WordPress对登录过程及其总体安全性的建议

您好, 我们是一家法国网站代理商,我们使用WordPress处理各种网站:商店、房地产网站、漂亮整洁的网站、市政厅网站等。我们致力于为客户提供最好的服务。 不幸的是,我们的一位客户最近指出,在WordPress登录过程中,几乎没有安全问题,或者可能缺少安全选项。 #1:如果有人试图连接到WordPress管理员,并且用户名错误,密码字段将清空。但是,如果他尝试一个用户名是一个现有的,密码字段不会被清空,这样就可以帮助这个人知道他试图登录的用户名是一个有效的用户名。据我们所知,你需要使用Wordfence来修复这个问题。这可能是一种标准行为。 #2:WordPress允许用户使用他以前使用过的密码。如果用户决定更改密码,WordPress仍然允许他使用以前登录时使用的完全匹配的密码。WordPress不存档以前的密码来防止这种情况。一件很酷的事情是不允许用户重复使用他们以前使用过的密码。我们的一些客户要求这样做,以确保他们的网站背后的人改变其密码定期作为他们的内部法规要求。顺便说一下,管理员不能为后台用户设置密码更改请求。从安全性的角度来说,这将是一个很好的特性。 #3:当登录WordPress管理员时,恶意用户可以使用WireShark这样的程序读取密码,该程序将以十六进制格式显示未加密的密码。在这一点上加强安全性是非常好的。 #4:对于忘记密码的检索方法可能会更加安全。如果一个恶意的人可以访问该人的电子邮件,他可以很容易地获得密码。最好的办法是在这个过程中添加一些秘密问题(比如管理员和编辑),谢谢你的考虑,继续做好工作。这是我对他们的看法。所有的意见都是我的,而不是我可能加入的任何团体的一部分。 #1由插件正确处理。这是一个用户界面的东西,虽然有一些数据泄漏,但它不是一个真正的安全功能。它只是确认帐户存在。安全性在于密码,而不是帐户ID。 #2也最好由插件来处理,尽管我想不出有哪个插件可以处理密码哈希存储。一个安全插件可以做到这一点。 这也是一个用户界面的东西。有时用户希望回收密码。是的,这总是一个坏主意,但这是一个WordPress安装而不是一个核发射代码系统。我同意你的看法,但这不是WordPress的问题。如果您有足够的时间和CPU周期,则最终可以获得在clear中传递的任何凭据。 有两种方法可以处理此问题。一种方法是对您的管理员帐户强制执行2FA。 https://codex.wordpress.org/Twou Stepu认证 另一种方法是在站点上强制TLS加密。 https://codex.wordpress.org/Administrationu Overu SSL 我使用这两个选项。我认为这是一个有趣的想法,但我个人曾与那些提出空洞违约问题的公司发生过冲突。用户输入的自定义问题?如果他们选择了糟糕的问题怎么办? 当前系统不传输密码,而是一个重置链接(我认为它是在4.4中引入的?)它使用电子邮件,因为大多数安装和用户都可以访问电子邮件

admin_action_{$_REQUEST[‘action’]}

do_action( "admin_action_{$_REQUEST[‘action’]}" )动作钩子::在发送“Action”请求变量时激发。Action Hook: Fires when an ‘action’ request variable is sent.目录锚点:#说明#源码说明(Description)钩子名称的动态部分$_REQUEST['action']引用从GET或POST请求派生的操作。源码(Source)更新版本源码位置使用被使用2.6.0 wp-admin/admin.php:...

日期:2020-09-02 17:44:16 浏览:1158

admin_footer-{$GLOBALS[‘hook_suffix’]}

do_action( "admin_footer-{$GLOBALS[‘hook_suffix’]}", string $hook_suffix )操作挂钩:在默认页脚脚本之后打印脚本或数据。Action Hook: Print scripts or data after the default footer scripts.目录锚点:#说明#参数#源码说明(Description)钩子名的动态部分,$GLOBALS['hook_suffix']引用当前页的全局钩子后缀。参数(Parameters)参数类...

