1、wordpress 被黑,WordPress無法正常加載頁面?
成都創(chuàng)新互聯(lián)公司專注于澄江企業(yè)網(wǎng)站建設,響應式網(wǎng)站,成都商城網(wǎng)站開發(fā)。澄江網(wǎng)站建設公司,為澄江等地區(qū)提供建站服務。全流程按需定制,專業(yè)設計,全程項目跟蹤,成都創(chuàng)新互聯(lián)公司專業(yè)和態(tài)度為您提供的服務
第一種:自己在后臺修改了wordpress網(wǎng)址,導致不能登陸后臺。
解決辦法:
1、首先我們登錄MySQL數(shù)據(jù)庫,這個不用我教吧;
2、查看表”wp_options”的數(shù)據(jù)(你的表不一定是以”wp”開始的);
3、修改”option_name “為”siteurl”和”home”的兩條記錄(一般在第一頁和第二頁),將內(nèi)容改為之前能夠正常使用的地址;
4、保存數(shù)據(jù)后,就可以重新登錄網(wǎng)站和后臺了。
第二種:wordpress 主題丟失以及后臺無法進入。
癥狀:
后臺進不去。當在瀏覽器欄里面輸入后臺文件的位置的時候會出現(xiàn)404頁面錯誤。主題丟失。博客首頁的所有的樣式全部失效,頁面就剩下一個純文字的頁面。在瀏覽器里面輸入無論是還是 都得到是相同的錯誤:缺少wp-login.php文件。
原因:
在后臺設置了一下,拿seo筆記做個例子,也就是把那個后面的那個blog給去掉了,就導致了上面的問題。
解決辦法:
確認目錄里面是有wp-login.PHP這個文件的,應該不是缺少文件引起的,既然文件是存在的,但報錯的時候卻說是不存在,那么只有一個原因,wp-admin這個頁面的文件不知道到哪里去找wp-login.php這個文件,另外主題的消失也應該是因為不知道到什么地方去找相應的主題而引起的。
因為在后臺錯誤的設置引起了現(xiàn)在的狀況,只要將那個改回來應該就沒事了,但是現(xiàn)在后臺是進不去,只能從數(shù)據(jù)庫中想辦法。查找了相關的信息以后發(fā)現(xiàn)wordpress是將路徑信息存放在wp_options這張表里面的。下面就說一下具體解決方案:
通過Cpanel面板進入phpmyadmin頁面。選擇你寫的博客的數(shù)據(jù)庫。選擇wp_options這張表,轉換到Browse(瀏覽)模式。將siteurl的值改回 。至此,wordpress知道如何去尋找相應的主題和頁面了,問題解決。
說直白了做這個事情的目的就是讓能夠自動的轉向到 ,這個可以用301轉向來做,具體方法網(wǎng)上有很多,有興趣的可以搜搜看看。
第三種:wordpress上傳服務器后只能打開首頁鏈接,其他鏈接都不行,后臺可以打開。
先把固定連接改成默認,刪除根目錄下的.htaccess 文件;再把固定連接改回來,這時候就會自動生成一個.htaccess 文件。
第四種:前臺可以顯示,后臺不能登陸顯示空白。
解決辦法:
一般這種情況主要是wordpress插件的問題,首先使用你的FTP工具連接到你的空間,然后進入到wordpress的FTP安裝目錄,將wp-content目錄下的plugins文件夾改名,也就是說將“plugins”改成了“plugin”,這樣前臺調(diào)用插件的那些模塊便會出現(xiàn)”Database Results Error”。這個時候你的wordpress后臺便已經(jīng)可以登陸了。登陸的地址是:http://你的博客地址/wp-login.php,比如:,登陸以后你便可以在管理后臺的插件的欄目,看到所有的插件都已停用,這個時候你便可以將“plugin”文件夾名字改回到原來的名稱“plugins”,之后可以逐一調(diào)試找到出問題的插件。
第五種:升級wordpress導致后臺不能登陸。
直接去ftp上,把wp-content下的object-cache.php改個名字或者刪除,再進后臺,OK。
因為這個“非插件”的object-cache能大大減少查詢,對提速還是有很大作用,相信看過相關文章的站長都用過。但其實wp3.0已經(jīng)把這個歸類于內(nèi)部插件了,可能會導致一些未知問題。我覺得有時候緩存尤其是數(shù)據(jù)庫的緩存會影響升級,安裝插件的莫名問題。當做這些操作出現(xiàn)奇怪問題時,先去檢查一下這個。
PS:這個object-cache很好用的,改名進去后臺后。或是成功啟用插件后,再改回來測試,沒有問題了,估計是緩存更新了。
第六種:修改代碼導致網(wǎng)站錯誤,前臺只顯示首頁,后臺空白不能登陸。
直接用備份的文件直接覆蓋所有文件!在themes文件夾下多出了一個idream.bk的文件,進入idream.bk文件夾發(fā)現(xiàn)里面全是原來的文件,但是idream里面卻多了一些別的文件,將idream文件隨便令命名,然后將idream.bk文件改為idream,刷新網(wǎng)頁后發(fā)現(xiàn)后臺可以登陸了,但是主題卻沒有出現(xiàn),首頁還是一片純文字頁面,進入后臺“外觀”-“主題”-啟用idream主題后臺,后臺又出現(xiàn)了空白,前臺沒有變化。直接將原來的idream文件刪除,只留下重命名為idream的idream.bk文件夾,刷新網(wǎng)頁正常顯示了。
對照看看是否能幫到你。
?
