bufanz.com域名注册两年多后,首次遭受恶意DDoS攻击,此文记录遭受攻击过程和造成的影响。...

Powered by atecplugins.com