你的WordPress博客安全设置合格吗

  • 时间:
  • 浏览:2
  • 来源:引流网赚

您的WordPress博客安全设置是否合格? Golden Choice Network获得了一个博客,注意到很多wordpress博客都建立在博客的安全设置上,并没有衡量底部,所以我总结了一些博客安全设置,每个人都检查它们,因为他们自己的博客可以持久或者看看这个!

1.忘记或忽略网站备份

这是最常见的现象。购买域名,获取空间,以Wordpress为核心构建网站,并将其留在那里,无论网站备份不知道或注意什么。

托管公司也会遇到问题,特别是数据库服务器(可能是因为磁盘读写更大),特别是一些小型托管公司或一些不负责任的托管公司,更糟糕的是,你使用托管服务是由一个小而不负责任的人提供的,也是主持人推荐的。注意网站备份尤为重要。

我应该为网站备份做些什么准备?简单地说:在FTP加上数据库备份的域名绑定的目录中的wp-content下的所有文件和文件夹(不要懒得使用Wordpress后台提供的导出功能,你必须知道导出的导出函数通过Wordpress)xml只是数据库的一部分)。

可用的Wordpress备份插件:

免费插件:BackUpWordPress,BackWPup Free等;

付费插件: BackUp Buddy之类的

2.忽略Wordpress更新

这里提到的更新涉及:Wordpress核心的更新(即Wordpress本身),所使用的插件的更新,所用主题的更新,以及不需要的主题和插件最好被删除,以便Wordpress的更新机制影响到现场。表演了。

更新不一定是为了获得更多花哨的功能,主要是为了网站安全。

上个月我见过一位仍在使用Wordpress 3.4.1的朋友并要求他不要使用最新版本的3.9.1(当你看到这篇文章时可能会有更新的版本),他说主持人告诉他那个旧版本更快。我告诉他,主机公司的潜台词是旧版本消耗较少的服务器资源并且相对更快,但他当然没有告诉你旧版本的安全问题。答案是肯定的。

3.使用admin作为管理员用户名

这是常用的,如果您使用此管理员作为管理员的用户名,加上弱密码或泄露的密码,这是很好的,那么存在很大的安全风险。

4.随处下载“免费”Wordpress主题或插件

到处去下载“免费”(引用是一个Wordpress主题或/和插件,专门用于支付,免费的原因和习惯等),并敢于在官方网站上。使用,我对这种行为持消极态度:

4.1这是盗窃:它应该已经付清,你是免费赠送的;

4.2存在很大的安全风险,特别是对那些不了解js和PHP的人。

4.3 ..

即使是真正免费的主题或插件也应该来自可信赖的网站或渠道。

5.不使用缓存

使用缓存可以提高网站的性能并获得更好的用户体验。插件方面: W3总缓存,WP超级缓存是不错的选择。

6. WP安装期间的某些内容或文件不会被删除

对于安装后由Wordpress生成的示例页面和示例文章,它并不尴尬,删除它。更重要的是在wp-admin下重命名或删除install.php。

7.避免垃圾评论

当您的网站刚刚创建或者不温不火时,没有垃圾评论,但是当您的网站有所改进时,垃圾评论就会出现,您可以说,有垃圾评论,说明您的网站很受欢迎。

为什么你没有垃圾评论?那些人想要获得一个链接并增加他们的曝光率。

怎么回应?免费插件禁用评论是Wordpress用户的不错选择。

8.类别太多,标签太少

使用Wordpress构建网站,您可以轻松创建类别和标签,以便您将高度相关的文章放在一起。通常情况下,许多Wordpress用户只热衷于使用分类,对标签的态度相对无关紧要。这样做并不好,因为这样做会产生太多的类别,标签太少,总之,你应该好好利用标签,如果你有一个彩色标签云小工具,这很好,因为它更直观,而且分类更理性,更僵化。

9.使用默认的favicon

许多主题(免费和付费)都有图标设置,您应该使用自己的图标。

什么是favicon?简而言之,它是一个小图标,显示在浏览器地址栏中的URL前面或浏览器页面标题的前面。

10.在淘宝上购买中文主题

我不想对那些在淘宝上销售盗版主题的人说些坏话。我只是想说:你确定你的网站上需要一个像twitter/facebook/google plus这样的外国社交链接吗?

许多商业主题中使用的js/php或所需插件中使用的js/php都包含上述链接。那些在淘宝上完成并完成的Wordpress初学者,你确定你已经负责任地删除了它们吗?

购买使用这些源主题的人建立的网站会很慢,为什么不解释。

11.该网站不考虑移动设备用户的体验

该网站应该有适合在移动设备(PAD,手机等)上显示的相应版本,或者Wordpress主题本身是响应式的(有些人转换为自适应),最好的解决方案是:网站主题是响应它可以完美呈现在各种尺寸的设备上。

对于那些已经构建的,并且使用主题不是响应主题的Wordpress网站,诸如wordpress touch pro(付费插件)之类的插件是一个不错的选择。

12.忘记或未设置固定链接

在所有站点最好是伪静态。当然,由于服务器配置问题,一些主机或托管公司对中文固定链接的支持很差,甚至不支持它们。但是,如果你非常喜欢主持人,那么这是另一回事。它是。

13.没有设置在线联系表格

至少应该有一个在线联系表格,在这方面,免费插件联系表格7是一个很好的选择。

14.没有设置网站统计信息

如果访客主要在中国,建议使用百度统计或CNZZ。如果访问者主要在国外,建议使用Google Analytics。

15.没有优化图像

图像的大小应该与图像容器的大小相同,或者是图像容器大小的两倍(这是支持视网膜设备浏览的相对麻烦的方式吗?),例如,图像容器的最大大小为100 * 100,您不必上传500 * 500图像,因为这会使页面加载速度太慢。

»

猜你喜欢

加拿大电动汽车补贴政策:特斯拉被排除在外

凤凰网科技讯北京时间3月20日消息,据国外媒体报道,作为新预算案中的一部分,加拿大联邦政府宣布了一项针对电动汽车的全新补贴方案,即对每一辆价格不超过45000加元的电动汽车补贴

2019-06-17

广州约谈6家共享单车企业:再增投放立刻封存

广州市交委表示,近日已和各区政府联合约谈在广州经营的6家平台企业(摩拜、OFO、小鸣、小蓝、优拜、酷骑)。要求所有企业必须严格执行和遵守停止新车投放的有关要求,一旦发现将立即予

2019-06-17

振芯科技 人工智能+国防订单+业绩多点发力完美大圆弧底

振芯科技人工智能+国防订单+业绩多点发力完美大圆弧底董秘您好:“DDS芯片是否进入生产阶段?”可否介绍一下公司在人工智能与视频图像方面的芯片技术突破?振芯科技:您好,感谢您的关

2019-06-17

恒大5亿元收购泰特机电70%股份,布局新能源汽车全产业链

3月15日,恒大健康(HK.0708)公告称,以5亿元收购泰特机电70%股份。泰特机电100%持有荷兰e-Traction公司股份,拥有国际最先进的轮毂电机技术。这意味着恒大在

2019-06-17