十年网站开发经验 + 多家企业客户 + 靠谱的建站团队
量身定制 + 运营维护+专业推广+无忧售后,网站问题一站解决
用wordpress搭建好博客以后需要做一些防护工作:1.选择安全可靠的主机
成都创新互联专注为客户提供全方位的互联网综合服务,包含不限于成都网站设计、成都网站建设、东源网络推广、成都小程序开发、东源网络营销、东源企业策划、东源品牌公关、搜索引擎seo、人物专访、企业宣传片、企业代运营等,从售前售中售后,我们都将竭诚为您服务,您的肯定,是我们最大的嘉奖;成都创新互联为所有大学生创业者提供东源建站搭建服务,24小时服务热线:18980820575,官方网址:www.cdcxhl.com
谨慎选择一款安全可靠的主机,不要使用免费主机和劣质主机。免费主机只适合用来学习程序和建站方法,但是倡萌一直不建议使用免费主机来托管正式上线的网站。当然了,最好也不要使用那些特别廉价,管理经验不足的主机商的服务。
2.升级到WordPress最新版
只从WordPress官方下载源码,不要到第三方网站下载。尽可能升级到WordPress最新版,及时修补程序漏洞,包括WordPress核心源码、WordPress主题以及WordPress插件。
3.使用官方WordPress主题和插件
这里所说的官方,一是WordPress官方,二是主题或插件开发者的官方,尽量避免使用“破解”版主题、插件,慎用网上传播的原本是收费,但是被人恶意提供免费下载的主题、插件。
4.修改数据库默认前缀wp_
很多朋友安装WordPress都没有修改数据库前缀,如果你打算修改默认的前缀wp_,请根据如何修改WordPress数据库前缀来修改。
5.修改默认的用户名admin
WordPress3.*以上已经支持安装时自定义登录用户名,如果你使用默认的admin,建议你根据下面的方法进行修改:
方法一:后台新建一个用户,角色为管理员,然后使用新用户登录,删除默认的admin用户。
方法二:登录phpmyAdmin,浏览当前数据库的wp_users数据表,将user_login和user_nicename修改为新用户名。同时建议修改“我的个人资料”中的的昵称,然后设置“公开显示为”非用户名的其他方式:
6.使用高级密码,经常更换密码
建议使用含大写字母、小写字母、数字和其他符号的复杂密码,比如nuH4j*aHG%dMz,避免使用生日、手机号、QQ号等。
7.隐藏WordPress版本信息
默认情况下会在头部输出WordPress版本信息,你可以在主题的functions.php最后一个?前面添加:
//隐藏版本号
functionwpbeginner_remove_version(){
return'';
}
add_filter('the_generator','wpbeginner_remove_version');
8.修改wp-admin目录的访问权限
你可以通过限定IP地址访问WordPress管理员文件夹来进行保护,所有其他IP地址访问都返回禁止访问的信息。另外,你需要放一个新的.htaccess文件到wp-admin目录下,防止根目录下的.htaccess文件被替换。
9.定期备份网站数据
可以借助WordPress备份插件进行自动备份或手动备份:WordPress数据库定时备份插件:WordPressDatabaseBacku
使用WordPress自带导出导入功能备份和恢复网站
WordPress克隆/备份/搬家插件:WPClone
WordPress超强备份插件:BackWPup(支持FTP/Email/本地/网盘)
10.安装安全插件
WordPressFirewall2该插件可以帮助你识别/阻止一些有效的攻击,例如目录扫描、SQL注入、WP文件扫描、PHPEXE扫描等,并可将其定向到404或者首页。如果有问题还可以通过电子邮件通知你处理,还可以阻止一些IP的访问。
BetterWPSecurity由于大多数的WP网站存在插件漏洞、弱口令、过时的插件/程序,隐藏这些漏洞可以更好的保护网站,例如保护登
录和管理区(控制面板?仪表盘?)。LoginLockdown这个插件可以记录失败的登录尝试的IP地址和时间,若是来自某一个IP地址的这种失败登录
超过一定条件,那么系统将禁止这一IP地址继续尝试登录。
LimitLoginAttemptsLimitLoginAttempts限制登录尝试的次数来防止暴力破解,增强WordPress的安全系数。
WPSecurityScan该插件会自动按照以上的安全建议对WordPress进行安全扫描,查找存在的问题。
11.修改WordPress后台登录地址
将下面的代码添加到当前主题的functions.php文件:
//保护后台登录
add_action('login_enqueue_scripts','login_protection');
