Điểm:-1

How to secure the WordPress site running on Nginx

lá cờ tk

Can someone explain to me some important Nginx server configurations to have a secure WordPress site?

cocomac avatar
lá cờ cn
Điều đó sẽ phụ thuộc vào mức độ 'an toàn' của nó. Bạn đang chạy một blog nhỏ mà bạn không muốn bị hack? Hay bạn đang lưu trữ nội dung có thể khiến một quốc gia muốn tấn công bạn? Bạn phải xem xét _điều_ bạn đang cố gắng phòng thủ và có mức độ phòng thủ phù hợp với điều đó. Ngoài ra, **không bao giờ** công khai SSH được bảo vệ bằng mật khẩu. Nếu bạn phải đặt SSH ở chế độ công khai, thì **yêu cầu** khóa SSH cho tất cả các tài khoản. Và sử dụng một cái gì đó như [ssh-audit](https://pypi.org/project/ssh-audit/) để bảo mật nó. [Đây](https://bit.ly/35mHfT3) là `sshd_config` mà tôi sử dụng.
Điểm:0
lá cờ tr

Nếu kẻ tấn công quyết định giành quyền kiểm soát trang web WordPress của bạn, kẻ tấn công có thể lấy một số tập lệnh PHP vào thư mục tải lên. Để ngăn các tệp yêu cầu này, các chỉ thị vị trí được cung cấp bên dưới sẽ kiểm tra các yêu cầu. Nếu các tệp kết thúc bằng .php phủ nhận tất cả. Điều này bị Nginx từ chối và hạn chế quyền truy cập vào một số ứng dụng khách nhất định.

vị trí ~* .(pl|cgi|py|sh|lua)$ {
    trả lại 444;
}

Và cũng sử dụng các chỉ thị vị trí được cung cấp bên dưới để ngăn khách truy cập lấy thông tin nhạy cảm về trang web WordPress của bạn.

vị trí ~ /(.|wp-config.php|wp-comments-post.php|readme.html|license.txt) {
    Phủ nhận tất cả;
}

Tôi hy vọng hai điểm này sẽ hỗ trợ cho bạn và nếu bạn cần biết thêm mẹo, hãy tham khảo bài viết này: Trang web WordPress chạy trên Nginx. Cảm ơn bạn!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.