在VPS上自托管WordPress需要主动实施安全措施。以下是关键的安全加固步骤:
PHP配置优化(/etc/php/8.2/fpm/php.ini):
upload_max_filesize = 64M
post_max_size = 64M
max_execution_time = 300
memory_limit = 256M
expose_php = Off
在Nginx中限制wp-login.php访问频率:
location = /wp-login.php {
limit_req zone=login burst=3 nodelay;
fastcgi_pass unix:/var/run/php/php8.2-fpm.sock;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
}
在/etc/nginx/nginx.conf的http块中添加限速区域:
limit_req_zone $binary_remote_addr zone=login:10m rate=1r/s;
启用Fail2ban防止暴力破解:
apt install -y fail2ban
# 配置WordPress登录保护规则
冰岛法律体系为自托管内容提供强有力的法律保护,结合技术安全措施,是保护WordPress站点的完整方案。