WordPress 插件

如何將Google Drive連接到你的WordPress媒體庫

為什麼要將Google Drive連接到你的WordPress媒體庫?

Google Drive是最受歡迎的免費Google工具之一,是儲存和共享各類文件(包括圖片)的好方法。如果你經常將圖片上傳到Google Drive,那麼你可以通過將Google Drive帳戶連接到WordPress媒體庫來節省時間和精力。這樣,你就可以直接從WordPress儀表板存取Google Drive中的任何圖片。

透過這個整合,你可以僅需按一下按鈕,就能將Google Drive的圖片添加到任何頁面或文章中。

你是否管理著一個多作者的WordPress部落格或接受來賓文章?如果你與其他人共用WordPress儀表板,那麼將Google Drive連接到WordPress可以讓你無需共享Google密碼即可共享圖片和文件。這有助於保持你的Google帳戶安全,並在不再需要時更輕鬆地鎖定人們的存取權限。

如何將Google Drive連接到你的WordPress媒體庫

將Google Drive連接到WordPress最簡單的方法是使用JoomUnited的WP Media Folder Cloud Addon Google Drive Integration。這款插件和附加元件允許你從WordPress媒體庫存取Google Drive文件。你還可以在Google帳戶內創建文件夾並組織文件。

設定WP Media Folder插件

首先,你需要安裝並啟用WP Media Folder插件。更多詳細資訊,請參考我們的分步指南:如何安裝WordPress插件。

啟用後,你會看到設定精靈。點擊「繼續執行環境檢查」,幾秒鐘後,WP Media Folder會顯示你WordPress環境的一些資訊,如PHP版本和擴展。

點擊“繼續”按鈕後,你可以選擇是否禁用畫廊和光箱功能。這些功能使你可以在WordPress媒體庫內創建、編輯和刪除文件夾,因此建議保持它們啟用狀態。

完成後點擊“繼續”。你會看到一些額外的功能可供選擇。對大多數WordPress網站而言,默認設置應該足夠,但你可以使用它們的切換按鈕啟用這些額外功能。例如,如果你使用WordPress頁面構建器,則可能想啟用“WP Media Folder on frontend”功能。當你對設定感到滿意後,點擊“繼續”。幾秒鐘後,將會顯示訊息“你已完成插件快速配置”。點擊“前往媒體庫”。

安裝WP Media Folder Cloud附加元件

接下來,你需要安裝並啟用WP Media Folder Cloud附加元件。你可以像安裝WordPress插件一樣安裝此附加元件。

WP Media Folder具有自動連接器,允許你無需在Google Cloud Console創建專案便可以將WordPress連接到Google Drive,因此建議使用自動連接器。然而,如果你無法使用連接器,我們還會在指南末尾展示如何手動連接Google Drive。

要將Google Drive連接到你的WordPress媒體庫,請前往設定 » 常規

然後滾動到「Joomunited實時更新」部分,點擊「連接我的Joomunited帳戶」。

在彈出窗口中輸入你的JoomUnited帳戶的電子郵件和密碼,然後點擊「登錄」。

現在,你準備將Google Drive連接到你的WordPress網站了。簡單地前往設定 » WP Media Folder開始。

在左側菜單中選擇「雲端」和「Google Drive」,然後點擊「自動」。接著,你可以點擊「連接Google Drive」按鈕。

如何組織你的Google Drive圖片

現在你已連接到Google Drive,可以直接在WordPress儀表板存取和組織你的文件。簡單地前往媒體 » 資料庫並在左側菜單中選擇新的Google Drive選項。

你現在可以瀏覽Google Drive中的所有圖片,還可以使用工具列中的按鈕來篩選和排序這些圖片,或顯示更多文件類型。

你還可以在WordPress儀表板中創建新文件夾,所有的變更都會自動同步到已連接的Google Drive帳戶。因此,即使用戶沒有直接存取連接的Google帳戶,也能組織和管理圖片。

要開始創建文件夾,只需點擊「新增文件夾」按鈕。

在彈出窗口中輸入文件夾名稱,然後點擊「創建」。這會在Google Drive父文件夾下創建一個新文件夾。要向文件夾中添加圖片,點擊「新增」,然後從你的本地電腦選擇文件。這樣圖片會被添加到WordPress媒體庫和你的Google Drive帳戶中。

將Google Drive圖片添加到你的WordPress網站

現在你可以輕鬆將任何Google Drive圖片添加到WordPress頁面和文章中。要做到這一點,只需在WordPress內容編輯器中添加一個圖片塊,然後點擊「媒體庫」按鈕。

在WordPress媒體庫中,選擇「Google Drive」或任何Google Drive文件夾。你現在可以看到所有可添加的媒體文件。

點擊你要使用的文件,然後按照新增任何圖像的方式,輸入圖片替代文字、添加標題等操作。

當你準備好時,點擊「選擇」按鈕。WP Media Folder會將圖片添加到你的WordPress頁面或文章中。

手動將Google Drive連接到你的WordPress媒體庫

如果你不想使用WP Media Folder的自動連接器,你可以在Google Cloud Console中手動連接Google Drive。

創建Google Cloud專案

首先前往Google Cloud Console。如果這是你第一次訪問控制台,你需要接受條款和條件,並選擇是否希望接收電子郵件更新。完成後點擊「同意並繼續」,這會將你帶到Google Cloud Console。

你需要創建一個新專案,點擊「選擇專案」。在彈出的窗口中選擇「新專案」,然後輸入專案名稱。這純粹是為了你的參考,因此你可以使用任何名稱。在這個畫面,你還可以添加選填的組織和更改Google Cloud Console將創建專案的位置。當你對所輸入的信息感到滿意後,點擊「創建」。

啟用Google Drive API

接著,從左側菜單中選擇「已啟用的API和服務」,然後點擊「啟用API和服務」。這個畫面顯示你可以啟用的不同API。例如,你可以通過啟用YouTube Data API來顯示YouTube頻道上的最新影片,或使用Calendar API在WordPress中添加Google行事曆。要將Google Drive連接到WordPress,請滾動至「Google Workspace」部分並點擊「Google Drive API」。這會將你帶到啟用WordPress用來存取Google Drive的密鑰的頁面。點擊「啟用」。

創建OAuth 2.0客戶端ID

完成後,點擊左上角的三條線圖標打開菜單,選擇「API和服務」,然後選擇「憑證」。在這裡,你需要點擊「創建憑證」,然後選擇「OAuth客戶端ID」。在下一個畫面,點擊「配置同意畫面」按鈕。

你現在可以選擇創建一個內部應用程序(僅限於組織內的G Suite用户),或外部應用程序(任何擁有Google帳戶的人)。選擇後點擊「創建」,然後輸入Google應用程序的一些信息並添加業務電子郵件地址,還需輸入你計劃使用應用程序的網域名。完成表格後,點擊「保存並繼續」。你現在可以通過添加範疇來指定應用程序能存取的內容和可以執行的操作。要查看所有不同的Google Drive範疇,只需點擊「添加或刪除範疇」按鈕。勾選你希望添加到專案中的範疇,注意Google會審核任何標記為敏感的範疇。

