互联网是一个由大量局域网交织在一起的庞大网络,服务器为不同的网站提供动力,使其可以通过浏览器进行访问。但不幸的是,数量众多的网站很容易受到黑客攻击。
网站安全性
没有任何一个网站能够承诺
为了防止攻击所造成的损害,每个网站所有者都应该采取以下几个主要步骤:
- 用户名和密码:不要使用
admin 之类的常见用户名,密码请包含字母、数字和字符,并且不要在各个地方使用相同的密码,你可以使用密码管理器来帮助你生成和存储登录数据 - 保持系统文件更新:对于
WordPress 用户而言,保持内核、主题和插件始终处于最新至关重要,请不要安装支持缓慢、长期没有更新的插件或主题 - 定期备份:你必须定期备份自己的网站,以防网站受到损害时,你可以立即将其恢复
WordPress 安全性
WordPress
除了采取上述主要措施之外,你还必须启用站点和浏览器之间的加密通信。每当用户访问你的网站时,服务器和浏览器就会互相交换必要的信息,你肯定不希望通信数据被第三方窃取,为此,你应该使用
SSL 如何使你的网站更安全
加密传输数据可以确保所有信息保持私有,黑客无法破解和窃取在安全层下传输的个人信息,例如用户名、密码、信用卡号等等。如果网站是
SSL 的工作原理
- 浏览器从
DNS 服务器获取 IP 地址后,尝试与网站建立连接,SSL 安全站点的网址以 HTTPS(而不是 HTTP)开头 - 浏览器发起对服务器
SSL 证书副本的请求 - 收到
SSL 证书副本后,确保其没有过期、与域名匹配、符合安全标准、由受信任的证书颁发机构签名 - 一旦
SSL 证书看起来可信,浏览器就会创建一个对称的会话密钥,并使用 SSL 证书的公钥进行加密 - 服务器解密浏览器发送的对称会话密钥,然后确认加密传输
- 现在,服务器与浏览器之间的所有通信都已经加密
怎样获得免费的 SSL 证书
由于额外的费用,很多网站所有者都不愿意使用
这个机构的目的是使网站所有者更容易获得免费
更大的挑战在于,安装
如果你已经在使用上述这些品牌之一,则可以在控制面板中启用免费的



根据你选择的托管品牌,其虚拟主机控制面板可能与上述屏幕快照有所不同,如果找不到免费的
设置 WordPress
启用免费的

为了使网站完全安全,你得确保使用

Really Simple SSL