任何问题请联系WX:uu16853

买模板送网站采集器 让你轻松放开双手运营网站!

购买更多有优惠!

增加你的社交媒体份额。一步一步地指导如何在WordPress中添加一个水平浮动的社交分享栏,而不会减慢你的网站速度。

很多人都问过我们在wpbeginners上使用的浮动社交分享栏。在过去,我们的回答很简单,这是一个自定义插件,我们创建了我们的网站。接下来通常会有一个问题,你会推荐什么是最好的社交媒体插件?遗憾的是,没有一个人符合我们的标准。我们只推荐我们正在使用或将要使用的产品。经过深思熟虑,我们决定为wpbeginners用户和更大的WordPress社区发布浮动社交分享栏插件。在本文中,我们将向您展示如何在WordPress中添加一个水平浮动的社交分享栏。 优点 大多数WordPress的社交媒体插件都很臃肿。部分原因是它们支持各种社交网络。另一部分是因为社交媒体脚本本身就很慢。我们在这个插件中修复了这两个问题。首先,我们只支持主要的社交网络:Google+、LinkedIn和Pinterest。 第二,我们延迟加载社交脚本,直到用户真正把他们的鼠标,所以你的初始页面加载时间是最快的。在过去,人们只是简单地放置占位符图像,但我们更进一步。我们将显示计数的缓存版本,它以您决定的间隔(默认为30分钟)刷新。所以当用户看到你的分享栏时,它看起来和启用社交媒体脚本时完全一样。 简单地说,这个浮动的社交栏可以让我们在不影响网站速度的情况下最大化我们的社交媒体知名度。 如何在你的网站上添加浮动社交分享栏 你需要做的第一件事就是安装并激活浮动社交栏插件。激活后,插件将在Settings »浮动社交栏。 要将浮动的社交分享栏添加到您的博客文章中,只需按您希望显示的顺序在已启用的社交服务区域中拖放可用的社交按钮。接下来,以以下格式在字段中添加您的twitter ID wpbeginners。记住不要包含@符号。 共享栏的标题只有在有足够的空间时才会显示出来。如果你使用了所有的共享按钮,那么由于宽度的限制,你可能无法获得标题。 您可以选择您想要添加浮动社交分享栏的帖子类型,如帖子,页面或任何其他自定义帖子类型。 最后一个字段是缓存间隔,这是允许这个插件是最有效的。我们建议您不要更改这个号码,除非您知道自己在做什么。下面是它的工作原理。默认情况下,这个插件从api中获取社交媒体计数,并将其存储在缓存中30分钟。它只在帖子加载时获取该帖子的计数,以减少服务器负载。例如,如果没有人访问你两年前的帖子,那么这个插件不会浪费你宝贵的服务器资源。只有当用户访问文章或页面时,它才会得到正确的计数。 就是这样。现在,当你转到你的帖子页面时,会有一个水平浮动的分享栏。 为你的网站设置浮动的社交栏。它是免费的,请让我们知道你的想法。我们已经在wpbeginners上测试了这个插件一年多,但我们总是感谢反馈。为了帮助我们,你可以访问我们的WordPress.org浮动社交栏页面,并给我们留下评价。 我们希望这篇文章能帮助你在你的WordPress站点上获得你梦寐以求的浮动社交分享栏。请在下方留言告诉我们你的想法。最后,别忘了通过传播来帮助我们。

关于如何重置WordPress中所有用户的密码并通过电子邮件自动通知他们新密码的简单解决方案。

当你的网站被黑客入侵时,建议你重置所有用户的密码。如果你有很多用户,这可能需要很长时间。在本文中,我们将向您展示如何重置WordPress中所有用户的密码,并通过电子邮件自动通知他们新密码。 视频教程 如果您不喜欢该视频或需要更多说明,请继续阅读。 你需要做的第一件事是安装并激活紧急密码重置插件。一旦你激活了插件,你可以去Users »紧急密码重置,单击重置所有密码按钮。该插件将自动重置所有用户的密码(包括启动密码重置的admin用户)。它还会向所有用户发送一封包含新密码的电子邮件。 如果由于某种原因,用户没有在电子邮件中获得密码,那么他们可以很容易地恢复它。他们所需要做的就是点击登录页面上的Lost your password链接。我们有一个关于如何在WordPress中恢复密码的详细教程。 重置所有密码后,我们建议您更改WordPress安全密钥(也称为salt)。了解更多关于WordPress安全密钥以及如何更改它们。更改安全密钥将终止已登录用户的所有会话,因此,如果被黑客入侵的用户已登录,那么他们将自动注销。 如何提高WordPress登录安全性 你可以做很多事情来提高你的WordPress登录安全性。第一件事就是强制使用强密码。你也可以通过密码保护你的WordPress admin (wp-admin)目录来增加额外的安全层。黑客使用的另一种常用技术是运行使用随机密码的脚本,试图破解您的WordPress密码。减缓大多数(如果不是全部)此类攻击的一个可能解决方案是限制登录尝试。你可以做的另一件事是在你的网站上添加Google authenticator的两步验证。 最后,您可以开始使用Sucuri。以下是我们使用Sucuri的5个原因。 我们希望这篇文章能帮助你学习如何重置WordPress中所有用户的密码。注意,这与用户密码在一段时间后过期不同。如需反馈和问题,请在下方留言。

想在WordPress中创建一个有趣的搜索吗?下面是如何使用facetious在WordPress中添加高级搜索框的指南。

如果你在一个网站上工作,有很多自定义分类和帖子类型的内容,那么你会想让你的用户很容易找到它。一种方法是允许用户缩小搜索范围。之前我们展示了如何创建一个带有高级选项的WordPress搜索表单来选择帖子类型。但是,它需要手动向主题添加代码。在本文中,我们将向您展示如何使用Facetious在WordPress中添加高级搜索框。 你需要做的第一件事就是安装并激活Facetious插件。激活后,插件会在Appearance &raquo下添加一个Facetious搜索小部件;小部件> </强。拖拽Facetious搜索小部件到您的侧边栏或任何其他小部件的区域。 该插件允许您选择要包含哪些分类法和帖子类型作为搜索条件的字段。您甚至可以将搜索限制为特定的帖子类型,如帖子、页面或媒体。Facetious还为搜索结果页面使用了自定义的永久链接结构,这使得插件可以很好地与缓存插件(如WP Super Cache和W3 Total Cache)一起工作。 虽然允许用户选择类别,标签和其他选项来缩小搜索结果,但该选项仍然使用内置的WordPress搜索功能。大多数人会同意说这不是最好的选择。这就是为什么我们写了如何在WordPress中添加Google自定义搜索。 我们希望这篇文章能帮助你为你的WordPress网站添加高级搜索选项。要获得反馈和问题,你可以找到我们的网站,或者你可以在下面留言。

想要自动创建一个完整的WordPress备份吗?以下是如何使用BackWPUp免费创建完整的WordPress备份。

备份是最好的防御任何类型的安全威胁对您的网站。定期备份是每个博主/网站管理员应该做的一件事。在过去,我们向您展示了如何使用BackupBuddy保护您的内容安全,以及如何手动创建WordPress数据库备份。然而,BackupBuddy需要花钱,而且手动备份需要时间。如果我们告诉你可以免费创建完整的WordPress备份呢?不仅如此,您还可以将它们存储在云上,并自动安排这样做。在本文中,我们将向您展示如何使用BackWPup免费创建完整的WordPress备份。 你需要做的第一件事是安装并激活BackWPup插件。激活后,插件将显示一个欢迎页面。它还将在你的WordPress管理侧边栏中添加一个BackWPup菜单项。 使用BackWPup创建备份作业 单击添加新作业为您的WordPress网站创建自动备份作业。在General选项卡下,提供此作业的名称。此名称将在内部使用,并将帮助您识别每个备份实例。在Job Tasks部分下,选择要执行的任务类型。可用的任务包括数据库备份,文件备份,WordPress XML导出,安装插件列表,优化数据库表和检查数据库表。如果你只是想创建你的网站的备份,那么你可以选择所有的选项,除了优化和检查数据库表。 在备份文件创建部分选择存档类型。默认选项是tar.gz,但是如果您愿意,也可以选择zip存档。在此下面,您将看到Job Destination部分。这是您的备份将被存储的地方。BackWPup提供多种选项来存储备份文件。它可以将备份文件存储在服务器上,通过电子邮件发送,备份到FTP,备份到dropbox, amazon S3, Windows Azure, Rackspace和Sugarsync。无论你做什么,不要在你的服务器上存储备份。为了这个WordPress教程,我们将使用DropBox。 使用BackWPup在WordPress中调度自动备份 单击Schedule选项卡并选择您要备份网站的频率。您可以通过选择WordPress Cron选项来安排它每月,每周或每天运行。或者,您可以选择手动运行作业,这样您就可以创建站点的按需备份。对于高级用户来说,有更多的选择,比如使用URL从外部使用其他软件启动作业,或者使用WP-CLI (WordPress的命令行界面)启动作业。对于初级用户,我们强烈建议通过选择wordpress Cron选项来安排每日或每周的备份。 备份什么? 单击DB Backup选项卡以选择要包含在备份中的表。有时WordPress插件会在你的数据库中创建自己的表,大多数时候这些数据不是至关重要的,你可能不需要它。取消选中这些表将减少备份大小。但是,如果您不知道自己在做什么,那么保持所有表都是选中的。 在Files选项卡下可以选择要在备份作业中包含的目录和文件。我们建议您不要备份核心WordPress文件。相反,只备份你的wp-content/uploads文件夹。取消选中“备份根文件夹”。排除wp-content文件夹中不需要的任何文件夹。例如,有时插件会在wp-content文件夹中创建自己的目录来存储插件数据。如果需要,可以排除这些文件夹。 将WordPress备份保存到Dropbox 根据您选择的备份目的地,您将看到它的选项卡。在本教程中,我们将向您展示如何使用BackupWP插件自动上传WordPress备份到Dropbox。所以点击Dropbox标签,然后点击重新认证(完整的Dropbox)。 这将带您到Dropbox网站,您将被要求提供您的用户名和密码。登录后,DropBox将要求您允许BackWPup访问您的DropBox帐户。 之后,插件会处理剩下的。 使用BackWPup创建多个WordPress备份任务 使用BackWPup可以创建多个备份任务。例如,您可以创建一个计划作业,每天或每周运行一次,以备份WordPress数据库,另一个作业手动运行,仅用于备份WordPress文件。您可以在BackWPup »工作页面。您可以通过单击作业下面的run Now链接来运行任何备份作业,甚至对于计划作业也是如此。您还可以编辑作业的设置或完全删除作业。 运行备份作业 当您通过单击Run Now链接手动执行备份作业时,BackWPup将显示备份进度。点击显示工作日志,你可以看到在后台发生了什么。如果由于某种原因,备份任务失败了,那么该日志也会显示原因。还可以通过单击abort按钮在执行过程中中止作业。 BackWPup中WordPress备份作业的故障处理 运行备份作业可能会对主机服务器造成额外的负载。这可能导致备份任务未完成。此外,在大多数共享主机服务上,脚本可以消耗的时间或内存都是有限制的。当您的服务器因超过时间或内存限制而停止BackWPup时,它会等待5分钟,然后恢复该进程。在这种情况下,备份作业需要一段时间才能完成。 你应该做的第一件事是增加你的PHP内存限制,然后转到BackWPup »设置,然后单击Jobs选项卡。增加作业步骤的最大限制数选项。默认值是3,您可以将其增加到5,看看是否适合您。然后向下滚动到减少服务器负载选项并选择中等或最小服务器负载选项。 最后的想法 你可能想知道如果有像BackWPup这样好的免费插件存在,那么为什么人们要为BackupBuddy或VaultPress这样的插件付费?其中一个原因是支持。当你为一个产品付费时,你就可以保证得到支持。我们注意到的另一件事是,BackupBuddy和VaultPress都提供恶意软件扫描。我们使用VaultPress是因为它是一个100%的托管服务。备份存储在他们的云服务器上,这是一个非常安全的设置。 我们不能强调这一点,你需要定期备份你的网站。不要等到你的WordPress网站被黑客攻击或被恶意软件感染,现在就开始备份,这样你就可以在时机成熟时迅速从备份中恢复WordPress。我们希望这个指南能帮助你自动化你的WordPress备份。请在下面留言告诉我们你使用的是哪种WordPress备份解决方案。 注意:由于很多请求,我们写了一篇关于如何从备份中恢复WordPress的文章。如果您使用BackWPup,那么您将遵循本文中的手动恢复选项。

你想学习如何在WordPress中生成和添加QR码吗?按照我们的一步一步的指导,使用QR码为不同的商业目的。

你想在你的博客文章和登陆页面添加QR码吗? QR码于2010年首次普及。从那时起,今天数以百万计的人出于不同的目的扫描它们。你可以在你的网站上添加QR码,让用户下载文件,与你取得联系,在谷歌地图上打开你的商店位置,获得优惠券等等。 在本文中,我们将向您展示如何在WordPress中生成和添加QR码。 什么是QR码,为什么要使用它们? QR码或快速响应码是条形码的一种。自从手机上出现了条形码扫描应用程序以来,许多网站和在线商店都使用了二维码。 QR码是一个白色背景和黑色方块和点在方形容器中的图像。它是普通条形码的增强版,但可以容纳的信息几乎是普通条形码的350倍。 在你的WordPress网站上有多种使用QR码的方法。假设你有一个网上商店。通过扫描二维码,你的客户可以获得独家折扣和特别优惠。你也可以通过QR码帮助人们在谷歌地图上找到你的实体店位置。 如果你提供视频、电子书、pdf或播客等数字下载,那么用户只需扫描二维码,就可以将内容下载到他们的智能手机上。同样,你也可以使用QR码来增加应用下载量,并根据用户的设备将用户引导到应用商店。 也就是说,让我们来看看如何为你的WordPress网站创建QR码。 在WordPress中生成和添加QR码 在WordPress中生成和添加QR码的最简单方法是使用像Shortcodes Ultimate这样的WordPress插件。 It’是一个WordPress插件,可以让你通过短代码创建按钮、框、滑块、旋转木马、QR码等等。有超过50个短代码可供选择,它们适用于任何WordPress主题。 还有一个Shortcodes Ultimate Pro版本,它提供了高级插件,并解锁了更多可以在你的网站上使用的短代码。然而,在本教程中,我们将使用免费插件,因为它包含QR码功能。 首先,您需要安装并激活Shortcodes Ultimate插件。要了解更多细节,请参阅我们关于如何安装WordPress插件的指南。 激活后,一个新的‘Shortcode’选项将出现在你的WordPress管理菜单中,你将被重定向到Shortcode Ultimate欢迎屏幕。 接下来,您可以编辑任何博客文章或网站页面来添加QR码。 进入WordPress内容编辑器后,继续添加‘Shortcode’阻止内容中的任何地方。 添加Shortcode块后,您将看到’选择。 只需单击双括号图标打开短代码选择器工具。 这个插件现在会打开一个你可以在你的网站上使用的短代码列表。 接下来,您可以搜索或导航到‘QR码’短代码选项,然后点击它。 #4# 一旦你点击QR码短码选项,插件将显示更多的选项来输入你的QR码的详细信息。 Under ‘Data’字段中,您可以输入文本,URL,折扣代码,联系我们表单页面,以及您想要QR码存储的任何其他信息。 除此之外,还有一个选项可以输入QR码的标题,这是一个替代文本。你甚至可以调整二维码的大小。 如果向下滚动,您将看到更多自定义QR码的选项。 您可以更改其对齐方式或页边距,输入链接并使其可供网站用户点击等等。 除此之外,还有’s选项可以更改QR码的原色和背景色。默认情况下,它们将是黑色和白色,但您可以将其更改为任何您想要的颜色。 一旦你完成了设置,你可以看到你的QR码的实时预览。接下来,点击‘插入短代码’按钮。 之后,发布你的博客文章或登陆页面,并访问你的WordPress网站,看看QR码的作用。 你也可以把你的QR码添加到你网站的widget区域,比如侧边栏。 首先,你需要从你的WordPress仪表板转到Appearance»Widgets页面。 之后,添加‘小部件块到您的网站的小部件区域。它可以是你的侧边栏,页眉或者页脚 接下来,你可以点击‘Insert shortcode’选项(双括号图标),就像你之前在WordPress博客文章或页面中添加QR码一样。 这将打开不同的短代码,你可以使用你的网站,包括QR码。 您将看到插件提供的短代码列表。 选择‘QR码’短码。 点击二维码短码后,您会发现自定义二维码的选项,并添加它应该存储的数据。 您还可以更改其大小,调整边距,对齐方式,颜色等。 一旦您对QR码的设置感到满意,只需将短代码插入到您的widgets块中。 之后,点击‘Update’按钮。 您现在可以访问您的网站并在侧边栏中看到QR码。 我们希望这篇文章能帮助你学习如何在WordPress中生成和添加QR码。你可能也想看看我们关于如何选择网站建设者和最好的WooCommerce插件的指南。 和