添加所有希望使用的範疇後,點擊「更新」。接著點擊「保存並繼續」。你可以輸入更多有關你的應用程序的資訊(此步驟是選填的,但有助於Google更快地核實和批准專案)。點擊「保存並繼續」後,Google會顯示你輸入的所有資訊摘要。點擊左上角的線圖標打開菜單,然後選擇「oAuth同意畫面」。

你會看到你的應用程序目前處於測試模式。要將其公開,點擊「發布應用」。Google Cloud Console會顯示有關需要進行的額外步驟的信息,如添加隱私政策鏈結和將你的WordPress網站添加到Google Search Console。閱讀這些信息後點擊「確認」。

將客户端ID和客户端密鑰添加到WordPress

完成後,準備創建客户端ID和密鑰。在左側菜單中選擇「憑證」,然後點擊「創建憑證」,在下拉菜單中選擇「OAuth客戶端ID」。在下一個畫面中,打開下拉菜單並選擇「Web應用」,然後輸入OAuth 2.0 客戶端的名稱(僅供參考)。接下來,滾動至「授權的JavaScript起源」部分,在欄位中輸入你網站的網域名。在「授權的重定向URI」下,添加以下URL,將「https://your-domain.com」替換為你的網域名:https://your-domain.com/wp-admin/options-general.php?page=option-folder&task=wpmf&function=wpmf_authenticated。完成後滾動到頁面底部點擊「創建」。幾秒鐘後,Google會在彈出窗口中顯示你的客户端ID和客户端密鑰,請記下這些信息或下載為JSON文件。在WordPress儀表板添加這些信息,前往設定 » WP Media Folder,在左側菜單中選擇「雲端」然後是「Google Drive」,接著選擇「手動」。輸入客户端ID和客户端密鑰,然後點擊「連接Google Drive」。

在彈出窗口中選擇你要使用的Google Drive帳戶,查看應用程序可存取的數據和執行的操作並勾選每個请求的許可,點擊「繼續」。最後,點擊「保存變更」按鈕。你已成功將Google Drive連接到WordPress媒體庫。

如何將Google Docs導入WordPress

除了將Google Drive連接到網站,你還可以將Google Docs導入WordPress。例如,如果你接受來賓文章,並且用戶通過Google Docs提交文章,你無法直接複製粘貼到區塊編輯器。這樣做的話,你會得到很多不需要的HTML標籤,有時甚至會丟失所有原始格式。這種情況下,比較簡單的方法是導入Google Docs文件而不是複製粘貼到WordPress。你可以使用Grammarly來完成這個工作。首先,創建一個帳戶,然後將Google Docs內容粘貼到編輯器中。這樣內容中的所有HTML標籤會自動被移除。現在,你可以將文章粘貼到WordPress區塊編輯器中,內容將以正確的格式顯示,並且沒有HTML標籤。

希望這篇文章幫助你了解如何將Google Drive連接到你的WordPress媒體庫。也可以參考我們的指南「如何在WordPress中創建自動化工作流程」或查看我們的專家推薦「適合WordPress用戶的最佳分析解決方案」。如果你喜歡這篇文章,請訂閱我們的YouTube頻道獲取WordPress視頻教程。你也可以在Twitter和Facebook上找到我們。

Read More
WordPress 教学

如何在WooCommerce中防止欺詐和假訂單

為什麼需要在WooCommerce中防止欺詐和假訂單?

欺詐和假訂單能給商業帶來嚴重的經濟損失。因此,你需要監控你的在線商店並防止這些情況的發生。去年,網店因欺詐付款、退款和假訂單失去了超過200億美元的收入。對於某些電商商店來說,總體欺詐訂單的成本超過了總收入的4%。

大量的假訂單通常是垃圾郵件,可以輕鬆預防。而一些訂單則更為惡意,只是為了煩擾或騷擾在線業務。電商欺詐有多種形式,例如:

付款欺詐

當騙子使用被盜的信用卡詳細信息進行購買時,即會發生付款欺詐。他們可能通過網絡釣魚或數據洩露獲取了信用卡信息。最好的WooCommerce支付網關為WordPress使用PCI標準,確保所有客戶詳細信息的安全,防止駭客未來訪問客戶數據。

退款欺詐

退款欺詐發生在客戶在網店購買後,與信用卡提供商爭議這筆交易。他們會試圖在保持購買的商品的同時獲取退款。

賬戶盜用

駭客可能會未經授權訪問客戶賬戶,允許他們進行購買,竊取個人信息,甚至更改密碼。因此,特別是如果你擁有一個WooCommerce商店或會員網站,強制用戶更改密碼非常重要。

如何在WooCommerce中防止欺詐和假訂單

以下是我們在本指南中將涵蓋的所有提示的快速概述:

  • 使用WooCommerce的欺詐預防插件
  • 使用Stripe Radar和3D Secure自動阻止欺詐
  • 謹慎使用貨到付款選項
  • 在特定國家銷售
  • 要求用戶創建賬戶
  • 使用Web應用防火牆和自定義規則
  • 要求用戶驗證郵箱地址

1. 使用WooCommerce的欺詐預防插件

防止WooCommerce中虛假和欺詐訂單的最簡單方法是使用防欺詐插件。首先,您需要安裝並激活WooCommerce Anti-Fraud插件。有關詳細信息,請參閱我們的分步指南:如何安裝WordPress插件。

激活後,請訪問WooCommerce » 設置頁面,切換到防欺詐標籤。從這裡,你可以設置一個最低和最高風險門檻分數。在此下方,您可以根據風險分數更改訂單狀態。例如,您可以設置自動取消訂單的分數,並設置將訂單置於暫停狀態的分數。

別忘了點擊“保存更改”按鈕來存儲您的設置。接下來,您需要切換到規則標籤。從這裡,你可以配置規則並給它們設定風險分數。例如,您可以給首次下單的客戶設定5分的分數。

您可以為可疑的IP地址、郵箱、不安全國家、IP地址與地理位置匹配等設定分數。仔細檢查這些規則及其分配的分數,如有必要,進行更改。如果您不確定,則默認設置對於大多數電子商務網站來說已經足夠。

如果您在店鋪上使用PayPal作為付款選項,那麼您可以切換到PayPal標籤。從這裡,您可以要求用戶驗證他們的PayPal郵箱地址。

該插件還允許您連接第三方欺詐檢測服務Maxmind。這是一個付費服務,它使用全球數據庫來收集關於可疑付款詳細信息、郵箱、IP地址等的數據。然後,您可以將此分數添加到插件的風險分數中,並選擇分數高時要做什麼。

當您對設置滿意後,請記得點擊“保存更改”按鈕來存儲它們。

查看欺詐檢測活動

該插件配有一個簡便的儀表板,您可以在這裡以易於理解的格式查看插件活動。只需點擊WordPress管理員側邊欄中的防欺詐菜單項。從這裡,您可以看到所有訂單的統計數據。

