该标签下有 1 篇文章
WordPress 占有最大市场份额,因此也是最大的攻击目标——但入口是可预测的(插件/主题漏洞、拖延更新、弱管理员、暴露的管理后台)。本页是一份可上手的实务参考:(1) 按优先级排序的加固检查清单(P0–P2);(2) 分领域指南——自动更新、插件/主题最小化、强管理员 + 双因素认证、降低管理后台暴露(xmlrpc/REST 枚举/文件编辑)、wp-config 与密钥、文件权限、HTTPS/备份、PHP/依赖的新鲜度;(3) 一份自我验证清单。仅限防御——不含攻击步骤。