想要在WordPress文本编辑器中高亮显示语法、颜色和更多功能吗?下面是如何替换WordPress中的默认主题和插件编辑器。

默认的WordPress主题和插件编辑器是简单的纯文本编辑器。它们不是用来作为开发工具的。它们的目的是快速查看代码,或者对您的子主题或特定于站点的插件进行一些小的更改。但是,如果您希望为这些编辑器提供更健壮的界面,包括语法高亮显示、行号高亮显示和行高亮显示,那么您就找到了正确的地方。在本文中,我们将向您展示如何替换WordPress中的默认主题和插件编辑器。 在编辑主题或插件之前,我们强烈建议您创建WordPress站点的备份。如果出了什么问题,你无法修复它,那么你总是可以从备份中恢复WordPress。在在线网站上编辑主题和插件文件的另一个缺点是,一个错误可能会将你锁定在WordPress管理区域之外。所以重要的是,你有FTP访问你的网站,这样你就可以手动解决问题,以防出现问题。 你需要做的第一件事是安装并激活WP编辑器插件。激活后,插件会在你的WordPress管理侧边栏中添加一个新的WP编辑器菜单。点击它会把你带到插件的设置页面。 你可以看到有主题编辑器,插件编辑器和后期编辑器标签。你可以用插件提供的编辑器替换这些位置的默认WordPress编辑器。在主设置选项卡上,你可以选择隐藏和替换默认的WordPress编辑器,或者你可以同时拥有WordPress编辑器和插件提供的编辑器。 插件提供的每个编辑器都有自己的设置。单击“主题编辑器”更改其设置。您会注意到有各种不同的选项可用。您可以为主题编辑器选择颜色主题,并选择可用于编辑的文件扩展名。在其他选项中,您可以选择突出显示活动行、显示行号、调整字体大小等。您还可以启用文件上传功能,这将允许您直接从主题编辑器上传文件。 一旦你完成调整选项,点击保存更改。您可以在Appearance »主题编辑器和插件编辑器Plugins »插件编辑器> </强。 如果您已经启用了post editor,那么请注意该插件不会取代WordPress Visual post editor。它只是取代了纯文本后编辑器。所有纯文本格式按钮保持不变。这个插件只是为编辑器添加颜色、高亮显示和行号。 使用WordPress的伟大之处在于它为您提供了选择。您可以选择使用默认编辑器,也可以使用我们在本文中展示的选项来替换它,或者您可以从WordPress中完全禁用主题和插件编辑器。 我们希望这篇文章能帮助你选择一个默认的WordPress主题和插件编辑器。请在下方留言告诉我们你的想法。

一步一步地指导如何使用InfiniteWP管理多个WordPress站点。从本指南中了解如何安装和设置InfiniteWP。

它是如此容易安装WordPress和快速创建美丽的网站。然而,如果你管理多个WordPress网站,那么它就变成了一种痛苦。最重要的管理任务是保持你的WordPress核心、插件和主题是最新的。例如,如果你在所有的网站上都使用Akismet,那么更新Akismet就意味着你必须登录所有的网站来更新插件。除了更新之外,您还需要定期备份。因此,对于管理多个WordPress网站的人来说,需要一个更简单的解决方案。在本文中,我们将向您展示如何使用infinitewp管理多个WordPress站点。 什么是InfiniteWP InfiniteWP是一个web应用程序,它允许你从一个单一的仪表板管理多个WordPress站点。您可以免费下载并安装应用程序到您的web服务器上,并使用它轻松地从一个仪表板更新所有WordPress站点,插件和主题。您还可以创建任何或所有网站的备份。除了管理任务,您还可以从infinitewp仪表板执行编辑任务,您可以写帖子,在网站之间切换,并从一个主登录管理多个网站。 它与ManageWP不同,ManageWP是我们前面提到的托管解决方案。 InfiniteWP本身不是一个WordPress插件,它是一个web应用程序,就像WordPress是一个web应用程序一样。InfiniteWP可以免费下载。下载后,提取zip文件,并使用FTP将其内容上传到您的web托管服务器上的目录。上传完成后,在web浏览器中打开该目录。在达成许可协议后,InfiniteWP将检查应用需求。 在下一个屏幕上,您将必须输入您的数据库主机,用户名和密码信息。您还需要提供登录信息,这将用于登录到InfiniteWP仪表板。 在此之后,InfiniteWP将在数据库中创建表并运行安装过程。安装成功后,它将显示一条成功消息。如果出现错误,您可以返回并检查您输入的数据库详细信息。安装成功后,InfiniteWP将要求您删除安装文件夹。要做到这一点,使用FTP连接到InfiniteWP目录并删除其中的安装目录。 如何使用InfiniteWP管理多个WordPress站点 登录您的InfiniteWP仪表板。如果这是您第一次登录,那么InfiniteWP将询问您是否想要参观。我们建议您参加参观,因为这将帮助您快速熟悉应用程序。之后,从你的InfiniteWP仪表板点击添加网站按钮,将你的第一个WordPress网站添加到InfiniteWP。 为了将WordPress网站连接到InfiniteWP,需要WordPress网站安装并激活InfiniteWP客户端插件。在您想要添加的WordPress网站上安装并激活InfiniteWP客户端插件。激活后,插件将为您提供一个激活密钥。复制该激活键,并回到InfiniteWP添加网站屏幕,并粘贴在那里。 添加网站后,您可以从您的InfiniteWP仪表板管理它。它将显示您的网站和更新(如果有的话)可用的WordPress核心,已安装的插件和主题。 From Protect选项卡可以创建WordPress网站的备份。InfiniteWP可以创建完整的备份,包括文件和数据库。您也可以选择有选择地备份文件或数据库。 我们最喜欢的InfiniteWP功能 显然,从一个仪表板更新WordPress,插件和主题的能力是我们最喜欢的功能。然而,我们也喜欢InfiniteWP的方式,它允许你在WordPress网站之间跳转,切换仪表板,快速跳转到撰写帖子,而无需登录任何这些网站。这是一个真正节省时间的网络出版商和网站管理员,他们不仅管理网站,而且还负责编辑任务。 我们也喜欢简洁的用户界面。很多wpbeginners的读者都是非技术性的、有抱负的博客作者和小型企业。我们从用户那里得到了很多反馈,他们有时对某些网络应用的行为感到非常沮丧。我们认为InfiniteWP’的简单和直观的用户界面可以使它成为初学者的一个很好的选择。 使用插件扩展InfiniteWP InfiniteWP本身是免费下载和安装的,但是他们确实有付费的插件。有一些非常有用的附加组件,如正常运行时间监视器,谷歌分析,恶意软件扫描和管理评论。这些插件可以更容易地管理多个WordPress网站与单一主登录。 InfiniteWP提供了一个经济高效的解决方案,可以通过一个仪表板管理多个WordPress站点。它是免费下载,易于使用和设置。你以前用过InfiniteWP吗?你对这个解决方案有什么想法?请在下方留言告诉我们。

初学者指南要求特色图片的文章在WordPress。提醒用户,如果不添加特色图片,帖子将无法发布。

你想在WordPress中要求特色图片吗? 如果你正在运行一个多作者的WordPress博客,那么你会想要确保每个作者在发布之前为他们的文章添加一个特色图片。 在本文中,我们将向您展示如何轻松地为WordPress中的文章要求特色图像。 为什么需要特色图片? 特色图片,也称为缩略图,是博客文章的主要图片。它们通常出现在你的WordPress博客或社交媒体平台上的帖子标题旁边。 这些缩略图使你的博客看起来更专业,并鼓励用户参与你的网站。 WordPress可以很容易地在你的帖子中添加特色图片。你甚至可以设置一个默认的特色图片,如果一个帖子没有添加特色图片,可以使用。 理想情况下,您希望为WordPress博客上的每篇文章创建并添加一个特色图像。然而,有时你或你网站上的其他作者可能会不小心发布一篇没有特色图片的文章。 这个错误会使文章看起来不完整和不专业。 你可以很容易地防止这种情况的发生,在你的文章发布之前要求一个特色图片。 这样,当作者试图发布一篇没有特色图片的文章时,他们会看到一个错误,要求他们添加特色图片。 话虽如此,让我们看看如何在WordPress中轻松地为帖子添加特色图片。 如何在WordPress中要求特色图像 首先,您需要安装并激活PublishPress Checklists插件。欲了解更多说明,请参阅我们关于如何安装WordPress插件的指南。 激活后,您需要从管理侧栏转到检查列表»设置页面。 从这里,只需查看‘Posts’选项将检查表添加到您的后期编辑器。 一旦你完成,不要忘记点击’保存更改’按钮来存储您的设置。 之后,你需要从WordPress管理侧边栏转到 Checklists»Checklists页面。 从这里向下滚动到‘Featured Image’并选择‘Required’从旁边的下拉菜单中选择。 可选,您还可以允许某些用户角色发布没有缩略图的帖子。 例如,如果您不想为具有Administrator用户角色的用户禁用发布功能,那么您可以轻松地这样做。 选择‘Administrator’谁可以忽略这个任务?featured Image’行。 PublishPress Checklist还提供了一堆其他非常有用的选项,你也可以添加到你的清单中。 例如,您可以设置内容的字数限制,可以选择的类别数量,内部链接的数量等。 如果需要的话,可以随意在你的网站上使用它们。 完成后,只需点击‘Save Changes’按钮来存储您的设置。 接下来,您需要转到您想要编辑的文章,或者您可以通过从管理侧栏转到Posts»添加新页面创建新文章。 在这里你会看到‘按钮禁用与红色感叹号(!),要求您添加特色图像。 & # 8216;清单# 8217;TAB也将被添加到屏幕右下角的列中。此选项卡还将通知您添加特色图像。 现在上传一张特色图片到帖子。 一旦你这样做,通知就会消失,‘Publish’或& # 8216;更新# 8217;按钮将再次启用。 #6# 奖励:使用AIOSEO设置默认的社交分享特色图片 许多博客使用他们的特色图片作为社交媒体网站的开放图形图像,如和。 这意味着,当有人分享你的一篇文章,特色图片被添加到链接卡。 WordPress不会自动使特色图片成为你文章的打开图形图像。 这意味着,有时当有人分享你的链接时,社交媒体网站可能会显示一个完全无关的图像。 这就是WordPress All in One SEO的由来。它可以让你轻松地将你的特色图像设置为你的社交媒体形象。 All […]

想要使用WordPress可视化编辑器为您的网站创建小部件吗?使用可视化编辑器向自定义小部件添加文本、链接、图像和其他内容

您想要使用可视化编辑器为您的网站创建小部件吗? 使用合适的可视化编辑器,您可以创建具有链接、图像、文本等功能的自定义小部件。然后,您可以将这些小部件添加到主题的不同区域,并在WordPress网站上显示它们。 在本文中,我们将向您展示如何使用可视化编辑器在WordPress中创建小部件。 为什么使用可视化编辑器在WordPress中创建小部件? Widgets允许您在传统的页面和帖子区域之外添加丰富的内容。每个WordPress主题都是不同的,但你通常可以在页脚、页眉和侧边栏等区域添加小部件。 许多网站使用这些区域来显示“关于”部分,显示他们最受欢迎的帖子,添加电子邮件时事通讯注册表单等等。 WordPress有一个区域,你可以添加块到任何小部件准备区域。 许多WordPress插件也添加自己的块。 例如,如果您正在使用Smash Balloon Feed,那么您可以使用插件’s Feed块在任何小部件准备区域嵌入最近的tweet。 然而,有时您可能希望创建一个自定义小部件,向您的访问者显示丰富的多媒体内容。例如,你可能想上传你的作者照片,然后用它来创建一个作者简介小工具,并附上你不同社交媒体资料的链接。 话虽如此,让我们看看如何使用可视化编辑器在WordPress中创建自定义小部件。只需使用下面的链接跳转到适合您主题的方法。 方法一。使用widget选项插件(适用于所有WordPress主题) 创建自定义widget的最简单方法是使用widget选项插件。这个插件为标准的WordPress可视化小部件编辑器添加了许多额外的设置,包括根据用户角色显示不同小部件的能力,在移动设备上隐藏WordPress小部件等等。 它还添加了一个Text小部件,您可以使用自己的链接、图像、格式等自定义。这对于创建自定义小部件来说是完美的,而无需编写任何代码。 首先,您需要安装并激活Widget Options插件。要了解更多细节,请参阅我们关于如何安装WordPress插件的分步指南。 激活后,转到WordPress仪表板中的 Appearance»Widgets 页面, 您现在将看到WordPress主题中所有准备好小部件的区域列表。 您还将看到您可以添加到您的站点的所有小部件。在本教程中,我们将使用Text小部件。你所要做的就是把它拖放到任何一个可以安装小部件的区域。 现在你会看到一个小的弹出窗口。 这个弹出窗口的工作原理类似于迷你页面或post编辑器,所以它应该看起来很熟悉。 首先,您可以输入一个标题,它将出现在小部件的上方。 之后,您可以直接在小编辑器中键入文本,添加链接和图像,创建列表,更改格式等等。 当您对小部件的设置感到满意时,单击’Done’存储其设置的链接。 现在,如果您访问您的网站,您将看到新的富文本小部件。 如果你愿意,那么你可以使用WordPress Customizer可视化地构建一个自定义小部件。 直接进入Appearance»Widgets,但是这次点击‘Manage with Live Preview.’ #8# 这将打开Customizer与已经选择的小部件设置。 现在可以单击要添加自定义小部件的区域。 之后,点击‘添加小部件’这将打开一个显示所有不同小部件的面板。 查找‘Text’点击一下,把它添加到你的网站上。 这将打开一个小编辑器,您可以在其中添加文本、链接、媒体等。 当您在编辑器中进行更改时,实时预览将自动更新。 当你对小部件的外观满意时,点击’Publish’按钮,使它在你的WordPress博客或网站上运行。 如果你不能在你的WordPress仪表板中找到主题定制器,我们有一个详细的指南来修复它,如果它丢失了。 方法二。使用全站编辑器(适用于Block-Enabled WordPress主题) 如果你使用的是启用块的WordPress主题,那么你可以使用全站编辑器将块添加到任何小部件准备区域。通过这种方式,您可以通过将标准WordPress块安排在小部件准备区域(如侧边栏)来创建自定义小部件。 考虑到这一点,你不需要安装一个单独的WordPress插件。 要开始,只需进入Themes » <nbsp;Editor。 WordPress默认会显示你的一个模板,通常是主页模板。 如果要将自定义小部件添加到不同的模板中,则单击工具栏中向下指向的箭头。然后,您可以从下拉菜单中选择任何模板。 如果你没有看到你想使用的模板,点击’浏览所有模板’代替。 这将把您带到一个显示所有可用模板的屏幕。在这里,只需单击要使用的模板。 完成后,点击蓝色‘+’图标,然后找到要在自定义小部件中使用的第一个块。 您可以使用任何您喜欢的块组合,但如果您打算使用图像和文本,那么我们建议从‘Media […]