防欺詐插件將幫助您捕捉WooCommerce商店中的大部分假訂單和欺詐訂單。然而,如果您需要更嚴格的措施,請繼續閱讀其他防範WooCommerce欺詐的提示。

2. 使用Stripe Radar和3D Secure自動阻止欺詐

Stripe是全球最受歡迎的在線支付解決方案。FunnelKit有一個WooCommerce Stripe網關,幫助您正確地將WooCommerce與Stripe連接起來,這樣您就可以在預設情況下利用SCA以及3D Secure支付選項。

這種方法要求您將Stripe作為WooCommerce中的主要支付網關。首先,您需要安裝並激活由FunnelKit提供的WooCommerce Stripe插件。配置完成後,它將引導您設置Apple Pay、Google Pay和其他設置,以幫助您防範欺詐交易。

此外,Stripe還提供一個名為Stripe Radar的功能來幫助對抗欺詐交易。這是一組強大算法的集合,能夠降低您的業務的退款風險。基本上,Stripe使用機器學習來阻止訂單。他們的機器學習在全球數百萬家公司使用Stripe的數據上進行訓練。

我們在自己的電子商務網站上使用Stripe Radar來幫助減少假訂單和欺詐訂單。除了他們的機器學習算法外,您還可以使用允許和阻止列表及其他自定義規則設置。

不幸的是,不是所有的WooCommerce網關都具有這些強大的功能。如果您正在考慮切換到Stripe,我們建議您聯繫FunnelKit團隊,他們是WooCommerce專家,可以幫助您。

3. 謹慎使用貨到付款選項

在許多國家,“貨到付款”是一個受歡迎的支付選項。然而,這些商店發現自己更容易受到假訂單和欺詐訂單的影響。用戶可以使用虛假地址下訂單,拒絕接受訂單或取消已經發貨的訂單。一旦您發貨,您將自掏腰包支付運輸和退回包裹的費用。

我們建議盡量避免使用“貨到付款”選項,因為這可以降低可能收到的假訂單數量。嘗試提供替代的支付選項,讓用戶在您發貨前付款。

4. 在特定國家銷售

WooCommerce允許您輕鬆限制來自特定國家的訂單,這有助於防止來自您不銷售或運送的國家的假訂單。只需轉到WooCommerce »設置頁面,然後在常規標籤下選擇您要銷售/運送的國家。

您還可以在WooCommerce中將某些產品限制在特定國家銷售。注意:地理限制可能會減少假訂單,但用戶可以簡單地使用VPN來更改他們的位置並提供虛假信息以下訂單。

5. 要求用戶創建帳戶

另一個減緩和防止假訂單的有效方法是要求用戶在結賬前創建賬戶。只需轉到WooCommerce »設置頁面,然後切換到帳戶和隱私標籤。從這裡,您需要取消選中“允許客戶在無賬戶情況下下訂單”選項。

在此下方,您可以勾選允許用戶在結賬期間或從我的帳戶頁面創建帳戶的選項。要求用戶創建賬戶也能讓您輕鬆阻止曾經下過欺詐或假訂單的客戶。

6. 使用Web應用防火牆和自定義規則

許多欺詐者使用一次性郵箱地址、虛假IP地址和虛假數據下訂單。WordPress防火牆幫助您在這些數據到達您的網站之前阻止它們。我們推薦使用Sucuri或Cloudflare,它們都是市場上最好的WordPress防火牆插件。它們配備強大的安全功能、CDN服務器和惡意軟件刪除服務。

在Cloudflare中,您還可以設置自定義頁面規則,以觸發CAPTCHA或自動封鎖具有可疑活動的用戶。我們在自己的大型電商網站中使用Cloudflare Enterprise,它提供了所有機器人異常檢測和威脅應對。如果您運營一家大型電商店鋪,那麼值得探索Cloudflare Enterprise工具。

7. 要求用戶驗證郵箱地址

減少假訂單和欺詐活動的另一種方法是要求新客戶創建賬戶並驗證他們的郵箱地址。只需安裝並激活WooCommerce郵箱驗證插件。更多詳細信息,請參閱我們的分步指南:如何安裝WordPress plugin。

激活後,請訪問WooCommerce »設置頁面並切換到郵箱驗證標籤。從這裡,您可以根據自身需求配置插件設置。例如,您可以切換到郵箱標籤,推遲默認的WooCommerce新用戶郵件,直到用戶驗證他們的賬戶。

別忘了點擊“保存更改”按鈕來存儲您的設置。插件現在將向新的WooCommerce客戶發送驗證郵件,要求他們驗證郵箱地址。

如果您設置了郵箱驗證,確保您的WooCommerce商店實際上具有可靠的郵箱傳送能力非常重要。否則,這會阻止真實的客戶購買您的產品。我們建議使用WP Mail SMTP與SendLayer一起提高WooCommerce的郵件傳送率。超過300萬個網站使用WP Mail SMTP插件來修復WooCommerce不發送郵件問題。您也可以使用免費版的WP Mail SMTP。

我們希望這篇文章能夠幫助您防止WooCommerce中的欺詐和假訂單。您可能還想查看我們完整的WordPress安全指南,以使您的網店更加安全,或查看我們挑選的最佳WooCommerce插件,用來提升您的商店增長。如果您喜歡這篇文章,請訂閱我們的YouTube頻道以獲得WordPress視頻教程。您也可以在Twitter和Facebook找到我們。

Read More
WordPress 基础知识

谁拥有WordPress以及WordPress如何赚钱?

理解 WordPress.com 与 WordPress.org 的区别

在回答WordPress所有权问题之前,重要的是要了解你所讨论的WordPress是哪一个。最大的困惑根源在于人们往往不知道WordPress.com和WordPress.org是两个完全不同的产品,拥有不同的所有者。

WordPress.org 是流行的内容管理系统(CMS),完全免费,通常被称为自托管的WordPress。WordPress.com 是一种网络托管服务,提供简化版的WordPress,便于博客写作,但没有插件、自定义主题等功能。

谁拥有 WordPress.org 和流行的 WordPress 软件?