2、如何限制WordPress后臺管理員密碼錯誤登陸次數(shù)?
這個要根據(jù)服務器不同的生產(chǎn)環(huán)境來采用不同的應對辦法的,一般需要現(xiàn)在 WordPress 后臺登陸的場景都是因為被惡意掃描登陸的情況下的。造成被這樣惡意登陸的主要原因就是暴露了服務器真實IP,應對方法可以總結如下幾個:
通過WEB服務器限制wp-login.php文件的訪問
WEB服務器限制同一時間的并發(fā)訪問數(shù)量和限定速度上限
服務器端加上帶有WAF防御的 CDN 服務器(推薦360網(wǎng)站衛(wèi)士和百度云加速)
服務器防火墻攔截屏蔽這類非法的惡意請求
當然,最土豪的辦法其實就是在做以上這些措施的時候,變更一下服務器的真實IP地址,因為暴露了真實IP地址以后,這類惡意請求都是有針對性的,攔截和屏蔽效果會差了很多,同時也容易引來CC/DDOS攻擊。
一個十年草根博客站長【明月登樓的博客】(imydl.com)熟悉 WordPress 、 Typecho 博客平臺創(chuàng)建、運營網(wǎng)站,多年VPS服務器運維經(jīng)歷,實踐經(jīng)驗豐富,在這里為您解答專業(yè)方面的所有疑問!
3、zblog和wordpress的區(qū)別?
1.開發(fā)團隊
用一個程序,了解開發(fā)團隊是很有必要的。不然被人賣了還不知道是誰干的,那就十分尷尬了。Zblog屬于國產(chǎn)團隊開發(fā)制作,具體介紹可以參見Zblog官方網(wǎng)站的介紹。而Wordpress是全球風靡的Blog程序,前一陣WP官網(wǎng)發(fā)布了中文版,查看具體情況參見Wordpress官方中文站。
2.程序語言
這點其實不想談太多,不過出于長遠目光來看,還是有必要聲明下。Zblog是asp程序,Wordpress是Php程序。國內(nèi)流行asp大部分是因為盜版的猖獗與版權意識淡薄,而今后中國的版權發(fā)展狀況如何也會影響到asp程序的應用推廣。而國外幾乎清一色的php程序,很大的原由是Php的開源免費。
3.空間支持
基本上國內(nèi)符合asp程序的空間很多,但在國外比較少。而要想更好的操作Wordpress最好選用國外的空間,因為比較好的支持程序靜態(tài)化。國內(nèi)的空間商雖然支持php沒有問題,但靜態(tài)化支持方面不是很理想。同時國外空間更廉價,基本都是限制每月流量,國內(nèi)的空間商貴限制IIS、CPU占用等。而當你的博客訪問量增大,國內(nèi)的空間就會讓你感到懊惱了。
4.操作性
相比而言,Zblog功能操作方面更符合國人習慣,比如有文章置頂、模板的自動安裝、文章編輯等。Wordpress在2.7版本后對后臺界面也進行了改善,不過整體的操作性而言,還是有待繼續(xù)改善,畢竟是非國人的創(chuàng)作。Zblog轉移備份之類十分簡單,就如一個綠色軟件;而Wordpress轉移與備份還要涉及數(shù)據(jù)庫,相對繁瑣一點。
5.插件模板
插件模板方面其實Wordpress比Zblog要豐富得多,利用各種插件可以實現(xiàn)很多功能,同時由于Wordpress的流行度使得模板數(shù)量比Zblog也要多得多。而相比而言,Zblog的插件與模板在數(shù)量上與Wordpress還是有差距。Wordpress可以后臺預覽模板再使用,而Zblog模板只能套在官方的程序上預覽,不夠貼切。不過在插件上,雖然Zblog的數(shù)量較少,但插件功能方面比較貼近國人的需求。同時隨著Zblog的用戶增加,模板與插件的數(shù)量在不斷的增加。
6.SEO與推廣
在SEO方面,其實Wordpress與Zblog各具特色。不過個人感覺Wordpree在Google方面還是比Zblog有優(yōu)勢,Zblog相比Wordpress的SEO優(yōu)勢其實并不是很多人說的程序先天性,而是更便捷的Diy,而最終效果如何要看自己的SEO水平與項目決定。在推廣方面,Wordpress可以跟蹤谷歌博客搜索的外部鏈接,這是十分吸引人的地方。