日期:2020-09-02 17:44:20 浏览:1060

customize_save_{$this->id_data[‘base’]}

do_action( "customize_save_{$this->id_data[‘base’]}", WP_Customize_Setting $this )动作钩子::在调用WP_Customize_Setting::save()方法时激发。Action Hook: Fires when the WP_Customize_Setting::save() method is called.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分,$this->id_data...

日期:2020-08-15 15:47:24 浏览:798

customize_value_{$this->id_data[‘base’]}

apply_filters( "customize_value_{$this->id_data[‘base’]}", mixed $default )过滤器::过滤未作为主题模式或选项处理的自定义设置值。Filter Hook: Filter a Customize setting value not handled as a theme_mod or option.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分,$this->id_date['base'],指的是设置...

日期:2020-08-15 15:47:24 浏览:885

get_comment_author_url

过滤钩子:过滤评论作者的URL。Filter Hook: Filters the comment author’s URL.目录锚点:#源码源码(Source)更新版本源码位置使用被使用 wp-includes/comment-template.php:32610...

日期:2020-08-10 23:06:14 浏览:925

network_admin_edit_{$_GET[‘action’]}

do_action( "network_admin_edit_{$_GET[‘action’]}" )操作挂钩:启动请求的处理程序操作。Action Hook: Fires the requested handler action.目录锚点:#说明#源码说明(Description)钩子名称的动态部分$u GET['action']引用请求的操作的名称。源码(Source)更新版本源码位置使用被使用3.1.0 wp-admin/network/edit.php:3600...

日期:2020-08-02 09:56:09 浏览:870

network_sites_updated_message_{$_GET[‘updated’]}

apply_filters( "network_sites_updated_message_{$_GET[‘updated’]}", string $msg )筛选器挂钩:在网络管理中筛选特定的非默认站点更新消息。Filter Hook: Filters a specific, non-default site-updated message in the Network admin.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分$_GET['updated']引用了非默认的...

日期:2020-08-02 09:56:03 浏览:854

pre_wp_is_site_initialized

过滤器::过滤在访问数据库之前是否初始化站点的检查。Filter Hook: Filters the check for whether a site is initialized before the database is accessed.目录锚点:#源码源码(Source)更新版本源码位置使用被使用 wp-includes/ms-site.php:93910...

日期:2020-07-29 10:15:38 浏览:825

WordPress 的SEO 教学:如何在网站中加入关键字(Meta Keywords)与Meta 描述(Meta Description)?

你想在WordPress 中添加关键字和meta 描述吗?关键字和meta 描述使你能够提高网站的SEO。在本文中,我们将向你展示如何在WordPress 中正确添加关键字和meta 描述。为什么要在WordPress 中添加关键字和Meta 描述?关键字和说明让搜寻引擎更了解您的帖子和页面的内容。关键词是人们寻找您发布的内容时,可能会搜索的重要词语或片语。而Meta Description则是对你的页面和文章的简要描述。如果你想要了解更多关于中继标签的资讯,可以参考Google的说明。Meta 关键字和描...

日期:2020-10-03 21:18:25 浏览:1689

谷歌的SEO是什么

SEO (Search Engine Optimization)中文是搜寻引擎最佳化,意思近于「关键字自然排序」、「网站排名优化」。简言之,SEO是以搜索引擎(如Google、Bing)为曝光媒体的行销手法。例如搜寻「wordpress教学」,会看到本站的「WordPress教学:12个课程…」排行Google第一:关键字:wordpress教学、wordpress课程…若搜寻「网站架设」,则会看到另一个网页排名第1:关键字:网站架设、架站…以上两个网页,每月从搜寻引擎导入自然流量,达2万4千:每月「有机搜...

日期:2020-10-30 17:23:57 浏览:1294