用網(wǎng)站安全檢測掃瞄博客 發(fā)現(xiàn)了一個漏洞 實際上就是直接訪問主題路徑的話 get_header()函數(shù)未生效(Call to undefined function get_header() ) 而我的WordPress會輸出完整的錯誤信息 將敏感名稱的目錄結(jié)構(gòu)暴露了 雖然對正常訪問沒有影響 可是會給某些人可乘之機 經(jīng)常在博客后臺看到很多人掃瞄博客各種路徑或文件 盡可能多的解決漏洞 會大大增強網(wǎng)站安全性 秀一下我的博客安全性 分 沒有漏洞 雖說只是表面的 但是我會發(fā)現(xiàn)一個解決一個!
成都創(chuàng)新互聯(lián)公司專注于麥蓋提企業(yè)網(wǎng)站建設(shè),自適應(yīng)網(wǎng)站建設(shè),商城網(wǎng)站開發(fā)。麥蓋提網(wǎng)站建設(shè)公司,為麥蓋提等地區(qū)提供建站服務(wù)。全流程定制開發(fā),專業(yè)設(shè)計,全程項目跟蹤,成都創(chuàng)新互聯(lián)公司專業(yè)和態(tài)度為您提供的服務(wù)
下面詳細說明下我遇到的問題和解決方案 供參考
環(huán)境 linux vps + lnmp
完整錯誤信息如下
Fatal error: Call to undefined function get_header() in /網(wǎng)站根路徑/izhangheng/wp content/themes/entyelve/ on line
解決方案 如果WEB應(yīng)用程序自帶錯誤處理/管理系統(tǒng) 請確保功能開啟 否則按語言 環(huán)境 分別進行處理 如果是PHP應(yīng)用程序/Apache服務(wù)器 可以通過修改php腳本 配置php ini以及中的配置項來禁止顯示錯誤信息
修改php ini中的配置行: display_errors = off 修改中的配置行: php_flag display_errors off 修改php腳本 增加代碼行: ini_set(‘display_errors’ false);
針對這個問題 僅不顯示錯誤信息是不完美的 出錯后跳轉(zhuǎn)到首頁 可以避免流量丟失 我的環(huán)境默認(rèn)就關(guān)閉顯示錯誤信息 只需要在有漏洞的頁面源碼前調(diào)用WordPress函數(shù)即可 首先進入到WordPress后臺的外觀中 比如編輯的是index php首頁模版 將頭部代碼更改為下面的即可 注意所有符號為英文
代碼如下 ? lishixinzhi/Article/program/PHP/201311/21108
1、進入虛擬主機控制臺,進行數(shù)據(jù)庫信息面板。
2、點擊面板右邊的變更數(shù)據(jù)庫,在彈出窗口選擇MySQL5點7或更高版本,點確認(rèn)點擊重置密碼。
3、3最后一步,在高級環(huán)境設(shè)置的PHP版本設(shè)置,選擇PHP5點5以上即可。
1. 錯誤原因之一:
wp-config.php文件里面的數(shù)據(jù)庫連接的參數(shù),如數(shù)據(jù)庫名,用戶名,數(shù)據(jù)庫密碼等,是否連接正確了.
2. 錯誤原因之二:
數(shù)據(jù)表的前綴,當(dāng)你的網(wǎng)站文件是從其他地方轉(zhuǎn)移過來的時候,看一下數(shù)據(jù)表的前綴,是否一致,如果數(shù)據(jù)表前綴不一致,還是會報數(shù)據(jù)庫連接錯誤的。
3. 錯誤原因之三:
wp_options表需要修復(fù),WordPress可能會出現(xiàn)這樣的一個問最簡單的解決的辦法就是:在wp-config.php中增加一句代碼:
define('WP_ALLOW_REPAIR', true);
然后直接訪問后臺http://域名/wp-admin/,按照wordpress的修復(fù)步驟操作即可。
4. 錯誤原因之四:
數(shù)據(jù)庫服務(wù)器故障,這個問題就需要你去聯(lián)系服務(wù)器提供商了,因此,選擇一個好的服務(wù)器提供商很重要。
分享標(biāo)題:wordpress錯誤 wordpress錯誤Unauthorized
URL分享:http://www.yijiale78.com/article20/dohiejo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站建設(shè)、網(wǎng)站設(shè)計公司、網(wǎng)站策劃、做網(wǎng)站、品牌網(wǎng)站設(shè)計、品牌網(wǎng)站制作
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)