3、设置WordPress SEO SEO是搜索引擎优化的缩写,网站所有者使用它来获取来自Google和其他搜索引擎的更多流量。WordPress的SEO友好度不错。...它是WordPress最好的Google Analytics插件,可以在WordPress中显示精美的分析报告。...它是最好的WordPress备份插件,允许设置自动备份计划。还可以将备份安全地存储在远程存储服务上,例如Google Drive,Amazone S3,Dropbox等。...13、设置主页显示 默认情况下,WordPress会在主页上显示博客文章。但如果要创建一个小型企业网站,就希望使用静态页面作为主页。 其实,大多数博客都希望使用静态首页作为其主页。...17、更改WordPress电子邮件地址 在安装WordPress时都会添加电子邮件地址,这意味着第一个用户个人资料和网站的电子邮件地址是相同的。
如果您尚未设置Sitemap站点地图,请立即进行设置。不仅因为百度搜索推送需要到Sitemap,而大部分搜索引擎都认可sitemap的标准,能够在一定程度上提升搜索引擎发现你的网站的新内容。...如果您没有设置站点地图,则在发布页面后可能需要一些时间才能显示在搜索结果中。所以,请立即进行设置一个Sitemap。...进入你的WordPress仪表盘,点击“插件-安装插件” ? 然后在搜索框中输入“Google XML Sitemaps”。...当搜索结果中显示“Google XML Sitemaps”时,请单击“现在安装”。 ? 安装将在10秒内完成,安装完毕后单击“启用”。 ? 然后,让我们接下来设置。...这搜索引擎通知上,插件明显是没有了做到符合中国国情的,比较这个插件是老外开发的插件。但没事,你们可以安装我们的“百度搜索推送插件”,通过三种方式告知百度搜索引擎,你的站点的更新情况。
就相当于网站被百度--全球最大的中文搜索引擎订阅,进而为您的网站带来潜在的流量。同时生成一个静态的站点地图页面,对所有的搜索引擎都有利。...有利于类似Google, Bing, Yahoo and Ask.com等搜索引擎对网站的搜录。 Simple Tags 描述: 标签云插件。 主要作用:1.可以针对页面增加Tags。...2.可以快速在文章中添加存在的标签。可以直接获取提供标签云的服务商里面的标签,让你的标签也云起来。 3.可以分别设置,是否在站点,页面,和文章后添加相关标签和。...主要作用:通过google translate自动把标题翻译成英语,在google translate 翻译失败时转换成拼音,有利于WordPress中的中文标题优化。...它全天候保护您的站点(包括您睡觉的时候)。一般在插件中直接开启即可。 多说 描述: 一款WordPress社会化评论插件。 主要作用:可以用微博、QQ、人人、豆瓣等帐号登录并评论。
在大多数情况下,请求可以正常运行,并且您实际上不会看到HTTP状态代码(除非通过开发者工具查看)。但是,如果出现问题,您的网络浏览器通常会显示一条带有HTTP状态代码的消息,以指示确切的问题。...Google浏览器的404报错通知页面 404报错通知页面还可能是个性化的,因为许多站点实际上会创建一个自定义404错误页面,而不是显示上面的消息之一。...选项5 – Google Search Console 最后,可以在Google Search Console(类似于百度搜索资源平台)中跟踪Google蜘蛛爬取网站页面时遇到的404错误。...更新WordPress网站的固定链接 如果您尝试访问内容时遇到站点范围内的404错误,则最可能的原因是固定链接。解决此问题的最简单方法是通过WordPress仪表板更新您的固定链接设置。...host的时候,若已经选择WordPress作为网站程序,理论上lnmp已经帮你配置好了网站伪静态。
在多用户博客上尤其实用。 Bsuite - 记录页面加载、来源链接使用的搜索关键字、显示最热门日志,还可以在每篇文章下面加入相关日志列表。...FeedStats - 对Feeds进行统计,衡量读者在站点上的停留时间等等,报告在控制台上显示。 FirStats - 全功能统计插件,管理界面由Ajax驱动。此插件强烈推荐!...这个插件会将你的日志发表时间和评论产生时间进行统计,你就可以选择在评论高峰时间之前发表文章啦! Search Phrases - 显示访问者是通过哪些搜索关键字来到你这里的。...,当有来自它们的访问者时,插件就会以条形图的方式显示数据。...Ultimate Google Analytics - 把Google Analytics脚本加入你的站点,并加入下载统计及外部链接统计。
攻击第一步:“招募”僵尸网络 在很多Web攻击中,攻击者会使用已被劫持的网站来作为僵尸网络并实施攻击。由于此次劫持攻击没有发生在受Imperva保护的站点上,所以我们没有第一时间检测到。...攻击第二步:从合法网站到蜜罐网络 攻击者在搭建蜜罐网络时需要三个重要组件,第一个就是僵尸网络,第二个是WordPress API中的漏洞,这些漏洞会将WordPress站点暴露在安全风险之中。...这个信息弹出时后台并没有加载任何资源,这也就意味着这是一个无效的登录框,而用户输入的账号和密码都没有被发到服务器端进行验证。下面显示的是窗口的源代码(JavaScript): ?...攻击第四步:拿钱来 如果攻击者尝试注册免费账号,他们将会被重定向到一些广告网站,有的则会被定向到一些带有PayPal支付选项的站点(Google搜索引擎已标记为诈骗站点,但已有很多用户已付费),某些用户会被定向到一个名叫...在Google中搜索usenet.nl之后,我们发现这是一个托管恶意广告的站点,而且已经有大量用户举报了这个站点。
