<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress 非官方中文站 &#187; 备份</title>
	<atom:link href="http://wpchina.org/tag/backup/feed/" rel="self" type="application/rss+xml" />
	<link>http://wpchina.org</link>
	<description>提供 WordPress 插件、主题、程序及相关的中文资讯</description>
	<lastBuildDate>Tue, 13 Dec 2011 02:10:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>加强WordPress安全的8条技巧</title>
		<link>http://wpchina.org/8-tips-to-secure-your-wordpress-1011/</link>
		<comments>http://wpchina.org/8-tips-to-secure-your-wordpress-1011/#comments</comments>
		<pubDate>Sun, 25 Sep 2011 22:17:00 +0000</pubDate>
		<dc:creator>Jiang</dc:creator>
				<category><![CDATA[头条新闻]]></category>
		<category><![CDATA[新手入门]]></category>
		<category><![CDATA[wp-config]]></category>
		<category><![CDATA[备份]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[恶意代码]]></category>
		<category><![CDATA[更新]]></category>

		<guid isPermaLink="false">http://wpchina.org/8-tips-to-secure-your-wordpress-1011/</guid>
		<description><![CDATA[<p>WordPress的安全是我们时常提及的一个议题。或许你已经听到了很多关于网站安全的建议，但却未必去做，因为你觉得你的网站并不会成为“黑客”攻击的目标。但实际上，在过去几年中，我们的<a href="http://wpchina.org/hosting/" target="_blank">WPChina的主机</a>用户中，就有十多个网站被黑。因此，即使你只是一个普通的WordPress用户，也不应忽视WordPress的安全问题。</p>
]]></description>
			<content:encoded><![CDATA[<p>WordPress的安全是我们时常提及的一个议题。或许你已经听到了很多关于网站安全的建议，但却未必去做，因为你觉得你的网站并不会成为“黑客”攻击的目标。但实际上，在过去几年中，我们的<a href="http://wpchina.org/hosting/" target="_blank">WPChina的主机</a>用户中，就有十多个网站被黑。因此，即使你只是一个普通的WordPress用户，也不应忽视WordPress的安全问题。</p>
<p>今天我们的这篇文章，列出了8条加强WordPress网站安全性的建议，希望你不要忽视。</p>
<h3>1. 做好备份</h3>
<p>定期进行网站备份时最基本的要求。如果你不能定期备份，一旦出错，网站数据就有可能全部丢失，损失就无法挽回。这样的冒险完全不值得，只要养成良好的备份习惯，即使网站出现问题，也不必担心。</p>
<p>良好的备份习惯有3个要点：</p>
<ol>
<ol>
<li><strong>备份数据不能保存在服务器上</strong>（因为一旦服务器出问题，备份也可能会出问题；使用vps的用户尤其要注意这一点） </li>
<li><strong>备份能够自动进行</strong>（因为你未必能够记住每天去亲自备份） </li>
<li><strong>有必要保留多个备份</strong>（假如说你就保留了过去3天的备份，如果你出去度假5天，那么你保留的最老版本的备份，可能已经是出了问题的版本了） </li>
</ol>
</ol>
<p>因此，我们一般推荐 <a href="http://wordpress.org/extend/plugins/wp-db-backup/" target="_blank">WordPress Database Backup</a> 这样的插件来进行自动备份，它可以将文件给你自动发送到邮箱中。</p>
<h3>2. 保持更新</h3>