WordPress 是一种开源软件,任何人都可以查看代码并为之作出贡献。WordPress 使用 GPL 许可协议,这意味着你可以以任何方式使用、修改和分发 WordPress,只需确保它也使用 GPL 许可。这实际上意味着WordPress的代码属于社区(你)。

WordPress 商标和 WordPress.org 域名由 WordPress 基金会持有,这是一个非营利组织,确保WordPress自由可用、维护和开发。

谁拥有 WordPress.com

WordPress.com 由一家私有公司 Automattic 所有。Automattic 是由开源WordPress软件的共同开发者 Matt Mullenweg 于2005年创建的。因为 WordPress.com 平台使用开源的 WordPress 软件,Automattic对免费WordPress软件的进一步开发有着浓厚的兴趣和贡献。因此,Automattic 得到了使用 WordPress 商标和高需求的 WordPress.com 域名的特殊待遇。

WordPress 和 Automattic 的商业模式

Automattic 通过销售 WordPress 相关服务(如托管、备份等)盈利,而开源 WordPress 软件通过捐款和由使用WordPress赚钱的公司提供的支持来维持其开发。尽管你不直接为 WordPress 付费,但你可能会通过使用 WordPress 托管服务(如 Bluehost、Siteground、WPEngine 等)间接支付。

结论

希望这篇文章能帮你解决关于WordPress的所有权、WordPress的盈利方式以及它对你网站的控制和所有权的实际意义。如果你喜欢这篇文章,请订阅我们的YouTube频道,观看更多的WordPress视频教程。你也可以在Twitter和Facebook上找到我们。

Read More
WordPress 插件

如何在WordPress博客文章中嵌入PDF、電子表格等文件

如何在WordPress博客文章中嵌入PDF、電子表格等文件

是否曾經寫過一篇需要附加資源的博客文章,如可下載的PDF或格式化完整的電子表格?我們知道增加多樣內容至網站的力量。然而,弄清楚如何嵌入各種文件格式和類型可能會令人感到困難。

在這篇文章中,我們將展示如何在WordPress博客文章中嵌入PDF、電子表格、PowerPoint和其他文檔。完成該指南後,您將能夠與讀者分享有價值的文檔,從而提升您的內容。

添加PDF到WordPress博客文章(無插件)

WordPress允許您上傳PDF至網站,然後在頁面或文章中顯示該文件。它還添加了一個‘下載’按鈕,訪客可以將PDF保存到他們的計算機中。

這對於需要訪客保存的文件是個不錯的選擇。例如,您可以創建下載PDF產品目錄,或在WordPress中添加電子書下載。

要使用此方法,只需打開您想要添加可下載PDF的頁面或文章,然後創建一個新的‘文件’塊。之後,點擊‘上傳’,選擇您想使用的PDF文件。

WordPress現在將在頁面或文章中嵌入PDF並顯示其文件名,以及一個‘下載’按鈕。如需更改文件名或‘下載’文字,只需點擊文字進行更改即可。

如果您想隱藏下載按鈕,只需在右側菜單中禁用‘顯示下載按鈕’切換開關。最後,點擊頁面頂部的‘發佈’或‘更新’以使您的更改生效。

您也可以使用此方法添加其他文檔的可下載鏈接,如Microsoft Word文檔、Excel電子表格和PowerPoint演示文稿。然而,文件塊不會在您的WordPress網站內顯示文檔內容,因此訪客需要下載文件才能查看。

使用PDF插件添加PDF到WordPress博客文章

使用內建的WordPress文件塊對於嵌入少量簡單PDF是可以的。但它不提供很多自定義選項,因此我們推薦使用插件。

WP PDF Embedder是最好的WordPress PDF插件之一,允許您輕鬆在WordPress文章或頁面中嵌入友好的PDF文件。該插件自動調整PDF文件大小,並提供帶有導航按鈕、放大功能、下載按鈕、PDF搜索按鈕等工具欄。

首先,您需要安裝並激活WP PDF Embedder插件。如果需要幫助,請參閱我們的如何安裝WordPress插件教程。

注意:您可以使用PDF Embedder的免費版本。但插件的高級版本提供更多高級功能。

插件激活後,從WordPress儀錶板轉到設置 » PDF Embedder。在這裡,您可以配置PDF瀏覽器的設置。例如,您可以指定PDF的寬度和高度。

當您對設置滿意後,點擊‘保存更改’按鈕。現在您可以開始在WordPress文章中嵌入PDF。

嵌入Microsoft Word、電子表格和其他文檔

您希望嵌入PDF文件以外的文檔嗎?例如,您可能希望在網站上顯示Microsoft Word文檔、電子表格或PowerPoint演示文稿。這種情況下,我們推薦使用Embed Any Document插件,因為它允許您嵌入各種類型的文檔。

首先需要在網站上安裝並激活Embed Any Document插件。然後創建新文章或打開現有文章,點擊‘+’按鈕,找到‘嵌入’部分下的新‘文件’塊。

點擊以添加塊到頁面或文章中。之後,點擊‘上傳’按鈕,您現在可以從計算機上傳文檔。

如果文檔已發布在線,您可以選擇‘URL’並輸入鏈接。選擇文檔後,您將看到不同的嵌入方式,可以根據需要進行自定義。當對設置滿意後,點擊‘插入’。

在WordPress文章中嵌入SlideShare演示文稿

您可以使用內建的WordPress工具從第三方網站嵌入內容。特別是,WordPress有YouTube視頻、推文和SlideShare演示文稿的嵌入塊。

以SlideShare為例,要在WordPress博客文章中嵌入演示文稿,創建新文章或編輯現有文章,然後添加新‘SlideShare’塊。

訪問SlideShare網站並複製要嵌入的演示文稿鏈接,將鏈接粘貼到嵌入SlideShare塊中並點擊‘嵌入’按鈕。WordPress會自動添加演示文稿到文章中。

如何在WordPress中嵌入Google Docs、Sheets等

目前為止,我們展示了如何添加從本地計算機上的PDF和其他文檔。然而,許多人使用Google Drive在線創建和存儲文檔。

您可以使用iFrame方法輕鬆在WordPress文章中嵌入Google Drive文件。首先,打開瀏覽器中的文檔,轉到‘文件’菜單,然後選擇‘分享’再點選‘發布到網頁上’。選擇‘嵌入’標籤,點擊‘發布’按鈕,Google Drive會提供唯一的iFrame嵌入代碼。

打開想嵌入Google文檔的文章,點擊藍色的‘+’圖標並添加自定義HTML塊,將iFrame嵌入代碼粘貼到自定義HTML塊中。如果需要,可添加高度和寬度參數調整顯示方式。

如何在WordPress中出售PDF、電子表格等文件

有許多方法可以在WordPress博客上賺錢,但許多網站所有者選擇出售數字文件,例如合同、遺囑或稅務申報等重要法律文件的模板。若您出售在線課程,可以創建一些幫助資源如模擬考題或高級演示文稿。

Easy Digital Downloads是最好的WordPress電子商務插件,可銷售數字文件。如果您使用SiteGround作為WordPress托管提供商,Digital Downloads會預裝在您的帳戶上,您可以立即開始銷售數字文件。

請參閱我們的指南了解如何銷售Google電子表格。

在WordPress文章中跟蹤文件下載

若嵌入的文件可以下載,您可能想知道這些文件的表現如何。這對於銷售數字下載或使用下載來收集訪問者聯繫信息並擴展電子郵件列表尤為重要。

最簡單的方式是使用MonsterInsights,它是最好的WordPress分析插件。您可以使用MonsterInsights Lite版本開始,它包括跟蹤文件下載所需的一切功能。但如果升級到MonsterInsights Pro版本,可以在WordPress儀表板中查看最受歡迎的下載及其他高級報告。

