如何备份你的网站

引言

在本课中,我们将讨论管理 WordPress 网站的一个重要部分:备份您的宝贵数据。意外随时可能发生,因此拥有网站备份以防万一至关重要。建议在更新 WordPress 核心、主题或插件之前、安装新插件或主题之前、迁移或移动网站之前以及进行重大内容更新之后,备份您的网站。我们将探讨两种备份 WordPress 网站的方法。第一,使用您的主机公司;第二,使用备份插件。还有一种手动备份网站的方法,但我们将在最后简要提及。

使用主机公司

使用主机公司进行备份可能是最简单的方法。不同的主机公司有不同的界面或备份方式。但您可以了解其工作原理,只需进入主机公司控制面板的备份和恢复页面即可。我将使用我的 Pressable 网站来解释这个过程,因为这是我拥有主机账户的地方。登录控制面板后,我会进入备份和恢复页面。在顶部,我们会看到文件系统和数据库的可用更新。我的主机公司会自动进行这些更新。

您可能会问,文件系统和数据库有什么区别?谈到文件系统备份时,我们指的是备份构成您网站的文件和文件夹。这些文件包括您的 WordPress 核心文件、主题、插件、媒体上传以及任何与网站相关的其他文件。另一方面,数据库备份侧重于备份存储在网站数据库中的数据。在 WordPress 中,数据库存储所有文本内容、设置、用户信息和其他动态数据。它包括文章、页面、评论、用户资料等。

如前所述,我的主机公司会自动更新我的网站。但在自动更新下方,您会注意到我也可以选择立即备份我的网站,这称为按需备份。让我们继续按需更新我的文件系统和数据库。现在我们可以看到最新的按需文件系统和数据库备份。这些备份也会出现在可用的文件系统和数据库备份列表中。因此,如果出现问题,需要将网站恢复到之前的版本,您只需选择备份,然后点击恢复。所以,如果您有网站备份,就永远不必惊慌。

使用插件

接下来,我们将更详细地了解使用插件的方法,如果这是您的首选选项,或者您的主机公司不提供此选项。插件目录中有各种插件可用,例如 Updraft Plus、Jetpack、Duplicator 等。在本演示中,我们将安装并激活 Updraft Plus 插件。激活后,我们可以进入设置页面。在备份和恢复选项卡下方,我们会看到下一次计划备份和现有备份。在右上角,我们会注意到一个大的操作按钮“立即备份”,允许您对文件系统和数据库进行按需备份。我现在就备份我的网站。然后,您还会看到配置备份的选项,用于数据库、文件系统或两者。接着,我们可以选择“立即备份”。

备份完成后,我们会注意到这个按需备份会显示在下面的现有备份中。如果出现问题,您只需在“操作”下方恢复您的网站。当您进入设置时,可以为您的网站设置备份计划。在这个例子中,我会设置我的网站每天更新。在右侧,您可以选择插件要保留或存储的备份数量。在下方,您可以选择备份的存储位置。还有更多选项值得探索,但一旦设置好插件,您就可以放心,需要时会有备份可用。

在云存储服务中存储副本

在此阶段,值得强调备份网站时的一个最佳实践。将备份副本存储在独立于 Web 服务器的位置。像 Dropbox、Google Drive 等云存储服务是不错的选择。这可以确保即使服务器出现问题,您的备份仍然安全。

结论

最后,您还可以选择通过 PHP、phpMyAdmin 手动更新数据库,以及通过 FTP 客户端或主机控制面板中的文件管理器手动更新网站服务器上的文件系统。这些方法更技术性;因此,如果您想了解更多,我们会添加其他资源的链接。选择哪种方法并不重要,但定期执行备份以保护您的网站及其宝贵数据至关重要。

手动备份资源

WordPress 备份

使用 FileZilla

管理网站垃圾信息


引言

我们来谈谈如何管理网站上的垃圾评论。允许用户在网站上评论是与读者或客户建立联系、构建社区的好方法。但不幸的是,允许评论也为垃圾信息发送者打开了大门。我们都收到过关于一夜暴富或购买不需要的产品的信息。当垃圾信息发送者通过博客或内容页面在你的网站上发布评论时,就产生了垃圾评论。在本课中,我们将学习如何利用WordPress的内置功能和反垃圾插件来管理和避免网站上的垃圾评论。

限制允许的链接数量

让我们从内置功能开始。默认情况下,WordPress有一些内置功能可以帮助你防止网站上的垃圾评论,你可以在仪表盘的“设置”->“讨论”页面中找到它们。第一点:限制允许的链接数量。由于垃圾评论通过反向链接运作,并鼓励访问者访问垃圾信息发送者的网站,许多垃圾评论会包含大量链接。通过限制评论中允许的链接数量,你可以捕获一些垃圾评论,将其置于待审核状态或等待管理员批准。请注意,默认链接限制设置为两个链接,但你可以将其降低到每条评论一个链接。不建议将限制设置为零,否则所有评论都将被置于待审核状态。

更新评论审核设置

你可以采取的第二步是更改评论审核设置。除了限制评论中的链接数量外,你还可以在评论审核文本字段中指定特定的词语、短语、用户名、电子邮件等,自动将包含这些元素的评论置于审核队列中。我选择了诸如赌博、保险、赢钱以及加密货币网站的链接等词语。因为这些是垃圾评论中常见的元素,你可以查看之前的评论来标记某些词语。

禁止评论关键词

接下来,你还可以禁止评论关键词,或者换句话说,你可以让包含特定词语或元素的评论自动被删除。这类似于评论审核设置,但在这里,你可以指定词语、短语、用户名、IP地址等,自动将评论放入垃圾箱。这意味着你无需手动将评论从审核队列移到垃圾箱。