7.用戶反饋
用戶反饋其實還包括防SPAM,惡意留言現(xiàn)在已經(jīng)成為Blogger的一個苦惱。Wordpress與Zblog都有反SPAM與惡意留言的插件,而Wordpress更容易屏蔽邊緣性的留言。而Zblog實行的是鏈接轉向,所以要更人性點。相比反饋方面,正如上面提到的Wordpress可以跟蹤谷歌博客搜索的外部鏈接,所以可以與其他blogger進行很好的反饋跟蹤。
目前而言,如果追求操作便捷性與國人習慣,更推薦Zblog。如果想更好的DIY與持久blogger,更推薦Wordpress。至于自己的技術如何其實并不重要,程序用得久了自然會。
4、如何優(yōu)化一個臃腫的WordPress讓其照樣能飛起來?
第一,WordPress 并不臃腫,反而很精簡!
第二,臃腫是因為主題和插件而導致的。
第三,飛起來需要優(yōu)化這些主題和插件:
換成更簡潔的主題(通常付費主題會更好)
將不需要的插件刪掉
安裝緩存插件 wp-rocket、wp-super-cache 等等
更多詳細 WordPress優(yōu)化技巧
我這個網(wǎng)站就是 WordPress 做的,是不是飛快
更多關于 WordPress 話題,前往:王會的博客
5、wordpress的安裝頁面怎么都打不開?
更正一下是nginx,做站是一個折騰的過程,一定要細心,有時候一點小細節(jié)不注意就會把人搞死,一點小建議哈。
報404是找不到頁面,建議你把所有的W P文件全部刪除,并且數(shù)據(jù)庫清空在拷貝安裝一次,如果還不行,建議你把vps重置,重新安裝LNMP,安裝好后先打開你的vps服務器ip地址或域名看能不能打開頁面,如果能則檢查安裝包是不是損壞或缺失文件,建議從官網(wǎng)重新下載。
如果依然報錯,建議換成LAMP進行嘗試,wp官方是推薦apache的,另外nginx在配置.htaccess重定向文件時也比較方便,nginx就需要轉碼后才可
刪除了還有,那就是網(wǎng)站有漏洞,網(wǎng)站安全沒有做好,你把漏洞這個根清除掉,才會徹底解決掛馬,我公司網(wǎng)站之前用的也是ZBLOG的程序,當時被掛了黑鏈,刪除了后過了不一會就又出現(xiàn)了,百度搜索我的頁面出現(xiàn)了許多惡意的內(nèi)容快照,當時對安全也不懂,朋友推薦找Sine安全公司,找了他們把網(wǎng)站漏洞修復了,網(wǎng)站代碼審計后。網(wǎng)站被掛黑鏈的問題就得以解決,希望我的經(jīng)歷能幫到樓主,往采納!
下面是關于安全方面的建議!
建站一段時間后總能聽得到什么什么網(wǎng)站被掛馬,什么網(wǎng)站被黑。好像入侵掛馬似乎是件很簡單的事情。其實,入侵不簡單,簡單的是你的網(wǎng)站的必要安全措施并未做好。
有條件建議找專業(yè)做網(wǎng)站安全的sine安全來做安全維護。
一:掛馬預防措施:
1、建議用戶通過ftp來上傳、維護網(wǎng)頁,盡量不安裝asp的上傳程序。
2、定期對網(wǎng)站進行安全的檢測,具體可以利用網(wǎng)上一些工具,如sinesafe網(wǎng)站掛馬檢測工具!
3、asp程序管理員的用戶名和密碼要有一定復雜性,不能過于簡單,還要注意定期更換。
4、到正規(guī)網(wǎng)站下載asp程序,下載后要對其數(shù)據(jù)庫名稱和存放路徑進行修改,數(shù)據(jù)庫文件名稱也要有一定復雜性。
5、要盡量保持程序是最新版本。
6、不要在網(wǎng)頁上加注后臺管理程序登陸頁面的鏈接。
7、為防止程序有未知漏洞,可以在維護后刪除后臺管理程序的登陸頁面,下次維護時再通過ftp上傳即可。
8、要時常備份數(shù)據(jù)庫等重要文件。
9、日常要多維護,并注意空間中是否有來歷不明的asp文件。記?。阂环趾顾瑩Q一分安全!
