作为最受欢迎的内容管理系统,WordPress经常成为黑客攻击的目标,因此保持WordPress网站的安全和健康至关重要。您可以从您的用户着手,将管理员访问权限仅分配给受信任的个人,并鼓励所有用户保护其密码安全。WordPress还有一个内置的“站点运行状况”屏幕,可以为您提供改进服务器端环境以获得…
作为最受欢迎的内容管理系统,WordPress经常成为黑客攻击的目标,因此保持WordPress网站的安全和健康至关重要。您可以从您的用户着手,将管理员访问权限仅分配给受信任的个人,并鼓励所有用户保护其密码安全。WordPress还有一个内置的“站点运行状况”屏幕,可以为您提供改进服务器端环境以获得最佳安全性和性能的建议。作为一项附加措施,您可以安装安全插件来主动监控您的网站以防止黑客入侵。一些安全软件还可以扫描您网站的代码以查找恶意代码。
在安全模块中,您将学习如何保持WordPress网站的安全和健康。首先,您将学习如何管理用户,包括管理员。然后,您将学习如何使用“站点运行状况”屏幕获取有关您可以为网站进行的服务器端改进的建议。最后,您将学习如何使用WordPress安全插件。
学习目标:
- 管理WordPress用户
- 监控WordPress网站健康状况
- 安装和使用WordPress安全插件
你将掌握的技能
Linux安全模块现场安全网络管理网站管理WordPress AdminWordPress您将学到的内容
- 管理WordPress用户,包括仅向受信任的人员分配管理员权限
- 使用内置的站点健康屏幕监控WordPress网站状态
- 安装并使用WordPress安全插件,主动监控黑客攻击
- 应用服务器端建议,提升网站安全性与性能
- 鼓励所有用户养成安全的密码使用习惯
关键要点
- 作为最受欢迎的内容管理系统,WordPress是黑客频繁攻击的目标,因此安全性至关重要。
- 仅向受信任的人员分配管理员权限并确保密码安全,有助于保护WordPress网站。
- WordPress内置了站点健康屏幕,可提供有关改善服务器端环境以提升安全性与性能的建议。
- 安全插件能够主动监控网站是否遭受黑客攻击,部分插件还可以扫描网站代码以检测恶意代码。
常见问题
本课程将学习哪些内容?
您将学习如何保持WordPress网站的安全与健康,包括如何管理用户和管理员、如何使用站点健康屏幕获取服务器端改进建议,以及如何使用WordPress安全插件。
各课时涵盖哪些主题?
本课程包含三个课时:管理用户、监控站点健康,以及使用安全插件。
为什么WordPress安全性如此重要?
由于WordPress是最受欢迎的内容管理系统,它是黑客频繁攻击的目标,因此保持WordPress网站的安全与健康至关重要。
站点健康屏幕有什么作用?
WordPress内置了站点健康屏幕,可为您提供改善服务器端环境的建议,以实现最佳的安全性与性能。
安全插件能做什么?
安全插件可以主动监控您的网站是否遭受黑客攻击,部分安全软件还可以扫描网站代码以检测恶意代码。
字幕文稿
字幕文稿
你好,我叫 Chrissy Ray, 在这些课程中,我将向您展示 如何让 WordPress 更安全一点。 我们将讨论管理用户, 监控您网站的健康状况,并使用安全插件。 让我们从管理该网站的用户开始。 为此,您将登录到 WordPress 仪表板 然后转到用户菜单。 在用户菜单中,您现在会看到我是唯一的用户。 我的名字是 Chrissy,我的名字是 Chrissy Ray。 如果需要,我将向您展示如何更改它。 你可以看到我的电子邮件地址 我的角色是管理员。 这真的很重要。 您想小心地将管理员添加到您的网站。 只给人们管理员角色 你真的信任你的网站 因为他们可以对您的网站做任何事情。 他们可以添加插件,可以添加主题, 他们可以改变它的外观。 他们可以添加内容,可以管理内容。 所以要非常小心你把这个角色交给谁。 并确保你把它交给的人 知道如何使用 WordPress, 因为如果他们不知道如何使用它, 他们可能会把事情搞砸。 现在,如果你想编辑已经存在的用户 你只需点击他们的名字, 或点击编辑链接。 你在这里有几个设置。 我们实际上要向下滚动到名称部分 你现在可以看到 我在这里设置了我的名字和姓氏。 这些很重要,因为如果你想要你的名字 显示为您的名字和姓氏, 这不是真正的默认值, 你需要设置这个 公开显示您的名字和姓氏。 这样,当您添加帖子时, 如果主题支持添加指向作者的链接, 它将显示您的姓名而不仅仅是您的用户名。 所以请记住这一点。 您可以更改您的电子邮件地址 如果需要的话,为您的帐户。 你只需要输入新的, 然后你需要确认 在它真正通过之前。 所以记住这一点。 