AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

震惊!一键即可破解独立站后台密码,外贸电商做好以下6点防止被黑

20975
2019-10-23 11:14
2019-10-23 11:14
20975

大家好,我是刘哥。前两天心情无比激动,收到了人生中第一次打赏,谢谢Jason老板请我喝奶茶!!!!!撒花~~~~

这才鸽了两天,就被小猪理碎碎念,今天该更了吧,明天一定要更了,怎么还不更,你要做鸽王吗?Emmm......

好吧,今天我们就聊聊网络安全。


最近有网友咨询刘哥关于wordpress的问题,一个企业站很不稳定,经常无法加载页面。我的第一反应是有可能被DDOS攻击了,也有可能是被装了后门,被黑客装了挖矿程序,或者成了肉鸡都有可能。于是对他的站首先进行了一下安全扫描。


收集到的以下信息有:


版本:WordPress version 5.2.2 (Released on 2019-06-18)

路径:/robots.txt、/readme.html、/wp-login.php

主题:spacious - v1.6.3 , the latest version is 1.6.6

其它:SERVER: Apache/2.4.39 (Unix) OpenSSL/1.0.2k-fips PHP/7.3.7


发现如下漏洞

插件存在 XSS漏洞 ,通过收集到的网站信息,黑客可以检索 Apache、PHP 版本是否存在可利用的漏洞,后台的默认登陆路径为 /wp-login.php ,结合默认系统管理员用户名Admin,可以尝试构造字典进行爆破,爆出常见字母+数字组合的弱口令.


【刘哥提示:如果你没有专门的网络安全人员帮你维护wordpress站点,至少做到以下几点来提高你的网站安全性

1.修改默认登陆路径。

2.修改管理员密码采用字母+数字+特殊字符的组合。

3.及时更新wordpress到最新版本

4.关闭用不到的功能和服务

5.测试插件的安全性,以及及时更新插件的版本

6.当爆出新的漏洞后要及时修补,每当新的漏洞爆出,会有大批网站遭殃。



之前看过一篇报道,说的是黑客利用了超过 162000 家 WordPress 网站,向目标网站进行了 DDoS 攻击,所有请求都是随机值(比如?4137049=643182?),因而绕过了缓存,迫使每回页面重新加载,于是目标服务器很快就挂了,并且宕机了好几个小时。这次攻击者是使用的 WordPress 的 XML-RPC 的 pingbacks 端口进行攻击的,XML-RPC 是 WordPress 用于第三方客户端(如 WordPress iPhone 和安卓客户客户端,Windows Writer 等)的 API 接口,XML-RPC 还可以用于 pingbacks 和 trackbacks 端口,这个都可以用于站点之间的通讯,但是被误用,就可能被攻击者用来进行 DDoS 攻击。


以上这段话,有很多专业名词,如果看不懂可以忽略,说简单点就是黑客控制了162000台安装了wordpress的电脑,远程发送指令,让他们同时访问被攻击的站点,造成大量的请求,目标网站接待不过来,就被搞死了。


有人说白宫的网站也是用wordpress搭建的啊,为啥他的安全,我的就不安全呢?


一个站点的安全性由几个方面构成,


使用的建站程序,

服务器的安全性[window or liunx],

Web服务器软件的安全性,

操作人员的安全意识,

任何一个环节,都有可能导致站点的安全爆出致命问题。如果你的竞争对手盯上你,你就要当心了,轻则页面被改,重则私密数据被下载,如果用来做电商站,黑客甚至可以偷换收款账号来达到他的目的。


理论上讲,市面上大部分的wordpress站都可以被拿下,只是时间问题,信息差在这里起了决定作用,当0day漏洞被发现,到你知道这个漏洞来修补这段时间,你的站点完全暴露在外。举个简单的例子,目前最新wordpress版本是5.2.4(2019.10.14),假设5.2.3之前的版本都存在一通用漏洞可以直接获得管理员权限访问后台,这个时候只需要在google里搜索Powered by WordPress,就可以找到大量的可被攻击的网站。



所以根据丛林法则,不被发现才能最大限度的保护自己,需要把页脚的这行字符Powered by WordPress删掉。说个真实案例,最近刘哥站群中的一个wordpress站也被搞过,应该就是被扫描后自动上传了攻击文件,之后通过chrome浏览器访问该站点,就会跳出一个红红的窗口,提示不安全,不要访问。后来搞了很久才解决掉,流量肯定是受了影响了,吃一堑长一智,及时更新,记住哦......