首先,安裝並激活MonsterInsights Lite插件。然後將WordPress網站與Google Analytics連接。MonsterInsights會自動開始跟蹤文件下載。使用Pro版本,可在儀表板中的報告下查看最高下載鏈接的報告。

若希望跟蹤更多文件,可更改MonsterInsights設置。詳情見我們的指南。

希望本文幫助您了解如何在WordPress文章中嵌入PDF、電子表格和其他文檔。您可能也希望查看我們的指南了解如何在WordPress頁面或文章中插入內容,以及如何在WordPress中添加互動地圖。

如果您喜歡這篇文章,請訂閱我們的YouTube頻道以獲取WordPress視頻教程。您也可以在Twitter和Facebook上找到我們。

Read More
WordPress 插件

如何使用插件管理器来加速您的 WordPress 网站

如何使用插件管理器来加速您的 WordPress 网站

在选择 WordPress 主机服务后,插件是影响 WordPress 网站速度的第二大因素。通过禁用或在无需求的页面中停止加载插件,可以减缓这种影响。本文将向您展示如何使用插件管理器来加速您的 WordPress 网站。

WordPress 插件如何影响网站速度?

我们经常被问到的一个问题是:多少 WordPress 插件才算太多?用户最关心的两个问题是 WordPress 安全性以及插件对速度和性能的影响。所有优秀的 WordPress 插件都会根据需要被加载。

WordPress 不会加载未激活的插件,因此它们不会影响网站性能。然而,它确实会加载所有激活的插件,并在需要时运行它们的代码。

WordPress 插件管理器如何加速您的网站

根据您所使用的插件,可能有些您只需要在特定页面、帖子或文章类型中使用。有些插件您可能只需要在 WordPress 管理区内使用,因此不应该在网站前端加载。WordPress 插件管理器允许您执行以下操作:

  • 根据 URL 有选择地启用或禁用插件
  • 根据用户角色启用或禁用插件
  • 根据文章类型启用或禁用插件
  • 重新排列插件加载顺序
  • 禁用插件并仅在需要时加载

使用 WordPress 插件管理器来管理活动插件

首先,您需要安装并激活插件管理器插件。准备好后,前往插件管理器 » 设置页面进行设置。

模糊 URL 匹配

此选项允许您在子 URL 上启用或禁用插件。这意味着设置将影响 http://example.com/sample-page/ 及其下的所有 URL。

忽略 URL 协议

此选项默认关闭。当您启用此选项时,插件管理器将忽略插件 URL 中的 http 和 https 部分。这在您的 WordPress 站点上启用 SSL 时特别有用。

忽略 URL 参数

此选项允许您忽略 URL 参数。通常情况下,您可以将其保留为关闭。

仅允许网络管理员更改插件加载顺序

如果您正在运行 WordPress 多站点网络,启用此选项将仅允许网络管理员重新排列插件顺序。推荐在多站点网络中启用此选项。

自定义文章类型支持

此选项允许您选择要在其中启用或禁用插件的文章类型。这在您有仅在特定文章类型中需要使用的插件时特别有用。

自动添加或删除 URL 结尾斜杠

根据 WordPress 永久链接设置,此选项会在插件过滤 URL 的末尾添加或删除斜杠。

选择性插件加载

此选项允许您有选择地加载插件,即使它们在插件设置中被禁用。启用此选项后,您需要在 WordPress 中添加必需使用插件 (mu-plugin)。

选择性移动插件加载

此选项允许您在移动浏览器中选择性地启用或禁用插件。

选择性管理区插件加载

如果您希望某些插件仅在 WordPress 管理区内加载,可以启用此选项。

按角色禁用插件

此选项允许您按用户角色禁用插件。

别忘了点击保存设置按钮来保存更改。

创建 MU 插件以支持插件管理器

插件管理器需要 MU 插件才能正常工作。您需要连接到您的网站,找到 /wp-content/mu-plugins/ 文件夹并创建一个新的文件夹。

设置全局插件选项

插件管理器允许您激活插件但保持禁用状态。在插件管理器 » 全局插件页面,拖动并放置插件到禁用列,这将禁用插件而不解除激活。

搜索结果页面上的插件启用或禁用

要在搜索结果页面上启用或禁用某些插件,需访问插件管理器 » 搜索结果页面,并将插件拖动到禁用列。

按自定义文章类型选择性启用或禁用插件

您可以在特定文章类型上控制插件的启用或禁用,访问插件管理器 » 文章类型插件页面。

分组插件和更改插件加载顺序

您可以手动更改插件顺序和分组插件。在插件管理器 » 分组合并插件页面,拖动和放置插件来重新排列顺序。

创建插件过滤器

插件管理器允许您基于 URL 创建插件过滤器。在插件管理器 » 插件过滤页面,添加新的插件过滤器,输入相关的 URL。

在单个文章或页面上启用或禁用插件

您可以在单个文章、页面或自定义文章类型上管理插件。在文章编辑页面,向下滚动至“插件管理器”部分,拖动和放置插件来启用或禁用。

插件管理器问题排查

插件管理器可能会导致一些意外结果,如致命错误、语法错误或白屏死机。快速解决这些问题的方法是通过 FTP 停用所有 WordPress 插件。然后重新安装插件管理器即可。

我们希望这篇文章能帮助您高效使用插件管理器来加速 WordPress 站点。如果您喜欢这篇文章,请订阅我们的 YouTube 频道获取更多 WordPress 视频教程。您也可以在 Twitter 和 Facebook 上找到我们。

Read More
WordPress 插件

如何允许作者在WordPress中修改已发布的文章

什么时候以及为什么应该允许作者修改已发布的文章

WordPress具有强大的用户角色和权限系统,允许你向网站添加新作者和用户。如果你正在运行一个多作者的WordPress博客,那么你可能希望允许作者或客座博主修改他们自己的文章。虽然可以让投稿者编辑他们已发布的WordPress文章而无需编辑或管理员的批准,但这并不是总是最佳方法,因为管理员或编辑通常需要在发布前审查更改。

考虑到这一点,让我们看看如何允许作者在你的WordPress网站上修改已发布的文章,同时仍然需要管理员批准。

允许作者修改已发布的文章

最简单的方法是使用Revision Manager TMC。这款免费插件允许具有编辑、作者或投稿者角色的任何人从已发布的文章创建一个新的草稿。他们可以进行更改并提交修订以供编辑审查。一旦获得批准,编辑可以轻松将更改合并到已发布的文章中。

首先,你需要安装并激活Revision Manager插件。激活后,进入 WordPress 管理区域的 设置»Revision Manager TMC 配置插件的设置。首先,你需要选择是否接受页面或文章的修订。

根据你的WordPress网站设置,你可能会在此部分看到一些额外选项,例如附件和导航菜单。专业版本允许你选择自定义文章类型。然后,打开‘复制创建能力’下拉菜单并选择‘edit_posts’。接下来,你需要打开‘接受能力’下拉菜单并选择‘published_posts’。这将允许投稿者创建已发布文章的副本。