禁用引用通知

你可以采取的第四步是禁用引用通知。垃圾评论中很大一部分是引用通知。引用通知和反向引用会通知你另一个博客链接了你的内容,反之亦然。然而,垃圾信息发送者经常滥用此功能,从垃圾网站发送引用通知和反向引用。

额外的内置功能

讨论页面上的最后一步是选择将所有评论设为待审核。你可以通过选择“评论必须经过手动批准”来实现。或者,你可以通过取消选择“允许用户提交评论”来完全不接收任何评论。

将评论标记为垃圾

在我们转向插件之前,让我们看看如何将评论标记为垃圾。转到“评论”,你会看到这里有两个垃圾评论。点击它们两个:“加密货币狂热”和“赢大钱”。转到批量操作,将其标记为垃圾,然后应用。

反垃圾插件

另一种管理和阻止垃圾评论的有效方法是使用反垃圾插件。许多免费和付费插件为你的网站提供垃圾保护,你可以通过WordPress.org插件目录找到它们。一些值得提及的插件包括Anti-spam Bee、Clean Talk和Akismet。插件目录中有多种插件可供选择,所以找到适合你需求的那一款。在这个例子中,我将安装并激活Akismet。转到“插件”,点击“添加新”。选择Akismet,然后点击“立即安装”。等待安装完成,然后点击“激活”。一旦点击激活,你将被重定向到一个页面,要求你设置Akismet账户。Akismet对个人使用是免费的,所以你可以选择支付多少,即使是0美元。我将向右拖动条到0美元,并继续使用个人订阅。激活后,你可以更改一些设置,以决定插件如何管理你网站上的垃圾评论。

验证码

让我们再看看几个可以考虑的安全插件。验证码是一种用于区分机器人和人类的技术。找到合适的验证码插件,因为它能让垃圾机器人很难渗透你的网站。

结论

垃圾评论插件可以阻止并删除大量垃圾评论,但无法阻止垃圾评论者访问您的网站。垃圾评论者提交评论时的大量请求可能会拖慢网站速度,影响性能。使用诸如 All in one WordPress Security and Firewall、WordFence、Sucuri 或 Jetpack 等防火墙插件,可以在这些不必要的请求到达您的网站之前就将其拦截。这些插件能够抵御试图留下评论的自动化机器人和脚本。我相信这些步骤能帮助您保护网站安全,并拦截垃圾评论者。

提升网站安全的7个技巧

介绍

欢迎来到 Learn WordPress。我们来聊聊提升网站安全性的7个技巧。

使用密码管理器

第一点:使用密码管理器,并为你的登录账户设置安全密码。像 1Password 和 Bitwarden 这样的密码管理器值得一试。不幸的是,最常见的安全漏洞之一来自人为因素。任何两个密码都不应该相同,并且确保密码至少包含10到12个字符,包括数字和符号。记住,永远不要使用 admin 作为用户名。密码管理器可以安全地存储你的密码,并让你为每个登录账户生成独特的安全密码,而无需记住每一个。

双因素认证

第二点:使用双因素认证。双因素认证可以通过为登录过程增加一层额外保护,显著提升你 WordPress 网站的安全性。这样一来,即使别人拿到了你的密码,没有第二个因素,他们也无法登录你的账户。双因素认证看似一个小步骤,但它能极大地改善你在线账户的安全性,并帮助保护你的个人信息。

你可以搜索双因素认证插件,例如 WP2FA、Two Factor Authentication,或者 Mini-orange 的 Google Authenticator。一些安全插件也包含双因素认证功能,但我们稍后会详细讨论安全插件。

审查用户基础

第三点:始终审查你的用户基础,移除不必要的用户,并对管理员用户非常谨慎。让我们进入仪表盘中的“用户”部分。像编辑、作者和投稿者这样的用户角色应该受到监控。通常,管理员角色保留给网站所有者。移除不必要的用户将最小化潜在的攻击面或攻击者可以利用的入口点。

安装可信的主题和插件

第四点:只安装来自可信开发者的插件和主题,并卸载你不使用的部分。评估主题或插件的可靠性时,需要检查几件事:查看用户反馈和评价,注意其最后更新时间,查看活跃安装数量,探索其支持和文档,并确认它与最新版本的 WordPress 兼容。

保持插件和主题更新

第五点:保持你的插件和主题更新,并记得在更新前备份你的网站。但你可能会问为什么。保持 WordPress 主题和插件更新对于维护网站的安全性、稳定性和兼容性非常重要。更新通常包含安全补丁,用于修复软件漏洞,以及可能导致网站故障或崩溃的错误修复。攻击者也可能利用这些错误来获得对网站的未授权访问。通过保持网站更新,你可以确保网站免受最新安全威胁的侵害,并顺利运行最新的网络技术。

使用安全插件

第六点:安装一个安全插件,比如 WordFence、Jetpack Security 或 i-Themes,来扫描你的网站是否存在任何已知漏洞。还有许多其他插件,如 PatchStack、All-in-One Security,也可以在插件目录中找到。网站安全插件可以帮助保护你的网站免受常见网络威胁,阻止恶意流量,并提醒你潜在的安全问题。本质上,安全插件将帮助你维护网站的安全性和完整性。

关注安全博客

第七点:适合更高级用户。关注像 PatchStack、WPScan 或 Sucuri(注意拼写中的 u)这样的安全博客,它们会报告任何新漏洞,以及相关的更新和新兴网络威胁。

额外步骤

此外,还有一些其他步骤值得探索。首先,选择可靠的主机服务商。其次,如果你的主机尚未安装 SSL 证书,安装一个可以让你启用 HTTPS,确保信息不以明文形式传输。第三,使用垃圾检测工具,特别是如果你有博客或允许在文章上评论。

结论

祝你在保持网站安全方面一切顺利。