你想在WordPress中添加一个酒店房间预订系统吗?按照我们的教程,在WordPress网站上添加一个完整的酒店房间预订系统。

你想添加一个酒店房间预订系统到你的WordPress网站吗? 在你的网站上建立一个预订系统可以让顾客随时随地预订酒店房间。这有助于提供无缝的预订体验并提高转化率。 在本文中,我们将向您展示如何在WordPress中轻松添加酒店客房预订系统。 为什么在WordPress中添加酒店预订系统? 如果你拥有一家酒店、汽车旅馆或度假村,那么在你的WordPress网站上添加一个酒店房间预订系统是非常有益的。 它将允许用户轻松地在线预订房间,而无需访问或致电您的酒店。这种便利性可以改善用户体验,并说服更多用户在竞争中选择您的酒店。 另外,它可以节省管理预订的时间和精力,因为系统可以自动更新房间库存、价格和可用性。 还可以为客户交易和数据保护提供安全的平台,降低欺诈风险。 总的来说,在你的酒店网站上添加一个房间预订系统可以提高你的客户服务,产生更多的收入,并有助于简化你的预订过程。 话虽如此,让我们看看如何在WordPress中轻松添加酒店客房预订系统。 如何在WordPress中添加酒店客房预订系统 首先,您需要安装并激活Pinpoint Booking System插件。有关更多说明,请参阅我们关于如何安装WordPress插件的分步指南。 配置日历设置 激活后,从WordPress管理侧栏转到Pinpoint Booking System»日历页面。然后,单击左侧列中的日历以打开其设置。 这将打开一个月日历,您可以在其中配置酒店的可用性。只需单击日历中的任何日期,即可在右侧栏中打开其设置。 接下来,您可以从‘状态’下拉菜单。你应该选择‘Booked’如果那天所有的房间都被预订了,可以选择。或者,您可以选择‘Available’如果有些房间还没有预订,可以选择。 完成这些后,您需要通过在‘price ’中键入值来设置可用房间的价格。盒子。 之后,只需在‘number available ’盒子。 如果你愿意,你也可以在‘information ’盒子。 现在,你需要点击顶部的齿轮图标来配置日历设置。 一旦你在那里,你可以开始输入一个日历名称。这个名字不会显示在你的网站上,只是供你参考。 然后向下滚动到‘General Settings’部分。从这里,您可以选择日期类型、日历样式模板、时区等等。 您还可以选择要在日历中一次显示的月数。 做出选择后,您需要向下滚动到‘Currency’部分。 在这里,只需从下拉菜单中选择您的酒店接受的货币。如果您愿意,您也可以从下拉菜单中选择货币头寸,以便货币符号将显示在编号的价格之后。 但是,我们建议将此设置保留为默认设置。 接下来,你必须移动到‘Day Settings’节,并选择可用的日期、第一个工作日、显示的第一天等。 您还可以选择启用/禁用早晨结帐。 如果你想按小时出租酒店房间,那么你必须向下滚动到‘小时设置’部分。 从这里,只需切换‘Use Hours’启用’然后按您喜欢的方式配置设置。 您还可以通过向下滚动到‘Google Calendar sync settings’部分。 这里,切换‘启用Google日历同步’打开,然后提供客户端ID、项目ID、日历ID和Google calendar的令牌URL。 之后,转到边栏设置‘部分。 从这里,您可以选择一个模板,在前端显示酒店客房预订系统。 配置酒店预订系统通知设置 完成后,请确保单击顶部的信封图标来配置日历的通知设置。 在这里,您可以首先在‘Notification email ’盒子。这是当有人使用你的网站预订酒店房间时,你会收到通知的电子邮件地址。 如果你在接收WordPress邮件时有问题,那么你可能想看看我们的指南如何解决WordPress不发送邮件的问题。 […]

有没有想过热门网站是如何为他们的YouTube视频显示缩略图的?学习如何在WordPress帖子中添加视频缩略图。

你见过流行的网站在他们的网站首页使用他们的YouTube视频缩略图吗?如果你在YouTube、Vimeo或其他网站上运行视频频道,那么你也可以在博客的首页和存档页面上显示包含视频的所有帖子的视频缩略图。在本文中,我们将向您展示如何在WordPress中为YouTube视频添加缩略图。 视频缩略图和WordPress Post缩略图 WordPress自带内置功能来添加特色图像或Post缩略图,大多数WordPress主题支持此功能。但是,如果您想突出显示来自YouTube的视频内容,则需要使用视频缩略图来展示该内容。本文将通过使用默认的WordPress帖子缩略图功能来帮助您做到这一点。 在WordPress中设置视频缩略图插件 你需要做的第一件事就是安装并激活视频缩略图插件。激活插件后,您需要进入 settings »视频缩略图配置插件设置。 在设置界面中,我们建议您选择将缩略图存储在媒体库中。这将减少站点上的外部http请求,并且您的页面将加载得更快。在帖子类型部分下,插件将显示帖子,页面和自定义帖子类型,如果您的网站上有任何帖子。选择您希望插件扫描视频链接的帖子类型。此页面上的最后一个选项是选择自定义字段。一些WordPress的视频插件将视频url保存在一个自定义字段中,如果你正在使用这样的插件,那么你需要在这里输入自定义字段。然后单击Save Changes按钮。 在设置页面上,您还将看到Providers选项卡。如果你使用Vimeo来分享你的视频,那么你需要在Vimeo上创建一个应用程序,然后在这里输入客户端ID、客户端秘密、访问令牌和访问令牌秘密值。 在Mass Actions选项卡上,您可以扫描您发布的视频帖子并为它们生成视频缩略图。该插件还提供了一个按钮来清除所有视频缩略图,并从您的帖子中删除它们作为附件。 在WordPress Posts中创建视频缩略图 现在您已经设置了插件,让’s通过在WordPress post中添加视频URL来创建视频缩略图。要做到这一点,你需要创建或编辑一个WordPress帖子,并在帖子编辑区域添加你的视频URL。一旦你发布了这篇文章,你会看到插件已经为你生成了一个视频缩略图,并将它添加到你的文章中。 在您的WordPress主题中显示视频缩略图 视频缩略图插件使用WordPress Post缩略图功能。大多数WordPress主题都设置为自动显示帖子缩略图。这意味着您的主题将自动显示视频缩略图以及您的帖子内容或摘录。但是,如果您的主题不显示视频缩略图,则需要编辑主题文件并将此代码添加到要显示缩略图的模板中。 & lt; ?php the_post_thumbnail ();?> WPCode 如何在WordPress中的视频缩略图上添加播放按钮 现在您已经成功捕获并在WordPress帖子中显示视频缩略图,您可能想要区分常规图像缩略图和视频缩略图。这将让你的用户知道帖子中有视频,他们可以点击播放按钮来查看视频帖子。我们将向您展示如何使用条件标签来区分视频缩略图和常规帖子缩略图,并添加播放按钮。 要使用此方法,您需要确保将您的视频帖子发布在特定的类别下,例如,视频。然后在您的theme’s模板文件中,如index.php, archive.php, category.php或content.php查找这行代码: & lt; a href =“& lt; ?php the_permalink ();“?,在& lt; ?php the_post_thumbnail ();?祝辞& lt; / a> 强WPCode 强 现在我们需要用下面的代码替换这段代码: & lt; ?php如果(in_category(‘视频’)):?祝辞& lt; a […]

你在热门网站的密码栏见过显示密码图标吗?学习如何在WordPress登录屏幕上添加一个图标来显示或隐藏密码。

你想让用户隐藏/显示他们的密码在你的WordPress网站的各种登录屏幕? WordPress自动添加一个显示/隐藏密码按钮到默认登录页面。但是,您可能希望在其他登录屏幕上添加隐藏/显示密码按钮,特别是如果您运行会员网站或在线商店时。 在本文中,我们将向您展示如何允许用户在不同的WordPress登录屏幕上隐藏/显示其密码。 什么是WordPress登录屏幕上的隐藏/显示密码按钮? 使用长而复杂的密码保护您的网站将使人们更难以闯入您的WordPress网站。 然而,人们可以通过很多不同的方式试图窃取你的密码。有时候,仅仅使用一个强密码是不足以保证你的网站安全的。 这就是隐藏/显示密码功能的由来。 如果你转到你的WordPress登录URL并开始输入你的密码,你会注意到WordPress默认会屏蔽你的密码。您在“密码”字段中输入的每个数字、字母或符号都会显示为一个点。 即使有人在你打字的时候看着屏幕,他们也无法看到你的密码。如果你在公共场所(如图书馆)登录WordPress博客,这一点尤为重要。 然而,有时在用户输入时显示密码可能会有所帮助。 最安全的密码使用大小写字母、符号和数字的组合。这些复杂的密码很难在不出错的情况下输入。通过显示密码,用户可以在点击“登录”按钮之前发现任何打字错误或其他错误。 好消息是WordPress可以很容易地删除这个屏蔽。只需点击“密码”字段旁边的眼睛图标,WordPress就会在你输入密码时显示密码。 要再次隐藏密码,只需点击眼睛符号。 此功能适用于标准的WordPress登录屏幕。但是,在其他地方,您可能需要使用隐藏/显示密码功能。 话虽如此,让我们看看如何允许用户在一些最常见的WordPress登录屏幕上隐藏/显示他们的密码。如果您喜欢直接跳转到特定的方法,那么您可以使用下面的链接。 方法1。如何允许用户在WooCommerce登录屏幕上隐藏/显示密码 许多在线商店允许客户通过创建帐户来保存他们的信息。这使得客户将来更容易从你的网上商店购买。 用户注册也可以是获得访问者电子邮件地址的一种方式,这样你就可以给他们发送营销邮件,鼓励他们购买更多的产品和服务。欲了解更多详情,请参阅我们的专家为小企业挑选的最佳电子邮件营销服务。 如果你使用WooCommerce来创建你的商店,那么插件会自动创建一个我的帐户页面。如果有人访问这个页面,WooCommerce会向他们显示一个登录表单,只要他们目前没有登录到一个帐户。 如果您查看“密码”字段,那么您将看到一个熟悉的隐藏/显示密码图标。访问者可以选择隐藏或显示他们的密码,只需点击这个图标。 虽然WooCommerce自动创建了My Account页面,但您可能需要将登录表单添加到网站的其他区域。例如,您可能希望鼓励购物者在结账时登录他们的帐户。 也有可能你不小心删除了WooCommerce默认的My Account页面。 好消息是,您可以使用以下短代码将WooCommerce登录表单添加到任何页面,帖子或小部件准备区域: 关于一步一步的说明,请参阅我们的初学者’s如何添加短代码指南。 一旦你添加了短代码,只需访问你的网站。现在您将看到一个带有隐藏/显示密码按钮的WooCommerce登录表单。 方法二。如何允许用户在会员登录屏幕上隐藏/显示密码 会员网站是一种在线赚钱的方式,允许用户为优质内容,功能和访问社区付费。 MemberPress是最好的WordPress会员插件。它提供了你需要的一切,接受付款,创建不同的会员级别,根据这些级别限制对内容的访问,等等。 也很容易设置。有关更多信息,请参阅我们的一步一步指南创建WordPress MemberPress网站。 一旦你激活了插件,MemberPress可以自动创建所有你需要把你的WordPress网站变成一个高级会员网站的页面。这包括一个登录屏幕,成员可以选择隐藏或显示他们的密码,如下图所示。 创建会员登录页面,只需转到MemberPress»Settings。 然后,单击“页面”选项卡。现在您将看到MemberPress可以自动创建的所有页面,包括MemberPress登录页面。 要继续创建所有这些页面,只需点击更新选项按钮。 现在,如果你去Pages»All Pages,你会看到MemberPress已经创建了一个登录页面,用户可以隐藏或显示他们的密码。 #6# 创建登录页面后,将其添加到WordPress菜单中是一个好主意,以便成员可以轻松找到它。更多信息,你可以看看我们的指南如何在WordPress中添加导航菜单。 我们希望本文能帮助您了解如何允许用户在WordPress登录屏幕上隐藏/显示密码。你可能还想看看我们的终极WordPress安全指南,以及我们为小企业挑选的最佳实时聊天软件。 和

学习如何在WordPress中为媒体库添加网格视图。在网格视图中显示媒体库图像,而不是默认的WordPress列表视图。

我们正在研究如何从WordPress帖子中批量删除特色图片,这让我们想到有很多事情可以做来改进媒体库。目前,媒体库将所有媒体显示在一个带有图像缩略图的列表视图中。在本文中,我们将向您展示如何在WordPress中为媒体库添加网格视图,使其具有更大的图像预览和更好的用户界面。 谁应该使用网格视图?为什么它更好? 很多人用智能手机用WordPress分享照片。有很多很棒的WordPress摄影主题和作品集主题,人们不仅可以展示他们的照片,还可以展示其他类型的数字艺术。在站点的前端,这些主题可以通过添加自己的图像大小和使用post缩略图或特色图像来处理图像。但是在管理区域,这个列表视图不是最优的。缩略图预览太小了,列表视图包含的详细信息列大多数人甚至不会去看。 另一方面,将媒体库的默认列表视图替换为媒体网格完全改变了用户体验。浏览媒体、比较图片、编辑图片等变得更加容易。它更注重图像的视觉表现,而不是其他信息。 如何在网格视图中显示WordPress媒体库 你需要做的第一件事是安装并激活MP6插件。MP6是WordPress管理UI的迭代,由WordPress创始人Matt Mullenweg和其他核心WordPress开发人员创建。它也可能是WordPress管理后端的未来。一旦你安装并激活了MP6插件,它将改变你的WordPress管理UI。 接下来你需要做的就是安装并激活Media Grid插件。它是开箱即用的,所以您不需要配置任何设置。只需进入Media »库并单击网格视图。 您可以通过顶部的滑块来调整媒体预览缩略图的大小。点击图像将打开图像编辑屏幕。您还可以选择多个图像并并排比较它们。 Media Grid和MP6插件都是为了改进用户体验而修改WordPress管理UI的尝试。你认为WordPress管理用户界面的改进还有哪些?请在下方留言告诉我们你的想法。