之后,打开‘通知角色’下拉菜单并选择当更改准备就绪时需要通知的角色。通常是管理员或编辑,但你可以选择任何用户角色。许多网站都有WordPress无法正确发送电子邮件的问题。因此,我们建议检查你将按预期收到所有Revision Manager的电子邮件。只需滚动到‘快速测试’部分并输入你想要接收测试电子邮件的电子邮件地址,然后点击‘发送测试’。

如果你没有收到测试电子邮件,那么可能是你的WordPress托管服务器没有正确配置为使用PHP mail()函数。很多电子邮件提供商也会错误地将WordPress邮件标记为垃圾邮件。最简单的解决方法是使用WP Mail SMTP。这是最好的WordPress SMTP插件,可以让你轻松使用任何SMTP服务提供商发送WordPress电子邮件,并确保它们安全地到达收件人的收件箱。

当你对Revision Manager插件的配置感到满意时,点击‘更新设置’以存储更改。完成后,你可能希望通过切换到投稿者帐户来测试修订功能。

在投稿者帐户中,只需从管理侧边栏转到文章»所有文章,并将鼠标悬停在已发布的文章上。你现在会看到‘创建修订草稿’的选项。一旦投稿者点击‘创建修订草稿’链接,插件将创建已发布文章的副本并打开编辑。

投稿者现在可以修改文章并在满意修订后提交审查。提交后,管理员或编辑将收到通知,要求审查和发布文章。这可以改进多作者WordPress博客的编辑工作流程。

现在你可以切换到WordPress中的管理员或编辑帐户,并转到文章»所有文章。在这里,你将看到准备好让你编辑的修订。在修订上悬停,并在‘快速编辑’旁边出现时点击‘编辑’链接。这将打开WordPress块编辑器中的修订。

在文章编辑器中,你还会看到一个‘修订差异’面板,其中显示了投稿者所做的所有更改。当你对修订感到满意时,可以点击‘发布’按钮使其在你的WordPress博客上实时显示。Revision Manager现在将覆盖原始文章并删除WordPress仪表板中的副本。

了解更多改善WordPress编辑流程的方法

想让你的WordPress编辑和发布工作流程变得更好吗?查看这些指南以获得更多见解:

  • 如何限制作者在WordPress管理员中只能访问他们自己的文章
  • 如何向WordPress编辑器添加博客文章清单
  • 如何自动安排WordPress博客文章
  • 如何自动安排WordPress内容更新
  • 如何为WordPress博客文章添加自定义文章状态
  • 如何防止作者在WordPress中删除文章

我们希望这篇文章帮助你了解如何在WordPress中允许作者修改已发布的文章。你还可能会想查看我们的指南,了解如何通过WordPress博客赚钱,或查看我们专家挑选的最佳SEO插件和工具推荐。如果你喜欢这篇文章,请订阅我们的YouTube频道获取WordPress视频教程。你也可以在Twitter和Facebook上找到我们。

Read More
WordPress 教学

修復:WordPress 記憶體用盡錯誤–增加 PHP 記憶體

什麼是 WordPress 記憶體用盡錯誤?

當你的網站在執行任務時遇到困難,你可能會看到 WordPress 記憶體用盡錯誤訊息。 WordPress 是使用 PHP 構建的,而 PHP 是一種伺服器端的程式語言,運行時需要記憶體。 與其他計算機一樣,網頁伺服器也有有限的記憶體來同時運行多個應用程式。 WordPress 託管服務提供商會為不同應用程式(包括 PHP)分配特定記憶體大小。

當你的 WordPress 程式碼需要的記憶體超過默認分配的記憶體時,你會看到以下錯誤訊息:
致命錯誤:允許的記憶體大小為 33554432 字節,用盡(嘗試分配 2348617 字節)於 /home4/xxx/public_html/wp-includes/plugin.php 在行 xxx
你的 WordPress 網站可能因為以下原因耗盡伺服器記憶體:

  • 大量圖片、影片和其他類型的媒體。
  • 很多未使用的 WordPress 外掛。
  • 託管方案資源不夠。

默認情況下,如果 PHP 記憶體限制低於 64MB,WordPress 將自動嘗試增加這個限制。然而,64MB 往往是不夠的。接下來,我們來看看如何輕鬆增加 PHP 記憶體限制以避免記憶體用盡錯誤。 可以使用以下快速鏈接導航教程:

選項 1:編輯 wp-config.php 文件

首先,你需要編輯 WordPress 網站上的 wp-config.php 文件。這是位於根目錄(通常為 public_html)中的核心 WordPress 文件之一。你需要使用像 FileZilla 這樣的 FTP 客戶端或網頁託管控制台中的文件管理器。

接下來,你需要在 wp-config.php 文件中,在 ‘That’s all, stop editing! Happy blogging’ 行前面粘貼以下這行:

define( 'WP_MEMORY_LIMIT', '256M' );

這段代碼告訴 WordPress 將 PHP 記憶體限制增加到 256MB。 有關更多詳情,請參見我們的分步指南,了解如何查找和編輯 wp-config.php 文件。 完成後,你需要保存更改並將 wp-config.php 文件上傳回伺服器。 現在你可以訪問你的 WordPress 網站,記憶體用盡錯誤應該已經消失了。

選項 2:編輯 .htaccess 文件

下一個方法是編輯 .htaccess 文件。該文件也位於 WordPress 網站的根文件夾中。 在這裡,你需要將以下代碼粘貼在 ‘#END WORDPRESS’ 行前面:

php_value memory_limit 256M

與前一段代碼類似,它會告訴 WordPress 將 PHP 記憶體限制增加到 256MB。 之後,只需保存你的更改並將文件上傳回你的網頁伺服器。你現在可以再次打開你的 WordPress 網站,看記憶體限制錯誤是否消失了。如果找不到 .htaccess 文件,請查看我們的指南,了解為什麼 .htaccess 文件可能丟失以及如何找到它。

選項 3:檢查你的 php.ini 文件

如果上述方法不起作用,你可能需要查看 php.ini 文件。php.ini 是控制 PHP 設置的文件,包括 PHP 版本和 PHP 腳本。它不是 WordPress 核心文件,通常由你的託管服務提供商管理。你可以檢查其代碼以查看你的 PHP 記憶體使用限制。 有關詳細信息,你可以參見我們關於如何查找和編輯 php.ini 文件的指南。不過,由於這是一種進階方法,我們建議你聯繫網頁託管提供商的支持團隊,看看是否可以手動增加 WordPress 記憶體限制。否則,這可能會導致更多錯誤。你也可以參見我們的指南,了解如何正確請求 WordPress 支持。

選項 4:升級你的 WordPress 託管

如果你經常遇到記憶體用盡錯誤,這可能意味著你網站的託管方案已經不適用了。隨著你的網站吸引更多訪客和增加更多內容,它需要更多資源才能順利運行。升級到分配更高記憶體的方案可以是一勞永逸的解決方案。考慮升級你的 WordPress 託管:

