首页CMSwordpress 修订,WordPress站点被挂马

wordpress 修订,WordPress站点被挂马

时间2023-05-20 15:43:01发布访客分类CMS浏览1005
导读:1、wordpress 修订,WordPress站点被挂马?这个问题我想我可以回答一下。首先介绍一下,我本人是做网站建设这行的,公司不大,但是手上多的时候也有大几百网站,而且大部分网站都是中小企业网站。题主问的是wp站点如何防范挂马,但从这...

1、wordpress 修订,WordPress站点被挂马?

这个问题我想我可以回答一下。

首先介绍一下,我本人是做网站建设这行的,公司不大,但是手上多的时候也有大几百网站,而且大部分网站都是中小企业网站。

题主问的是wp站点如何防范挂马,但从这个问题来看,应该是小网站为主了,因为大网站被挂马的几率不是很大,主要是因为不缺技术。。。

首先,我认为不单单是wordpress网站,而是大部分的cms都存在被挂马的风险,而事实上,我手里边的网站dedecms被挂马的几率其实更高。而wordpress程序被挂马的也有,但其实不太多,这从侧面说明,wordpress其实安全性还是不错的。而防止网站被挂马的重点就是“选一款品牌主机”“选一款品牌主机”“选一款品牌主机”重要的事情说三遍!

这里我真的要吐槽一下,某些主机商的主机真的是~隔三差五打不开也就不说了,基本上每隔一段时间,就会被挂马,什么赌博广告啊,**网站啊,各种钓鱼链接,这就不说了,还有卖军火的你信吗?真是不明所以,哭笑不得,我是不是要去阿富汗打仗了?我还有买你军火。而好一些的主机,就很少出问题,这里不做广告了就,基本上你知道的品牌主机商,一般都不太会出问题。

其次,主机商选择好了,可以关闭一下写入权限,被入侵了几次,你应该知道了哪几个文件经常被入侵吧,那干脆关闭写入,从根本上杜绝这个问题了。

再次,注意关注自己的网站,在我看来,被入侵比较多的网站,很多是很久都没人维护的网站,这种网站一旦被写入木马等程序,甚至会以后不断被入侵,导致目录被写入很多乱七八糟的东西,改都不好改,而造成这种现象,很多时候是因为没有做好网站日常维护,其实及时发现,及时清理,就不会那么糟糕了。非常值得庆幸的是wordpress有安卓版客户端,我们可以及时获取到网站的信息和状况,不会浪费多少时间。

最后,做好网站备份以及数据库备份工作,有的时候,被修改的代码隐藏的很深,或者修改严重,这个时候如果我们进行了比较完备的数据备份,就可以将损失降低到最小了,这个工作我推荐除了进行定期备份设定,我们还需要进行必要的手动备份。我想很多时候我们都不愿进行文件比对,所以一个好的备份省时又省心。

2、wordpress如何去掉主题里的google字体?

方法一:搜索这个插件“ Disable Google Fonts ”,安装并激活,对于某些网站是管用的,但我管理的几个WordPress网站,用此插件无效。

方法二:修改这个文件 \wp-includes\script-loader.php,找到:fonts.googleapis,替换成:fonts.useso做了这一步,有几个网站后台速度正常了,但是不是所有的WordPress网站都能找到这句话。

方法三:如果你用的商业主题,是从正规渠道购买的是正版,可以联系主题的作者提供技术支持,他会告诉你哪些文件的哪些地方存在谷歌字体链接,顺便把谷歌地图的代码也注释掉。

通常是在主题目录中的styles.css文件中

3、如何重置修改WordPress后台密码?

登陆phpMYadmin数据库控制面板,帐号是数据库用户名和密码。展开对应的数据库名,点开wp_users。点击编辑。修改【user_pass】项的值,写入 e10adc3949ba59abbe56e057f20f883e ,点击执行。5完成之后,网站的后台密码就是:123456进入后台之后再修改成其他的密码即可。

4、很多人发现对seo不太友好?

