一月 2025
« 六月    
 12345
6789101112
13141516171819
20212223242526
2728293031  

幫WordPress後台築城牆

這一篇你可以看成是:: corAusir :: 程式逗設計的這一篇:甘道夫,我的 WordPress 被攻破了 [ WP 駭客記 ]的延伸閱覽,因為那一篇文章只提出了問題的所在但是並沒有告訴大家解決的方法,所以高登就發這一篇文來補充說明一下。

或許是原作者Ausir事後覺得拿我當例子有些不妥,所以曾透過朋友來致意,但是我告訴他不在意,為什麼呢?因為使用者名稱本來就是一直攤在陽光下的,你用奇摩、Gmail或是Hotmail別人知道你的信箱自然也就知道你的使用者名稱了,所以知道使用者名稱沒什麼大不了的,但是你的密碼強度就很重要了,這是稍有資訊安全概念的人都知道的,但是一般人就是「懶」!所以常常會用萬用密碼(每一個地方用的密碼都一樣),這樣子密碼如果外洩了嚴重性就可想而知了!

就Ausir所提出的問題一樣其實高登早就看過也知道這種的危機,但是一樣「懶」!所以也沒有採取進一步的動作,現在既然被抓包了就趕緊來補救一下:

Limit Login Attempts外掛

看到外掛名稱你應該就猜到要作什麼用的:「限制登入錯誤的次數」,用這一個簡單的外掛就可以防止別人來猜你的密碼,甚至在別人猜你的密碼時你就會知道了。

外掛網址:http://wordpress.org/extend/plugins/limit-login-attempts,如果可以由後台安裝就直接打外掛名稱搜尋安裝就好了,不行的話就照原來的方式上傳啟用。

Database Cron Backup 定時、自動備份WordPress網站資料庫

如果你是自己架設網站的話,備份網站檔案、資料庫的工作就非常重要。因為很難說哪天網站會掛掉、自己會不小心誤刪什麼重要資料或其他想都想不到的意外發生。

以下介紹一個操作相當簡單的WordPress資料庫備份外掛,主要特色是可以讓我們自行選擇備份資料庫的時間,除了每小時、每天、每週、每月自動備份之外,還可設定備份的時間點,如當天的哪一個小時、哪一分鐘、哪一秒鐘執行備份工作。

此外,Database Cron Backup備份工具在執行備份時的速度相當快,也可支援Gzip、Bzip2等檔案壓縮機制,更可自動幫我們將舊的備份檔刪除(可指定刪除N天前的檔案),避免佔用太多網站空間。

WordPress如何關閉 revision & autosave 功能

Worpress 在 v2.6 之後增加了兩項功能,雖然不錯但也增加了資料庫的負擔。一是 revision,另一個是 autosave。這兩個功能都會再編輯文章後儲存新的版本,因此將會浪費不少資料庫的儲存空間。說起來這兩項功能表面看起來是不錯,但共能性並不完整,反而使用起來不方便,卻滿浪費資源。

完全關閉 revision 功能: 利用編輯器打開 wp-config.php 檔案,在 require_once(ABSPATH . ‘wp-settings.php’); 之前,加入 php 碼

define(‘WP_POST_REVISIONS’,false); //( 註:WP 已轉換符號 ‘ 要人手輸入[Enter]左邊的鍵 ‘ )

[…]

Category Order 幫文章目錄排序、調整上下位置(WordPress外掛)

WordPress網站雖然好用,不過某些小地方還是沒有把功能做得很齊全。譬如說預設狀況下沒辦法自行修改文章分類目錄的上下位置,這有可能是英文使用者習慣讓它從A~Z這樣就沒事了,不過大部分的使用者還是會希望可以比較彈性的修改目錄上下順序,讓比較重要的分類顯示在比較上面。如果你也有這樣的需求,可以試試看Category Order這個外掛程式。