过期域名预定抢注

用戶名  找回密碼
 免费注册

wordpress用SSL提高安全性

  [複製鏈接]
發表於 2013-6-25 20:53:03 | 顯示全部樓層 |閱讀模式

如果你的web服務器支持SSL的話,你一定想用它來保護你的wp-admin目錄。在WordPress博客上激活SSL很簡單,往下看就知道了。

SSL是什麼?維基百科上的解釋是:

安全套接層(Secure Sockets Layer,SSL)及其繼任者傳輸層安全(Transport Layer Security,TLS)是在互聯網上提供安全保密的通訊協議,為諸如網站、電子郵件、網上傳真等等數據傳輸進行保密。

簡單來說,SSL能加密你在網上傳輸的信息。

並不是所有的服務器都支持SSL,如果你確定你的服務器支持SSL的話,那麼打開wp-config.php文件,修改以下行:

define('FORCE_SSL_ADMIN', true);

大功告成!


1 p+ z; N" |! Y. c, i+ g, x! }0 C0 b* u% {% c2 D/ g* X( Z% ]1 L
---------------------------------------------------------
* a2 }& d: j0 t" o不過誰能告訴我SSL實際的 安全意義是什麼?
- B4 |! B5 x5 z' B4 [有沒有通俗點的說法??8 ]/ H' e- a3 O, o4 y4 \9 V( ?
& ]% z! V$ U& q; c1 J8 M
@luguokankan7 i. }3 u) {' n, ]# o4 L* u: b
" l" Z! _- P4 O, }% i  p

9 x7 _& b  k, l. o; {2 ^' E, H8 Q9 Z3 J9 I
發表於 2013-6-25 21:21:58 | 顯示全部樓層
是https吧,要證書的。2 L1 J0 N0 Z; k& O4 i
沒仔細研究,應該是在tcp和http協議之間增加了一層處理加密。
. X( I' O$ X$ m# I% x! p

點評

应该就是加强了admin用户的登陆信息的保护。 这个方面我用的是 谷歌的二次验证 更加的 安全 ,也方便。 我觉得WP的安全还是需要一些全面强大一点的插件。 better wp security 我推荐这个。  詳情 回復 發表於 2013-6-25 21:29
回復 给力 爆菊

舉報

 樓主| 發表於 2013-6-25 21:29:08 | 顯示全部樓層
hudba 發表於 2013-6-25 21:21
& L4 ]2 _6 O+ g  ^6 d' ?$ v" o是https吧,要證書的。2 i, }9 O1 Y1 n" N9 u$ q
沒仔細研究,應該是在tcp和http協議之間增加了一層處理加密。/ \8 L8 V* [7 q4 V  M" i' P
...
) d/ z) @! I& z2 l: Y' h; m
應該就是加強了admin用戶的登陸信息的保護。% i4 f, g: c  l
這個方面我用的是  谷歌的二次驗證 更加的 安全 ,也方便。/ i: Q! M4 W# D4 ?% n4 |) y

5 V1 O9 c8 ~$ y5 O6 F3 A0 U& ]; d+ e5 k           我覺得WP的安全還是需要一些全面強大一點的插件。
/ g3 n0 o) s) U! d) g
% P: p; B" X( r) m1 b  \5 t! I+ q! t& ~; R' i
      better wp security  我推薦這個。
7 Q+ [5 r4 d3 i% @% B
9 W) W! ^% }4 M3 O% q$ O! h" _4 E4 d1 I
回復 给力 爆菊

舉報

發表於 2013-6-25 21:29:40 | 顯示全部樓層
加密傳輸,其實,個人感覺意義不大,除非你的涉及到錢或者安全性要求很高的多用戶網賺。wordpres?????????沒必要啊,  ]2 J# V  A) t2 j+ V$ D7 |) O. ?
回復 给力 爆菊

舉報

發表於 2013-6-25 21:31:33 | 顯示全部樓層
對明文的http數據包進行了加密封裝,默認走443端口
( x& Q5 i- b* S7 @" L" ?/ T0 D使得抓包嗅探得到的數據是受保護的8 w5 r: P/ B' y9 y+ U3 ?+ V, s
回復 给力 爆菊

舉報

發表於 2013-6-25 21:58:21 | 顯示全部樓層
kiss4u 發表於 2013-6-25 21:31 % Q6 [3 R9 q; ~' D0 A) f
對明文的http數據包進行了加密封裝,默認走443端口. J& _( v- U% B/ ?
使得抓包嗅探得到的數據是受保護的
, B* _  L% K8 S/ M ...
. x+ I% F/ f3 u( _* h: t
大概就是這個意思.
+ h" d, f, z1 l. x$ y% L你們看下paypal, 只用ssl., w9 w( L$ y7 `1 o
+ W' j, r, `# N; w
& E, \1 g$ h2 S& g+ A0 C

, Q/ L. S& U$ }! }9 }$ |) C" {! k4 w8 c- v8 G  L+ k
回復 给力 爆菊

舉報

發表於 2013-6-26 09:20:34 | 顯示全部樓層
better wp security 這個插件能很好阻止一WP被掛鏈和插入惡意軟件代碼嗎 求解/ _+ y: ^) E7 r" N! |' r

點評

能大大增加安全性, 但都不是绝对的 凡事都如此  詳情 回復 發表於 2013-6-26 11:59
回復 给力 爆菊

舉報

發表於 2013-6-26 11:59:37 | 顯示全部樓層
yyflyer 發表於 2013-6-26 09:20
  R: ^6 b) Y' M  |0 Kbetter wp security 這個插件能很好阻止一WP被掛鏈和插入惡意軟件代碼嗎 求解
( @- l) W5 s. W3 R0 ?( v: M ...

, P5 @0 x. B; J$ a* l9 W* _能大大增加安全性,+ k7 [6 t" D7 h6 G
但都不是絕對的
$ A- {# {  U, J, g! Q; g/ v凡事都如此
3 P6 x$ O3 Z# P' J3 i- ~: }  X# ]/ _
回復 给力 爆菊

舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

點基跨境 數位編輯創業論壇

GMT+8, 2025-8-2 16:17

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表