SEO是一个比较综合且持续进行的工作,不过既然是问wordpress怎么做seo,那就聊一下单纯针对wordpress比较有用的点。

个人对wordpress的评价还是比较高的,作为一款建站程序,无论是底层代码的适配还是稳定性、维护的难易程度,都足以满足大部分人的需求。

得益于比较完善的底层架构,即使是没什么seo基础的人,只要是能掌握一些方法,也可以让网站健康发展。

1、检查网站是否对搜索引擎可见

Wordpress有一个内置选项,可以选择是否对搜索引擎开放你的网站。这个选项的目的是避免网站没做好的时候就被搜索引擎收录,不过很多人在打开这个选项之后忘记关掉了,这就会造成搜索引擎无法抓取网站。

登陆Wordpress后台,管理面板-设置-阅读,选择打开或者关闭即可。修改之后别忘了点击保存,才会生效。

2、Wordpress中URL友好度问题

虽然现在没有明确的文件说什么样的url就一定会在排名中被优化,但是还是建议把网站的url结构做好优化,这不只是对提升搜索引擎友好度有帮助,对用户体验的提升也有帮助。

比较好的url结构是:主域/栏目/文章,而不是:主域/?p=22736这样。

区别在于第一种url结构是清晰可读的,甚至你都不需要看内容就大概能知道这个页面是关于什么的,但是第二种则不然,不管是用户还是搜索引擎,理解起来都很麻烦。

优化Wordpress中的url路径,控制面板-设置-永久链接,按照需求选择即可。

这里要注意一下,如果你的网站已经上线一段时间且已经被搜索引擎收录,那就不建议再去更改url结构了,或者说,更改之前需要做详细的评估,避免因为站内大量页面url路径突然改变导致网站被搜索引擎处罚。

3、关于网址是否带www的问题

Wordpress中这个问题经常会碰到,通常上的做法是不带www的域名301到带www的域名上。

如果没有做301条转,那么带和不带www的域名,搜索引擎会认为这是两个网站。

修改路径:控制面板-设置-常规,根据选择填写网址即可。

4、Wordpress中xml站点地图问题

虽然现在搜索引擎支持的网站地图格式很多,但是仍然建议使用xml格式,稳妥一些总不会出错。

站点地图可以帮助搜索引擎更加轻松地发现网站上的页面,从而加快页面的收录速度。

这不会直接提升你网站的排名,但是是网站获取排名的基础。在Wordpress中站点地图基本不需要额外的技术去开发,很多插件都可以实现这个功能。

生成完站点地图之后,你会得到一个站点地图的链接,通常是一个链接为:你的域名/sitemap.xml的文件,记得把这个链接提交给谷歌。

5、把网站添加到Google search console

这个不是Wordpress网站独有的,不过也说一下。Google search console可以理解为是谷歌的站长工具,后面所有的网站数据几乎都要从这上面看。

提交的方式很简单,先注册Google search console账户,然后添加站点,验证站点的方式看你自己喜欢,效果都一样。

承接第四点,提交站点之后,左侧菜单中的站点地图,然后把刚才生成的站点地图链接填进去就可以。

提交站点地图之后记得看一下谷歌是否可以正常从地图中抓取到内页的链接,如果不可以可能是站点地图出现问题。不过这需要一点时间,可以提交之后第二天再去看。

6、Wordpress站内文章的优化

搭建好Wordpress站点之后,你可以在插件中找到大量的seo插件,功能也都还好。不过这并不意味着靠这些插件就能解决网站的优化问题。

Seo是一个持续且对经验依赖很高的工作,需要seo人员时刻注意网站动态并采取对应的优化措施。

做站内文章的时候,可以通过网站标题、关键词、描述等关键部位对文章进行重点优化。至于文章的关键词怎么选,放几个,建议找一些专门介绍关键词筛选的文章来看一下,虽然短期内可能达不到所谓精通seo的程度,但是上手操作问题不大。

