就好像蠟筆小新的小象需要有動感超人小褲褲保護一樣,WordPress也是需要防火牆來保護
到外掛搜尋取得All In One WP Security
直接到搜尋外掛頁面搜尋後,找到 All In One WP Security 安裝並啟用
設定All In One WP Security
到Brute force設定登入的路徑
主要是把預設的 wp-admin 改成別的路徑,填上路徑後啟用 Enable rename login page feature 即可
設定File security
主要是要提示你把檔案及目錄的權限設定好,wp-config.php 用程式建議的值改成 0640
啟用Firewall
到防火牆頁面的Advanced settings啟用
防火牆不小心把自己封住了怎麼辦
如果你的環境不容易進資料庫修改參數,最快的方式就是把外掛名稱 all-in-one-wp-security-and-firewall 改成 *all-in-one-wp-security-and-firewall,系統就會強制卸載
後記
一般來說我至少會做這3項設定,其他還有更進階的設定,你如果有需求使用就務必要做好備份再執行,並且做任何設定也要筆記一下,才會知道如果有某個環節出問題是因為哪個設定才開始出問題