WordPress网站安全深入扫描检测

By | 2012 年 6 月 9 日

WordPress安装后需要对网站进行一次深入的安全扫描,使用360网站安全监测结果如下

6月8号网站扫描结果

6月8号网站扫描结果

安全状况高危 安全得分:47分。安全等级打败了全国49%的网站!快修复漏洞吧亲,避免黑客攻击!

漏洞等级 漏洞名称 漏洞危害 存在漏洞的网页地址
高危
SQL注入漏洞 被SQL注入后可能导致以下后果:
1.网页被篡改
2.数据被篡改
 
警告
发现install.php文件 1.重新安装网站或重置网站数据库。  

本次检测1069个网页,耗时19分1秒。

高危漏洞1个页面,严重漏洞0个页面,警告漏洞1个页面,提示漏洞0个页面,同主机网站安全存在旁注风险,虚假或欺诈网站正常,挂马或恶意网站正常,恶意篡改:正常,google搜索屏蔽:正常。

马上删除两个wordpress网站下的install.php,重新扫描,

安全状况安全,安全得分:94分

安全等级打败了全国77%的网站!但略有瑕疵,离五星神站就差一步啦!

同主机网站安全存在旁注风险这个问题不是自己能够解决的,只能依靠主机商。五星神站对于虚拟主机来说只能是浮云。

看来install.php虽然是相对安全的,但是如果已经安装好了网站,还是要把install.php删除,杜绝安全隐患。

5 thoughts on “WordPress网站安全深入扫描检测

发表评论

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据