相關(guān)資訊
本類常用軟件
-
福建農(nóng)村信用社手機銀行客戶端下載下載量:584204
-
Windows優(yōu)化大師下載量:416898
-
90美女秀(視頻聊天軟件)下載量:366961
-
廣西農(nóng)村信用社手機銀行客戶端下載下載量:365699
-
快播手機版下載量:325855
PHP編寫的網(wǎng)站程序(如:Discuz!、ECshop、WordPress、Joomla!等等)一般都是通過一個配置文件和數(shù)據(jù)庫進行鏈接的。在WordPress里,這個配置文件就是:wp-config.php 文件
WordPress安裝包里自帶的是 wp-config-sample.php 文件,經(jīng)過著名的5分鐘安裝過程后,連接數(shù)據(jù)庫的信息被寫入,該文件也被另存為wp-config.php 文件(注:安全起見,安裝完成后,要刪除wp-config-sample.php 文件)
wp-config.php 文件除了連接數(shù)據(jù)庫的信息外,還可以預(yù)定義一些常量,起到調(diào)整WP功能,優(yōu)化性能,提高安全性的作用。下面對筆者常用的的wp-config.php模板進行介紹:
<?php
/**#@+
* 身份認證密匙設(shè)定。
* 直接訪問 {@link https://api.wordpress.org/secret-key/1.1/salt/ WordPress.org 私鑰生成服務(wù) }
復(fù)制粘貼在下面。下面就是剛剛筆者訪問私鑰生成服務(wù)生成的密鑰,相當(dāng)復(fù)雜,提高了安全性。
注意:密鑰重新設(shè)定后,Cookie會改變,當(dāng)前登錄用戶會自動Log out
*/
define('AUTH_KEY', '0i[nc)J:ShMV-O6+G~(Md[e.d0|4D~7IC(LHl~ZZwtH++Z;mjUCO_Y&B{E MTgJb');
define('SECURE_AUTH_KEY', '|hR|H %hboSI?baW=F}bCSB<<LZ.;@P+XSR`U==U=&LVTH&PGY7GIZRRB=IC{X&~');< p>
define('LOGGED_IN_KEY', 'B6=o?GTe9c-^Pb dJ.$rO!r-ykg*Io^cJ O+i>h`R&3_%BWxx4/zDjUV;%0c02f|');
define('NONCE_KEY', 'J.z}=n3{lhlr6X+AyT|~(Iy+QKj1w5VO<XN+HJJD}FT3RMA=R<<|O-JS=B6C|J|)');< p>
define('AUTH_SALT', '9;3n^5BgH.9*5QKf|-5,-;F}#nmiu+([#{rpTa;Yd=G/gaLn@eL9qBU}?!B1wH6|');
define('SECURE_AUTH_SALT', 'mR Au~-b2*+)}]~3LLKzqiL4/})QL`[qpz_g!N}w4q+8P))4$rUplvB*FtuYWsJI');
define('LOGGED_IN_SALT', '+C.^Fo4t=ShN,n,nTJuT@+=z$O3&u2p%-2wC|(C|+&j:EKq{E`Y!V7tes&pW_(5g');
define('NONCE_SALT', '|p5Ok4EtXFR|HIX9OJX_$&;b&>(shT2lla%@twv];[i0DDdw@==zOTeNEC{]Ys-6');
/*
一般童鞋用WP建站都是直接把壓縮包解壓到網(wǎng)站根目錄,然后訪問域名進行安裝的,這樣有一個明顯的安全隱患:
黑客用很傻瓜的工具,直接訪問 域名/wp-admin 或者 域名/wp-login.php 就開始對登錄框進行暴力破解了。
為了給黑客增加一點挑戰(zhàn)難度,我們可以把WordPress解壓在網(wǎng)站根目錄下的一個子文件夾里,比如筆者的就是解壓在
域名下的92app.com文件夾里的,看起來有點眼花,呵呵,容易混淆,要的就是這個效果。
安裝的時候,訪問 http://www.域名.com/WP所在文件夾 進行5分鐘安裝,安裝好之后進入后臺,在 站點地址那里寫上:http://www.域名.com
如下圖所示:
站點地址和WordPress地址 是兩個不同的概念,只有當(dāng)WordPress文件在網(wǎng)站根目錄時,他們的值才一樣
網(wǎng)站通過 http://www.域名.com 訪問
后臺通過 http://www.域名.com/WP所在文件夾/wp-admin 訪問
*/
define('WP_HOME', 'http://www.域名.com'); //定義網(wǎng)站首頁地址
define('WP_SITEURL', 'http://www.域名.com/WP所在文件夾'); //定義WordPress程序所在路徑
/*
定義www為可以傳遞Cookie的域名。此后,可以把圖片,CSS,js等靜態(tài)文件放在其他子域名下,比如 static.92app.com 然后在主網(wǎng)站引用,
不帶Cookie的靜態(tài)文件在網(wǎng)絡(luò)上傳輸體積要小很多,比如,筆者博客的圖片都是從uploads.92app.com引用的
*/
define('COOKIE_DOMAIN', 'www.域名.com');
//禁用文章修訂功能,一般情況下我們的文章都是一氣呵成的,不需要修訂功能,減小了數(shù)據(jù)庫體積。
define('WP_POST_REVISIONS',false);
/**
* WordPress 數(shù)據(jù)表前綴。
注:盡量想個復(fù)雜的前綴,提高安全性
*/
$table_prefix = 'hufewhif21212121_';
- 第 1 樓 湖北十堰聯(lián)通 網(wǎng)友 客人 發(fā)表于: 2012/10/23 17:37:28
- 好極了,還有這樣的招數(shù)