自分のルートサーバ(ubuntu/nginx/php-fpm)で2つのウェブサイトを実行しています。今私はもう1つのウェブサイト、ワードプレスのブログを追加したいと思います。あなたが知っているように、ワードプレスはセキュリティ上のリスクになる可能性があるので、私は他のウェブサイトからワードプレスを「分離する」方法を自分自身に求めています。だからワードプレスがハッキングされたとき、私は攻撃者がワードプレス内に閉じ込められるようにしたい。彼がワードプレスのブログよりも「もっと見る」ことができれば致命的になるだろう。お互いからウェブサイトを保護するためのあなたの戦略は何ですか?同じWebサーバで実行されている安全なウェブサイト
1
A
答えて
1
権限を設定し、ワードサーバーを実行するときに使用するWebサーバー用の別のユーザー/グループを作成し、suexecを使用してそのユーザー/グループ特権を使用してwordpressを実行します。あなたの他のウェブサイトは、WordPressのユーザーにとっても読みにくいはずです。
0
私はワードプレスの一般的な国勢調査は "それがハッキングされた"ことは残念です。しかし、私は火のない煙はないと思います。
私は適切な権限、ユーザー/グループなどを作成するのは良い方法だと思っていますが、個人的には予算があれば、これらのアプリケーションを別々のリソースに分けることをお勧めします。
WordPressでの悪用の歴史を考えると、同じボックスに何か価値のあるものを置く危険はありません。
0
許可を設定すると、必ずしも安全が保証されるわけではありません。
これは他の多くの修正でも使用する必要があります。セキュリティー・プラグインを調査してインストール)
1)のwp-adminの
2のURLを変更します。以下では、これらのいくつかです。それらを使用してワードプレスの前に取得し、ポストをきれいにするいくつかがあります。
3)管理ユーザーのデフォルトのユーザー名を変更します。
4)ファイルをアップロードできる機能を無効にします。フォルダファイルもアップロード可能であることを確認してください。
5)htaccessを使用してwp-adminフォルダを保護することもできます。
関連する問題
- 1. 同じソケットで安全かつ安全でない接続
- 2. サードパーティのサイトで実行されている安全なJavaScript
- 3. SSL - 同じページに安全なものと安全でないもの
- 4. Firebaseデータベース(WEB) - Firebase Admin SDKが実行されていない状態でデータを安全に編集する
- 5. 同じAirflowバージョンでairflow upgradedbコマンドを実行すると安全ですか?
- 6. Webサイトから安全ではないエンドポイントをHTTPS-nginxで実行する
- 7. ウェブフックは、安全なウェブサイト
- 8. シェルコマンドをWebサービスとして安全に実行する方法
- 9. 安全なWebテキストフォーマット
- 10. 安全なWebサービスリクエスト
- 11. 同じ行番号でOpenqueryが実行されない
- 12. 同じページで実行されるフォームアクションファイル?
- 13. コードビハインドのWebメソッドは、そのページと同じ安全なものですか?
- 14. エアフローのWebサーバが実行されていません
- 15. 同じWindowsサービスの複数のインスタンスを安全に実行できますか?
- 16. 実行中のサーバ(mongodb)でlogRotateを有効にしても安全ですか?
- 17. インターネットなしで実行されるウェブサイト?
- 18. ユーザがウェブサイトを安全にrubyスクリプトを実行
- 19. AWSに安全なクッキーが設定されていないASP.NET MVC Webサイト
- 20. 安全なウェブサイトを構築する
- 21. 同じサーバでホストされている複数ドメインの区別
- 22. サーバとアプリケーションで実行されている簡単なスクリプト
- 23. 非同期メソッドが完全に実行されていないようです
- 24. この機能は同時実行で安全ですか?
- 25. 安全なMVC Web APIコントローラ
- 26. 私はApacheサーバで実行されているPHPのWebページを持っているPHPのWebページ
- 27. pythonが同じcmdウィンドウで実行されていません
- 28. Control.Invokeフォームが実行されている同じスレッドから
- 29. 同じPyTorchスクリプトが別のマシンで実行されていない
- 30. この同期化されていないオブジェクトプールの実装は良好/安全ですか?