functionlogin_protection(){
if($_GET['word']!='press')header('Location:');
}这样一来,后台登录的唯一地址就是,如果不是这个地址,就
会自动跳转到,不信你试试!你可以修改第4行的Word、press和http:
//这三个参数。
12.避免WordPress泄露你的用户名
你有没有想过,如果你的网站的登陆名被别人知道了,偏偏他是一个比较精通WordPress的人,而且会写脚本暴力破解,那么后果就不堪设想。实际上,Wordpress这么一个漏洞,至今依然存在,并且常常会被黑客利用
想要知道WordPress的管理员用户名?很简单,只要在网站的域名后面加/?author=1就行了。
如果/?author=1显示404界面,那很可能是以前有过admin用户,后来站长发现用默认帐户admin太不安全了,就新建了一个管理
员帐户,并删除了admin帐户。这种情况下,用/?author=2就能显示出用户名了。如果使用admin帐户,确实不安全,但是如果你的博客使用一
个复杂的用户名,却经不起这么简单的一个URL的考验,这和使用admin帐户没有根本上的区别。既然存在漏洞,那么就要去填补它。要填补这个漏洞,倒还
真的不是什么难事。我的思路就是,只要访问主页url后头有author参数就让他跳到主页
将下面的代码添加到当前主题的functions.php文件:
add_filter('author_link','my_author_link');
functionmy_author_link(){
returnhome_url('/');
}
用wordpress搭建好博客以后需要做一些防护工作:
1.选择安全可靠的主机
谨慎选择一款安全可靠的主机,不要使用免费主机和劣质主机。免费主机只适合用来学习程序和建站方法,但是倡萌一直不建议使用免费主机来托管正式上线的网站。当然了,最好也不要使用那些特别廉价,管理经验不足的主机商的服务。
2.升级到WordPress最新版
只从WordPress官方下载源码,不要到第三方网站下载。尽可能升级到WordPress最新版,及时修补程序漏洞,包括WordPress核心源码、WordPress主题以及WordPress插件。
3.使用官方WordPress主题和插件
这里所说的官方,一是WordPress官方,二是主题或插件开发者的官方,尽量避免使用“破解”版主题、插件,慎用网上传播的原本是收费,但是被人恶意提供免费下载的主题、插件。
4.修改数据库默认前缀wp_
很多朋友安装WordPress都没有修改数据库前缀,如果你打算修改默认的前缀wp_,请根据如何修改WordPress数据库前缀来修改。
5.修改默认的用户名admin
WordPress3.*以上已经支持安装时自定义登录用户名,如果你使用默认的admin,建议你根据下面的方法进行修改:
方法一:后台新建一个用户,角色为管理员,然后使用新用户登录,删除默认的admin用户。
方法二:登录phpmyAdmin,浏览当前数据库的wp_users数据表,将user_login和user_nicename修改为新用户名。同时建议修改“我的个人资料”中的的昵称,然后设置“公开显示为”非用户名的其他方式:
6.使用高级密码,经常更换密码
建议使用含大写字母、小写字母、数字和其他符号的复杂密码,比如nuH4j*aHG%dMz,避免使用生日、手机号、QQ号等。
7.隐藏WordPress版本信息
默认情况下会在头部输出WordPress版本信息,你可以在主题的functions.php最后一个?前面添加:
//隐藏版本号
functionwpbeginner_remove_version(){
return'';
}
add_filter('the_generator','wpbeginner_remove_version');
8.修改wp-admin目录的访问权限
你可以通过限定IP地址访问WordPress管理员文件夹来进行保护,所有其他IP地址访问都返回禁止访问的信息。另外,你需要放一个新的.htaccess文件到wp-admin目录下,防止根目录下的.htaccess文件被替换。
9.定期备份网站数据
可以借助WordPress备份插件进行自动备份或手动备份:WordPress数据库定时备份插件:WordPressDatabaseBacku
使用WordPress自带导出导入功能备份和恢复网站
WordPress克隆/备份/搬家插件:WPClone
WordPress超强备份插件:BackWPup(支持FTP/Email/本地/网盘)
10.安装安全插件