如何允许用户使用分类法过滤WordPress搜索结果?在WordPress Search中添加Ajax支持的分类法过滤器的初学者指南。

我们都知道默认的WordPress搜索不是很好。但是,如果允许用户根据类别和标记、自定义分类法或帖子类型过滤结果,那么这将有助于用户更容易地找到内容。之前我们展示了如何在WordPress中添加这种高级搜索表单。在本文中,我们将向您展示如何在WordPress搜索中添加Ajax支持的分类法过滤器。 为什么在WordPress搜索中使用Ajax分类法过滤器? Ajax支持的搜索速度更快,提供了更好的用户界面。例如,汽车经销商网站可能有针对不同车辆类型、价格范围、型号等的自定义分类法。这个界面可以帮助用户准确地找到他们需要的东西。它还可以帮助网站管理员组织他们的内容,以便它可以很容易地被用户找到。 你需要做的第一件事是安装并激活Ajax WP查询搜索过滤器插件。激活后,它将添加一个新的菜单项“在你的WordPress管理侧边栏。点击它会带你到插件页面,在那里你可以点击添加新的搜索表单按钮来构建你的搜索表单。 首先你需要为你的表单提供一个标题,这将用于识别你的表单内部,因为你可以创建多个搜索表单与这个插件。之后,您可以选择该搜索表单将查看的帖子类型。您将看到默认的WordPress帖子和页面以及您可能在您的网站上的任何自定义帖子类型。 下一个选项是选择一个分类法。您可以选择分类法查询之间的布尔关系。例如,如果用户选择鲜花和宠物,您希望插件匹配这两个词还是在找到其中一个时显示结果?下一个选项是添加分类法,为此您需要单击 add Taxnomy按钮。 将出现一个新的弹出窗口,您将看到您的网站上的类别和任何其他自定义分类法。您可以为分类法添加一个标签。你可以选择隐藏空的条款。最后,为分类法术语选择显示类型。您可以将它们显示在复选框、下拉菜单或单选按钮中。选择自定义分类法之后,可以通过添加自定义元字段来进一步优化搜索表单,就像添加分类法一样。 下一个选项卡用于结果设置和其他选项。在这个标签上,你可以添加一个传统的关键字搜索框,这里是陷阱。如果用户选择一个分类法或自定义元字段并输入关键字,则插件将运行搜索查询关键字,并忽略用户选择的分类法和自定义元字段。 这# 8217;年代。现在保存您的搜索表单,您将看到一个短代码。您可以在网站上的任何帖子、页面或文本小部件中添加此短代码以显示搜索表单。 我们希望本文能够帮助您在站点的WordPress搜索中添加Ajax支持的分类法过滤器。使用这个高级搜索和排序功能可以帮助你在WordPress网站上创建简单但非常有效的排序和搜索过滤器。如有问题和反馈,请在下方留言。

想要在WordPress中删除YouTube相关视频吗?YouTube通常会推广竞争对手的内容。以下是关闭相关YouTube视频的方法。

你想在WordPress中嵌入YouTube视频时关闭相关视频建议吗? 播放完YouTube视频后,会显示相关视频列表。不幸的是,有时候这些相关的视频可能会宣传你的竞争对手或你不同意的信息。 在本文中,我们将向您展示如何在WordPress中关闭相关的YouTube视频。 为什么在WordPress中嵌入YouTube视频时关闭相关视频? 添加视频是提高WordPress博客参与度的有效方法。在wpbeginners,我们在最受欢迎的WordPress教程中嵌入视频,我们的用户非常喜欢它。 视频有助于增加用户在你的网站上花费的时间,一些访问者甚至可能更喜欢观看视频而不是阅读书面文本。 换句话说,你减少了跳出率,增加了在网站上的时间,这两者都有助于提高你的SEO排名。 然而,由于相关的视频功能,许多小企业试图避开YouTube。 这是因为列表可能包含你的竞争对手的相关视频或你不想在你的网站上显示的内容。另外,相关的视频列表可能会让你的访问者观看视频,而不是在你的网站上探索内容。 在过去,您可以通过添加?rel=0到视频URL的末尾。然而,YouTube改变了代码的工作方式。 所以你仍然可以在你想要嵌入的视频链接的末尾添加?rel=0,但是YouTube仍然会显示相关的视频,除了列表将仅限于你自己频道上的视频。对许多人来说,这是一个公平的妥协。 但是,如果您对此不满意,请继续阅读。 现在有些人会选择离开YouTube,直接上传自己的视频。我们的建议是永远不要直接上传视频到WordPress。相反,你应该使用像YouTube或Vimeo这样的视频分享网站来轻松地在你的网站上嵌入视频。这样可以节省带宽,确保更好的用户体验。 仍然有一种方法可以让您继续使用YouTube,同时完全删除相关视频。 说到这里,让我们来看看如何在WordPress中完全关闭相关的YouTube视频。 方法1:在手动嵌入YouTube视频时关闭相关视频 如果您手动将YouTube内容嵌入到您网站上的特定帖子和页面,此方法是最好的。 你需要做的第一件事是安装并激活YouTube的Embed Plus插件。有关更多细节,请参阅我们关于如何安装WordPress插件的分步指南。 Embed Plus for YouTube是WordPress上最好的YouTube插件之一。它允许你设置自动播放、回放控制、直播流和首映的偏好,以及隐藏或显示视频信息和标题。 激活后,将弹出一个安装向导。如果您只希望禁用相关视频,那么您可以关闭向导。接下来,转到WordPress管理菜单中的YouTube Free。图> < & # 8216;默认值# 8217;选项卡,您需要向下滚动,直到找到“相关视频”,并选择标记为“在播放结束时隐藏相关视频”的选项。 单击屏幕底部的“保存更改”按钮后,相关视频将不再显示在您的WordPress博客上。 方法二:自动关闭相关视频 当你想要自动将YouTube内容添加到你的网站时,这种方法是最好的。 首先,您需要安装并激活Smash Balloon YouTube Feed Pro。有关更多细节,请参阅我们关于如何安装WordPress插件的一步一步指南。 Smash Balloon YouTube Feed Pro是市场上最受好评的WordPress YouTube插件。这是自动将YouTube视频和播放列表馈送到您的网站的最简单方法。它还提供了隐藏相关视频的选项。 激活后,您需要访问Feeds for YouTube»License页面以输入您的许可证密钥。您可以在Smash balloon的网站上找到您帐户下的许可密钥信息。 输入密钥后,您需要点击“激活许可证”按钮,然后点击‘Save Changes’按钮,用于存储设置。 完成后,您可以自定义插件,使其不会显示相关视频。为此,您应该切换到‘Customize’选项卡,然后向下滚动,直到找到“视频体验’部分。 在这里你会发现两个显示相关视频的选项,还有一个显示自定义链接的选项。 你需要点击第二个选项,’ Custom Link […]

有没有想过如何使你的YouTube和其他视频嵌入响应?学习如何使用FitVids.js在WordPress中制作响应式视频

当你在WordPress中嵌入视频时,默认情况下这些视频没有响应。随着响应式WordPress主题的兴起,用户在小屏幕上访问你的网站会看到视频容器被拉伸和不成比例。在本文中,我们将向您展示如何使用FitVids在WordPress中使您的视频响应。 FitVids是一个jQuery插件,可以让你的视频嵌入响应。如果你想在你的WordPress网站上使用它,那么你所需要做的就是安装并激活FitVids for WordPress插件。激活后,您需要进入Appearance »FitVids并输入一个CSS选择器类。WordPress会自动添加。Post 类到文章中,因此您可以使用它。 就这样,保存您的更改并预览您的网站。你需要重新调整浏览器屏幕的大小,才能看到相应的视频调整。 视频教程 如果你不喜欢视频或需要更多的说明,那么继续阅读。 手动添加FitVids以使您的视频在WordPress中响应 如果您不想安装FitVids for WordPress插件,那么您可以手动添加FitVids jQuery插件。您需要做的第一件事是下载并提取FitVids的jQuery插件到您的计算机。现在您需要将提取的FitVids.js-master文件夹上传到theme’s js目录。 您需要使用FTP客户端(如Filezilla)连接到您的网站并打开您的主题目录。这是可能的,你的WordPress主题可能没有一个js文件夹。如果没有,那么你需要创建一个,然后从你的电脑上传FitVids.js-master文件夹。 在js文件夹中,你需要创建一个新文件并命名为FitVids.js。编辑此文件并将此代码粘贴到其中。(function($) {$(document).ready(function(){// Target your .container, .wrapper, .post等$(“.post”). fitvids ();});}) (jQuery); 强WPCode 上面的代码告诉FitVids寻找。post CSS选择器类。现在你已经准备好了FitVids,是时候在你的WordPress主题中适当地添加javascript了。 简单地,复制并粘贴以下代码到您的theme’s functions.php文件: wp_enqueue_script(‘fitvids’, get_template_directory_uri()。’https://cdn3.wpbeginner.com/js/FitVids.js-master/jquery.fitvids.js’, array(‘jquery’), “, TRUE “;Wp_enqueue_script (‘fitvids- extra ‘, get_template_directory_uri()。“https://cdn4.wpbeginner.com/js/FitVids.js”,数组()”,真正); 强WPCode 一旦你这样做,你# 8217;重新做。你已经成功地使你的WordPress视频响应。 我们希望这篇文章对您有用。对于反馈和问题,请随时在下面留下评论或加入我们和Google+。

想要建立一个网上商店?想知道哪个是最好的WordPress电子商务插件吗?我们比较了5个最好的WordPress电子商务插件(优缺点)

你正在寻找最好的WordPress电子商务插件来建立你的在线商店吗? 选择正确的电子商务插件对您的业务至关重要,因为更好的平台意味着更多的增长机会。通常情况下,用户最终会赔钱,因为他们在选择电子商务平台开店时没有做适当的研究。 在这篇文章中,我们将比较最好的WordPress电子商务插件。我们还将解释它们的优点和缺点,以帮助您找到适合您业务的电子商务插件。 为您的网站寻找什么WordPress电子商务插件? 市场上有很多WordPress电子商务插件。但是并不是所有的工具都有适合您的用例的特性集。 例如,一些电子商务插件是为销售电子书、照片、音乐等数字商品而制作的。另一些则更适合销售需要运输的实体产品。 如果你想经营直销业务,那么你需要一个电子商务解决方案,为直销提供更好的支持。 基本上,你需要考虑你要卖什么,以及你需要什么样的功能来有效地运行你的在线商店。 除此之外,以下是您在选择电子商务平台时需要考虑的一些最重要的因素。 支付解决方案设计和定制应用程序和集成支持选项 运行电子商务网站需要什么? 电子商务网站是资源密集型的,所以你首先需要的是你能负担得起的最好的WordPress主机。 如果预算有限,那么您可以从SiteGround或Bluehost开始。他们所有的计划都是电子商务准备就绪,并附带SSL证书,您需要安全收集付款,专用IP和专用支持线。他们还为最强大的WordPress电子商务插件提供一键安装选项(您将在本文后面了解到)。 如果预算不是问题,并且你想要最好的性能,那么我们建议使用托管的WordPress托管提供商,如WPEngine。 接下来,你需要为你的网站选择一个域名。以下是我们关于如何为您的电子商务网站选择合适域名的指南。 最后,你需要选择必要的商业插件,如OptinMonster,它可以帮助你减少购物车放弃和增加销售额。 说到这里,让我们来看看最好的WordPress电子商务插件。 最佳WordPress电子商务插件–竞争者 现在你知道了在电子商务平台中寻找什么以及你需要什么开始,这里是我们为WordPress用户挑选的最佳电子商务平台。 让我们来看看每个平台并比较它们的优缺点。 1。WooCommerce WooCommerce是最流行的WordPress电子商务插件。它也是世界上最受欢迎的电子商务平台。WooCommerce在2015年被Automattic (wordpress.com博客托管服务背后的公司)收购。 有大量的插件和主题可供WooCommerce使用。他们背后还有一个充满激情的开发者社区。最近,一些托管公司已经开始创建专门的WooCommerce托管解决方案。 使用WooCommerce的优点 这里是使用WooCommerce作为您的WordPress电子商务插件的一些优点: 扩展和主题支持数字和物理商品销售附属或外部产品完整库存管理支付和运输选项附属管理电子商务SEO电子商务增长工具支持和文档 使用WooCommerce的缺点 太多的选项寻找插件主题支持可伸缩性 WooCommerce是任何类型的电子商务网站的完美选择。它拥有庞大的开发人员和用户社区,大量的插件和主题,对多语言网站的出色支持,以及最好的免费和付费支持选项。 2。Easy Digital Downloads Easy Digital Downloads (EDD)允许您使用WordPress轻松在线销售数字下载。它非常易于使用,并具有强大的功能,可以创建一个美观实用的数字商品商店。 我们使用Easy Digital Downloads来销售我们的软件,如WPForms和MonsterInsights,所以我们可以很容易地说它是您网站最好的电子商务平台。 随着Easy Digital Download’的增长,现在甚至有预装EDD的托管EDD托管产品。 使用易于数字下载的优点 设计用于销售数字商品易于使用扩展主题软件许可附属管理电子商务增长工具令人敬畏的支持 使用易于数字下载的缺点 仅数字下载销售外部产品 当谈到在线销售数字产品时,我们相信Easy Digital Downloads是最好的插件。我们使用Easy Digital Downloads取得了巨大的成功,不仅在客户网站上,而且在我们自己的项目上,每年都能产生数千万的收益。 您可以使用SiteGround EDD主机来启动您的轻松数字下载商店,只需点击几下。 注意:还有一个免费版本的Easy […]

如何优化 WordPress,提升访问速度

相较于其他程序,WordPress 确实过于臃肿了。如果安装了过多的插件,又没有进行任何的优化,WordPress 网站的访问速度可能会变得非常慢。本文将提供一些优化方案,大家可以根据自己的实际使用情况选择。 启用缓存 对于使用香港、美国、优质美国主机的用户,我们的服务器采用了 LiteSpeed Web Server,可以参考下面这个教程安装启用 LSCache 插件。 https://help.laoxuehost.com/control-panel/cpanel/litespeed.html 如果使用的是国内主机,或者是在云服务器、独立服务器上自己配置的环境,可以使用 WP Super Cache 来替代 LSCache,不过效果会比 LSCache 差一些。 参考教程:https://help.laoxuehost.com/scripts/wp/wp-super-cache.html   缩小 CSS 和 JS 文件 LSCache 里面默认自带了缩小和合并 CSS/JS 文件的功能,在 Page Optimization 里面找到 CSS Settings 和 JS Settings 即可对应设置 CSS/JS 最小化。如果你的主题支持合并 CSS/JS, 则也应开启合并 CSS/JS. 如果你的主题支持异步加载 CSS/JS, 也应开启异步加载。 如果你用的不是 LiteSpeed, 可以安装 WP Super Cache, 同样能够实现最小化与合并 CSS/JS、异步加载的功能。 […]

WordPress后台加载慢快速优化方法

WordPress后台加载慢,一般与WordPress程序加载海外资源有关,推荐安装一个简单易用的插件来进行优化。 安装优化插件 插件下载地址: https://help.laoxuehost.com/wp-content/uploads/2023/06/smalltool.zip 下载后将压缩包上传到插件目录,在文件管理器中解压即可。WordPress插件目录路径为: /wp-content/plugins/   登录WordPress站点后台,点击插件,找到“小工具”点击启用:   插件设置 插件的设置很简单,直接勾选需要的功能后保存即可,一般需要勾选以下选项: 其他选项可以根据需要进行选择,一般设置后WordPress后台的访问速度会明显提升。