对于建站,我现在一直推荐用的是Saas系统的Shopify,最近帮客户建的站也是基于Shopify的。不为别的,就是因为省心和安全,因为漏洞就像一颗雷,随时有可能会引爆。至今为止还没听过Shopify爆出过什么严重的漏洞,而且Saas系统一般会自动在后端及时更新。写这篇文章,纯属有感而发,我知道仍然会有大量的人选择wordpress建站,特别是企业站。刘哥在这里给你提个醒,关注一下网络安全,降低风险!



另外最近Shopify站建的多了,很有兴趣想做一套适合企业站的Shopify模板,如果能做出来那真是解决大问题了。因为Shopify可以做到一次搭建,终身免费,无服务器费用,无人工维护费用,天然抗ddos攻击。有兴趣的联系刘哥。


最后,如果你的身边有朋友在用wordpress建企业站,请把这篇文章转发给他。





免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
30年印度电商将达2500亿美元,四大原因助力其增长
AMZ123获悉,近日,德勤与谷歌联合发布《2500亿美元的商业前沿》报告,基于对印度电商市场的交易数据、消费者调研及行业专家访谈,深度解析了当地网购行为变迁、市场格局特征及未来增长动力。核心发现如下:一、电商市场概况(一)整体市场规模2025年,印度电商市场已扩张至900亿美元。尽管线下零售仍占据近90%的市场份额,但电商正在从根本上改变印度消费者发现和购买的方式。从2019年到2025年,约1.1亿新在线购物者的加入,推动了市场的持续扩张。展望2030年,印度在线零售市场预计将增长3倍,达到2500亿美元。届时,人均电商支出将从目前的350-380美元增长至625-650美元,几乎翻倍。
电商平台高度集中与利润承压,26年卖家经营策略大变
AMZ123获悉,近日,Marketplace Pulse发布了《2026年电商卖家销售现状报告》。从卖家运营现状、利润情况、经营模式、物流策略、AI应用以及未来挑战等多个维度,系统分析了全球181位卖家(合计超过20亿美元年收入)的经营状态与结构性变化。报告揭示了一个核心趋势:电商卖家正处于利润持续压缩与电商平台高度集中的阶段。在这种情况下,卖家的经营重点发生了变化,从过去追求规模增长,转向更加注重风险控制和优化业务结构。一、卖家运营现状数据显示,当前电商卖家平均运营2.83个平台,覆盖80个不同平台。其中,亚马逊以92.8%的占比处于绝对主导地位,几乎成为所有卖家的必选平台。
Q1印度电商市场同比增长25%,消费信心回暖
AMZ123获悉,近日,Flipkart与贝恩公司联合发布的《2026印度线上消费报告》显示,2026年第一季度,印度电商市场同比增长25%。报告指出,这一增长主要受宏观经济改善和政策支持带动,消费者信心回升成为关键推动因素。从全年趋势来看,印度电商市场在2025年已呈现恢复态势。报告显示,2025年电商销售额同比增长19%至21%,其中下半年增速达到22%至24%,约为上半年同比增速的1.5倍。与此同时,印度电商GMV(商品交易总额)在过去五年实现翻倍增长,2025年达到650亿至660亿美元规模。消费端结构也在发生变化。报告指出,新增用户主要来自Z世代、二线及以下城市以及中等收入家庭。
3月波兰电商平台排名:Temu用户数第一
AMZ123获悉,近日,根据最新的Mediapanel数据,2026年3月波兰电商市场的用户竞争格局出现明显变化,Temu以约1910万用户位居第一,超过了波兰本土电商平台Allegro的1850万用户。除Temu和Allegro外,进入前十的电商平台还包括Media Expert(1320万用户)、Empik(960万用户)、AliExpress(960万用户)、Erli(870万用户)、Shein(830万用户)、Rossmann(780万用户)、亚马逊(770万用户)以及Vinted(695万用户)。
国产AI伴侣玩具,在TikTok拿下百万GMV
