bloom 发表于 2013-6-25 20:53:03

wordpress用SSL提高安全性

如果你的web服务器支持SSL的话,你一定想用它来保护你的wp-admin目录。在WordPress博客上激活SSL很简单,往下看就知道了。SSL是什么?维基百科上的解释是:安全套接层(Secure Sockets Layer,SSL)及其继任者传输层安全(Transport Layer Security,TLS)是在互联网上提供安全保密的通讯协议,为诸如网站、电子邮件、网上传真等等数据传输进行保密。简单来说,SSL能加密你在网上传输的信息。并不是所有的服务器都支持SSL,如果你确定你的服务器支持SSL的话,那么打开wp-config.php文件,修改以下行:define('FORCE_SSL_ADMIN', true);大功告成!

---------------------------------------------------------
不过谁能告诉我SSL实际的 安全意义是什么?
有没有通俗点的说法??

@luguokankan



hudba 发表于 2013-6-25 21:21:58

是https吧,要证书的。
没仔细研究,应该是在tcp和http协议之间增加了一层处理加密。

bloom 发表于 2013-6-25 21:29:08

hudba 发表于 2013-6-25 21:21 static/image/common/back.gif
是https吧,要证书的。
没仔细研究,应该是在tcp和http协议之间增加了一层处理加密。
...

应该就是加强了admin用户的登陆信息的保护。
这个方面我用的是谷歌的二次验证 更加的 安全 ,也方便。

         我觉得WP的安全还是需要一些全面强大一点的插件。


      better wp security我推荐这个。

Neoman 发表于 2013-6-25 21:29:40

加密传输,其实,个人感觉意义不大,除非你的涉及到钱或者安全性要求很高的多用户网赚。wordpres?????????没必要啊,

kiss4u 发表于 2013-6-25 21:31:33

对明文的http数据包进行了加密封装,默认走443端口
使得抓包嗅探得到的数据是受保护的

luguokankan 发表于 2013-6-25 21:58:21

kiss4u 发表于 2013-6-25 21:31 static/image/common/back.gif
对明文的http数据包进行了加密封装,默认走443端口
使得抓包嗅探得到的数据是受保护的
...

大概就是这个意思.
你们看下paypal, 只用ssl.




yyflyer 发表于 2013-6-26 09:20:34

better wp security 这个插件能很好阻止一WP被挂链和插入恶意软件代码吗 求解:)

kiss4u 发表于 2013-6-26 11:59:37

yyflyer 发表于 2013-6-26 09:20 static/image/common/back.gif
better wp security 这个插件能很好阻止一WP被挂链和插入恶意软件代码吗 求解
...

能大大增加安全性,
但都不是绝对的
凡事都如此

页: [1]
查看完整版本: wordpress用SSL提高安全性