Score:-1

How to secure the WordPress site running on Nginx

ธง tk

Can someone explain to me some important Nginx server configurations to have a secure WordPress site?

cocomac avatar
cn flag
ขึ้นอยู่กับว่าจะต้องมี "ความปลอดภัย" แค่ไหน คุณกำลังใช้งานบล็อกขนาดเล็กที่คุณไม่ต้องการถูกแฮ็กใช่หรือไม่ หรือคุณกำลังโฮสต์เนื้อหาที่อาจทำให้รัฐชาติต้องการโจมตีคุณ คุณต้องพิจารณาว่า _อะไร_ ที่คุณกำลังพยายามป้องกัน และมีระดับการป้องกันที่ตรงกับสิ่งนั้น นอกจากนี้ **ไม่เคย** มี SSH ที่ป้องกันด้วยรหัสผ่านเผยแพร่สู่สาธารณะ หากคุณกำหนดให้ SSH เป็นสาธารณะ **ต้องมี** คีย์ SSH สำหรับทุกบัญชี และใช้บางอย่างเช่น [ssh-audit](https://pypi.org/project/ssh-audit/) เพื่อรักษาความปลอดภัย [ที่นี่](https://bit.ly/35mHfT3) คือ `sshd_config` ที่ฉันใช้
Score:0
ธง tr

หากผู้โจมตีตัดสินใจที่จะเข้าควบคุมเว็บไซต์ WordPress ของคุณ ผู้โจมตีอาจสามารถรับสคริปต์ PHP บางส่วนในไดเร็กทอรีการอัปโหลด เพื่อป้องกันไฟล์ที่ร้องขอเหล่านี้ คำสั่งตำแหน่งที่ระบุด้านล่างจะตรวจสอบคำขอ หากไฟล์ลงท้ายด้วย .php ปฏิเสธพวกเขาทั้งหมด สิ่งนี้ถูกปฏิเสธโดย Nginx และจำกัดการเข้าถึงลูกค้าบางราย

ตำแหน่ง ~* .(pl|cgi|py|sh|lua)$ {
    กลับ 444;
}

และใช้คำสั่งตำแหน่งที่ระบุด้านล่างเพื่อป้องกันไม่ให้ผู้เยี่ยมชมได้รับข้อมูลที่ละเอียดอ่อนเกี่ยวกับไซต์ WordPress ของคุณ

ตำแหน่ง ~ /(.|wp-config.php|wp-comments-post.php|readme.html|license.txt) {
    ปฏิเสธทั้งหมด
}

ฉันหวังว่าประเด็นทั้งสองนี้จะเป็นประโยชน์สำหรับคุณ และหากคุณต้องการคำแนะนำเพิ่มเติม โปรดดูบทความนี้: เว็บไซต์ WordPress ทำงานบน Nginx. ขอขอบคุณ!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา