澎湃新闻
强烈建议: 禁用root直接登录 :使用普通用户配合sudo提权,避免暴力破解直接攻破最高权限账户
常见风险包括: 使用默认数据库前缀 :例如WordPress默认的 wp_ 表前缀容易成为被批量攻击的目标,建议在安装时修改为随机前缀
Content-Security-Policy :指定🌺允许加载的资源来源,🍀有效防范XSS攻击
一旦网站被入侵,不仅之前的优化成果可能毁于一旦,还可能被百度等搜索引擎降权甚至封禁
设置防火墙规则 :只开放Web服务(80/443端口)和必要的管理⭐端口,其余全部关闭
同时应避免使用admin、root等常见用户名