- 修改根目錄底下的 wp-login.php 檔名,當然記得把檔案裡所有 wp-login.php 的地方都取代成新的檔名.
( 如果你的wp-admin已經被000hostweb關閉,這樣即可恢復,當然登入後台的網址要改成使用/wp-login-xx.php進入登入畫面 ) - 增強密碼使用原則,比較不容易被暴力破解.
- 修改或是乾脆鎖定 admin 帳號,就跟 Linux 不使用 root 帳號的原理一樣.
- 檢查你的網站是否有危險:
Google Safe Browsering:http://google.com/safebrowsing/diagnostic?site=fe2kobe.comze.com,記得在 fe2kobe.comze.com 的地方改成你自己的Domain name
線上檢測你的網站: http://sitecheck.sucuri.net/scanner/ - 定期備份 Wordpress .
- 將 WordPress 隨時更新到最新版.
- Reinstall 你的 Wordpress :How to reinstall your Wordpress
參考資料:
10 recommended steps to lock down and secure WordPress