WordPress WordPress备份,WordPress备份插件,网站备份 文字详细教程

备份是件枯燥的事情,但是它们保障站长的利益,防止丢失所有文件或数据库信息。 如果你的WordPress博客网站已经经营多年,积累了大量的文章或有价值的客户信息,发生了数据故障、丢失或者被盗事件? 你是否愿意用你所有的辛勤工作作为筹码来玩俄罗斯轮盘? 网站因各种原因而崩溃; 您的网站可能被黑客攻击或被病毒感染; 还可能会意外删除错误的文件并使整个网站崩溃。 如果你遭遇这些不幸,而你又没做任何准备,相信我,那将会是毁灭性的,不可逆转。 相反,如果你早作准备——备份网站数据,则可以笑对这些不幸,就如同你的Windows系统做了一个Ghost。 备份WordPress站点? 备份基本上意味着创建站点数据的克隆版。你这样做是为了防止意外损失。 但备份不是一次性的,而是持续性的工作。多久更新一次备份取决于您的站点、内容的数量和更新的频率。有些网站每天备份,有些网站每月备份一次。你可以在两者之间找到一个平衡点。 无论您选择多久备份一次,您都应该使它成为一个一致的实践,这样,如果发生了最坏的事情,您就不必从头开始。你至少会有一些基础工作。 现在,在我们深入了解备份您的网站的要点之前,让我们先了解一下您的网站是如何构建的。 文件+数据库 网站基本是由两部分组成的:文件和数据库. 文件创建站点的结构。它包含: 核心安装–WordPress安装附带的文件。 你的主题——即你的网站外观文件。 插件文件–增强站点功能的附加组件。 图片和其他媒体–用于个性化网站和博客文章的文件。 JavaScript和PHP脚本以及其他代码文件。 其他文件和静态网页–构成您网站的任何其他文件。 数据库包含您站点的信息。它是你网页上的文字,博客文章中的评论,元数据,以及用户提交的信息。WordPress将您的数据存储在表中。 文件和数据库一起创建您的网站,但它们可以单独备份。让我们看看如何分别备份。 WordPress备份方式 幸运的是,有不止一种方法可以备份WordPress。您可以手动备份或插件备份。应该选择哪一个? 都可以!我个人建议使用一个插件,也经常手动备份你的站点,以确保你的安全。 让我们来看看这两种方式手动备份你的网站,然后看看几个伟大的备份插件考虑。 如何使用插件备份? 为了防止忘记备份,安装一个插件来自动执行备份,是有必要的。毫无疑问,这是备份WordPress站点的最简单方法。使用备份插件,您可以按照自己的方式配置设置,然后可以完全忽略这个插件的存在,它会默默地为你完成所有的工作。 WordPress插件市场有数百个备份插件可用,所以您应该选择哪一个?以下是几个推荐: 1. UpdraftPlus Backup and Restoration 您可以选择Dropbox、AmazonS3、Google Drive、电子邮件等方式执行手动或定时备份,简单易用。虽然基本功能是免费的,但是您也可以选择付费套餐获得增强的安全功能,如加密。您可以设置每4、8或12小时、每天、每周、每两周或每月安排一次备份。 2. BackupBuddy 看到这个插件的价格,相信很多站长会飙一句“想钱想疯了”。但不得不Backupbuddy是目前最受欢迎和信任的备份插件之一,提供了一系列强大的功能和高级支持,可以在您陷入困境时为您提供帮助。您可以执行数据库快速备份或完整的站点备份。 3. VaultPress VaultPress绝对是一种昂贵的备份服务插件,而且比大多数服务都贵。你是按网站付费的,如果你有多个网站,它会加起来的。然而,VaultPress有很多很好的功能来备份,包括实时备份、自动恢复和垃圾邮件保护(当然是付费服务)。 如何手动备份WordPress (1)FTP备份 您可以通过在本地硬盘上创建文件和数据库的副本来备份它们。要做到这一点,您需要通过FTP客户端访问您的文件。 首先,在桌面上创建一个新文件夹。使用FTP客户端连接到你的服务器,定位到WordPress安装目录,然后将wp-content文件夹内的全部内容下载到本地。 除此备份后,日后只需要做增量备份即可,而无需重复下载此前下载备份内容(除非有更新的)。 (2)CPanel备份 还可以使用CPanel(国外许多主机都配置了该控制面板)备份文件和数据库。为此,请登录您的CPanel。 在“files”部分,选择“Backups”。在完整备份和部分备份之间进行选择。如果使用部分备份,则可以选择网站文件备份或MySQL数据库。 (3)mysqladmin后台备份 如果你可以访问你的WordPress博客的数据库后台MySQL admin后台,也可以执行手动备份数据库。 […]

WordPress BackWPup,Dropbox,WordPress备份,数据备份 文字详细教程

对WordPress进行备份,虽然WordPress插件市场有很多备份插件可用,笔者首推“BackWPup”的插件。 有些服务器提供商也提供备份服务(大部分都是付费服务),而且这些服务也不能保证100%,因此有必要自己也执行一份备份数据。 在本文中,笔者将详细介绍如何使用BackWPup插件进行备份。 没有人知道何时服务器发生错误导致WordPress数据消失。因此,如果您还没有备份,请认真阅读本文并进行备份。 安装BackWPup 你可以通过WordPress仪表盘,插件>安装插件>搜索“BackWPup”>现在安装>启用,实行安装。 首先,点击WordPress仪表盘“插件”菜单上的“安装插件”,在插件列表右上角搜索框输入“BackWPup”搜索。 当出现“BackWPup”搜索结果,点击“现在安装”,稍等片刻,点击“启用”激活插件即可。 如何使用BackWPup备份WordPress WordPress备份数据分以下两种。 文件备份 数据库备份 必须具备这两部分数据才可以成功恢复你的WordPress网站。 备份文件 成功安装BackWPup后,会在你的仪表盘菜单添加BackWPup入口,单击“Add new job”来创建一个备份任务。 (1)General常规设置 首先,输入备份文件名,你可以以博客域名+数据类型+时间命名,示例:yourdomain_filedata_YYMMDD;选择备份任务类型为File backup。 备份文件名及文件格式,使用默认的即可,如下图所示: 最后选择备份文件存储路径,插件提供文件夹、邮件发送、FTP、Dropbox、亚马逊S3服务器、Microsoft Azure、Rackspace云存储和SugarSync等方式。如果你拥有Dropbox账号并且能够正常使用的话,我建议你选择Dropbox。特别要提醒的是,如果选择FTP或者文件夹的形式,务必在备份结束后将备份文件下载到你的其他云盘或者你本地电脑。最后点击“Save changes”。 (2)备份计划 单击插件选项卡上的“Schedule”后,选择“WordPress cron”来执行任务(使用WordPress任务计划来执行备份事项)。 然后是你需要设置备份任务的执行频次及时间,个人建议选择Basic及weekly(每周备份),备份时间选择凌晨(网站访问人数比较少的时候)即可,最后点击“Save changes”。 (3)Dropbox设置 如果你选择了Dropbox来存储你的文件备份数据,你还需配置你的Dropbox账号,连接上WordPress博客。 单击插件上的“To:Dropbox”选项卡,如果您没有Dropbox帐户,请点击“Create Account”创建一个帐户。 如果您已有帐户,点击“Get Dropbox App auth code”来获取BackWPup插件访问Dropbox的授权。 跳转到Dropbox关联界面,使用Google账号或者你的Dropbox账号登陆; 成功登录后,单击“允许”,如下图所示。 复制显示授权代码,如下图所示。 然后回到刚才的BackWPup插件的Dropbox设置界面,在“App Access to Dropbox”填入授权代码。 继续往下,你还可以设置Dropbox的备份路径文件夹名称,输入一个方便你区分的名字即可,最后点击保存。 注:如果你的网站文件包含大量文章和图像,备份文件会很大。Dropbox的文件大小有一个上限,因此在达到上限之前请适度删除旧备份。 备份数据库文件 那么,接下来是数据库备份的设置。与备份网站文件的操作类似,单击“Add new job”来创建一个数据库备份任务。。 (1)General常规设置 首先,输入备份文件名,你可以以博客域名+数据类型,示例:yourdomain_mysqldata;选择备份任务类型为Database backup(数据库备份)和Installed plugins […]

WordPress WordPress安全,WordPress漏洞,黑客攻击 文字详细教程

WordPress约占所有网站的25%-30%,数量之庞大使WordPress网站更容易受到各种常见的黑客攻击。 首先,你为什么要关心和为什么有人想特别攻击你的网站(即使它可能是一个相对较小的网站)? 为了回答这个问题,让我们来看看Wordfence团队在研究黑客攻击WordPress网站所做的事情时发现: 事实证明,黑客攻击WordPress网站,约55%的比例是为了使用该网站服务器发送垃圾邮件,黑帽SEO或执行恶意重定向。 且还有另外一个共同点,小型的WordPress网站更加容易被拿下(因为防御措施做得不够)。 例如,如果一个黑客设法在WordPress中找到某个洞并占用超过10,000个小站点,这就为他们提供了一个庞大的黑帽SEO网络。 这意味着每个WordPress网站都有风险,无论你的WordPress网站的大小。 最常见的WordPress黑客攻击 WPTemplate.com另一项研究发现,最常见的WordPress黑客攻击和入侵点是: 服务器漏洞 – 占41%, 主题 – 29%, 插件 – 22%, 弱密码 – 8%。 以下是如何避免它们: 1. 服务器漏洞 如果您的网络托管服务器有不安全的记录并且容易出现常见的WordPress黑客攻击,那么除了使用更安全的替代方案之外,你别无选择。 如果你考虑做一个面向国外访客的WordPress网站,以下服务器供应商是个不错的选择: WPEngine Kinsta SiteGround 2. 不安全的主题 保护自己免受任何与主题相关的漏洞的最佳方法是,不要随便下载破解的WordPress主题,尽可能选择信得过的WordPress主题开发商,又或者通过WordPress主题市场下载。 3. 插件漏洞 如上所述,插件漏洞是WordPress黑客攻击的第三大常见罪魁祸首。 但问题实际上更复杂,因为由于插件漏洞可以执行更多的单独攻击。 例如,您可能成为以下内容的受害者:包含攻击文件,SQL注入,跨站点脚本(XSS),后门攻击等等。 不幸的是,这里没有一种适合所有类型的解决方案,这是因为每个人同时运行大量的插件,而不像主题,你只有一个。 避免这种攻击的最好方法是阅读像Sucuri这样的博客,即使只是标题而不是实际的帖子。 Sucuri是一家以WordPress安全领域着称的公司,他们在发现插件和常见WordPress黑客攻击中的新漏洞方面做得非常出色。 简而言之,如果有一天他们警告您在您的网站上运行的插件存在问题,请将其停用并等待版本更新。 4. 密码相关问题 接下来,是与密码相关的各种问题。 但是,这些不仅仅是因为弱密码,而且还涉及其他破坏安全密码的漏洞。 a) 弱密码 明智的做法是每当设置新用户帐户时,只使用安全和复杂的密码。 否则,密码暴力破解只需要几秒钟即可获得你的账号权限。 您还可以依据Force Strong Passwords插件建议来设定密码。 其实上只要你使用不含任何常见单词及你的账号名称的混合大小写字母、数字及符号的不少于8位的字符串充当你的密码,一般是安全的,比如2Aql&x91*M1x。 b) 登陆页面攻击 […]

WordPress REST API,WordPress安全,xml-rpc服务,xmlrpc.php 文字详细教程

WordPress的XML-RPC规范是为了标准化不同系统之间的通信,这意味着WordPress外部的应用程序(例如其他博客平台和桌面客户端)可以与WordPress进行交互。 自WordPress诞生以来,该规范一直是WordPress的一部分,并且非常有用。没有它,WordPress将会置身于孤岛,与互联网其他组成部分分道扬镳。 但是,xmlrpc.php有其缺点。通过它,可以向您的WordPress网站注入漏洞,现已被WordPress REST API取代,通过API将WordPress开放给其他应用程序方面做得更好。 在本文中,我们将解释什么是xmlrpc.php,为什么要禁用它,及如何确定它是否正在WordPress网站上运行。 什么是xmlrpc.php? 为什么要禁用xmlrpc.php xmlrpc.php是否在WordPress网站上运行? 如何禁用xmlrpc.php 何时需要启用xmlrpc.php? 什么是xmlrpc.php? XML-RPC是支持WordPress与其他系统之间通信的规范。它通过使用HTTP作为传输机制和XML作为编码机制来标准化这些通信来实现此目的。 XML-RPC早于WordPress:它出现在b2博客软件中,该软件于2003年创建了WordPress。该系统的代码存储在站点根目录下的xmlrpc.php文件中。即使XML-RPC在很大程度上已经过时,它仍然存在。 在WordPress的早期版本中,默认情况下已关闭XML-RPC。但是自v3.5版本开始,默认情况下又启用它。这样做的主要原因是允许WordPress移动应用程序与WordPress安装进行对话通讯。 如果您在v3.5版本之前使用WordPress移动应用程序,可能会记得必须在站点上启用XML-RPC才能使用该应用程序发布内容。这是因为该应用程序本身未运行WordPress。相反,它是一个单独的应用程序,通过xmlrpc.php与WordPress网站进行通信。 但是XML-RPC不仅用于移动应用程序:它还用于允许WordPress和其他博客平台之间进行通信,还支持引用和pingback,并为Jetpack插件提供支持,该插件可链接自托管的WordPress网站至著名的WordPress.com平台。 但是由于REST API已集成到WordPress核心中,因此xmlrpc.php文件不再用于此通信。相反,REST API用于与WordPress移动应用程序,桌面客户端,其他博客平台,WordPress.com(用于Jetpack插件)以及其他系统和服务进行通信。REST API-可与之交互的系统范围比xmlrpc.php所允许的大得多。此外,拥有更强的灵活性。 既然REST API取代了XML-RPC,因此我们应该在站点上禁用xmlrpc.php。 为什么要禁用xmlrpc.php 在WordPress网站上禁用xmlrpc.php的主要原因是因为可以通过它注入安全漏洞,  并且xmlrpc.php可能成为攻击的目标。 既然不再需要XML-RPC在WordPress之外进行通信,就没有理由保持它的激活状态。这就是为什么通过禁用它来提高站点安全性。 如果xmlrpc.php会对WordPress网站造成安全隐患,那么为什么不将其完全从WordPress中删除呢? 这是因为WordPress的主要功能之一始终是向后兼容。对网站进行良好的管理,就应该知道保持WordPress以及任何插件或主题版本为最新是必不可少的。 但是总会有那么一群站长不愿或无法更新其WordPress版本至最新版本。如果安装的WordPress版本早于REST API,则这些站点仍然需要访问xmlrpc.php。 通过XML-RPC Pingbacks进行DDoS攻击 xmlrpc.php启用的功能之一是pingback和Trackbacks。当另一个博客或网站链接到你的博客文章时,这些通知将显示在您网站的评论中。 XML-RPC规范使这种通信成为可能,但已被REST API取代(如我们所见)。 如果您的站点上启用了XML-RPC,则黑客可能会利用xmlrpc.php在短时间内向您的站点发送大量pingback,从而在您的站点上发起DDoS攻击。这可能会使服务器超载,并使站点无法正常运行。 通过XML-RPC的暴力攻击 每次xmlrpc.php发出请求时,它都会发送用户名和密码进行身份验证。这带来了重大的安全隐患,而REST API却没有这一点弊端。实际上,REST API使用OAuth来发送用于身份验证的令牌,而不是用户名或密码。 因为xmlrpc.php随每个请求发送身份验证信息,所以黑客可以使用它来尝试访问您的站点。这样的暴力攻击可能使他们可以插入内容,删除代码或破坏数据库。 如果攻击者向您的站点发送了足够多的请求,每个请求使用不同的用户名和密码对,则它们最终有可能会被攻击到正确的请求,从而使他们可以访问您的站点。 因此,如果您正在运行WordPress的最新版本(使用REST API与外部系统进行通信),则应禁用xmlrpc.php,以免你的网站易受攻击。 xmlrpc.php是否在您的WordPress网站上运行? 那么我们如何确定xmlrpc.php是否正在WordPress网站上运行。 并非简单地检查该文件是否存在:xmlrpc.php是每个WordPress安装的一部分,即使禁用了XML-RPC,它仍然存在。 删除任何内容之前,请务必备份您的网站(注:对网站系统任何核心文件进行修改删除及处理数据库等操作,建议尽可能先备份原文件或者数据库,再执行操作,以免造成不必要的麻烦)。在这种情况下,不要仅仅删除xmlrpc.php文件,因为它会破坏您的站点。 要检查您的站点上是否启用了xmlrpc.php,请使用WordPress XML-RPC验证服务。这将检查您的站点并告知你网站是否启用了xmlrpc.php。 WordPress XML-RPC验证服务 输入一个我们的测试网站,检测网站的结果如下: 网站XML-RPC检测-已禁用状态 这表明xmlrpc.php在该测试网站上已被禁用。如果您运行检查并发现xmlrpc.php仍在站点上启用,如何关闭它? […]