您可以在这里做的另一件事是更改个人资料图片。 为此,您需要登录 gravatar.com, 看起来像这样。 您需要使用您的 wordpress.com 用户名 和密码在那里登录。 您可以为用户做的另一件事 设置他们的密码。 因此,如果您确实需要为某人重设密码, 你可以做到。 它只会放入一个随机集合 字母、数字和特殊字符 新密码。 如果您在其他地方登录 当您重置密码时, 这可能是个好主意 在其他地方注销该用户。 这样一来,如果他们在手机上登录, 或者如果黑客登录,例如, 然后它将把它们全部注销。 现在你可能会得到一些额外的设置 取决于您安装的任何主题或插件。 所以我在这里有几个用户权限设置 和作者存档设置。 这些都是由我安装的主题设置的。 因此,如果您确实对此进行了更改, 然后你可以点击更新个人资料, 这会告诉我配置文件已更新。 然后我可以回到所有用户 查看我所做的任何更改, 这在这里很明显。 现在,如果你想添加一个新用户, 您只需单击顶部的添加新按钮即可。 我要添加一个新用户 Suzanne。 它将是 suzanne@chocolateworld2.local。 我们要输入苏珊娜的名字, 我们开始了,好吧。 如果需要,您还可以添加网站 如果你想让它生成密码 或者你可以在那里输入一个。 我通常只使用默认生成的密码。 如果你不喜欢它,你可以生成一个新的。 而且我还喜欢发送用户通知。 这样他们就会收到一封电子邮件 来自网站管理员邮箱 并通知新帐户已创建。 然后他们可以登录并重置密码 或者他们可以转到登录屏幕并重置密码。 您需要担心的另一件事是角色。 因此,角色范围从订户到管理员。 如果您安装了某些插件, 您可能还会在此处看到其他角色。 因此,请确保您了解所有这些角色可以做什么。 例如, 管理员几乎可以做任何事情。 编辑不能做所有事情, 但它可以执行添加和编辑内容等操作。 所以你确实想小心,只给那个角色 给可以管理内容的人。 所以我们要给这个用户管理员权限 然后点击添加新用户。 所以一旦我这样做了, 你可以看到我现在有这个用户 Suzanne。 你可以看到当我将鼠标移到 Suzanne 上时, 我可以向 Suzanne 发送密码重置。 所以如果 Suzanne 忘记了他们的密码 并且不知道如何登录, 他们无法获得忘记的密码, 然后我可以向他们发送密码重置。 这将在电子邮件中向他们发送一个链接 有密码重置。 所以如果他们点击链接,就会把他们带到网站 并提示他们更新密码。 可以看到这个用户是管理员。 现在,如果我进入这个用户, 如果我点击这个用户的编辑, 你可以看到我可以改变他们的角色。 所以如果我不小心给了 Suzanne 管理员角色 我打算给他们一个编辑角色,我可以改变它。 然后我可以进行所有其他更改 我为 Chrissy 所做的,然后单击更新用户。 现在,如果您以用户身份添加帖子,那么如果我要注销 然后以 Suzanne 身份重新登录并向 Suzanne 添加帖子 然后我删除了 Suzanne,我删除了那个用户, 我需要为该用户分配所有内容 给另一个用户,否则我将不得不删除它。 因此,您通常希望将其分配给另一个用户。 现在请注意我何时移动鼠标 关于 Chrissy 和 Suzanne,我无法删除自己的帐户。 所以这是一个安全协议,安全功能。 您不想删除自己的帐户 但我可以删除 Suzanne 帐户。 如果 Suzanne 登录,Suzanne 可以删除我。 好吧,实际上,他们不能再 因为他们是编辑。 但是当他们是管理员时, 他们本可以登录并删除我。 所以请记住,管理员 真的可以做任何事 包括删除其他人的帐户。 所以要小心。 现在您可以做的另一件事是查看用户。 所以如果我点击视图, 那会带我到他们的用户页面。 我实际上要查看我的用户帐户 所以你可以看得更清楚一点。 你可以看到那将是作者档案 对于那个特定的作者。 你可以看到这是我的名字设置。 请记住,我公开显示名称为 给克丽丝·雷。 所以这就是为什么它说 Chrissy Ray。 它会给出所有帖子的列表 我在网站上创建的。 所以你可以看到有很多。 我还想在这里向您展示一件事 是你确实有能力 对用户进行批量操作。 所以如果你在这里点击这个复选框, 然后您可以一次删除多个用户 您还可以发送密码重置电子邮件 一次给多个用户。 因此,如果您对网站有疑问 你需要每个人都重置他们的密码, 你可以那样做。 您也可以将角色更改为另一个角色。 请注意,您无法改变所有人 管理员以外的角色 因为您至少需要一名网站管理员。 感谢收看, 敬请关注下一课 我将在其中向您展示如何监控网站的健康状况。
随时随地学习
随时随地学习——使用 KnowledgeCity 应用,您可以在移动中观看课程。