我的绝大部分网站都是用 WordPress 搭建的,这就使得有些安全措施做的不行的网站,总会或多或少的被攻击。
像我自己上个月就有两个网站被感染了,其中一个平台帮我处理好了,另一个因为是使用 VPS 的缘故,自己怎么折腾都没处理好。
因为处理这个问题,我自己也不专业,外加网站也是最近上线的,干脆全部推倒重新开始。
也就是从 VPS 后台,把服务器主机上的所有数据全部抹掉并重装系统,再在干净的系统上重新搭建这些系统软件。
处理这些系统软件的安装很简单,直接用 Linux 命令或者可视化的安装面板去做就好了。
而难点在于,怎么快速把原有 WordPress 网站上的内容尽快恢复出来。
直接从旧网站上备份或者克隆肯定是不行的,因为里面有隐藏病毒文件,而我自己又不清楚哪个是病毒文章,且甄别操作非常费时。
所以我的操作就是,先在本地使用 Local 这样的软件搭建一个空网站出来。
然后在空网站的基础上安装好对应的插件与主题,等这一步处理完,线上网站与线下网站的软件版本就基本一致了。
剩下需要做的就是快速地把线上网站的内容拷贝下来。
因为我习惯使用 Elementor 这样的可视化编辑器,所以我的做法就很简单,直接将一个页面一个页面保存成模板,然后再把模板导出成 json 文件存放到本地。
等所有的页面内容都导出完毕之后,就可以在本地的网站上,将这些 json 文件恢复出来。

基本一个一个操作下来,便可以用这种很笨的办法,把网站的内容全部安全恢复出来。
注:在导入之前需要把所有的多媒体素材提前准备好。
当然,经历过这几次的网站被攻击之后,也让我更加的体会到了网站安全的必要。
所以在运营过程中,尤其需要注意日常运营细节,比如信息的备份、安全设置,又比如尽可能的选择大平台。
大平台这个点很好理解,千万不要贪图便宜去买一些很烂的 VPS 主机,真出现问题哭都没地方哭去(之前也分享过那个垃圾平台崩溃的事故)。
还有一点就是,网站内容一定要常备份、多备份、多种不同方式进行备份。
比如我自己在 Hostinger 上搭建的网站,除了开启平台的每日备份之外,我自己每月月底还会通过插件手动备份一次,然后将备份文件下载下来并存储到本地网盘。
做完这些点,如果说还有什么需要注意的,那就是平常运营过程中的安全细节。
比如后台登录地址不要使用默认的,比如只允许某个固定 IP 访问后台,再比如使用第三方的验证器来加强安全验证。
我觉得做好这些点,基本能消除绝大部分的安全隐患,至于其他问题就只能交给专业的安全团队了。

文章为作者独立观点,不代表DLZ123立场。如有侵权,请联系我们。( 版权为作者所有,如需转载,请联系作者 )
网站运营至今,离不开小伙伴们的支持。 为了给小伙伴们提供一个互相交流的平台和资源的对接,特地开通了独立站交流群。
群里有不少运营大神,不时会分享一些运营技巧,更有一些资源收藏爱好者不时分享一些优质的学习资料。
现在可以扫码进群,备注【加群】。 ( 群完全免费,不广告不卖课!)

发表评论 取消回复