WordPress 安全防护简单记录
WordPress网站一直是被恶意程序扫描和密码爆破的重灾区, 每次一查Nginx日志都能看到一大堆对本博客的密码撞库攻击和敏感路径扫描 在几年前由于用了弱密码还真被爆破成功, 虽然我很快就改了密码但由于不确定是否有留下暗桩, 索性重装了一遍系统, 都是血泪教训. 随着跑在服务器上的业务越来越多, 重装的代价已经是非常大了. 从那次事故以后我便开始留意WordPress的安全防护, 下面是我这些年来做的配置的一些简单记录.
Continue reading...