分类目录归档:网站运营

12个wordpress 经典安全技巧

WordPress是一个功能强大的内容发布平台,但它始终无法完全避免黑客、垃圾信息等恶意攻击对WordPress文件的威胁。
WordPress的开源性决定了WordPress遭到恶意攻击的可能性较大,黑客们能够轻易获取该项目的源代码并寻找安全漏洞。 幸好我们还可以通过各种方式来为自己的WordPress网站添加安全防护层。 本文向大家介绍了一些用来保护WordPress网站的小技巧和修改方法,避免网站遭到恶意攻击。
1. 定期备份MySQL数据库
备份网站资料和数据库非常重要。 我们可以定期以.sql文件格式导出MySQL数据,进行备份,把导出的文件保存到安全的地方。
推荐每天备份一次数据库。即使我们不常更新网站,但也可能随时收到用户评论和引用通告。 但手动备份实在有些无聊,而且有时我们还可能忘记备份, 这时就可以利用插件进行自动备份了。
这里介绍一款 WordPress Database Backup自动备份插件, 用户可以选择 WordPress Database Backup提供的备份周期(包括每小时、每天、每星期、每
月等周期)进行资料备份。 备份过后即使数据库被破坏,我们也可以用备份资料来还原数据库。 目前市面上有很多数据库自动备份工具,我们要根据自己的需求选择合适的工具。 继续阅读

黑帽SEO的十大方法和对网站的危害

SEO是依据通过对长期摸索、观察得出来的技术与经验,利用搜索引擎录取网站的规则,将网站的整体结构、网站布局、关键词分布及密度进行优化,使网站对搜索引擎的抓取有友好性,从而进行搜索引擎优化,达网站到提高排名效果。由于搜索引擎的排名规则及算法是是在不断改变中的,而且这些规则和算法又是商业机密,所以不可能达到保证排在某几位的效果的。据了解,目前有很多的人打着SEO的旗号,自称可以将您的网站排在百度、Google的第几位,而做法则是运用各种SEO黑帽进行作弊的手段,使您的网站的确可以在短时间内升到很靠前的位置,但是搜索引擎是可以识别这些手段被加以惩罚的。被惩罚的网站,最严重的是您的网站在各大搜索引擎完全消失,甚至不再录取。所以希望大家谨慎分辨,不要为了一时之利,使您的网站永不见天日。
  SEO=更多页面的收录+页面文字的友好安排+转化率
  SEO分为白帽SEO和黑帽SEO,白帽SEO就是正规合理的运作,黑帽SEO就是作弊手法,下面聪少为大家介绍十种常见的作弊方法,希望大家不要用,不然会后悔的。
  1.桥页(doorway pages)
  通常是用软件自动生成大量包含关键词的网页,然后从这些网页做自动转向到主页。目的是希望这些以不同关键词为目标的桥页在搜索引擎中得到好的排名。当用户点击搜索结果的时候,会自动转到主页。有的时候是在桥页上放上一个通往主页的链接,而不自动转向。大部分情况下,这些桥页都是由软件生成的。你可以想象,生成的文字是杂乱无章,没有什么逻辑的。如果是由人写出来的真正包含关键词的文章,就不是桥页了。
  2.关键词堆砌(keyword stuffing)
  在网页中大量堆砌关键词,希望提高关键词密度,提高网页针对关键词的相关度。关键词堆砌可以在很多地方,比如在用户可以看到的文字本身中,也赡苁窃诒晏獗昵㏕itle Tag,关键词标签,说明标签中。随着搜索引擎算法的改进,关键词密度已经不是一个重要的因素。
  3.隐藏文字(hidden text) 继续阅读

kloxo面板设置admin所有者/组

kloxo面板、FTP新建的文件夹诸如admin/admin(所有者/组)
apache新建的文件夹诸如apache/apache
admin/apache环境下如果admin属于用户组apache 0775权限就可以成功安装插件(y2.loli9.com,www.redqipao.com)
admin/apache环境下如果admin不属于用户组apache 设置0777权限即可(blog.thismoon.com)
admin/admin且admin不属于用户组apache环境下suphp可以运行PHP程序 设置相应0777权限会部分出错(有些文件夹克创建,有些不行,因为上级文件夹没有全部设置为0777)(blog.thismoon.com/wp)
admin/admin且admin不属于用户组apache环境下mod_php可以运行PHP程序 设置相应0777权限会部分出错(有些文件夹克创建,有些不行,因为上级文件夹没有全部设置为0777)(www.redqipao.com/wp)
不要设置apache为所有者,否则FTP登录不上或者无法修改文件属性