Secure Files – 该插件允许你在拥有网站安全许可权限的情况下上传和下载文件。当你用相关的插件设置用户只有在登录后才能访问你的网站时,你可以限制只有登录的用户能下载文件。...Enforce WWW Preference – 使用301永久重定向强迫访问者或搜索引擎访问博客时使用统一的域名。 Find Us – 在博客里生成Google Maps。...Landing Sites – 如果访问者通过搜索引擎找到你的站点,却发现不是他所需要的内容,大部分时候他就会立即关掉当前窗口。这个插件可以友好地提供你站点上访问者需要的相关内容。...Google AJAX Search – 基于AJAX的Google搜索。 Google MapSearch Widget – 在侧边栏添加Google Map搜索。...WordPress Mailing List – 邮件列表,允许读者订阅或取消。 WP e-Commerce – 在站点中添加购物车。
案例:在Wordpress中升级XSS来获取所有控制权限 思考下面的这些情况: 就目前而言,在互联网上使用Wordpress搭建的站点约占30%; 攻击者可以利用一个XSS漏洞在一个正在运行中的Wordpress...如果你想到使用WPScan之类的工具来枚举Wordpress站点上的用户名,那么这对站点来说是很危险的。...这些账号所有者的信息通常可以通过Google来搜索网站归属者的姓名和公司名称,或者在LinkedIn上搜索。 另外,大多数Wordpress的插件和主题都是独立开发的,并且因各种漏洞而臭名昭著。...我在一个基于Wordpress的站点上发现了一个反射型XSS,而具有管理权限的完整用户名可以通过WPScan来枚举获得。我在bug bountry上提交了这个攻击链,最终将我的漏洞定级为了P1/严重。...Payload 与文章一起,我在Github上发布了一个javascript Payload的项目:用来在Wordpress和Drupal的站点上添加一个具有管理员权限的用户。
讨论到WordPress网站,必须要重视到速度很重要。这是一个事实。为什么?首先,网站速度是Google算法甚至所有搜索引擎算法的重要因素。...但实际上,当你试图衡量改进时。如果您以错误的方式运行网站速度测试,则可能看起来您的网站速度较慢,而实际速度更快。...在进行速度测试之前 在运行速度测试之前,您应该检查是否已经在WordPress站点上配置并运行了以下两项内容: 缓存 CDN 如果您不知道,请咨询您的Web开发人员或服务器提供商。...最大的问题是许多用户往往只运行一次速度测试,内容没有缓存在WordPress主机或CDN上,然后看起来该网站实际上速度较慢。 如果您刚刚清除了WordPress站点或CDN的缓存,也会发生这种情况。...这在试图确定第三方服务或脚本在您的站点上的开销时非常有用。 ? Chrome Devtools的请求拦截功能 Google的团队还将Lighthouse整合到Chrome Devtools中。
Google Dorking技术 Google Dorking是一种攻击技术,它使用了Google搜索引擎来搜索目标网站配置以及计算机代码中存在的安全漏洞。...Dorkify功能 执行Google/URL搜索; 使用关键词在URL/标题/网站中寻找特定链接; 搜索电子书籍; 提取mp3/mp4下载链接; 针对特定的信息执行深度扫描; 获取有关股票/地图/天气的详细信息...; 查找易受攻击的Wordpress站点; 搜索用户名和密码列表; 查找易受攻击的Web服务器; 查找易受攻击的监控摄像头; 查找开放的FTP服务器; 工具安装 Dorkify基于Python 3.6开发...,因此我们首先需要在本地设备上安装并配置好Python 3.6或更高版本环境。...--cli 运行Dorkify的命令行工具版本 --wp 查找Wordpress站点中的安全漏洞 --up
前面我们介绍了 robots.txt 和在 WordPress 博客中如何使用,robots.txt 文件是用来限制整个站点或者目录的搜索引擎访问情况,如果要针对一个个具体的页面,怎么办呢?...该指令为默认值,因此明确列出时并无任何效果。 noindex 不在搜索结果中显示该网页。 nofollow 不追踪该网页上的链接。 none 等同于 noindex, nofollow。...0:不会显示任何摘要。等同于 nosnippet。-1:搜索引擎会选择其认为最有助于用户发现您的内容并将用户定向到您网站的摘要长度。...noimageindex 不将该网页上的图片编入索引。 unavailable_after: [date/time] 在指定日期/时间过后,不在搜索结果中显示该网页。...另外如果站点不公开的话或者在 WordPress 搜索页面,WordPress 会在 robots meta 中输出 noindex 的指令。 WordPress 怎么实现的呢?