WordPress WordPress版本,WordPress版本号隐藏,WordPress版本查看 文字详细教程

如何查找您或其他网站正在使用的WordPress版本?有很多方法可以实现! 如果您可以访问WordPress网站后台或站点文件,则最容易找到WordPress版本,但是即使您没有,也有一些解决方法。 如果您需要了解所使用的WordPress版本,以便升级,解决问题或对其他人正在使用的WordPress版本感到好奇,请尝试以下几种办法。 为什么查找WordPress的版本信息? 方法1:通过WordPress仪表盘查找 方法2:通过网站前端查找 方法3:通过version.php文件查找 方法4:使用WP-CLI查找 如何移除或隐藏WordPress版本信息 为什么查找WordPress的版本信息? 您可能想知道为什么烦恼自己的网站所使用的WordPress版本。为什么要担心这样的小事? 实际上,确保网站始终保持最新版本的WordPress是非常重要的。在2019年,被黑客入侵的WordPress网站中有49%使用的是落后的旧版本。黑客通常利用漏洞来渗透网站-这些漏洞通常会被WordPress技术团队快速修补,并且仅在您无法更新网站时才起作用。保持WordPress更新是抵御黑客攻击的最佳方法。 WordPress安全更新 过时的WordPress版本还可能存在不兼容的问题。有些插件不适用于最新版本的WordPress,而如果您的版本太旧,则其他插件也有可能不兼容。随着WordPress更新,它们会添加和删除插件可能依赖的功能。 当安装一个插件,你需要检查网站运行的哪个核心版本的WordPress,以确保一切顺利工作。 如果网站出了点问题,并且最终没有加载,显示一个奇怪的错误或引发了死亡白屏,则诊断该错误可能需要知道您网站正在运行的WordPress版本。 最后,在某些情况下,您也可能想查找其他人正在运行的WordPress版本。例如,帮助朋友或者客户解决WordPress问题时,则可能要查看他们的WordPress网站是否过时,以便您可以帮助他们解决此安全问题。 由于WordPress开始执行自动更新,这些问题可能没有那么明显,但是如果您很长时间没有检查过,那么这样做是个好主意。 方法1:通过WordPress仪表盘查找 如果您能够登录到WordPress网站的后台,则这可能是确定网站运行的WordPress版本的最简单,最准确的方法。 WordPress管理后台中有几个地方显示当前安装的WordPress版本,或者会告诉网站所使用的WordPress是否已过期。 步骤1.仪表盘右下角 每当您登录WordPress后台时,都可以后台的任何页面右下角找到版本号。如果没有找到,点击仪表盘,看看右下角。 还是找不到,我们还可以在其他地方找到正在运行的WordPress版本。 步骤2.“概况”框 登录WordPress网站后台后,立即转到仪表盘主页,一般情况下在该页面的左上角有一个名为“概况”的框,显示了诸如文章,页面,评论和当前安装的主题之类的信息。在框的底部可以看到网站所运行的WordPress版本。 WordPress仪表盘上的版本号 如果没有“概况”框,则可能已将其删除(或下载了将其删除的插件),安装了管理后台自定义主题或使用的是非常旧的WordPress版本。 步骤3.“更新”界面 您还可以转到WordPress后台的 仪表盘> 更新,如果您运行的是旧版本,则将提示您进行更新,或者通知您已经安装了最新版本的WordPress。 不利之处在于,如果您确实安装了过时的版本,则不会提供版本号。它仅提示您进行更新。 WordPress更新界面 步骤4.“关于WordPress”界面 最后,鼠标光标悬停WordPress管理后台左上角的WordPress Logo,点击下拉菜单的“关于WordPress”。在打开的界面,即使您没有更新到WordPress的最新版本,您也会看到顶部突出显示版本号以及有关该更新的信息。 关于WordPress界面 以上,是通过WordPress仪表盘查找WordPress版本号的所有方法。同样也值得注意的是,如果您未这样做,则在每个后台页面的顶部都会看到一个小提示,提示您更新到最新版本。 如果您担心的只是最新消息,请查找该消息,或转到“仪表板”>“更新”以检查是否安装了新版本的WordPress或者主题、插件。 方法2:通过网站前端查找 如果您无法登录到WordPress管理后台但需要获取版本信息以进行故障排除,或者您想知道另一个网站正在运行WordPress版本,该怎么办?在站点的源代码中和某些隐藏的页面上,您可能能够找到版本号。 请注意,许多网站管理员会采取措施隐藏这些信息,因此,这不适用于所有网站,仅适用于保留默认设置的网站。 方法1.页面来源 第一步是转到要检查的网站上的任何页面(但最好为主页),然后右键单击并在浏览器中点击“查看页面源代码”或“查看源代码”。它将打开一个新标签,显示页面的HTML和CSS。按Ctrl+F调出搜索功能。 通常,您可以搜索“generator”标签,该标签将明确告诉您该网站正在运行的WordPress版本,但是某些较新的主题可能会禁用此功能。 或者搜索“?ver=”,然后在“link rel=’stylesheet’”部分下查找。您应该看到以“?ver=xxx”结尾的行。这些数字即是WordPress版本。 WordPress版本源代码 这种方法并不总是可靠的,因为主题和插件也可以在此处保存其版本信息。 方法2.网站readme文件 仅适用于WordPress旧版本的另一种方法是在网址末尾添加“ /readme.html”。这将突出显示当前安装的版本,但同样,它仅适用于使用较旧版本WordPress的网站。 如果网站使用的是较新版本的WordPress,则该页面仍将加载并显示常规信息,但不会显示版本号。 WordPress自述HTML […]

WordPress HTTP安全标头,HTTP标头 文字详细教程

HTTP安全标头目的是为WordPress网站添加额外的安全层。它们可以帮助阻止常见的恶意行为影响网站安全及性能。 在本教程中,我们将详细介绍如何在WordPress中添加HTTP安全标头。 什么是HTTP安全标头? HTTP安全标头是一种安全措施,在影响您的网站之前阻止一些常见的安全威胁。 基本上,当用户访问您的网站时,Web服务器会将HTTP标头响应发送回客户端浏览器。该响应告诉浏览器有关错误代码,缓存控制和其他状态的信息。 正常的标头响应会发出状态为HTTP 200的消息。此后,用户的浏览器就会加载您的网站内容。但是,如果您的网站出现问题,则您的网络服务器可能会发送其他HTTP标头。 例如,它可能会发送503服务器不可用错误或400错误代码。 HTTP安全标头是这些标头的子集,用于防止网站遭受常见的威胁,例如点击劫持,跨站点脚本,暴力攻击等。 下面让我们浏览一下常见HTTP安全标头以及它们如何保护您的网站。 HTTP严格传输安全协议(HSTS) HTTP严格传输安全(HSTS)标头告诉Web浏览器您的网站使用HTTPS,并且不应使用HTTP这样的不安全协议进行加载。 配置HSTS(HTTP严格传输安全协议)响应标头,以强制浏览器始终在您的站点上使用HTTPS而不是HTTP。 当浏览器访问您的站点并接收 Strict-Transport-Security 响应标头时,它告诉浏览器将对所有将来 http:// 站点的URL请求转换为https://请求。标头可以包括以下选项:1)max-age=<seconds> 说明应遵循多少秒的HSTS策略 2)includeSubDomains 说明将策略应用于所有子域。例如,Strict-Transport-Security: max-age=31536000; includeSubDomains 告诉浏览器一年内所有子域都使用HTTPS。Warning: 从 max-age 较小值开始直到您确保可以管理站点的HTTPS配置为止。毕竟如果在通过HTTPS加载页面时遇到问题,在没有解决问题之前用户将无法访问您的网站。 如果您已将WordPress网站从HTTP移至HTTPs,则此安全标头可强制浏览器通过HTTPS加载网站。 X-XSS保护 X-XSS Protection标头允许您阻止跨站点脚本加载到WordPress网站上。 通过启用浏览器XSS安全措施来防御XSS攻击。 XSS攻击者向正在发送给用户的页面中注入代码。某些浏览器内置XSS保护,可以通过添加 X-XSS-Protection: 1; mode=block 到每个页面的响应标头中来启用。如果浏览器检测到XSS攻击,此设置将停止呈现页面。请注意,这仅应被视为针对XSS攻击的不得已的防御措施。您的网站应经过全面审查,并在构建时应考虑XSS防护措施,以防止注入攻击。 X-Frame-Options X-Frame-Options安全标头可防止跨域iframe或点击劫持。 通过限制将网页嵌入到iframe中来防止点击劫持攻击。 点击劫持攻击者在其控制的网站上的iframe中显示页面。例如,攻击者可能会在iframe上覆盖一个UI层,以诱骗访问者在页面上触发操作以及覆盖表单字段以窃取数据。点击劫持常见用于社交分享链接,点击广告和窃取密码。使用 X-Frame-Options 响应标头来限制主机嵌入页面,从而抵御这些攻击。可能的选项是1)DENY 限制所有URL 2) SAMEORIGIN 仅允许来自与页面相同来源的URL 3) ALLOW-FROM 允许来自特定来源。例如,X-Frame-Options: DENY 将阻止所有iframe使用。您应该使用尽可能严格的设置。 X-Content-Type-Options X-Content-Type-Options阻止内容mime类型的嗅探。 关闭浏览器内容嗅探,以防止内容嗅探漏洞。 在处理响应时,浏览器有时会忽略 Content-Type 标头中的MIME类型,并根据响应的内容猜测类型。这称为内容嗅探,用于在 Content-Type 标头不正确或丢失时改善用户体验。但这可能会被恶意利用。例如,如果您的站点允许用户共享图像,则攻击者可能能够上载包含JavaScript代码的特制图像文件。然后,可能会诱骗执行内容嗅探的浏览器执行恶意文件。为了减少内容嗅探攻击,请将 X-Content-Type-Options 响应标头设置为 nosniff。这告诉浏览器避免猜测响应类型,而仅依赖于 Content-Type 标头。 为WordPress添加HTTP安全标头 在网络服务器级别设置,HTTP安全标头工作效果最佳。这使它们可以在典型的HTTP请求中尽早触发,并提供最大的收益。 如果您使用的是DNS级别的网站应用程序防火墙(如Sucuri或Cloudflare),它们甚至会更好。下面我们将介绍每种方法,您可以选择最适合自己的一种。 使用Sucuri添加HTTP安全标头 使用Cloudflare添加HTTP安全标头 使用.htaccess添加HTTP安全标头 使用WordPress插件添加HTTP安全标头 测试HTTP安全标头 1.使用Sucuri添加HTTP安全标头 Sucuri是市场上最好的WordPress安全插件。如果您还使用他们的网站防火墙服务,则可以设置HTTP安全标头,而无需编写任何代码。 首先,您需要注册一个Sucuri帐户。它是一项付费服务​​,带有服务器级网站防火墙,安全插件,CDN和恶意软件清除保证。 在注册过程中,您需回答简单的问题,Sucuri文档将帮助您在网站上设置网站应用程序防火墙。 注册后,您需要安装并启用免费的Sucuri插件。 启用后,转到Sucuri Security » Firewall (WAF)页面,然后输入防火墙API密钥,您可以在Sucuri网站帐户下找到此信息。 接下来,切换到Sucuri帐户仪表盘。在此处,单击顶部的“Settings”菜单,然后切换到“Security”选项卡。 在这里,您可以选择三种规则。默认保护为HSTS和HSTS Full。您将看到哪些HTTP安全标头将应用于每组规则。 […]

WordPress FLoC,谷歌,追踪技术 文字详细教程

FLoC受到电子前沿基金会(EFF)的批评,而基于Chromium内核开发的Brave、Vivaldi和Microsoft Edge等浏览器厂商则完全拒绝了FLoC,这些厂商认为FLoC作为一种隐私保护技术存在争议。 那么WordPress网站如果要从网站的层面阻止启用谷歌最新的FLoC追踪技术,应该怎么做呢? WordPress近日也发布公告,认为谷歌的新 FLoC 追踪技术存在安全隐患,并计划在 WordPress 网站上默认进行屏蔽。FLoC 全称叫做广告追踪技术群组联合学习,利用机器学习分析 Chrome 浏览器的网络行为,将有相同兴趣爱好的用户进行归类,然后向其推送相关的广告内容。 不过 FLoC 遭到了很多机构和公司的抵制。除了电子前沿基金会(EFF)的痛批、DuckDuckGo 推出了默认阻止 FLoC 的浏览器扩展程序,就连同样使用 Chromium 内核的 Brave、Vivaldi、Microsoft Edge 等浏览器开发商也都不愿为它提供支持。 WordPress 在公告中写道:“目前 41% 的互联网网站使用 WordPress,这个社区可以通过 4 行代码帮助打击种族主义、性别歧视、反LGBTQ+歧视和对精神疾病患者的歧视”。Wordpress 计划使用以下四行代码来禁用 FLoC,这将导致博客平台发出 HTTP 请求头告诉浏览器应该禁用网站的FLoC。 function disable_floc($headers) { $headers[‘Permissions-Policy’] = ‘interest-cohort=()’。 return $headers; } add_filter(‘wp_headers’, ‘disable_floc’)。 WordPress解释说,虽然有些管理员可能会想启用这项技术,但这些管理员可能有技术诀窍来覆盖上述代码。WordPress还表示,他们可能会添加一个设置,允许管理员控制是否允许FLoC。然而,WordPress担心的是,那些不知道这种新的追踪技术的用户会在没有完全了解其内容的情况下自动选择加入。因此,WordPress自动禁用该技术是符合这些用户的最大利益的。 WordPress 解释说:“在平衡利益相关者的利益时,那些根本不知道这是他们需要缓解的网站管理员的需求–以及这些网站的用户和访问者的利益,简直是更有说服力”。

WordPress reCaptcha,reCAPTCHA设置 文字详细教程

我们将在我们开发的WordPress付费主题的用户注册模块陆续加入Google的reCAPTCHA验证码接口,以帮助站长智能拦截一些不安好心的人们使用机器人注册。 Google reCAPTCHA在中国大陆境内可能会存在水土不服的情况,为此我们将reCAPTCHA API校验的接口地址替换成了www.recaptcha.net地址,目前该地址在国内是可正常访问的,站长可安心使用。 下面,我们一起来看看如何申请及配置Google reCAPTCHA v3. 首先,我们需要访问Google reCAPTCHA官方链接(需要梯子)申请创建新网站: 标签-随意填入网站标签,可以是网站域名或者网站名称; reCAPTCHA类型-必须选择reCAPTCHA第3版,因为我们的主题只支持这个版本; 域名-即你的网站域名; 所有者-即您邮箱地址; 勾选接受“reCAPTCHA 服务条款”,最后点击“提交”进入下一步。 然后,在下一个页面,我们将会获取到reCAPTCHA接口的网站密钥及通信密钥: 最后,进入“WordPress后台-主题设置-基本设置”,切换至“注册登录”标签,选中“验证方式”为reCAPTCHA,填入上一步获取的网站密钥和通信密钥,最后保存即可。 注:分数阀值,数值越大,Google reCAPTCHA触发机制越灵敏,一般建议设置为0.5即可。

