前段时间一个大妈投递一篇关于wordpress安全的文章,看来如何让wordpress更安全的运行,已经引起了大家的注意,看看icyleaf翻译的wordpress安全保密hacks(有删节,原文有疏漏,大家还是看这里吧),是不是更全面呢?
1. 不允许任何人搜索到你的服务器信息
1).不要在Search.php文件中使用这些搜索代码,如:
<?phpecho$_SERVER['PHP_SELF']; ?>
请使用下面的代码代替上面的代码(请在英文输入法下敲入以下代码):
<?phpbloginfo(’home’); ?>
绝大多数主题已经修改了,这点大家可以放心。
2).阻止搜索引擎(搜索爬虫)搜索以WP-为开头的文件夹里面的文件。最方面的阻止方法就是在博客根目录建立robots.txt文件,并在里面添加:

继续阅读 " 关于wordpress的10条安全建议 "