WordPress 数据安全与可用性:实用维护计划

← 所有文章

安全与可用性需要分别检查。网站可能正常上线却泄露数据,安全更新也可能中断结账。应以明确负责人、定期检查及恢复测试,取代笼统保证。

减少可避免的风险

建立核心软件、插件及主题清单。移除不需要的组件,从可信来源取得更新,并限制管理员访问。使用独立账户及强身份验证,在职责结束后立即撤销权限。

监测客户流程

检查重要页面与操作,不只看首页响应。包括登录、表单、结账及邮件发送。指定警报接收者及确认客户是否受影响的方法。调查疑似入侵时应保存日志。

演练恢复

备份文件与数据库,保护备份访问权限,并在正式环境以外测试还原。更新前准备回退方法,完成后核对已安装版本。更新不会清除既有入侵。原文缺乏来源的攻击统计及互相矛盾的漏洞百分比已移除。

来源及延伸阅读