10、一旦發(fā)現(xiàn)被入侵,除非自己能識別出所有木馬文件,否則要刪除所有文件。
11、對asp上傳程序的調(diào)用一定要進行身份認證,并只允許信任的人使用上傳程序。這其中包括各種新聞發(fā)布、商城及論壇。
二:掛馬恢復措施:
1.修改帳號密碼
不管是商業(yè)或不是,初始密碼多半都是admin。因此你接到網(wǎng)站程序第一件事情就是“修改帳號密碼”。
帳號密碼就不要在使用以前你習慣的,換點特別的。盡量將字母數(shù)字及符號一起。此外密碼最好超過15位。尚若你使用SQL的話應該使用特別點的帳號密碼,不要在使用什么什么admin之類,否則很容易被入侵。
2.創(chuàng)建一個robots.txt
Robots能夠有效的防范利用搜索引擎竊取信息的駭客。
3.修改后臺文件
第一步:修改后臺里的驗證文件的名稱。
第二步:修改conn.asp,防止非法下載,也可對數(shù)據(jù)庫加密后在修改conn.asp。
第三步:修改ACESS數(shù)據(jù)庫名稱,越復雜越好,可以的話將數(shù)據(jù)所在目錄的換一下。
4.限制登陸后臺IP
此方法是最有效的,每位虛擬主機用戶應該都有個功能。你的IP不固定的話就麻煩點每次改一下咯,安全第一嘛。
5.自定義404頁面及自定義傳送ASP錯誤信息
404能夠讓駭客批量查找你的后臺一些重要文件及檢查網(wǎng)頁是否存在注入漏洞。
ASP錯誤嘛,可能會向不明來意者傳送對方想要的信息。
6.慎重選擇網(wǎng)站程序
注意一下網(wǎng)站程序是否本身存在漏洞,好壞你我心里該有把秤。
7.謹慎上傳漏洞
據(jù)悉,上傳漏洞往往是最簡單也是最嚴重的,能夠讓黑客或駭客們輕松控制你的網(wǎng)站。
可以禁止上傳或著限制上傳的文件類型。不懂的話可以找專業(yè)做網(wǎng)站安全的sinesafe公司。
8. cookie 保護
登陸時盡量不要去訪問其他站點,以防止 cookie 泄密。切記退出時要點退出在關閉所有瀏覽器。
9.目錄權限
請管理員設置好一些重要的目錄權限,防止非正常的訪問。如不要給上傳目錄執(zhí)行腳本權限及不要給非上傳目錄給于寫入權。
10.自我測試
如今在網(wǎng)上黑客工具一籮筐,不防找一些來測試下你的網(wǎng)站是否OK。
11.例行維護
a.定期備份數(shù)據(jù)。最好每日備份一次,下載了備份文件后應該及時刪除主機上的備份文件。
b.定期更改數(shù)據(jù)庫的名字及管理員帳密。
c.借WEB或FTP管理,查看所有目錄體積,最后修改時間以及文件數(shù),檢查是文件是否有異常,以及查看是否有異常的賬號。
網(wǎng)站被掛馬一般都是網(wǎng)站程序存在漏洞或者服務器安全性能不達標被不法黑客入侵攻擊而掛馬的。
網(wǎng)站被掛馬是普遍存在現(xiàn)象然而也是每一個網(wǎng)站運營者的心腹之患。
您是否因為網(wǎng)站和服務器天天被入侵掛馬等問題也曾有過想放棄的想法呢,您否也因為不太了解網(wǎng)站技術的問題而耽誤了網(wǎng)站的運營,您是否也因為精心運營的網(wǎng)站反反復復被一些無聊的黑客入侵掛馬感到徬彷且很無耐。有條件建議找專業(yè)做網(wǎng)站安全的sine安全來做安全維護。
如果你 動了數(shù)據(jù)庫,比如用備份的數(shù)據(jù)庫,那么你要保證這個備份的數(shù)據(jù)庫的名稱與你安裝時的數(shù)據(jù)庫名稱一樣才可以,而且登陸的時候,要用備份的數(shù)據(jù)庫的登陸名與密碼,否則的話就提示 你所說的錯誤,如果你沒有動數(shù)據(jù)庫,清空一下緩存,關閉瀏覽器,從新打開,試一下,如果還是不行,那就從新安裝吧??!