-
WordPress用戶枚舉漏洞修復(fù)加固方法
近期陸續(xù)有幾個客戶反饋收到網(wǎng)安關(guān)于WordPress用戶枚舉漏洞的通報,涉及的地址為:/wp-json/wp/v2/users,經(jīng)核實這是WordPress內(nèi)置的REST API接口,這個接口默認(rèn)情況下可以暴露網(wǎng)站上所有用戶的信息,包括用戶名、ID等。如果沒有正確配置或限制訪問,攻擊者可以通過此接口枚舉出所有網(wǎng)站的用戶,從而為進(jìn)一步的攻擊做準(zhǔn)備。 漏洞分析...
-
WordPress 如何限制特定郵箱后綴的用戶注冊(注冊郵箱白名單/黑名單)
要在WordPress中限制以特定郵箱后綴(例如@gmail.com)進(jìn)行用戶注冊,可以通過添加自定義代碼到您的主題的 functions.php 文件或?qū)⒋a封裝成插件來實現(xiàn)這一功能。下面提供了白名單和黑名單的示例代碼,用于檢查用戶注冊時使用的郵箱后綴,并在匹配到指定后綴時阻止或允許注冊。 實現(xiàn)代碼 我們先提供下實現(xiàn)的代碼,氛圍白名單和黑名單兩種模式,按...
-
WordPress 偽靜態(tài)規(guī)則配置 寶塔面板/Nginx/Apache
使用WordPress搭建好一個網(wǎng)站后,會涉及到固定鏈接的設(shè)置。但是當(dāng)設(shè)置完WordPress固定鏈接設(shè)置后,前端頁面訪問所有文章和其他頁面都會報404錯誤,這是因為服務(wù)器的偽靜態(tài)規(guī)則沒有設(shè)置好。這個教程我們主要介紹下寶塔面板、Nginx和Apache環(huán)境的偽靜態(tài)規(guī)則配置。 寶塔面板偽靜態(tài)規(guī)則設(shè)置 如果是寶塔面板的話,那么會內(nèi)置nginx/apache/ii...
-
騰訊云SSL證書寶塔面板安裝部署流程
本教程以證書名稱 cloud.tencent.com 為例講解如何部署騰訊云SSL證書至寶塔面板,所以需要當(dāng)前服務(wù)器已經(jīng)安裝寶塔面板,Web 服務(wù)器以Nginx為例,由于操作系統(tǒng)、后臺面板或者 Web 服務(wù)器不同,詳細(xì)操作步驟略有區(qū)別。 安裝 SSL 證書前,請您在服務(wù)器上開啟 443 端口,避免證書安裝后無法啟用 HTTPS。具體可參考 服務(wù)器如何開啟44...
-
WordPress如何禁止發(fā)送各類電子郵件通知
WordPress在正常配置好郵件服務(wù)的情況下,在新用戶注冊或更改密碼的等情況會默認(rèn)給管理和用戶發(fā)送電子郵件,如需禁止WordPress發(fā)送電子郵件通知,可以按照下面的方式操作。 如需關(guān)于郵件服務(wù)的配置可以參考以下教程: WordPress SMTP郵件發(fā)送插件:Easy WP SMTP WordPress SMTP郵件發(fā)送插件:WP Mail SMTP...
-
DedeCMS織夢文章數(shù)據(jù)在線一鍵遷移至WordPress系統(tǒng)
DedeCMS織夢系統(tǒng)是國內(nèi)的優(yōu)秀開源建站系統(tǒng),使用的網(wǎng)站數(shù)量眾多,不過近期織夢也要開始收取授權(quán)費(fèi)用了:除個人非盈利網(wǎng)站外,均需要購買DedeCMS商業(yè)使用授權(quán),授權(quán)費(fèi)為5800元。 消息一出,WPCOM就陸續(xù)收到不少客戶咨詢關(guān)于數(shù)據(jù)遷移至WordPress的相關(guān)咨詢和技術(shù)協(xié)助請求,所以針對此需求以及之前的遷移經(jīng)驗,我們匯總成了一個WordPress插件免費(fèi)...
-
WordPress 5.8 如何切換回經(jīng)典小工具模式
最近WordPress發(fā)布了5.8最新版,這次更新后后臺的小工具設(shè)置頁面全新升級為區(qū)塊小工具模式,和新版的文章區(qū)塊編輯器模式很像,并且可用區(qū)塊也幾乎和文章是復(fù)用的,不難看出WordPress官方對于推進(jìn)可視化全站編輯的決心。 但是依然會有不少用戶對新版區(qū)塊小工具編輯界面不是很能接受,還是習(xí)慣之前的經(jīng)典小工具模式,那么這里就給大家介紹下切換回經(jīng)典小工具的兩種...
-
寶塔面板如何安裝WordPress程序教程
寶塔面板是目前廣受用戶喜愛的服務(wù)器控制面板之一,很多用戶的網(wǎng)站都是基于寶塔面板搭建,今天簡單介紹下寶塔面板是如何安裝WordPress的,方便新手用戶快速部署。 一、安裝寶塔插件 大部分使用寶塔面板的用戶可能還不知道在寶塔插件里面有一個很好用的工具寶塔一鍵部署源碼,它可以幫助快速部署常用程序,里面就有WordPress程序,只需要點(diǎn)擊一鍵部署就可以輕松搭建好...
-
WordPress導(dǎo)航菜單添加nofollow的辦法
WordPress自帶導(dǎo)航菜單功能,并且功能豐富,支持多個自定義選項,不過實際使用當(dāng)中不少我們的WordPress主題用戶會問到如何設(shè)置新窗口打開和設(shè)置nofollow的問題,今天就簡單介紹下菜單nofollow的設(shè)置方法。 1、勾選顯示選項 進(jìn)入后臺外觀>菜單,點(diǎn)擊右上角顯示選項展開,然后勾選鏈接關(guān)系(XFN),如圖: 2、添加nofollow屬性...
-
WordPress網(wǎng)站被黑的解決方案
在我們的日常WordPress主題售后工作中,經(jīng)常會有用戶反饋網(wǎng)站出現(xiàn)問題,例如:阿里云提示后門木馬文件;打開后跳轉(zhuǎn)到其他地址;頁面出現(xiàn)亂碼;被添加了其他內(nèi)容等,根據(jù)我們的經(jīng)驗,這種一般都是網(wǎng)站被黑導(dǎo)致的。 如何確認(rèn)網(wǎng)站是否被黑 根據(jù)以往經(jīng)驗,可以通過以下方式來判斷: 1、如果是阿里云提示有后門木馬文件,那基本上是可以確認(rèn)的; 2、網(wǎng)站被惡意跳轉(zhuǎn)到其他地址...