有很多教程解释如何确保WordPress安装的安全,但我找不到任何列出每周或每月安全检查步骤的教程。您建议我定期执行哪些步骤来确保WordPress的安全(除了更新核心和插件之外)?
以下是我已经实现的一些事情:
- 强制所有其他用户仅以编辑器身份运行
- 删除了未使用的主题和插件
- 我的主题是自定义编写的,所以我知道没有类似的脚本
timthumb.php
在里面。它还由Genesis提供动力,Genesis具有自动主题更新功能 - 每隔几个月更改一次我的管理员密码
- 使用Vault Press自动备份
- 我之所以担心,主要是因为我客户的托管提供商对WordPress不太友好,我必须使用777权限运行。然而,我的客户是盒子上唯一的网站。
我还应该定期做些什么来确保网站被锁定?谢谢