WordPressFirewall2该插件可以帮助你识别/阻止一些有效的攻击,例如目录扫描、SQL注入、WP文件扫描、PHPEXE扫描等,并可将其定向到404或者首页。如果有问题还可以通过电子邮件通知你处理,还可以阻止一些IP的访问。
BetterWPSecurity由于大多数的WP网站存在插件漏洞、弱口令、过时的插件/程序,隐藏这些漏洞可以更好的保护网站,例如保护登
录和管理区(控制面板?仪表盘?)。LoginLockdown这个插件可以记录失败的登录尝试的IP地址和时间,若是来自某一个IP地址的这种失败登录
超过一定条件,那么系统将禁止这一IP地址继续尝试登录。
LimitLoginAttemptsLimitLoginAttempts限制登录尝试的次数来防止暴力破解,增强WordPress的安全系数。
WPSecurityScan该插件会自动按照以上的安全建议对WordPress进行安全扫描,查找存在的问题。
11.修改WordPress后台登录地址
将下面的代码添加到当前主题的functions.php文件:
//保护后台登录
add_action('login_enqueue_scripts','login_protection');
functionlogin_protection(){
if($_GET['word']!='press')header('Location:');
}这样一来,后台登录的唯一地址就是,如果不是这个地址,就
会自动跳转到,不信你试试!你可以修改第4行的Word、press和http:
//这三个参数。
12.避免WordPress泄露你的用户名
你有没有想过,如果你的网站的登陆名被别人知道了,偏偏他是一个比较精通WordPress的人,而且会写脚本暴力破解,那么后果就不堪设想。实际上,Wordpress这么一个漏洞,至今依然存在,并且常常会被黑客利用
想要知道WordPress的管理员用户名?很简单,只要在网站的域名后面加/?author=1就行了。
如果/?author=1显示404界面,那很可能是以前有过admin用户,后来站长发现用默认帐户admin太不安全了,就新建了一个管理
员帐户,并删除了admin帐户。这种情况下,用/?author=2就能显示出用户名了。如果使用admin帐户,确实不安全,但是如果你的博客使用一
个复杂的用户名,却经不起这么简单的一个URL的考验,这和使用admin帐户没有根本上的区别。既然存在漏洞,那么就要去填补它。要填补这个漏洞,倒还
真的不是什么难事。我的思路就是,只要访问主页url后头有author参数就让他跳到主页
将下面的代码添加到当前主题的functions.php文件:
add_filter('author_link','my_author_link');
functionmy_author_link(){
returnhome_url('/');
}
有了以上的防护工作,你辛辛苦苦搭建的wp博客就不会没那么容易的被黑阔光顾。
优化Wordpress的五个总结和五个插件
Wordpress大家都十分熟悉,也广受广大站长的欢迎,他良好的网站结构以及简洁的代码、加上无数的插件,使得Wordpress在php领域里独领风骚。大家使用博客的目的也各有不同,有作为商业用途使用的,有纯粹记录自己生活的,有爱分享所见所得的。目的不同,就决定了博客的性质以及使用方便的差异。今天和大家分享的主要是个人站长类博客。
个人站长写博客的目的是让文章更加充分的收录,在搜索引擎中有良好的排名,所以对于博客本身而言必须要经过优化。优化本身就强调的是细节,所以,今天结合自己的经验加上别人对Wordpress的优化心得,给大家从五个总结和五个插件上给大家分享。如有不对的地方,还希望多指正。
五个总结:
确定主题,建立核心:一个网站必须有个清晰的主题,这样有三个好处,一是自己可以更加专注,容易实现某个方面的突破;二是用户访问起来方便,能找到很多别的地方看不到的东西;三是利于搜索引擎判断你的网站输入什么范畴,利于权重的累积。
H标签的合理使用:H标签在搜索引擎优化总很关键,H1标签是标题标签,H2标签是
他是建立网站内容的一个东西,就是我们平常看到的网页。
他本身就是一个超级简陋的网站框架,你可以像发表日志一样往里面添加内容,丰富网站。
和博客不同的地方就是他可以随你自己编辑网站的外观和更高级的内容组合,而且这些都是全免费且公开的,是开源的,很多人在共享。
他就是一种方便你建立自己网站内容的一个工具,仅限于网站内容,不包括域名 空间等等。
用他的人都是建立自己独立的网站的,有自己独立的域名,虽然名字是博客程序,但是性质上和我们用的不同,完全独立的,并不寄生于任何网站。
wp是国外最大,使用最广的php博客程序。
因为是开源程序,全球的爱好者都可以参与。所以主题,插件非常多,基本上可以实现大多数的功能。
可以用它建博客,做企业网站,做网店,下载站等等。
几乎你能想到的都可实现哦!