Godaddy PHP.INI 设置

一般来说你不必改动PHP设置,他根据默认的设置通常就能非常好的工作。但作为PHP设计者的研发人员们考虑到用户可能偶尔需要针对特定应用程式对PHP语言的一些功能进行调整。因此,他们将一些PHP变量通过名为php.ini的设置文件显示出来。此设置文件允许用户调整PHP多项功能,包括设置文件路径及目录、改动会话及数据库参数,及激活扩展选项(activating extensions)等。
在开始我们的介绍之前,我们将对PHP设置文件的组织方式进行简要的说明。文件命名为php.ini的原因之一就是他遵循许多视窗系统应用程式中INI文件的常见结构。他是个ASCII文本文件,并且被分成几个不同名称的部分,每一部分包括和之相关的各种变量。每一部分类似于如下结构:

[MySection]

variable=”value”

anothervariable=”anothervalue” 继续阅读

将Lightbox特效整合到WordPress主题中

实用又华丽的Lightbox特效其实可以轻松整合到WordPress主题中,本文将详细介绍这一方法。

一、下载Lightbox2的相关文件,以下是为整合到WordPress而修改好的版本。

Lightbox2_for_wp (242)

下载完成后将lightbox文件夹上传到当前主题目录下

二、在header.php中加载相关文件

<link rel=”stylesheet” type=”text/css” href=”<?php bloginfo(‘template_url’) ?>/lightbox/lightbox.css” />
<script src=”<?php bloginfo(‘template_url’) ?>/lightbox/jquery-1.8.0.min.js”></script>
<script src=”<?php bloginfo(‘template_url’) ?>/lightbox/lightbox.js”></script>
<script type=”text/javascript”>Lightboxload(“<?php bloginfo(‘template_url’); ?>/”);</script> 继续阅读

怎样恢复货找回wordpress的初始密码?

1、确认你的数据库名
通常有多个数据库或者一个数据库里安装了多套程序,所以准备工作就是确认你的数据库名和wp前缀,WordPress前缀默认是wp_,在WordPress根目录下wp-config.php里可以找到。

2、登陆数据库
Cpanel或者其他的控制面板中,找到phpMyAdmin,输入帐户密码后登陆。找到你要操作的wp数据库,点击Browse进入wp_users表。 继续阅读

批量修改exobud播放器的播放网址url.js

因为小站(www.pfly8.cn)的外链有很多来自可可西音乐网(www.cococ.com),但经我发现可可每两三个月就换地址(域名),虽然有批量修改.js文件中的地址的工具比如Dreamweaver,但我不想那么做,一是不习惯,二是上传麻烦,所以将诸如

mkList(“http://qmu.adu.cn/0/1/5236/12406/94906/94907.wma”,”Sweet Home”);改为

mkList(“”+cococ+””+”0/1/5236/12406/94906/94907.wma”,”Sweet Home”);

另存一文件为url.js.里面定义:
var cococ=’http://qmu.adu.cn/’;
哈哈,这样只要改一点就行了,虽然还是有些麻烦,因为源地址要改,但烦在前头而不是后头,先甜后苦嘛~~

本店LINUX空间安装wordpress管理后台空白和网页服务配置权限等问题

只针对本店(http://shanniang.taobao.com)出售的LINUX可能出现的安装wordpress的问题。经本店测试,美国godaddy空间的LINUX主机完全没有这些问题,但是goadddy的网站管理后台已经几乎被GFW屏蔽了,你用的IP也可能会遭屏蔽,非一般人能使用,尽管我知道怎么用,用代理服务器访问后台,用免费的CDN做加速仍然可以访问,但对你来说可能没有必要这样做,况且本人使用的一年700多元RMB的无限制主机你也不一定消费的起。 继续阅读

虚拟主机控制面板浅谈

随着虚拟主机功能的日益强大和附加服务的不断增加,很多IDC 引进或自主开发出各种虚拟主机控制面板,以增强虚拟主机的功能,同时方便用户更好的管理监控自己的网站。

通过虚拟主机控制面板,用户可以在线管理虚拟主机,查看空间的状态、进行上传、密码修改、绑定域名、设置邮箱、设置数据库、查看访问日志等活动。一款强大的虚拟主机控制系统对于用户来说意义是很重要的。 继续阅读