WordPress配置Google Authenticator二步认证
<h5>描述</h5> <p>谷歌两步验证是web安全领域的一大进步,谷歌的大部分产品,Dropbox,包括国内的Dnspod都使用了Google Authenticator增强安全性。如果你的站点是基于WorPress的,就可以通过 Google Authenticator 件实现这个功能。</p> <p>可以基于每...
51工具盒子
<h5>描述</h5> <p>谷歌两步验证是web安全领域的一大进步,谷歌的大部分产品,Dropbox,包括国内的Dnspod都使用了Google Authenticator增强安全性。如果你的站点是基于WorPress的,就可以通过 Google Authenticator 件实现这个功能。</p> <p>可以基于每...
<h4>准备环境</h4> <h5>Redis</h5> <p>安装请参考:<a href="https://51tbox.com/">https://lolicp.com/linux/20211545.html</a></p> <h5>php安装re...
<p>以下为Woodpress主题目录下function.php中可添加的优化项,请根据需要进行修改。注意备份</p> <p>删除api.w.org</p> <pre><code class="language-lang-bash">add_action('after_setup...
wordpress全局配置文件为:wp-config.php 设置版本修订次数,次数越多越占用数据库空间 ```lang-bash define( 'WP_POST_REVISIONS', 3 ); ``` 设置站点地址,可减少sql请求 ```lang-bash define('WP_SITEURL', 'https://lol...
###### 删除Link Header 编辑文件wp-includes/rest-api.php找到如下内容,进行删除即可。 ```lang-bash 864 header( 'Link: <' . esc_url_raw( $api_root ) . '>; rel="https://api.w.org/&q...
手动部署LNMP环境(Ubuntu) ================== LNMP分别代表Linux、Nginx、MySQL和PHP。安装步骤见文章 **本文章仅用作记录,只描述了大概流程,非正经教程。** **毫无经验的小伙伴或者想搭建博客的都不建议浪费时间的往下看了**,标签页右边的×可以点一下了, ### 准备工作 一 创建一个数据库 进入数据库创建一个数...
<p>知名内容管理系统WordPress已经发布4.8.2安全维护版本有一段时间了,该版本主要修复多个组件中存在的安全漏洞。<br /> 这些问题涉及到以前发布的所有旧版本,建议大家进行升级!<br /> 基于安全考虑建议使用WordPress的站点尽快升级至最新版本, 新版本已经加强了对第三方插件漏洞的防御。<br /> 另外本...
<p>我计划把博客从 WordPress 换成 typecho<br /> 没办法我就是爱折腾<br /> 而且我坦白的告诉你们<br /> WordPress 没有你们想像的那么好<br /> 我当初打算弄个独立博客玩玩的时候选中了 WordPress<br /> 确实 WordPress 比其他的程序要...
> 本文转载自:[露兜博客](https://www.ludou.org/wordpress-no-spam-comment-mail-notify.html "露兜博客") 给WordPress添加评论回复邮件提醒功能,目前已成为WordPress博客的标配,不仅可以大大提高用户体验,还可以增加访客的回头率。 偶然发现,这是一项很危险的功能,目前网...
Wordpress这个XSS实际上是很好用的,匿名用户即可发表并触发,这里给出简单的分析与稳定的好触发的POC。 其实漏洞的作者已经在文章([](https://cedricvb.be/post/wordpress-stored-xss-vulnerability-4-1-2/)<https://cedricvb.be/post/wordpress-stored-xss...