介绍 安全性是运行WordPress网站最重要的方面之一。我们中的许多人都倾向于认为黑客不会打扰我们的网站,但实际上,未经授权的登录尝试是在公共互联网上运行服务器的常见部分。...此值将显示在移动设备上的FreeOTP应用程序中 显示/隐藏QR码:单击此按钮显示QR码 连接FreeOTP应用程序 在手机或平板电脑上启动FreeOTP应用。 单击应用程序中的小QR码图标。...按住手机扫描WordPress中的二维码,该二维码现在应该显示在您的计算机屏幕上。 您应该立即在FreeOTP中看到一个指定为WordPress的条目,其中包含您在其下方描述中输入的文本。...退出WordPress网站并尝试重新登录。您应该会看到相同的登录屏幕,以及Google身份验证器代码输入框。 在您的移动设备上启动FreeOTP应用。...为其他用户启用双因素身份验证 您可以(并且应该)为有权访问WordPress安装的其他用户启用双因素身份验证。设置它们时,确保它们在自己的移动设备上安装FreeOTP时非常方便!
安装Blogger 最大的好处是它极易被安装到你现存的站点上,只需通过 FTP 上传文件。当创建 blog 的时候,选择 “advanced set up” (需要输入你的 FTP 账号和密码)。...搜索引擎索引自从 Blogger 被 Google 收购之后,Blogger 就被索引的非常快。从我个人使用 Blogger 的经验来看,真的在24小时之内,一篇新的文章就会被索引并得到流量。...但是我认为 Google 不会只喜欢他们自己的 blog 软件,这个 blog 也被索引的非常快,并且在两周之后从 Google 得到流量。...支持当我有个关于 FTP 的问题的时候,我在 Google Blogger Help Group上找不到明显的帮助。我不知道来自 Googgle 的人能否读到我的问题。...错误.在我的印象中,Blogger 像是一个在开发中半成品,举个例子吧,好像在使用 labels 时候有个问题,无论什么时候在我的7个 Blogger 的 blog 上使用 labels,发表的时候,它总是报发表错误
数据库包括要调用的数据,并存储在Web服务器上,这台服务器有真实的IP地址,每个人都能访问、Ping通它。每次页面请求或运行程序时,Web应用程序在服务器上执行,而不是在客户的机器上。 ?...域名是由一串用点分割的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位。浏览网站的过程如下图所示,从DNS服务器中获取指定域名对应的IP地址。 ?...4.WordPress测试 WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架构属于自己的网站,也可以把WordPress当作一个内容管理系统CMS来使用...这里推荐大家:当我们扫描到目标网站的端口号时,可以在搜索引擎中查找对应的攻击方法进行测试,也可以在乌云漏洞库(http://www.anquan.us/)或CVE库中搜索。例如: ?...1.Google Hacking语法 Google Hack是指使用Google、百度等搜索引擎对某些特定网站主机漏洞(通常是服务器上的脚本漏洞)进行搜索,以达到快速找到漏洞主机或特定主机的漏洞的目的。
注意,WordPress 应用镜像底层基于 CentOS 7.6 64位操作系统。 Lighthouse 上创建 WordPress 为什么方便而直接?...在“应用管理”下方点击“首页地址”(更简单点,直接在浏览器输入服务器公网IP),我们将看到 WordPress 的站点主页 Hello world! 示例博客。...注意Permalink这个属性指的是该文章的永久URL链接,可以理解为它是外部访问此文章时用的“指定ID”,搜索引擎也是通过Permalink来检索文章的。 ?...这里可以更改的网站属性非常多,从网站的标识(标题/副标题)、到文章的背景色/背景图,从主题选项(显示/隐藏搜索框、归档页面设置)到菜单栏及插件设置,甚至还可以添加自定义样式表。...sudo /usr/local/lighthouse/softwares/nginx/sbin/nginx 通过浏览器重新访问我们的站点,可以发现访问时地址栏“加锁”的标记。