根据央视新闻3月报道,在“世界超市”义乌,搭载人工智能技术的玩具正成为外贸出口的新爆款。这些“会说话”的玩具在欧美、东南亚等市场量价齐升,成为拉动义乌出口增长的新引擎。官方的数据披露为AI玩具撕下了“伪需求”的刻板印象,同时在TikTok美区,与之相关的市场需求也得到了更为直接的数据印证。在TikTok美区,中国品牌「Unee」用旗下炙手可热的AI毛绒伴侣玩具,书写着有关AI商业落地的又一叙事。01近千元的玩具,成TikTok爆款TT123观察到,近7天TikTok美区娃娃与毛绒玩具类目的销售额TOP4,由中国品牌「Unee」旗下的AI毛绒伴侣玩具摘下,数据显示,一周以来这款产品共卖出2.89万美元。
AMZ123会员专享丨4月第2周资讯汇总
亚马逊亚马逊与USPS达成新的包裹配送协议,双方长期合作关系得以延续。根据知情人士透露,在新协议下,USPS将保留约80%的亚马逊包裹配送业务,规模超过每年10亿件,这一结果明显好于此前市场预期的削减三分之二甚至更多业务量的情况。瑞银全球研究部发布最新报告显示,亚马逊印度计划在10至15个主要城市逐步关停4至24小时送达的生鲜配送服务Amazon Fresh,转而全力押注快速电商Amazon Now。据The Information报道,亚马逊在2026年Prime Day前对卖家价格规则进行调整,卖家必须确保所设商品标价与最近在亚马逊或其他品牌的实际购买价格相符,以防止出现误导性促销。
TikTok Shop马来斋月销售额同比增长超130%
AMZ123获悉,近日,根据TikTok Shop发布的数据,2026年斋月和开斋节期间,TikTok Shop实现显著增长。数据显示,今年节日期间TikTok Shop销售额同比增长超过130%,成为马来西亚本地电商市场中增长较快的平台之一。此次增长与TikTok Shop推出的扶持政策密切相关。TikTok Shop表示,其通过#JomLokal Booster激励计划投入了2000万林吉特(RM20 million),为卖家提供支持,同时持续加大在购物安全方面的投入。这一计划自2025年9月推出以来,已为超过5000家中小微企业提供佣金减免支持,并组织了14场培训工作坊,用于提升新卖家的运营能力。
宠物电商平台Chewy收购兽医平台Modern Animal
AMZ123获悉,近日,美国宠物电商平台Chewy宣布,已签署最终协议收购兽医服务平台Modern Animal。此次收购被视为Chewy向“全链路宠物医疗生态系统”转型的重要一步,旨在将医疗服务、电商和相关服务整合在宠物生命周期的各个环节中。根据披露,Modern Animal目前拥有29家自营诊所,提供7×24小时虚拟医疗服务,并采用高留存率的会员制模式。通过此次交易,Chewy预计将新增超过1.25亿美元的年化收入规模,同时将其线下宠物医疗网络规模从原有的18家门店快速扩大至47家,实现线下服务能力的即时扩张。
同样的产品,为什么他的Listing挂了影响者视频后,转化率翻倍?
先问自己一个问题你有没有碰到过这种情况:跟别人选了一模一样的产品,定价也差不多,Review数量甚至比对手还多——可销量就是死活追不上人家?带着好奇点进竞品的Listing,你可能会发现一个扎心的真相:人家的Related Videos区域,挂满了带有“Earns Commissions”标识的视频——开箱的、实测的、场景演示的,一条比一条专业。再回头看看自己的页面:要么随便找人拍了几条画质模糊的买家秀,要么干脆一个视频都没有,全靠图片和文字硬撑。这时候你可能会想:“不就是人家有钱做视频嘛。”但真相没这么简单。真正的原因是:在亚马逊A10算法时代,影响者视频已经从“可选项”变成了“必选项”。
国产AI伴侣玩具,在TikTok拿下百万GMV
根据央视新闻3月报道,在“世界超市”义乌,搭载人工智能技术的玩具正成为外贸出口的新爆款。这些“会说话”的玩具在欧美、东南亚等市场量价齐升,成为拉动义乌出口增长的新引擎。官方的数据披露为AI玩具撕下了“伪需求”的刻板印象,同时在TikTok美区,与之相关的市场需求也得到了更为直接的数据印证。在TikTok美区,中国品牌「Unee」用旗下炙手可热的AI毛绒伴侣玩具,书写着有关AI商业落地的又一叙事。01近千元的玩具,成TikTok爆款TT123观察到,近7天TikTok美区娃娃与毛绒玩具类目的销售额TOP4,由中国品牌「Unee」旗下的AI毛绒伴侣玩具摘下,数据显示,一周以来这款产品共卖出2.89万美元。