7、关于Wordpress中博文类目的划分

这个问题也很常见,见过一些网站内容做的其实还可以,但是把所有的博文都塞到了公司新闻的类目下。

这种做法十分不提倡,从seo的角度看这样会降低这个类目内容的垂直度,不利于排名。从用户体验的角度看这样会让用户不知道你这个类目到底要说啥。

所以如果你的博文有不同的几个类型,比如企业新闻、行业新闻、产品介绍等,建议直接按照这样的类目去划分。

8、内部链接的建设

搜索引擎收录和权重传递最简单的理解就是通过页面之间的链接进行传递,那么也就是说,网站中的任何一个页面都不应该是孤岛(某些活动页面或者专题页可以,这个另说)。

怎么做内链这种教程很多,说一下我觉得比较适合新手操作的方法。

你可以根据首页确定的主关键词做一个大的树状图,最顶端是你的主关键词,然后下面是不同类目或者主推产品的关键词,然后在下面就是内容页面。

这样做完之后每个关键词其实对应的都是一个链接,比如主关键词对应的就是首页,类目关键词对应的就是列表页。

这样你在写文章的时候就可以根据文章主题的归属,在适当的位置加链接到对应的页面上。

这样做内链你会发现你的所有的内链从内容页往上看是递归的,最后都到主页。从主页看,链接是树状分散的,最后分散到各个内页。

当然可能还有比这个更好的方式,不过这个方式上手容易且不会出原则性错误。

9、Wordpress中链接的NoFollow

第八点,网站内部链接有一部分是我们有意为之,也有一部分是必须要链接的。

比如网站中对社交媒体的链接等等,这些没有明确seo目的的链接也会分走页面的一部分权重,所以可以考虑采用NoFollow处理。

NoFollow的意思就是告诉搜索引擎这个链接不必跟随,传递权重。不过上面之所以说可以考虑做NF处理,是说如果在没有十足把握和经验之称的前提下,宁可不做也不要做的太过,把一些不必要的链接做了NF或者很可以的做,可能会有一些不好的反馈。

总结

上面说的这些都是比较基础但是对seo很重要的点,做好这些虽然不能保证网站排名提升多少名,但是至少可以让网站朝着健康的方向成长。

后续无非就是在把每一个点拆分,做得更细,这也是大部分seo的成长方式。刚开始接触seo的时候完全没有必要直接去看那些特别高深的seo间接,就踏踏实实地先从这些基础的,可以直接上手操作的地方做。

树尚且无根,妄想枝叶繁盛并没有啥意义,所以不必考虑太多,就只一心培植树根,自有一天会枝繁叶茂。

我是Dora,毕业于爱尔兰国立大学,从事谷歌海外推广10年以上,帮助多家国际集团利用seo获得业绩稳定增长。

写在最后

1、想做谷歌SEO、海外推广,可以一对一找我聊,我会以自己多年的经验,帮你提供一些值得参考的建议。

2、谷歌seo新手、同行想学习或交流,也可以一对一找我,工作中遇到的问题都可以互相交流学习。

5、我自己建了一个wordpress网站?

建议先判断这些外国人的评论是真实评论还是垃圾推广评论,如果是真实评论那无所谓保留即可,如果是垃圾推广评论,除了要删除这些评论之外,还需要采取一些措施去杜绝这种情况的发生。

1、在WordPress后台 > > 讨论 > > 在评论显示之前,建议勾选“评论必须经人工批准”,或者勾选“评论者先前须有评论通过了审核”,具体如下图所示:

2、实现禁止WordPress非中文垃圾评论,方法是将以下代码直接放入主题function.php文件最后一个?> 的前面即可,其中的文字部分可自行修改。

//屏蔽非中文评论function refused_spam_comments( $comment_data ){ $pattern = '/[一-龥]/u'; if(!preg_match($pattern,$comment_data['comment_content'])){ err( "我擦,你竟然是歪果仁!可惜博主的英文太烂,看不懂你的评论,学会汉字再来评论吧..." ); } return( $comment_data ); } add_filter('preprocess_comment','refused_spam_comments');

做到以上两个步骤之后,这些英文垃圾评论就会消失大部分,以后再结合WordPress后台讨论的黑名单机制,慢慢填充黑名单,以后垃圾评论就会越来越少。

声明:本文内容由网友自发贡献,本站不承担相应法律责任。对本内容有异议或投诉,请联系2913721942#qq.com核实处理,我们将尽快回复您,谢谢合作!


若转载请注明出处: wordpress 修订,WordPress站点被挂马
本文地址: https://pptw.com/jishu/39676.html
wordpress原理,wordpress支持什么编程语言 wordpress评分,wordpress好用吗

游客 回复需填写必要信息