  • 如果你已嘗試過之前的解決方案但錯誤依然存在。
  • 如果你網站的流量或內容顯著增加。
  • 如果你計劃添加需要更多資源的功能或功能。

Bluehost 提供經濟實惠且可靠的 WordPress 託管方案,可以隨著你的網站需求進行擴展。它們提供專為 WordPress 優化的用戶友好平台,使你可以輕鬆管理網站。如果你使用我們的 Bluehost 優惠碼,則可以獲得最多 61% 的首次購買折扣。

→ 點擊此處獲取獨家 Bluehost 優惠 ←

如何避免耗盡你的 WordPress 記憶體

既然你已經解決了 WordPress 記憶體用盡錯誤,這裡有一些積極的步驟來防止它再次發生:

  • 停用未使用的外掛。許多外掛會消耗記憶體。 定期查看已安裝的外掛,停用任何你不活躍使用的,以釋放記憶體進行基本任務。
  • 優化圖片。大型圖片可以佔用大量記憶體。考慮使用像 EWWW Image Optimizer 這樣的外掛來自動壓縮圖片,然後再上傳到你的網站。
  • 使用快取外掛。快取外掛存儲網站數據,減少每次訪問時 WordPress 需要重新生成數據的需求。這可以顯著提高網站性能並降低記憶體使用量。

我們希望這篇文章幫助你通過增加 PHP 記憶體限制來解決 WordPress 記憶體用盡錯誤。也可以參見我們的分步新手指南了解如何排除 WordPress 錯誤以及我們專家的最佳 WordPress 插件推薦,來幫助網站成長。如果你喜歡這篇文章,請訂閱我們的 YouTube 頻道獲取更多 WordPress 視頻教程。你也可以在 Twitter 和 Facebook 上找到我們。

Read More
WordPress 基础知识

电子商务中的白标化解读:初学者指南

什么是电子商务白标化?

白标化意味着一家企业制造通用产品,然后其他公司可以以自己的品牌进行销售。在这种商业模式下,每个产品可能有不同的名称、包装或价格,并且以不同的品牌进行销售,但除此之外,这些产品是相同的。

例如,如果您想推出护理产品线,但没有足够的资源或时间,您可以与批发护肤公司合作,根据合同制造产品。然后,您可以通过添加自己的包装和品牌名称来个性化这些产品,然后在您的在线商店中进行销售。

电子商务白标化的益处

白标化为初学者进入电子商务市场并创建自己的品牌提供了便捷的途径。摆脱了产品开发和库存管理的负担,您可以更关注品牌营销并迅速推出店铺。

降低成本:由于不需要支付制造或产品开发费用,白标化的成本效益非常高。

轻松启动:产品现成即可使用,快速启动您的店铺而无需花费大量时间设计或开发。

电子商务白标化的缺点

尽管白标化有很多优势,也存在一些缺点,选择这个策略之前需要仔细考虑。

质量控制有限:由于不涉及产品的开发或制造,出售白标产品时质量控制有限。

利润率低:因市场竞争激烈,销售白标化产品的利润率较低。

如何开始电子商务白标化

了解白标化的工作原理后,您可以通过WordPress和WooCommerce快速启动在线商店出售白标产品。

首先,选择一个主机提供商来为您的网站提供资源。推荐选择免费域名的服务以降低成本。然后,寻找一个可靠的供应商并选择一些项目添加到您的目录中。

常见问题解答

白标产品和黑标产品的区别是什么?白标化是供应商提供物品,以公司自己的品牌和标识出售。而黑标则指的是公司为奢侈或高级产品添加的真实黑色标签,以此来区别于其他产品。

Read More
WordPress 插件

如何在WordPress中批量添加文章和页面(最佳方法)

何时在WordPress中批量添加文章和页面

在设置新的WordPress网站时,批量添加文章和页面非常有用。您可能需要快速添加多个父页面和子页面,这样做可以节省大量时间。

如果您正从一个不能导出页面内容的平台(比如从Wix切换到WordPress),那么如果您有许多需要重建的层次结构页面,批量添加页面将为您节省大量时间。

最后,对于测试WordPress主题的开发人员来说,快速添加多篇文章和页面可以帮助您查看它们在网站上的显示方式。

注意:如果您只是想测试您的WordPress主题,那么有更好的方法可以做到。请查看我们关于如何为WordPress主题开发添加虚拟内容的指南。

在WordPress中批量添加文章和页面(最简单的方法)

首先,您需要安装并激活“Simple Add Pages or posts”插件。这个文章和页面生成插件将帮助您一次性在网站上添加多个页面或文章。

激活后,您需要访问WordPress仪表盘中的插件 » Simple add pages or posts。在这里,您将批量创建文章和页面。

您需要首先选择要创建的文章类型。从第一个下拉菜单中点击“文章(Post)”或“页面(Page)”。

如果您正在添加页面,那么第二个选项允许您创建子页面。只需从下拉菜单中选择父页面即可。

然后,您需要输入要创建的文章或页面的标题。对于文章,只需在每一行添加新的文章标题。

然而,如果您正在添加新的页面,那么您可以创建层次结构。只需通过在行首添加层次分隔符来表示子页面。默认情况下,这是一个连字符(-),但您可以通过在“层次分隔符”字段中输入新字符来更改它。

下面是一个仅有标题的父页面和以一个或多个连字符开头的子页面的示例:

Home
About
– Our Team
– Company History
– Careers
— Positions Vacant
Contact

最后一个选项让您可以从下拉菜单中选择文章或页面的作者。

完成后,您需要点击“添加(Add)”按钮。确认“您确定吗?”消息后,新的文章或页面将被创建。

这就是它在我们演示网站上的样子。

注意,新创建的文章或页面将只有标题而没有内容。文章将被归类到您的WordPress站点的默认类别下,并且不会被标记。

如果需要,您可以快速更改新文章的组织方式,请遵循我们关于如何在WordPress中批量移动文章到类别和标签的指南。

您还可以通过批量执行其他WordPress操作来节省时间和精力,如:

  • 批量上传媒体文件
  • 批量安装您喜爱的插件
  • 批量编辑WordPress中的类别和标签
  • 批量编辑特色图片
  • 一次将多个文章类型转换为自定义文章类型

我们希望本教程帮助您了解如何在WordPress中批量添加文章和页面。您可能还想阅读我们的初学者指南,了解如何将WordPress从HTTP移动到HTTPS,或查看我们列出的最佳WordPress SEO插件和工具清单。

如果您喜欢这篇文章,请订阅我们的YouTube频道以获取WordPress视频教程。您也可以在Twitter和Facebook上找到我们。

Read More
WordPress 教学

如何找到并修复被黑的WordPress网站中的后门

如何找到并修复被黑的WordPress网站中的后门

你的WordPress网站被黑了?黑客通常会安装后门,即便你加强了网站安全,他们仍然能够再次进入。本文将展示如何在被黑的WordPress网站中找到并修复后门。

如何判断你的网站是否被黑

如果你运营一个WordPress网站,那么你需要认真对待安全问题。每天平均有44次攻击尝试。你可以在我们的最终WordPress安全指南中学习保持网站安全的最佳实践。

但是如果你的网站已经被黑了怎么办?一些迹象表明你的WordPress网站被黑了,包括网站流量或性能下降、添加了恶意链接或未知文件、主页被篡改、无法登录、出现可疑的新用户账户等等。清理被黑的网站可能非常痛苦和困难。我们在初学者指南中一步步带你完成修复被黑的WordPress网站的过程。你还应该确保扫描网站是否存在黑客留下的任何恶意软件。别忘了关闭后门。

什么是后门?

