黑夜给了我黑色的眼睛,我却用它去寻找光明。——《荣耀》

标签: WordPress

  • 如何在不影响 WAF 安全的情况下解决 WordPress 区块编辑器无法保存更改的问题

    这个问题是在我第一次使用 1Panel 搭建网站的时候遇到了,一开始关闭了 WAF,后面网站被 DDoS,上了 Cloudflare。最后发现,只需略微出手,就可以在不影响 WAF 安全的情况下解决这个问题。

    问题分析

    经过分析,可能是 1Panel 拦截了 “/wp-json/” 目录,而它是 WordPress 的公共 API,从而导致无法正常保存区块编辑器的更改。

    解决方案

    以 1Panel 为例:

    1. 访问 1Panel 面板
    2. 点击 “高级功能” → “WAF” → “URL 白名单”
    3. 新增如下规则并保存:
    /wp-json/*

    大功告成!祝武运昌盛(bushi

  • 为什么我想抛弃宝塔面板了?

    为什么我想抛弃宝塔面板了?

    本站计划在本月25日迁移至安装有1Panel的服务器,为什么我想抛弃宝塔面板?请听我娓娓道来……

    一个错误

    网站PHP版本升级到了8.2,但是唯一的错误是fileinfo扩展无法正常安装,会发生服务器死机问题,所以我一直没有安装fileinfo扩展。

    无法备份MariaDB数据库

    当我发现宝塔备份功能不能备份MariaDB数据库的时候,我自己用CodeGeeX写了一个Rclone备份脚本,WordPress网站使用了UpdraftPlus备份,这两款软件解决了网站备份问题。

    响应速度变慢

    今年3月,我升级了宝塔面板8.0.4版本,响应速度明显变慢。

    收费+强制用户绑定手机号

    现在我对宝塔面板最大的不满就是强制用户绑定手机号和收费政策,它的价格我无法接受,强制绑定手机号成为了最想抛弃宝塔面板的主要原因。

    总结

    现在,我已经不看好宝塔面板的未来了,未来可能会考虑使用1Panel,宝塔账号将在下个月注销。

  • 分享下我最近正在使用的WordPress插件

    这个网站建站一年多,我最近一直在使用的插件有很多,这篇文章就分享一下我最近正在使用的WordPress插件。

    1.UpdraftPlus

    这是我用过最多的备份插件,相比起其他的备份插件,最大的特点是支持通过S3协议备份,而且界面友好,简单易上手。

    2.WP Mail SMTP

    配置邮箱SMTP服务自动发送邮件,简单易用,而且邮件很容易送达。

    3.Yoast SEO

    搜索引擎优化的插件,功能强大,上手简单,特色是它的SEO优化。

    4.WP-Optimize

    优化网站性能的插件,这款插件的开发者也是由UpdraftPlus开发的。

    5. Simple Cloudflare Turnstile

    评论区验证码保护插件,这个插件可以防止一些Spam用户发广告。

    总结

    这些插件是我比较常用的WordPress插件,当然还有一些我没提到的插件也请大家见谅。

  • 为什么我很喜欢WordPress?

    为什么我很喜欢WordPress?

    作者声明:本文仅代表个人观点,仅供参考!🚪

    我使用WordPress已经连续使用了8个月,我一直喜欢它,而且如今这个网站一直在运营。如果您随便翻我以往发的文章记录,你会发现我在4月的时候一直没有发任何文章,那是因为我已经迁移到新的VPS主机上了。为什么我很喜欢WordPress?原因如下:

    初次尝试

    2021年中旬,我开始使用WordPress,当时WordPress还没有自己的全站编辑器,我使用它的体验表现很好,而且它的UX体验非常好,无论是移动端还是电脑端都可以自动适配。但是,两个月后,因为一次意外,导致我的网站直接下线。后来,放弃了服务器搭建网站的方式,转向了静态网站,问题是体验不如像WordPress这样的动态网站解决方案优秀,所以我就放弃了。