WordPress WordPress安全,网站安全 文字详细教程

WordPress是开箱即用的出色,非常安全的平台,当然我们也可以做更多的事情,加强保护您的网站免受恶意入侵。这些安全增强的许多功能都易于实现,但其他的一些则需要安装特定的插件来实现。 在教程中,我们将介绍10种不同的策略来增强WordPress堡垒的防御能力。但是首先,让我们深入探讨网站安全的重要性。 保护WordPress网站至关重要 虽然有很多开源的CMS可用,但我们还是特别推荐WordPress作为你的平台。WordPress不仅是搭建网站的灵活,强大的平台,而且开箱即用也非常安全。这是因为WordPress开发人员关心安全性,并致力于尽可能“强化”核心平台。另外,他们经常发布针对安全性的更新和补丁,这些更新和补丁将自动下载并安装在您的站点上。这意味着您的WordPress网站将具备良好的能力来应对任何新出现的威胁。 当然,没有平台100%安全。黑客们尝试各种可能性,试图找到进入受保护程度最高的网站的方式。而且由于超过30%的网站使用WordPress,自然而然成为黑客最受欢迎的目标之一。 如果恶意软件入侵了您的网站,则可能会造成很大的损失。 例如,他们可以窃取或以其他方式破坏敏感信息,安装恶意软件,根据自己的需要对网站进行更改,甚至完全关闭。这对您和您的用户都是有害的,如果您正在开展业务,则可能意味着客户和收入的损失。 我们应该采取一些步骤来保护WordPress网站,有许多简单,快速的方法可以提高站点的安全性,也可以采用的一些更复杂的技术。 有效保护WordPress网站的10种方法 下面我们将介绍10种策略,以帮助您提升网站安全性并减少遭受破坏的机会。另外,也会为您指出正确的方向,以开始使用每种技术。您不必实施此列表中的所有建议-但为保护站点而采取的步骤越多,遇到灾难的机会就越小。 1.使用优质主机 您可以将您的虚拟主机视为网站在Internet上的街道-这是您的网站“生存”的地方。 就像一个好的学区对您孩子的未来很重要,您网站的基础质量在很多方面都非常重要。 可靠的托管服务提供商会影响您网站的性能,可靠性,可扩展性,甚至在搜索引擎中的排名。最好的主机提供许多有用的功能,出色的支持以及针对您所选平台的量身定制的服务。 虚拟主机也可能对您网站的安全性产生重大影响。选择可靠的托管服务有很多安全好处,包括: 优质的主机将不断更新其服务,软件和工具,以响应最新的威胁并消除潜在的安全漏洞。 Web主机通常提供各种针对性的安全功能,例如SSL / TLS证书和DDoS保护。您还应该访问Web应用程序防火墙(WAF),这将有助于监视和阻止对您的站点的严重威胁。 您的虚拟主机很可能会提供一种备份网站的方法(在某些情况下,甚至是为您执行),因此,如果您遭到黑客攻击,则可以轻松地恢复到稳定的先前版本。 如果您的主机提供可靠的24/7全天候支持,则在遇到安全相关问题时,总会有人为您提供帮助。 此列表应该为您为新站点寻找主机时提供一个良好的起点,即使您正在考虑更改主机。您将要找到一个可以提供所需所有功能的应用程序,并在可靠性和出色的性能方面享有盛誉。 国外的Linode或者Vultr也是我们强烈推荐的服务器托管商;国内我们则首推阿里云、腾讯云等国内顶级云服务器托管商。 2.将站点切换到HTTPS 我们应该将站点切换到安全的超文本传输​​协议(HTTPS),这是HTTP的更安全的版本。这些是重要的安全概念,需要理解,但即使您以前从未听说过,也很容易掌握。HTTP是在您的网站和任何尝试访问它的浏览器之间传输数据的协议。当访问者单击您的主页时,您的所有内容,媒体和网站代码都会通过此协议发送到访问者的位置。 当然这是必要的,但确实会引入一些潜在的安全问题。恶意人员可能会尝试在传输过程中拦截数据,并将其用于自己的恶意目的。HTTPS解决了这个问题!它的作用与HTTP相同,但是它还在从一个点到另一个点的传输过程中对站点的数据进行加密,因此无法轻松访问它。 最初,HTTPS主要用于处理敏感客户信息(例如信用卡详细信息)的站点。但是,它在所有站点上都变得越来越普遍,并且诸如WordPress和Google之类的大人物一直在推动其广泛实施。 要将网站切换到HTTPS,首先需要SSL/TLS证书。这会向浏览器传达您的网站是合法的,并且其数据已正确加密。您还可以从某些网站(例如Let’s Encrypt)免费获得一个。 参考阅读:免费SSL证书申请及配置教程 3.创建安全登录凭证 这是一个“不设防,Sherlock”的建议,但伙计们, 仔细选择您的登录凭据非常重要。喜欢真的,真的很重要! 为什么?这使得黑客很难进入您的站点。您可能有丰富的经验,为网络上的其他帐户选择强大的用户名和密码-对WordPress网站进行相同的操作很重要。 创建网站时,您可以自主创建登录用户名和密码。用户名将默认为admin,尽管您可以更改(如果需要),也可以更改。但是由于人们可以通过多种方式来了解您的WordPress用户名,因此如果需要,可以坚持使用默认选项。 但是,您的密码至关重要,并且您需要选择一个安全的密码。最近,在如何选择强密码方面出现了一些转变,建议使用一个简单的四字词组,胜过由随机字母,数字和符号组成的经典组合。这种方法已经在某些圈子中流行了一段时间。 如果所有选择密码的话题您都不感兴趣,则建议您使用WordPress自带的密码生成器,因为它会直接在WordPress后端直接生成一个相当复杂的密码(我表示难以接受)。如此复杂的密码,你应该确保将您的凭据记录存放在安全的地方(例如加密的密码管理器),这样您就不会忘记。 如果您已经创建了站点并最初选择了不理想的登录凭据,则仍然可以更改它们。您可以通过以下方式更改用户名:创建一个新用户,为该用户分配管理员角色,并将所有内容归于该用户,然后删除原始帐户。 至于密码,您只需从WordPress管理控制台转到“用户”>“所有用户”,单击您的用户名,然后在“编辑用户”屏幕上输入新密码即可。 4.启用Web应用程序防火墙 您可能对防火墙的概念很熟悉,它是一个有助于阻止各种有害攻击的程序。最有可能的是,您的计算机上装有某种防火墙。Web应用防火墙(WAF)是专门为网站设计的防火墙。它可以保护服务器,特定网站或整个网站组。WordPress网站上的WAF将成为您的网站与网络其余部分之间的障碍。防火墙监视传入的活动,检测攻击,恶意软件和其他有害事件,并阻止任何它认为有风险的事件。 5.实施二步认证身份验证 还有另外一种技术解决方案:二步认证身份验证(也可以通过两步身份验证以及各种其他相似的名称进行)。该术语指的是登录到站点时需要遵循的两步过程。这将可能导致登录比较麻烦,但是在阻止黑客入侵方面有了多重的保障。二步身份验证涉及使用智能手机或其他设备来验证您的登录信息。首先,您将访问WordPress网站,并照常输入您的用户名和密码。然后,唯一的代码将发送到您的移动设备,您需要提供该代码才能完成登录。这使您能够通过显示自己有权访问某些内容(例如特定的手机或平板电脑)来证明自己的身份。 与许多WordPress功能一样,使用专用插件可以轻松添加二步身份验证。二步身份验证是一个不错的选择—它由可靠的开发人员创建,与Google Authenticator兼容,可让您轻松地将此功能添加到您的网站。 另一个选择是Two-Factor插件,该插件以其可靠性而闻名,主要由核心WordPress开发人员构建。与此类别中的任何插件,学习曲线有点陡峭,但它非常安全的。如果您愿意花钱,也可以查看Jetpack的Clef-like高级解决方案。 无论您选择哪种路线,请务必与团队提前计划(如果相关),因为您需要收集他们的电话号码和其他信息才能上手。这样,您的登录页面就已安全并可以使用了。 6.留心添加新的插件和主题(并经常更新) 现成的主题和插件是使用WordPress最好的东西之一。使用这些方便的工具,可以帮助你快速搭建网站,并添加您可以想到的几乎所有功能。 但是,并非所有的插件和主题都是可靠的。 不小心或经验不足的开发人员可能会创建不可靠或不安全的插件。他们可能会使用不良的编码实践,从而使黑客可以轻易利用或不知不觉地干扰关键功能。这一切都意味着您需要非常谨慎地选择要添加到站点中的主题和插件。每个人都应该经过审查,以确保它是一个可靠的选择,不会导致网站或引起问题。有许多要素需要牢记,但是以下建议将帮助您选择高质量的工具: 检查用户的评分和评论,以了解其他人是否对相关插件或主题有很好的体验。 查看插件或主题的最新更新。如果已经超过六个月,那么它可能就没有那么安全了。 一次安装一个新的插件和主题,因此,如果出现任何问题,您将知道原因所在。另外,在添加任何内容之前,请务必备份您的网站。 从值得信赖的资源中获取插件和主题,例如WordPress.org主题和插件市场,ThemeForest和CodeCanyon以及可靠的开发人员网站。 最后,将所需的插件和主题安装到网站后,你的工作应该持续进行。 […]

WordPress Authenticator App,Two-factor authentication,WP 2FA,二步认证 文字详细教程

越来越多的网站支持添加二步认证Two-Factor Authentication以提高安全性,在国内更多是以账号密码+短信码的方式,但海外网站可能更多采用二步认证的方式。 如果你觉得有必要为你的WordPress网站开启二步认证,则可以继续阅读本教程,了解如何使用Google Authenticator或者SMS短信验证码为WordPress添加Two-Factor Authentication。 为什么要为WordPress登录添加二步验证? 黑客使用的最常见的技巧之一称为暴力攻击。通过使用自动化脚本,黑客会尝试猜测正确的用户名和密码以攻入WordPress 网站。 如果他们窃取了密码或准确猜到了密码,则他们可能会用恶意软件感染您的网站,比如挂马、加密数据要挟。 保护WordPress网站免遭密码被盗的最简单方法之一是添加二步认证。这样,即使有人窃取了密码,他们无法跳过使用手机输入安全代码才能访问的步骤。 有多种方法设置WordPress二步认证登录。但是,最安全、最简单的方法是使用身份验证器应用程序。 方法 1. 使用WP 2FA插件添加二步认证(更简单的方法) 方法 2. 使用Two Factor插件添加二步认证 方法 1. 使用WP 2FA插件添加二步认证 这种方法最为简单,推荐大家首选此方法。这个方法很灵活,允许您对所有用户强制执行二步身份验证。 首先,您需要安装并启用WP 2FA – Two-factor Authentication插件。 启用后,您需要访问用户»您的个人资料页面并向下滚动到“WP 2FA Settings”部分。 点击“Configure Two-factor authentication (2FA)”按钮以启动设置向导。 插件将要求您选择一种身份验证方法: 使用您选择的应用程序生成的One-time code(推荐) 通过电子邮件发送给您的One-time code 建议您选择app方式认证,更安全可靠。然后单击下一步按钮继续。 该插件将向您展示一个二维码,您需要使用身份验证器应用(authenticator app)扫描该二维码。 什么是身份验证器应用(Authenticator App)? 身份验证器应用是一种智能手机应用程序,可为您保存在其中的帐户生成一个临时的一次性密码。 基本上,应用和您的服务器使用密钥来加密信息并生成一次性代码,您可以将其用作第二层保护。 有很多这样的应用可以免费使用。 最受欢迎的是Google Authenticator,但它并不是最好的。虽然它工作得很好,但它不提供可以在手机丢失时使用的备份。 我们建议使用Authy,因为它是一个易于使用且免费的应用程序,该应用还允许您以加密格式将您的帐户保存在云中。这样,如果您丢失了手机,则只需输入主密码即可恢复所有帐户。 其他密码管理器(如LastPass、1password等)都带有自己的身份验证器版本,它们都比Google身份验证器要好用得多,因为它们支持恢复密钥。 在本教程中,我们将使用Authy作为示例。 首先,单击身份验证器应用程序中的添加帐户按钮: […]

WordPress WordPress安全,WordPress版本号 文字详细教程

一些技术人员认为,从网站的源代码中删除WordPress版本号可以防止一些常见的在线攻击。其实只要你及时将WordPress更新至最新版本,完全无需顾虑。 在本教程中,我们将说明如何以正确的方式删除WordPress 版本号。 为什么要删除WordPress版本号? 默认情况下,WordPress会在您的网站上留下足迹以进行跟踪。这就是我们知道WordPress是世界上顶级网站建设者的方式。 但是,如果您没有运行最新版本的WordPress,有时版本信息可能是您网站上的安全漏洞。网站正在运行的WordPress版本可能为黑客提供有用的信息。 我们建议您在所有网站上使用最新版本的WordPress,这样您就不必担心这一点。但是,如果由于某种原因您运行的是旧版本的WordPress,那么您绝对应该遵循本教程。 删除您在网站上使用的WordPress版本的所有痕迹是非常困难的。复杂的攻击可能仍然能够找到该信息。 但是,它会阻止自动扫描仪和其他不太复杂的尝试猜测您的WordPress版本。 下面,让我们来看看如何删除WordPress版本号。 方法 1. 使用Sucuri删除WordPress版本号 这种方法更简单,推荐给所有用户。 一些WordPress安全插件都在设置中提供了一个选项来隐藏您的WordPress版本号。 Sucuri便是其中一个,安装激活它,会自动隐藏WordPress版本信息并提供其他更高级的安全功能。 只需安装并启用Sucuri插件后,插件将自动隐藏WordPress版本信息。您可以通过访问Sucuri Security » Settings并切换到Hardening选项卡来验证,是否已正常隐藏WP版本号。 方法 2. 手动删除WordPress版本信息 此方法需要向WordPress网站添加代码。 网上其中一个办法就是编辑主题的 header.php 文件并删除以下代码行: <meta name=”generator” content=”WordPress <?php bloginfo(‘version’); ?>” /> 此方法不起作用,因为新主题更新会自动用新文件替换旧模板。 另一种普遍推荐但效率低下的方法是将此代码放在主题的functions.php 或特定于站点的插件中: remove_action(‘wp_head’, ‘wp_generator’); 这只会从WordPress标头中删除信息。版本号仍将显示在您网站的RSS Feeds中。 删除WordPress版本信息的正确方法是禁用负责显示它的功能。 要从头文件和 RSS Feeds中完全删除WordPress版本号,需要将以下代码添加到特定于站点的插件或代码片段插件中。 function wpbeginner_remove_version() { return ”; } add_filter(‘the_generator’, ‘wpbeginner_remove_version’); 通过添加此代码,即可从WordPress RSS Feeds和网站的头部部分中删除WordPress版本号。 […]