后门是添加到网站的代码,允许黑客在未被发现的情况下访问服务器,绕过正常的登录过程。即使你找到了漏洞并移除了被利用的插件或对网站的其他漏洞,后门仍然让黑客可以重新获得访问权限。

后门往往会在WordPress升级后仍然存活。这意味着你的网站在找到并修复每一个后门之前仍然是脆弱的。

后门如何工作?

一些后门只是隐藏的管理员用户名。它们让黑客通过输入用户名和密码正常登录。因为用户名是隐藏的,你甚至不知道其他人可以访问你的网站。更复杂的后门允许黑客执行PHP代码。他们通过网页浏览器手动发送代码到你的网站。其他一些后门还包含完整的用户界面,允许他们发送电子邮件、执行SQL数据库查询等等。有些黑客会留下多个后门文件。上传一个后,他们会添加另一个,确保自己能够访问。

后门藏在哪里?

在我们发现的所有案例中,后门都伪装成WordPress文件。后门代码最常被隐藏在以下位置:

  • WordPress主题,但可能不是你当前正在使用的那个。主题代码在更新WordPress时不会被覆盖,所以是放置后门的好地方。因此,我们建议删除所有不活动的主题。

  • WordPress插件是另一个隐藏后门的好地方。像主题一样,它们不会被WordPress更新覆盖,许多用户不愿意升级插件。

  • uploads文件夹可能包含数百或数千个媒体文件,所以也是一个隐藏后门的好地方。博主几乎从不检查其内容,只是上传图像然后在文章中使用。

  • wp-config.php文件包含用于配置WordPress的敏感信息,是黑客主要的攻击目标之一。

  • wp-includes文件夹包含运行WordPress所需的PHP文件。我们在这里也发现了很多后门文件,因为大多数网站所有者从不会检查其内容。

我们发现过的后门示例

以下是一些黑客上传后门的示例。在我们清理的一个网站中,后门在wp-includes文件夹中,文件名为wp-user.php,看似无害,但这个文件在正常的WordPress安装中实际不存在。另一个例子是在uploads文件夹中找到一个名为hello.php的PHP文件,它伪装成Hello Dolly插件。奇怪的是,黑客将它放在uploads文件夹,而不是插件文件夹中。

我们还发现一些后门不使用.php文件扩展名。例如,一个名为wp-content.old.tmp的文件,还有一些有.zip扩展名的文件。正如你所见,黑客隐藏后门的方法多种多样。

如何找到并修复被黑的WordPress网站中的后门

现在你已经了解了什么是后门以及它可能隐藏在哪里,困难的部分是找到它!之后,清理就像删除文件或代码一样容易。

1. 扫描潜在的恶意代码

最简单的方法是使用WordPress恶意软件扫描插件。我们推荐Sucuri,因为它帮助我们在3个月内阻止了450,000次WordPress攻击,其中包括29,690次后门相关攻击。它们提供免费的Sucuri安全插件,让你可以扫描网站的常见威胁并强化WordPress安全。付费版本包括每日运行一次的服务器端扫描器,查找后门和其他安全问题。另一个不错的选择是MalCare,它有自动恶意软件移除功能。

2. 删除插件文件夹

搜索插件文件夹中的可疑文件和代码非常耗时,且因为黑客的狡猾,没有保证你能找到后门。最好的方法是删除你的插件目录,然后重新安装所有插件。这是唯一确保插件中没有后门的方法。

3. 删除主题文件夹

同样地,与其花时间在你的主题文件中寻找后门,最好直接删除它们。之后你可以重新安装任何需要的主题。

4. 检查uploads文件夹中的PHP文件

接下来,你应该查看uploads文件夹,确保里面没有PHP文件。这个文件夹应当只存储媒体文件,如图像。如果你找到PHP文件,则应该删除它。你可以使用FTP客户端来方便地搜索这些文件。

5. 删除.htaccess文件

一些黑客可能会在.htaccess文件中添加重定向代码,将你的访问者发送到另一个网站。使用FTP客户端或文件管理器简单地从网站的根目录中删除这个文件,它会自动重新生成。

6. 检查wp-config.php文件

wp-config.php文件是一个核心WordPress文件,包含WordPress与数据库通信的信息、安全密钥以及开发者选项。你应该仔细检查文件,删除不属于它的代码。

7. 还原网站备份

如果你经常备份网站,并且仍然担心网站没有完全清理干净,那么还原备份是一个好的解决方案。删除网站并恢复到被黑之前的备份。虽然不是每个人都能做到,但这会让你100%确信网站是安全的。

如何防止未来的攻击?

现在你已经清理了网站,是时候提高网站安全以预防未来的攻击了。当涉及到网站安全时,吝啬或无动于衷并不值得。

1. 定期备份你的网站

如果你还没有定期备份你的网站,那么今天就开始吧。WordPress默认不提供内置的备份解决方案。然而,有几款很好的备份插件允许你自动备份和恢复WordPress网站。

2. 安装安全插件

你不可能监控网站上的所有动态,因此我们建议使用像Sucuri这样的安全插件。许多大型出版物如CNN、USA Today、PC World、TechCrunch, The Next Web等都推荐Sucuri。

3. 提高WordPress登录的安全性

确保用户在创建账户时使用强密码,并使用密码管理工具,如1Password。此外,启用两因素认证,这样即使黑客知道了用户名和密码,他们仍无法登录。最后,限制登录尝试次数,以显著减少黑客破解登录信息的机会。

4. 保护你的WordPress管理区域

保护管理区域免受未经授权的访问,可以阻止许多常见的安全威胁。你可以通过密码保护wp-admin目录或限制只允许团队使用的IP地址访问后端来增强安全性。

5. 禁用主题和插件编辑器

WordPress内置的主题和插件编辑器可以直接从仪表板修改文件,存在潜在的安全问题。我们建议完全禁用内置的文件编辑器。

6. 禁用某些WordPress文件夹中的PHP执行

默认情况下,PHP脚本可以在网站的任何文件夹中运行。你可以通过禁用uploads文件夹中的PHP执行来增强网站安全。

7. 保持网站更新

每个新的WordPress版本都比之前的更安全,当安全漏洞被报告时,核心团队会努力推出更新以修复问题。因此,你应该始终使用最新版本的WordPress,并确保插件和主题也保持最新。

希望这个教程帮助你了解如何在被黑的WordPress网站中找到并修复后门。

Read More