網(wǎng)站服務(wù)器租用用戶(hù)面對(duì)網(wǎng)站日常的維護(hù)工作會(huì)經(jīng)常遇到突發(fā)的安全問(wèn)題,對(duì)于新手維護(hù)人員事先做好防護(hù)工作將減輕維護(hù)的工作壓力。
安裝高質(zhì)量的網(wǎng)站安全工具
很多不同的安全軟件包都可以?huà)呙杈W(wǎng)站或博客中的惡意軟件、特洛伊木馬、病毒和在線威脅。其中許多是完全免費(fèi)的。在這里推薦使用WordFence。
安裝了插件之后,它會(huì)掃描所有文件,主題,插件的惡意軟件感染。如果它發(fā)現(xiàn)任何威脅,就會(huì)立即通知使用者。而且,作為額外的獎(jiǎng)勵(lì),它聲稱(chēng)可以使網(wǎng)站速度提高五十倍,更安全。
限制訪問(wèn)網(wǎng)站
網(wǎng)站的管理員訪問(wèn)權(quán)限不應(yīng)該向所有人開(kāi)放。事實(shí)上,真正需要它的人可能非常有限(通常只有和網(wǎng)絡(luò)管理員)。如果員工或承包商想對(duì)網(wǎng)頁(yè)或博客進(jìn)行更改,則可以授予其他級(jí)別的訪問(wèn)權(quán)限,而不是訪問(wèn)所有機(jī)密信息的權(quán)限。
安裝防火墻插件
當(dāng)安裝防火墻插件時(shí),它會(huì)將一組規(guī)則應(yīng)用于HTTP會(huì)話(huà)。這些規(guī)則有助于保護(hù)網(wǎng)站免受黑客攻擊、暴力和分布式拒絕攻擊。WordPress有很多不同的選項(xiàng),很多都是免費(fèi)的,所以不要猶豫,立刻采取措施保護(hù)自己的網(wǎng)站吧。
及時(shí)更新軟件和插件
無(wú)論是運(yùn)行網(wǎng)站還是使用計(jì)算機(jī),都會(huì)定期收到更新通知。通常,這些更新包含對(duì)系統(tǒng)中已知安全錯(cuò)誤或漏洞的修復(fù)。如果不運(yùn)行它們時(shí),網(wǎng)站就很容易被黑客攻擊。
雖然生活中還有各種各樣的事情要做,有時(shí)候會(huì)忘記及時(shí)更新。幸運(yùn)的是,WordPress使更新變得容易。像WP Auto Plugin這樣的插件可以自動(dòng)更新站點(diǎn)上的所有插件,不需要設(shè)置。
隱藏管理頁(yè)
就像管理訪問(wèn)權(quán)限一樣,管理頁(yè)面不需要對(duì)所有人開(kāi)放。事實(shí)上,所有重要信息都保存在這里--所以需要盡可能地隱藏它。為此,將這些頁(yè)面標(biāo)記為“不可見(jiàn)”,這樣它們就不會(huì)被網(wǎng)絡(luò)爬蟲(chóng)抓取和索引,并給它們一個(gè)不容易識(shí)別的名稱(chēng)(“wp-admin”絕對(duì)不行)。
備份所有內(nèi)容
最后,保存一切設(shè)置。在發(fā)生嚴(yán)重事故的情況下,能夠?qū)⒄军c(diǎn)恢復(fù)到故障之前的位置。定期創(chuàng)建WordPress備份是網(wǎng)站可以做的最好的事情。備份既可以讓用戶(hù)安心,還可以在網(wǎng)站被黑客攻擊或意外情況下挽回失控的局面。WordPress備份插件既有免費(fèi)也付費(fèi)使用的插件,其中大多數(shù)是相當(dāng)容易使用。