外贸网站的WordPress文件权限,设多少才安全?

外贸网站的WordPress文件权限,设多少才安全? 用 WordPress 搭建的外贸网站,文件和目录权限设置得不合适,往往会带来两类麻烦。一类是安全隐患,权限放得太宽,程序或插件里的漏洞一旦被利用,攻击者可能往服务器上写进恶意文件。另一类是使用障碍,权限收得太紧,后台更新插件、上传产品图片、生成缓存都会失败。这个看不见的设置,值得外贸企业的网站负责人了解基本逻辑。 Linux 权限的基本含义 在 Linux 服务器上,每个文件和目录都记录着三类用户的权限:文件所有者、同组用户、其他用户。每一类用户对应一组三位字符,分别表示读、写、执行三种操作。读对应字母 r,写对应 w,执行对应 x,转换…

外贸网站后台老被陌生IP登录,WordPress怎么防?

外贸网站后台老被陌生IP登录,WordPress怎么防? 外贸网站后台老被陌生IP登录,WordPress怎么防? 深圳一家做消费电子的外贸公司,业务员某天登录网站后台,发现登录记录里密密麻麻全是陌生IP,来源地分布在美国、俄罗斯、印度、巴西等多个国家,时间集中在凌晨,有的IP在短时间内连续尝试了几十次。这不是个别现象。珠三角做外贸的企业,独立站后台被陌生IP批量尝试登录几乎每天都会发生,区别只在于有没有被发现、有没有造成损失。 这些尝试大部分是自动化程序发起的:攻击者拿着收集来的海量用户名和密码组合,对着后台登录入口逐个尝试,行业内称为暴力破解;如果你的管理员账号还叫admin、密码又是公司…