新聞中心
wordpress建站絕對(duì)路徑泄露了該如何防范呢
隨著網(wǎng)上腳本注入木馬病毒泛濫,網(wǎng)站安全已經(jīng)是很多站長(zhǎng)朋友們不得不重視的問(wèn)題了。不論是什么網(wǎng)站建站之初就應(yīng)該考慮好網(wǎng)站安全性問(wèn)題,做好一切防范措施,后期才不會(huì)出現(xiàn)漏洞被別人有空可鉆。目前市場(chǎng)上由于很多站長(zhǎng)朋友使用的都是開源程序建站,開源程序缺少經(jīng)常性的升級(jí)和維護(hù),因此就會(huì)有很多的漏洞暴露出來(lái)。無(wú)憂主機(jī)小編遇到最多的也就是開源內(nèi)容管理系統(tǒng)織夢(mèng)程序了,這款CMS程序掛碼率就是相當(dāng)高。不過(guò)很多站長(zhǎng)也都找到對(duì)應(yīng)的防護(hù)措施了。最近小編使用的wordpress程序做了一個(gè)技術(shù)型的博客,由于擔(dān)心安全問(wèn)題,建站之初就安裝了360網(wǎng)站衛(wèi)士,可是最近在使用這個(gè)款工具檢測(cè)的時(shí)候居然提示有很多的絕對(duì)路徑泄露了。從上面的提示看也都是比較重要的文件呢,那么應(yīng)該怎么采取措施防范呢?小編在自己的獨(dú)立ip虛擬主機(jī)上琢磨了一個(gè)下午總結(jié)了兩種防范方法來(lái)分享下吧。首先小編先來(lái)截圖供站長(zhǎng)朋友們看下: 解決方法一: 連接FTp工具,按照路徑找到以下兩個(gè)文件: 1)/wp-includes/registration-functions.php 2)/wp-admin/admin-functions.php 第一種方法比較簡(jiǎn)單,就是分別在以上兩個(gè)文件的頭部添加一行代碼: error_reporting(0); 添加這行代碼的作用讓其不報(bào)出任何異常警告。 解決方法二: 找到/wp-includes/registration-functions.php文件將代碼:
_deprecated_file( basename(__FILE__), ‘2.1’, null, __( ‘This file no longer needs to be included.’ ) );全部改成:
@_deprecated_file( basename(__FILE__), ’2.1′, null, __( ’This file no longer needs to be included.’ ) );解決方法三:這種方法小編就大概的提示下吧,一般需要在服務(wù)器上方可修改的,那就是修改PHP.INI的配置文件了。如果是技術(shù)比較牛的站長(zhǎng)可以嘗試下哦,不過(guò)小編推薦以上兩種方法即可解決了。希望以上三種方法可以幫到有需要的站長(zhǎng)朋友們哦。 無(wú)憂主機(jī)相關(guān)文章推薦閱讀: WORDPRESS站點(diǎn)如何為所有的鏈接添加 TARGET=”_BLANK”屬性 圖片站點(diǎn)如何防止WORDPRESS自動(dòng)壓縮圖片功能 WORDPRESS如何移除評(píng)論中的鏈接
本文地址:http://www.gle-technology.com/wordpress/21998.html