四招保护WP数据库

January 24th, 2010 Uncategorized 14 comments


前面一篇讲了WP的登录页面的保护,这篇简单说说WP数据库的安全配置。这里介绍4种方法,当然,还是一样,老鸟可以跳过。

1. WP-DB-Backup
或许对于一些人来说,备份数据库是一项比较麻烦的技术性工作。利用 WP-DB-Backup 就可以解决这一问题,您只需要设置多长时间进行一次数据库备份,它就会自动执行,并将备份文件发送到您的邮箱中,无需您苦恼了。
这款插件可备份各个不同数据表前缀的数据库,这样一旦出了问题,就能通过备份文件快速导入进行数据库恢复。

2. WP-DBManager
相信不少 WPers 对这款插件都比较熟悉了,可以说它就是 WordPress 控制台中的 phpMyAdmin,您可以轻松地在后台直接管理数据库。使用的功能还不少,例如:优化/修复/备份/恢复 数据库,如果您有一定的技术基础,还可以在插件的设置页面运行 SQL 查询。
不足的地方是,如果有黑客登入了您的博客,这个插件就会为他们对您的数据库进行大肆破坏大开方便之门了。

3. 修改数据表前缀
WordPress 默认的数据表前缀是 “wp”,您可以使用 WP-Security-Scan 插件将前缀改为其它难以猜测到的字段。WP-Security-Scan 会对您的 WordPress 进行扫描,查找出安全隐患,并为您提供修正的建议。修正行为包括改变数据表前缀、隐藏 WordPress 版本号、测试您的密码强度等。
使用这个插件来为博客进行安全扫描和检查,能使博客的安全性大大地提高。

4. 保护您的 wp-config.php 文件
您的 wp-config.php 文件包含了所有数据库登入凭证,因此无论在任何环境下您都应该将其隐藏起来。您可以在 .htaccess 文件中加入以下语句来防止其它人浏览到 wp-config.php 文件:
<FilesMatch ^wp-config.php$>deny from all</FilesMatch>

  1. 丕子 × 24 Jan 2010 @ 17:50 #comment-385

    嗯 不管怎样勤备份啊勤备份

  2. 风舞清扬 × 24 Jan 2010 @ 19:15 #comment-386

    呵呵,WP的老鸟来此,以前用WP的,后来网站被关了,就不用了

  3. 北街 × 24 Jan 2010 @ 19:32 #comment-387

    没有经常备份~失误啊! :arrow:

  4. evlos × 25 Jan 2010 @ 13:43 #comment-388

    嘻嘻,小邪用第一个插件一天备份俩次 ~
    待会儿把第四个加上 ~

  5. ShuaiGe.Me × 25 Jan 2010 @ 18:22 #comment-389

    WP-DB-Backup备份了好几次都无法下载,后来直接在空间后台备份的。。

  6. 小辉网 × 27 Jan 2010 @ 00:57 #comment-390

    数据库安全很重要,如果真的要黑的话。百度也挡不住啊。。

  7. × 27 Jan 2010 @ 12:40 #comment-391

    我很少备粉。

  8. hxyhbkj × 28 Jan 2010 @ 15:26 #comment-392

    我也很少备份~~

  9. YYWR × 01 Feb 2010 @ 12:44 #comment-393

    有插件自动备份,人就轻松多了

  10. 泉州房产 × 20 Mar 2010 @ 03:34 #comment-394

    四招保护WP数据库的方法挺好的呀

    • aunsen × 21 Mar 2010 @ 11:44 #comment-395

      很好!

      • aunsen × 21 Mar 2010 @ 11:44 #comment-396

        再套一层!

  11. 小辉网 × 22 Mar 2010 @ 17:28 #comment-401

    以前我说我的源文件乱码,你也是的,赶紧检查下吧。呵呵

  12. 漢文溪 × 14 May 2010 @ 06:45 #comment-451

    很不錯的介紹 学习了 现在正在使用其中的一种

Leave A Reply