如何確保網站安全? 3種方法避免WordPress網站遭受攻擊

如何確保網站安全
如何確保網站安全,免受攻擊?這篇文章分享3種避免WordPress網站遭受攻擊的方法,你可以按需使用或將三種方法結合使用,保護你的網站。
文章目錄

本篇文章共1663 字,預計閱讀時間7 分鐘

如何确保网站安全?

確保網站安全一般都需要多層防護,包括:

  • 使用複雜的強密碼、登入要啟用雙重認證、要定期更新WP外掛程式、部署Web 應用程式防火牆(WAF)。
  • 定期備份網站數據,做好流量監控,防範DDoS 攻擊。
  • 設定檔案權限、加密資料庫,限製檔案上傳。
  • 記錄日誌、定期審計,防止暴力破解和惡意爬蟲。

這麼一聽是不是很迷瞪?其實不麻煩,有很多方式可以透過一次設定就解決這些問題。

本篇文章就分享了3種保護網站的方法,避免你的網站遭受攻擊:

在服务器层面保护网站

在伺服器層面確保網站安全,可以透過為伺服器安裝防火牆來實現。

寶塔面板為例,我們可以安裝第三方免費防火牆來確保伺服器安全,從而在來源上保護了網站免受攻擊。

寶塔面板安裝Nginx免費防火牆

開啟寶塔面板– 軟體商店– 第三方應用,搜尋免費防火牆,安裝「Nginx免費防火牆」。

Nginx免費防火牆操作介面

安裝“Nginx免費防火牆後”,它預設會自動開啟。

點擊設置,你可以在它的首頁看到它幫你攔截了哪些訪問,以及對應的攔截次數。

關閉Nginx免費防火請的海外限制

安裝後記得在全域設定中關閉「禁止海外存取」。

取消勾選Nginx免費防火牆的POST

在站點設定中取消勾選POST,如果不取消勾線,有時候在WP後台上傳檔案或修改內容會被防火牆封鎖。

如果網站配置了CDN還要勾選CDN。

如果你在使用上遇到了問題,也可以在該防火牆的寶塔論壇上查看有沒有對應解決方案。

在CDN层面确保流量安全

很多CDN也都有防護功能的,像是DDos防護、WAF防火牆、機器人攔截、存取限制等。

屬於在流量傳輸階段就確保了安全。

在CDN的選擇上,Well還是推薦Cloudflare,就是因為它有免費方案,而且免費方案也好用。具體請看Well寫的Cloudflare CDN教學

如果你網站後期需求增多,也可以考慮升級付費方案或更換其他付費CDN。

開啟Cloudflare的DNS代理模式

首先在設定WordPressCloudflare的時候就開啟DNS的代理模式(開啟代理才算使用Cloudflare CDN),使用者造訪你的伺服器都透過Cloudflare,不直接連接你的來源伺服器,讓Cloudflare幫你隱藏伺服器IP資訊。

設定Cloudflare的SSL加密模式是嚴格(完全)

並設定SSL加密模式為「完全(嚴格)」。

PS:開啟加密模式為「完全(嚴格)」前,需為網站部署SSL憑證或使用CF的來源伺服器憑證。

上面講的Cloudflare的這兩個設定已經很大程度的減少了被攻擊的風險,之後有用戶訪問你的網站時,請求都先經過Cloudflare代理,優先加載已緩存到Cloudflare CDN節點裡的你網站的靜態資源,或者經過Cloudflare請求你的源伺服器。

開啟Cloudflare的自動程式檢查

如果還不放心,可以開啟自動程式攔截。

要注意的是,開啟自動程式攔截會稍微降低一點網站速度,因為會產生並載入對應的腳本,這個要自己權衡。

還可以在WAF – 自訂規則裡自訂限制規則,封鎖一些地區、機器人、高風險請求。

也可以再在WAF – 工具裡屏蔽一些惡意存取IP。

在网站层面确保请求和内部文件安全

其實上面兩種方式保護網站就已經很安全了,但如果你還是不放心,可以在WP後台安裝防火牆類安全插件,例如Wordfence安全

WordPress的Wordfence Security插件

Wordfence是WP比較受歡迎的安全插件,它的免費版功能包含了:

  • WAF,基礎版的Web 應用防火牆,能夠協助攔截並防止惡意流量和攻擊,如SQL 注入、跨站腳本(XSS)等
  • 登入安全,限制每個IP 位址的登入嘗試次數,防止暴力破解
  • 文件掃描,會定期掃描網站文件,尋找惡意程式碼、病毒、後門程式等。偵測網站文件的完整性,檢查文件是否有被竄改的跡象
  • 流量監控,你可以透過流量分析,發現潛在的攻擊或異常活動
  • IP黑名單,可以將惡意的IP 位址列入黑名單,阻止這些IP 位址存取網站

具體操作請參考Wordfence教學課程

以上就是保護網站安全的3種方法,你可以按需選擇適合自己的方法,也可以結合使用。

Well的建議是可以結合CloudFlare和Nginx免費防火牆一起使用。

最後Well提醒你,不管用了多麼安全的防護措施,也一定要時常備份網站,這樣即使網站出現問題也不會有多大損失。

: ) 文章內容均為原創,轉載須註明出處並添加原文鏈接,否則視為侵權
外貿伺服器推薦(Well在用的伺服器)
vultr-徽標
一線品牌VPS伺服器,穩定、不貴、效能強
二線品牌VPS伺服器,穩定、便宜、效能強
文章標籤
文章推薦
文章目錄
相關文章
寶塔面板如何恢復網站備份配圖
寶塔面板如何恢復網站備份?

寶塔面板如何恢復網站備份?透過新建空白網站並上傳備份的方式就可以恢復網站備份,具體操作步驟請點選查看本篇文章。

zh_TWZH_TW