WordPress你要会用 虽然是PHP开发的,但不能忽律它的简单化 WordPress介绍 WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站...WP No Category Base - WPML compatible——把文章分类的URL中的“category”去掉 GoogleXMLSitemaps——帮助你的网站更容易被google等搜索引擎收录...5.wordpress备份和网站转移比较方便,原站点使用站内工具导出后,使用WordPress Importer插件就能方便地将内容导入新网站。...下载WordPress程序 在WordPress中文官网上下载最新的WordPress程序。 5. 修改域名的DNS解析 为什么在浏览器上输入你的域名,就会显示你的主页呢。这就要靠DNS解析了。...虚拟主机的地址在虚拟主机提供商的控制面板上可以查看到,一般在绑定域名的页面会显示。 6. 创建WordPress数据库 国外的主机的有一好处是可以创建数据库。而国内主机一般要另行购买。
WordPress WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。...WP No Category Base – WPML compatible——把文章分类的URL中的“category”去掉 GoogleXMLSitemaps——帮助你的网站更容易被google等搜索引擎收录...wordpress备份和网站转移比较方便,原站点使用站内工具导出后,使用WordPress Importer插件就能方便地将内容导入新网站。...下载WordPress程序 在WordPress中文官网上下载最新的WordPress程序。 修改域名的DNS解析 为什么在浏览器上输入你的域名,就会显示你的主页呢。这就要靠DNS解析了。...虚拟主机的地址在虚拟主机提供商的控制面板上可以查看到,一般在绑定域名的页面会显示。 创建WordPress数据库 国外的主机的有一好处是可以创建数据库。而国内主机一般要另行购买。
数据库包括要调用的数据,并存储在Web服务器上,这台服务器有真实的IP地址,每个人都能访问、Ping通它。每次页面请求或运行程序时,Web应用程序会在服务器上执行,而不是在客户的机器上。 ?...域名是由一串用点分割的名字组成,在Internet上的某台计算机或计算机组的名称,用于在数据传输时对计算机的定位标识(有时也指地理位置)。...---- 4.WordPress测试 WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架构属于自己的网站,也可以把WordPress当作一个内容管理系统...这里推荐大家:当我们扫描到目标网站的端口号时,可以在搜索引擎中查找对应的攻击方法进行测试,也可以在乌云漏洞库(http://www.anquan.us/)或CVE库中搜索。例如: ?...1.Google Hacking语法 Google Hack是指使用Google、百度等搜索引擎对某些特定网站主机漏洞(通常是服务器上的脚本漏洞)进行搜索,以达到快速找到漏洞主机或特定主机的漏洞的目的。
数据库包括要调用的数据,并存储在Web服务器上,这台服务器有真实的IP地址,每个人都能访问、Ping通它。每次页面请求或运行程序时,Web应用程序会在服务器上执行,而不是在客户的机器上。...域名是由一串用点分割的名字组成,在Internet上的某台计算机或计算机组的名称,用于在数据传输时对计算机的定位标识(有时也指地理位置)。...---- 4.WordPress测试 WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架构属于自己的网站,也可以把WordPress当作一个内容管理系统...这里推荐大家:当我们扫描到目标网站的端口号时,可以在搜索引擎中查找对应的攻击方法进行测试,也可以在乌云漏洞库(http://www.anquan.us/)或CVE库中搜索。...1.Google Hacking语法 Google Hack是指使用Google、百度等搜索引擎对某些特定网站主机漏洞(通常是服务器上的脚本漏洞)进行搜索,以达到快速找到漏洞主机或特定主机的漏洞的目的。
WordPress WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。...WP No Category Base - WPML compatible——把文章分类的URL中的“category”去掉 GoogleXMLSitemaps——帮助你的网站更容易被google等搜索引擎收录...wordpress备份和网站转移比较方便,原站点使用站内工具导出后,使用WordPress Importer插件就能方便地将内容导入新网站。...下载WordPress程序 在WordPress中文官网上下载最新的WordPress程序。 修改域名的DNS解析 为什么在浏览器上输入你的域名,就会显示你的主页呢。这就要靠DNS解析了。...虚拟主机的地址在虚拟主机提供商的控制面板上可以查看到,一般在绑定域名的页面会显示。 创建WordPress数据库 国外的主机的有一好处是可以创建数据库。而国内主机一般要另行购买。
领取专属 10元无门槛券
手把手带您无忧上云