305亿,安克创新还在增长
当越来越多人开始怀疑跨境3C还有没有大机会时,安克创新又一次用业绩把市场拉回现实。AMZ123获悉,4月9日,安克创新发布2025年年度报告。财报显示,2025年公司实现营收305.14亿元,同比增长23.49%;实现归属于上市公司股东的净利润25.45亿元,同比增长20.37%。把时间线再往前拉一点看,这家跨境3C头部公司从2023年的175亿元,到2024年的247亿元,再到2025年的305亿元,已经连续三年保持增长。如果只看营收和利润,这份财报已经足够亮眼。但比数字更有看头的,是安克这轮增长背后的支撑面正在变宽。从品类来看,充电储能、智能创新、智能影音三大核心品类全部实现增长。
宠物电商平台Chewy收购兽医平台Modern Animal
AMZ123获悉,近日,美国宠物电商平台Chewy宣布,已签署最终协议收购兽医服务平台Modern Animal。此次收购被视为Chewy向“全链路宠物医疗生态系统”转型的重要一步,旨在将医疗服务、电商和相关服务整合在宠物生命周期的各个环节中。根据披露,Modern Animal目前拥有29家自营诊所,提供7×24小时虚拟医疗服务,并采用高留存率的会员制模式。通过此次交易,Chewy预计将新增超过1.25亿美元的年化收入规模,同时将其线下宠物医疗网络规模从原有的18家门店快速扩大至47家,实现线下服务能力的即时扩张。
电商平台高度集中与利润承压,26年卖家经营策略大变
AMZ123获悉,近日,Marketplace Pulse发布了《2026年电商卖家销售现状报告》。从卖家运营现状、利润情况、经营模式、物流策略、AI应用以及未来挑战等多个维度,系统分析了全球181位卖家(合计超过20亿美元年收入)的经营状态与结构性变化。报告揭示了一个核心趋势:电商卖家正处于利润持续压缩与电商平台高度集中的阶段。在这种情况下,卖家的经营重点发生了变化,从过去追求规模增长,转向更加注重风险控制和优化业务结构。一、卖家运营现状数据显示,当前电商卖家平均运营2.83个平台,覆盖80个不同平台。其中,亚马逊以92.8%的占比处于绝对主导地位,几乎成为所有卖家的必选平台。
AMZ123会员专享丨4月第2周资讯汇总
亚马逊亚马逊与USPS达成新的包裹配送协议,双方长期合作关系得以延续。根据知情人士透露,在新协议下,USPS将保留约80%的亚马逊包裹配送业务,规模超过每年10亿件,这一结果明显好于此前市场预期的削减三分之二甚至更多业务量的情况。瑞银全球研究部发布最新报告显示,亚马逊印度计划在10至15个主要城市逐步关停4至24小时送达的生鲜配送服务Amazon Fresh,转而全力押注快速电商Amazon Now。据The Information报道,亚马逊在2026年Prime Day前对卖家价格规则进行调整,卖家必须确保所设商品标价与最近在亚马逊或其他品牌的实际购买价格相符,以防止出现误导性促销。
30年印度电商将达2500亿美元,四大原因助力其增长
AMZ123获悉,近日,德勤与谷歌联合发布《2500亿美元的商业前沿》报告,基于对印度电商市场的交易数据、消费者调研及行业专家访谈,深度解析了当地网购行为变迁、市场格局特征及未来增长动力。核心发现如下:一、电商市场概况(一)整体市场规模2025年,印度电商市场已扩张至900亿美元。尽管线下零售仍占据近90%的市场份额,但电商正在从根本上改变印度消费者发现和购买的方式。从2019年到2025年,约1.1亿新在线购物者的加入,推动了市场的持续扩张。展望2030年,印度在线零售市场预计将增长3倍,达到2500亿美元。届时,人均电商支出将从目前的350-380美元增长至625-650美元,几乎翻倍。
3月波兰电商平台排名:Temu用户数第一