    重返WordPress

    2022年年底,我买了一个域名:akarinliu.com,也就是你们如今看到的域名。而这个网站到2023年1月15日就开始正式运营了,我吸取了过往的教训,为卓越的用户体验的网站夯实了基础:

    1. 有备无患

    我觉得我的网站数据丢失的主要原因是缺少备份,数据安全无法得到保障,所以上了阿里云的OSS对象存储进行备份,防止再次丢失。

    2. 安全稳定

    我当初用的是Cloudflare的免费防护套餐,但问题是稳定性太差,而且访问速度很慢。

    随后我放弃了Cloudflare,转向使用服务器安装的宝塔面板的Fail2Ban防爆破功能,这样就不会发生服务器被攻击的问题了。

    3. 加速网站资源

    我当初用的也是Cloudflare,但是我发现WordPress的Jetpack插件集成了 “站点加速器” 功能,访问体验比使用Cloudflare更好了。

    WordPress有哪些令我眼前一亮的特点?

    至于有哪些令我眼前一亮的特点,我觉得有以下几点:

    1. 丰富的生态圈

    WordPress的优势是它丰富的生态圈,它有丰富的插件和主题,得利于开放源代码的分发模式,从而做到了让每个人都可以搭建自己的网站,无论是企业网站还是个人网站。

    2. 可自由控制的自动更新机制

    WordPress虽然会自动更新插件和主题,但是有的人不喜欢频繁更新,所以WordPress也给用户提供了两个自动更新选项:“保守模式” 和 “尝鲜模式” 。“保守模式” 只会自动接收安全性维护版本,而 “尝鲜模式” 会自动更新至WordPress的每个最新版本。

    3. 优秀的文章编辑功能

    WordPress的文章编辑器是我体验过最好的文章编辑器,因为它支持Markdown语法,而且古腾堡可视化编辑器的加入为用户带来了更好的文章编辑体验。

    4. 区块主题

    当我第一次使用WordPress的区块主题,我发现体验比其他的站点编辑器更加优秀,因为它的全站编辑功能彻底改变了网站的定制化功能,而且功能更加完善,让用户可以在基于默认的区块主题进行深度定制。

    5. 方便快捷的移动App

    我在我的安卓手机上安装了WordPress的Jetpack移动App,体验比直接在浏览器上发图更加方便,尤其是在手机上发图片非常方便。因为我在5月份新建了一个 “相簿” 独立页面,所以我可以随时拿出手机拍照,然后在Jetpack移动App上添加一张图片到 “相簿” 独立页面。

    总结

    总之,WordPress在我心目中是一个非常好的CMS产品,人性化的体验和丰富的生态圈让WordPress在CMS(内容管理系统)市场上发扬光大。WordPress官方的插件市场和主题市场对付费插件的支持让开发者不必担心盈利问题,WordPress旗下的公司Automattic在开源免费的前提下为站长提供自有的付费服务,让站长的使用体验变得更好。

  • 关于我的博客遭遇 “垃圾评论攻击” 的那些事

    关于我的博客遭遇 “垃圾评论攻击” 的那些事

    我的网站之前经常受到垃圾评论攻击,后面上了验证码防护,效果拔群,唯一的问题是网络问题,有时候要么加载不出来,要么用户写完评论后等不到验证码导致无法发布评论。

    直到8月中旬的时候,我有一次访问wordpress.com的时候发现能够正常访问,既然如此,与其一人独自对抗垃圾评论,不如考虑上反垃圾评论服务:Akismet。

    于是乎,我安装了Akismet,到后面发现效果还不错,甚至还把少儿不宜的评论直接屏蔽掉了,毕竟我这个网站语言一直以汉语普通话为主。 同时,我配置了一些屏蔽词,一些少儿不宜的评论会被直接删除,一些是“中立🔗”级别的评论会进入到我的待审评论列表。这样,我就不用担心恶意评论了。

    当然我之前用过Jetpack Protech,但是基础功能不能做到自动防御攻击,而且订阅费太贵,所以就用Wordfence替代它了。等到2024年元旦的时候,看看总体效果如何吧。