WordPress WordPress备份,数据库备份,网站备份 文字详细教程

在本教程中,我们将解释为什么对您的站点执行定期备份如此重要。然后,我们将解释备份站点的三种策略,并讨论每种策略的好处和用途。 您可能已经在您的网站上投入了大量精力,如果它发生了什么事情,结果可能是毁灭性的。黑客可能会将您锁定在您的网站之外,数据文件可能会损坏,或者您甚至可能会意外删除您的网站——更糟糕的是,结果可能是永久性的。 维护定期备份可以使您免于陷入这种境地。有几种不同的方法可以备份您的WordPress网站——最重要的是,它们都可以帮助防止您宝贵的网站文件和数据库丢失。 备份WordPress网站的重要性 让我们从基础开始。一个网站的备份仅仅是您网站的所有文件和数据库的副本。备份用于恢复因黑客攻击或损坏的文件而受损的站点,或被故意或意外删除的站点。 您应该多久备份一次网站取决于您的细分市场和规模。如果您有一个经常更改的站点,例如高流量博客或电子商务站点,您可能需要每天执行备份。主要是静态内容的网站通常没有那么频繁的备份。 强烈建议您进行多次备份并将它们保存在不同的位置。正如您的站点可能会受到损害或丢失一样,您的备份也可能被破坏或删除。拥有多个备份有助于确保您始终拥有最新的当前备份,即使另一个备份不可用。 如何备份WordPress 有几种不同的方法可以备份WordPress网站。每个都有其优点和缺点,并且可以派上用场。最好的方法取决于您,但了解所有这三个方法是明智的。让我们来看看! 1.手动备份WordPress 手动备份WordPress站点是最困难的方法,但有时是必要的。如果您由于错误或安全问题而被锁定在WordPress仪表盘之外并且需要进行备份,这可能是唯一的方法。 这有两个阶段:备份文件和备份数据库。首先,您需要您的安全文件传输协议 (SFTP) 凭据。您通常会在您的主机帐户的后端找到它们。如果您找不到它们,只需联系您的主机 – 他们将能够为您清除它们。 获得SFTP凭据后,您将需要下载并启动合适的客户端,例如FileZilla。这个选项非常好,因为它是免费的、开源的并且易于使用。 打开后,在指定区域输入您的凭据。 与服务器建立连接后,您将需要一个目标文件夹来进行备份。通过在左上角象限内右键单击,选择创建目录并为其命名,您可以在不离开FileZilla的情况下快速创建一个。 接下来,您将从您的服务器(位于右上角的象限中)拖动WordPress文件,并将它们放到您的目标文件夹中。下载可能需要一段时间——咖啡时间!— 但一旦完成,您的站点文件的备份就会保存到您的计算机上。 但是,您仍然需要备份WordPress数据库。为此,您需要使用phpMyAdmin工具,您可以在主机后端找到该工具。登录后,从侧边栏中选择您的WordPress数据库。 接下来,导航到屏幕顶部的“Export(导出)”选项卡。选择快速导出方法,单击开始,并在出现提示时下载文件。同样,下载可能需要一些时间,并将您的数据库备份保存到您的计算机。 2. 安装WordPress插件来运行自动备份 使用插件比手动备份 WordPress 更容易、更快。一些插件,例如UpdraftPlus,使您能够安排自动备份,为您提供急需的顶空! 要实施此备份方法,您首先必须安装并启用您选择的插件。从这里,您将能够安排备份,确定插件应将它们保存在何处,并选择要备份的文件。 UpdraftPlus使您能够将备份保存在本地或云中。这是将备份保存在多个位置作为额外预防措施的好方法。 但是,使用插件的一个缺点是很难监控是否正在创建备份。当然,每隔一段时间手动备份您的站点会对此有所帮助,因为您将能够轻松查看备份是否正确完成。但是,有一种方法可以提供两全其美的方法。 注:除上述的UpdraftPlus之外,另外一个插件BackWPup也是个不错的选择。 3. 通过服务器提供商或者第三方服务器管理软件备份 一些托管服务提供商,比如阿里云,提供备份功能。您访问、安排、保存和恢复备份的方式因提供商而异。也可以通过安装第三方服务器管理软件来管理备份,比如宝塔。 下面以宝塔Linux面板为例,你可以登陆服务器的宝塔面板,点击左侧菜单“计划任务”: 任务类型-选择备份网站或者备份数据库(都应该添加一个任务); 任务名称-可以网站域名+备份内容命名,如yourdomain.com网站备份(数据库备份); 执行周期-根据自身实际情况选择周或者月备份,数据库一般可以选择周备份;网站则可以考虑月备份(尽可能选择凌晨执行备份任务); 备份网站-即选择你需要备份哪个网站; 排除规则-仅备份网站可以设置,即你可以选择忽略部分文件或者目录,不进行备份。   自动备份通常是一种“一劳永逸”的设置。但是,为了提高安全性,您可能仍希望保存多个备份。值得记住的是,如果您的站点存在服务器问题,并且备份与您的站点存储在同一台服务器上(“禁止”),您可能会遇到麻烦。 关于WordPress备份资料 我们在此前已经提及不少关于WordPress网站备份的相关内容,如果你对WordPress备份需要作深入了解,建议阅读以下内容: 如何安全备份WordPress博客网站数据? 14个最佳WordPress数据库插件[WP数据库备份、优化及迁移] 使用BackWPup插件备份WordPress教程 如何使用WordPress导出工具备份文章/页面和多媒体 结论 您的网站对您很重要,因此保护它免受外部威胁、简单的人为错误或其他因素的影响至关重要。定期备份您的 WordPress 网站将确保您有办法在最坏的情况发生时恢复您的网站。

WordPress Sucuri,WordPress安全插件,网站安全 文字详细教程

在WordPress安全插件方面,Sucuri处于领先地位。每个WordPress网站都应该安装一个安全插件,安装Sucuri扫描插件不会出错。该插件为那些需要额外覆盖的人提供高级订阅,但对于许多WordPress用户,免费版本足以保持他们的网站基本安全保障。在这篇文章中,我们将带您了解Sucuri的主要功能并查看插件的总体情况,以帮助您确定它是否是您网站的最佳安全插件。 设置Sucuri安全插件 安装 Sucuri 非常简单。前往WordPress.org插件库上的Sucuri页面并下载它。或者直接转到WP管理面板 插件 –安装插件。启用后,会出现一个名为Sucuri Security的新菜单选项, 并带有弹出菜单。 Sucuri对网站的首次检测 首先,我们建议查看您的Dashboard。在更改任何设置之前,我们认为最好先查看您的仪表盘,看看Sucuri告诉您有关站点基本安全性的信息。 上图是一种最坏的情况。Sucuri立即注意到自2011年(2)以来就存在的安装(1)问题 。幸运的是,(2)告诉我们我们服务器的PHP和WP版本是最新的。 单击(1)中的Review False Positives链接并将其与(3)中的列表进行比较 。对我们来说,他们很匹配。这意味着这些文件(可能)不是恶意的,因为Sucuri的数据库将它们标记为误报,这些误报也符合扫描标准(修改后的WP核心文件)。 在这种情况下,大多数修改的文件来自TinyMCE插件(这是引入古腾堡/块编辑器之前经典编辑器的基础软件)。考虑到这一点,我们觉得可以删除它们。特别是因为修改日期很久以前。 在那之后……瞧!然后,Sucuri让您回顾刚刚发生的一切。 您应该会看到一个干净且安全的站点以及哪些文件已被删除。您还将看到专门针对Sucuri扫描的内容,并且您的网站没有被任何服务列入黑名单,因为它已被入侵。这是最好的情况。 如何使用Sucuri 在熟悉仪表盘后,是时候运行完整的站点扫描了。您将需要生成一个API密钥。其按钮位于Sucuri仪表板的最顶部。 然后,您需要查看并确认您的信息,以便Sucuri生成密钥。 完成后,您的站点将注册到他们的数据库中,并且您的仪表盘将根据Sucuri的密钥验证进行相应更新。 然后,您可以单击仪表盘中的“Refresh Malware Scan”链接重新检查上次扫描,但要进行新扫描,您需要访问Sucuri的SiteCheck网站。只要您的API密钥处于活动状态,您就可以输入匹配的URL以开始扫描。 请注意,这是远程扫描,Sucuri只能通过API访问您的文件。这不像服务器端扫描或扫描,因为它可以在本地访问所有文件。但它非常彻底,可以发现对您网站健康的主要和次要威胁。 由于是远程扫描,Sucuri确实提供了来自其专家团队的优质完整扫描。这绝对是一种追加销售,但免费扫描对于大多数网站所有者来说绝对安全且足够深入。 Sucuri的高级和基本功能 让我们回顾一下用户可以从免费版Sucuri获得的其他主要功能。Login Tracking绝对是最重要的。针对WordPress网站的暴力攻击很常见,密码和用户名泄露也同样危险。 您可以在WP管理面板中的Sucuri Security – Last Logins下找到登录保护和跟踪 。密切关注这一点对于完全安全是绝对必要的。 此外, Website Hardening在防止不必要的入侵和恶意软件注入方面非常有用。基本上,Sucuri将规则写入您的站点和 .htaccess代码,以防止发生潜在危险的操作。例如/wp-content目录中的PHP文件 。 强化与阻止和过滤外部入侵的Web应用程序防火墙 (WAF) 不同,但它确实在您的网站周围放置了一个外壳,以防止潜在危险的东西不受阻碍地滑入。另外,如果它导致问题,您可以随时恢复原样。 付费Sucuri增强功能 购买Sucuri订阅的主要好处是Web应用程序防火墙(WAF)。 WAF是大多数站点用来抵御黑客和攻击者的主要防御措施,它是一种规则集和反动插件,可实时防止不必要的访问。Sucuri不会免费提供此服务,而是将其包含在他们的Premium平台中或作为独立订阅提供。Solo,您可以以9.99美元到19.99美元的价格获得防火墙支持。 尽管9.99美元的套餐不包括SSL支持,因此几乎每个站点都需要购买19.99美元的Pro订阅,因为如今每个站点几乎都需要SSL 证书。 此外,对于其他高级功能,例如CDN集成、恶意软件移除和清理、6-12小时扫描间隔和声誉监控,价格将增至每年299.99美元。虽然Sucuri提供199.99美元的年度计划,但它也不支持SSL证书,我们认为这使它成为一个非入门者。 请记住,如果您每月支付WAF,您将支付大约240美元,其中每年支付约60美元的额外保护。那,我们认为对于包含的附加功能来说是值得的增加。 Sucuri适合谁? 最后,Sucuri是一个非常可靠的安全平台。该插件的免费版本为用户提供了对其站点的扫描,其中包含手动删除威胁并保持站点运行顺畅所需的所有工具。登录监控几乎是每个人都必须的,而点击一次的网站强化规则在WordPress安全插件中很少见。对于那些需要快速更新并检查其网站的人,Sucuri可以做到这一点。 如果您有预算,Sucuri高级平台绝对值得。那些需要完整安全解决方案(例如大型网站和电子商务店面)的人,包括实时DDoS预防和辅助删除以及改进的支持,将在Sucuri中找到。相信他们的团队不会错。 小结 […]

WordPress WordFence,WordPress安全,WordPress安全插件,网站安全 文字详细教程

如果您是WordPress用户,那么站点安全应该是您的首要任务。作为这个星球上最受欢迎的CMS,它的黑客、机器人和坏人的比例远远超过WordPress网站。您不希望恶意软件(挂马)潜入您的网站,也不希望不速之客闯入您的登录界面。您可以从许多不同的解决方案中进行选择来保持您的站点的边界被锁定,但WordFence是目前最好的选择之一,在这篇关于WordFence文章中,我们将详细介绍它可以为您做什么,以便了解它对于您网站的正确安全选项。 设置WordFence安全插件 与大多数WordPress安全解决方案一样,WordFence可从WordPress.org插件库中下载使用。您可以随时升级到高级版本以获取附加功能和支持,但WordFence的免费版本功能足够强大,基本上能够满足大部分站长的需要。 安装和启用插件与安装任何其他插件一样 –在您的WordPress仪表盘中安装插件。完成该步骤后,您的左侧边栏中将有一个新的WordFence菜单项。 WordFence对新用户来说似乎有点不知所措,但实际上,他们在简化上手方面做得非常出色。在主仪表板中,您会看到很多信息。但它简单易消化。我们将带您了解这一切意味着什么,并为您的第一次站点扫描做好准备。 如何使用WordFence 仪表盘为您提供了上次扫描时站点当前状态的良好概览。顶行包含具有当前保护百分比的框(基于启用的WordFence功能)。我们要注意的是,免费版本是不可能看到100%出现的。要在任何保护指标上获得100%评分,您需要成为高级订阅者。 需要记住的是,这些百分比几乎没有“Notifications”框中的扫描结果那么有意义。或者您在底部Firewall Summary框中看到的绝对数字。 考虑到所有这些,WordFence具有非常可定制的设置。但我们建议您的第一步实际上是使用默认设置运行扫描。它们开箱即用,即时结果将帮助您了解插件可以提供的功能。 如何使用WordFence运行扫描 使用WordFence扫描您的网站很简单。只需转到WP管理面板中的WordFence – Scan (1)。 只需按 Star New Scan  (2)即可让插件开始执行它在您网站上进行的 (3)系列检查。您会注意到其中一些已为高级用户锁定。但是,大多数都对免费安装开放。完成后,您将在“Results Found”(4)选项卡中看到站点可能存在的问题的完整列表。这些优先级范围从低到高,并使用绿色/黄色/红色编码。 查看WordFence扫描的结果 对于严重威胁,例如隐藏的恶意软件或未知文件,请按“Delete all Deletable Files”(5)按钮删除所有可删除文件,我们将为您处理这些问题。 其余的非常简单,因为WordFence描述了每个是什么以及如何修复它。升级插件或主题,由于安全漏洞而更新WordPress,等等。如果您意识到问题,您甚至可以忽略它们,但出于某种原因需要推迟处理它们。 高级WordFence安全功能 WordFence提供的最突出的高级功能是WAF,即Web应用程序防火墙。您可以在WordFence – Firewall菜单选项下找到此功能。 这是WordFence的一些真正力量,尤其是对于免费用户。WAF可让您设置网络上的爬虫和其他机器人和脚本可以使用多少站点资源。这意味着在您可以扫描(来自恶意软件)甚至某些针对 WordPress 服务器进行暴力攻击的站点之前,可以防止可能安装的脚本。 您还可以阻止整个IP范围访问您的站点。正如您在上图中所看到的,WordFence也可以自动处理此问题。该插件捕获了这些IP并自行阻止了它们。 您可以深入挖掘并设置白名单、黑名单、可以抓取网站的服务,并自行设置特定规则以确保您的网站在您需要时被围起来。 大多数用户不需要摆弄这些设置。这些绝对是高级选项,可让您完全优化您的网站。但是,如果您从事敏感行业或有成为攻击目标的历史,这些都是不可思议的。 这些相同类型的深入选项和规则可用于速率限制和WordFence安全性的所有其他部分。它如此可定制是它如此受欢迎(和有效)的一个重要原因。 此外,WordFence具有内置的双因子身份验证 (2FA)。这令人难以置信,因为2FA是确保您的网站安全的最佳方式之一。 在WordFence – Login Security下,您可以选择一个用户,然后将其设置为通过Google Authenticator、FreeOTP、Authy和其他流行的2FA应用程序接收登录代码。如果您的WordPress站点上尚未启用2FA,那么单独为此安装WordFence是值得的。 相关阅读:如何为WordPress网站添加二步认证Two-Factor Authentication WordFence高级安全功能 WordFence高级版确实比免费版提供了许多好处。但是,典型用户(博主、内容创建者、小型电子商务商店等)可能不需要它们。但对于那些这样做的人来说,它们是无价的。或者,从技术上讲,99美元。 对于您所获得的,与安全妥协可能使您损失的人时、收入、页面排名和社会资本相比,这只是杯水车薪。 但是您从WordFence溢价中得到了什么?首先,您可以获得实时更新。这意味着虽然免费用户在插件更新时获得它们(这仍然经常发生),但高级订阅者可以实时获得它们,因为WordFence可以照顾它们。随着恶意软件、不可信IP和其他漏洞的审查和修复,WordFence保护您的站点免受它们的侵害。马上。 此外,WordFence会在已知的受感染和危险站点数据库中监控您站点的声誉。他们还为高级用户提供国家/地区屏蔽服务。一旦发现恶意攻击,该服务就会启动,以便覆盖您的站点。他们吹嘘他们的响应时间是1/300,000 秒。这段时间快得不可思议。 如果您问我们,高级支持就物有所值。当您因为WordPress网站的安全问题而需要支持时,优先购买您的票可以节省网站。 是什么让WordFence与众不同? 由于其WAF,WordFence是一个非常强大的选择,专门针对免费用户。该插件会发送每日警报并提供实时监控、自动阻止规则以及有关提高安全性的建议。对于绝对nada的价格。 许多其他安全插件提供类似的站点扫描功能,可帮助清理恶意软件并修复安全漏洞。但WordFence因其对您网站的免费预防性护理而脱颖而出。当您添加高级升级功能时,WordFence是顶级的,并确保您的网站保持围栏。 […]

100% Secure Checkout

PayPal / MasterCard / Visa