AMZ123获悉,近日,根据最新的Mediapanel数据,2026年3月波兰电商市场的用户竞争格局出现明显变化,Temu以约1910万用户位居第一,超过了波兰本土电商平台Allegro的1850万用户。除Temu和Allegro外,进入前十的电商平台还包括Media Expert(1320万用户)、Empik(960万用户)、AliExpress(960万用户)、Erli(870万用户)、Shein(830万用户)、Rossmann(780万用户)、亚马逊(770万用户)以及Vinted(695万用户)。
《全球产业深度研究之清真经济专题》PDF下载
印度尼西亚是全球最大清真消费市场,规模达到2650亿美元;马来西亚是全球认证标准输出中心;沙特阿拉伯是GCC(海湾阿拉伯国家合作委员会)具有战略价值的清真枢纽。这三个国家形成了清真消费三大市场占比60%。
《TikTok Shop2026欧美运动户外类目报告》PDF下载
欧美市场总GMV为15.11亿,整体结构呈现极度集中化的特征,其中美国站点的GMV高达12.32亿,占据了欧美市场的81.52%,月均GMV超过1.02亿。英国站点以 2.40亿的GMV和15.89%的份额位居第二。两大站点贡献了市场总GMV的97%以上。
《TikTok Shop2026东南亚运动户外类目报告》PDF下载
作为东南亚各站点的支柱品类,运动户外凭借其深厚的消费群体基础与高社交属性,相比其他品类规模优势显著,并在近12个月继续保持强劲增长。近一年内,东南亚地区该品类总GMV逼近百亿美元,其中泰国站表现尤为突出,GMV突破4.7亿美元;马印尼站紧随其后,GMV近4亿美元。
《2026中国新能源智能汽车产业链出海研究报告》PDF下载
海外主要汽车市场的国家/地区政策出现分化:以德国、意大利为代表的欧洲主要汽车生产国,携其本土汽车产业巨头,共同构成了推动欧盟调整“禁燃令”的主导力量。从本质上看,此次政策调整的进程,折射出欧盟内部不同国家与产业利益集团之间的复杂博弈。泰国、马来西亚和巴西现阶段开始偏好汽车产能的实际落地希望引入长期资本以支持当地的经济发展。
《2026中国电动微出行出海欧美市场研究报告》PDF下载
动微出行的产品开发逻辑向车规级演进:行业技术架构正加速向机械一电驱一智控体系演进,提升产品研发、安全标准与供应链体系。未来竞争的核心不再是单一的续航或功率参数,而是平台化能力、智能化深度与全生命周期服务体系的构建。
《TikTok Shop突破末次触达归因(LTA)ROAS分析报告》PDF下载
在数字化浪潮中,广告主正面临有效衡量广告支出回报率(ROAS)的挑战。传统未次触达归因(LTA)模型因数据收集难度和归因偏差问题已难以满足广告主的需求,因此,探索新的方法来解决这些问题显得尤为重要。
《未来电商报告:品牌独立站五步升级锁定未来确定性增长》PDF下载
调研显示,出海商家针对家居、时尚及消费电子等品类布局比例均超过30%。独立站凭借其高度品牌化、个性化、场景化及功能性等优势,精准契合上述品类对品牌调性、场景交互及沉浸式体验的核心诉求,正成为商家黑五大促期提升销量、构建品牌竞争壁垒的关键载体。
《TikTok Shop达人真实种草力报告》PDF下载
达人正在将文化内容、社群互动与商业转化深度融合,形成一个高度协同的内容商业生态,其价值早已不再局限于内容带来的直接收入。从更广义的商业视角来看,达人价值的核心在于真实影响力-即其内容对商品与服务产生影响并促成转化所形成的整体商业价值,这一能力正构成达人在内容电商体系中的带货价值基础。
AMZ123卖家导航
这个人很懒,还没有自我介绍
亿邦动力网
消除一切电商知识鸿沟,每日发布独家重磅新闻。
AMZ123会员
「AMZ123会员」为出海者推出的一站式私享服务
跨境学院
跨境电商大小事,尽在跨境学院。
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
首页
跨境头条
文章详情
震惊!一键即可破解独立站后台密码,外贸电商做好以下6点防止被黑
悉尼刘哥
2019-10-23 11:14
20975

大家好,我是刘哥。前两天心情无比激动,收到了人生中第一次打赏,谢谢Jason老板请我喝奶茶!!!!!撒花~~~~

这才鸽了两天,就被小猪理碎碎念,今天该更了吧,明天一定要更了,怎么还不更,你要做鸽王吗?Emmm......

好吧,今天我们就聊聊网络安全。


最近有网友咨询刘哥关于wordpress的问题,一个企业站很不稳定,经常无法加载页面。我的第一反应是有可能被DDOS攻击了,也有可能是被装了后门,被黑客装了挖矿程序,或者成了肉鸡都有可能。于是对他的站首先进行了一下安全扫描。


收集到的以下信息有:


版本:WordPress version 5.2.2 (Released on 2019-06-18)

路径:/robots.txt、/readme.html、/wp-login.php

主题:spacious - v1.6.3 , the latest version is 1.6.6

其它:SERVER: Apache/2.4.39 (Unix) OpenSSL/1.0.2k-fips PHP/7.3.7


发现如下漏洞

插件存在 XSS漏洞 ,通过收集到的网站信息,黑客可以检索 Apache、PHP 版本是否存在可利用的漏洞,后台的默认登陆路径为 /wp-login.php ,结合默认系统管理员用户名Admin,可以尝试构造字典进行爆破,爆出常见字母+数字组合的弱口令.


【刘哥提示:如果你没有专门的网络安全人员帮你维护wordpress站点,至少做到以下几点来提高你的网站安全性

1.修改默认登陆路径。

2.修改管理员密码采用字母+数字+特殊字符的组合。

3.及时更新wordpress到最新版本

4.关闭用不到的功能和服务

5.测试插件的安全性,以及及时更新插件的版本

6.当爆出新的漏洞后要及时修补,每当新的漏洞爆出,会有大批网站遭殃。



之前看过一篇报道,说的是黑客利用了超过 162000 家 WordPress 网站,向目标网站进行了 DDoS 攻击,所有请求都是随机值(比如?4137049=643182?),因而绕过了缓存,迫使每回页面重新加载,于是目标服务器很快就挂了,并且宕机了好几个小时。这次攻击者是使用的 WordPress 的 XML-RPC 的 pingbacks 端口进行攻击的,XML-RPC 是 WordPress 用于第三方客户端(如 WordPress iPhone 和安卓客户客户端,Windows Writer 等)的 API 接口,XML-RPC 还可以用于 pingbacks 和 trackbacks 端口,这个都可以用于站点之间的通讯,但是被误用,就可能被攻击者用来进行 DDoS 攻击。


以上这段话,有很多专业名词,如果看不懂可以忽略,说简单点就是黑客控制了162000台安装了wordpress的电脑,远程发送指令,让他们同时访问被攻击的站点,造成大量的请求,目标网站接待不过来,就被搞死了。


有人说白宫的网站也是用wordpress搭建的啊,为啥他的安全,我的就不安全呢?


一个站点的安全性由几个方面构成,


使用的建站程序,

服务器的安全性[window or liunx],

Web服务器软件的安全性,

操作人员的安全意识,

任何一个环节,都有可能导致站点的安全爆出致命问题。如果你的竞争对手盯上你,你就要当心了,轻则页面被改,重则私密数据被下载,如果用来做电商站,黑客甚至可以偷换收款账号来达到他的目的。


理论上讲,市面上大部分的wordpress站都可以被拿下,只是时间问题,信息差在这里起了决定作用,当0day漏洞被发现,到你知道这个漏洞来修补这段时间,你的站点完全暴露在外。举个简单的例子,目前最新wordpress版本是5.2.4(2019.10.14),假设5.2.3之前的版本都存在一通用漏洞可以直接获得管理员权限访问后台,这个时候只需要在google里搜索Powered by WordPress,就可以找到大量的可被攻击的网站。



所以根据丛林法则,不被发现才能最大限度的保护自己,需要把页脚的这行字符Powered by WordPress删掉。说个真实案例,最近刘哥站群中的一个wordpress站也被搞过,应该就是被扫描后自动上传了攻击文件,之后通过chrome浏览器访问该站点,就会跳出一个红红的窗口,提示不安全,不要访问。后来搞了很久才解决掉,流量肯定是受了影响了,吃一堑长一智,及时更新,记住哦......



对于建站,我现在一直推荐用的是Saas系统的Shopify,最近帮客户建的站也是基于Shopify的。不为别的,就是因为省心和安全,因为漏洞就像一颗雷,随时有可能会引爆。至今为止还没听过Shopify爆出过什么严重的漏洞,而且Saas系统一般会自动在后端及时更新。写这篇文章,纯属有感而发,我知道仍然会有大量的人选择wordpress建站,特别是企业站。刘哥在这里给你提个醒,关注一下网络安全,降低风险!



另外最近Shopify站建的多了,很有兴趣想做一套适合企业站的Shopify模板,如果能做出来那真是解决大问题了。因为Shopify可以做到一次搭建,终身免费,无服务器费用,无人工维护费用,天然抗ddos攻击。有兴趣的联系刘哥。


最后,如果你的身边有朋友在用wordpress建企业站,请把这篇文章转发给他。





咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部