<p>WordPress开发社区非常活跃，版本更新速度快，甚至超过了网友们适应的速度。“升级WordPress可能会让我的插件/主题无法使用”，基于这样的考虑，是许多WPer不愿意及时升级WordPress的主要原因。<strong>升级WordPress确实存在这样的问题。</strong></p>
<p>但是，<strong>不及时升级WordPress可能会更糟糕</strong>。因为 WordPress 每次升级都包含一些安全措施的修补。如果你没有及时更新，你的网站就存在漏洞，这样的网站就处于危险之中。</p>
<p>尤其是WordPress小版本的更新，比如从 3.2 到 3.2.1 ，修复了一些安全问题。因此一旦有这样的版本升级，<strong>你应该及时进行网站的升级</strong>。</p>
<p>对于WP网站而言，隐藏版本号或许可以降低一些风险。你可以在你当前所使用的主题的 <em>functions.php</em> 文件中添加如下代码，来隐藏 WordPress 的版本号：</p>
<pre>remove_action(‘wp_head’, ‘wp_generator’);</pre>
<p>不过这样并不能代替升级。及时升级仍然是最好的防御措施。</p>
<h3>3. 更健壮的密码</h3>
<p>或许你已经听无数人这么说了，要选择使用一个更复杂更安全的密码。<strong>密码太简单仍然是WordPress网站被黑的第一原因</strong>。</p>
<p>如何知道你的网站密码是不是很弱呢？容易。如果你的密码有任何的意义，比如说，名字拼音/生日/英文单词等等？如果你能拼出来，基本上就是很差劲的密码。密码应该是真正随机的、毫无意义的字母、数字和符号的组合。</p>
<p>无意义在这里非常重要。<strong>将“michael”换成“michae1”并不会更安全一些</strong>。因为这样的变换也非常容易猜到。</p>
<h3>4. 经常检查你的网站</h3>
<p>你的网站经常会在你不知情的情况下受到牵连。比如说，许多令人讨厌的脚本程序会在你的网页上包含一些只有搜索引擎才能查看到的链接。</p>
<p><strong>尽快找到这些代码</strong>非常重要。因为一旦 Google 对你的网站进行惩罚，你的排名就要向后靠了，恢复排名的过程异常痛苦。</p>
<p>使用 <a href="https://www.google.com/webmasters/tools/home?hl=zh-CN" target="_blank">Google 站长工具</a>或其他类似工具可以帮你尽快查清网页中的链接。</p>
<h3>5. 禁止显示目录索引</h3>
<p>一般虚拟主机允许显示目录索引。这样，如果有人访问你的网站的某个目录（比如 wp-content/plugins/），就能查看到该目录下的文件名。“ 黑客”可以看到你的服务器上的所有文件名，这非常糟糕。</p>
<p>要修复这个问题很简单，只要使用文本编辑器打开<em> .htaccess</em> 文件并添加如下代码即可：</p>
<pre>#Prevent directory indexing
Options -Indexes</pre>
<h3>6. 不要使用FTP</h3>
<p>FTP 是向网站上传文件的常用方式，但他并不安全。<strong>FTP传输过程可能会被入侵</strong>。如果你的主机允许，建议尽量使用 SFTP 来代替 FTP 。</p>
<p>SFTP 和 FTP 两种工作方式完全不同，但<strong>使用上完全一样</strong>。如果你不确定你的主机是否支持 SFTP，请联系你的主机商询问（<strong>绝大多数都支持 SFTP，包括</strong><a href="http://wpchina.org/hosting/" target="_blank"><strong>我们的主机</strong></a>）。</p>
<h3>7. 修改 wp-config.php 文件位置</h3>
<p>默认的 wp-config.php 文件存放在网站根目录，但并不是一定要放在这里。你可以将它放到程序的上一级目录中（也就是<strong>根本不会出现在网站程序目录中</strong>）。</p>
<p>这很做起来很容易，只需要将文件放到上一级目录中。<strong>WordPress会知道去哪儿找到它</strong>。</p>
<p>此外，如果你已经使用WordPress有段时间，但是却还没有使用安全密钥，我们强烈建议你在 wp-config.php 文件中使用。</p>
<p>WordPress 使用 MD5 来加密用户的密码，加密后的密码很难被破解。但有些黑客用计算机列出了所有8位以内密码组合和对应的md5码，这样如果获取了加密后的密码，可以直接查出你的密码，非常恐怖。解决这一问题的常用办法就是给密码加“盐”。</p>
<p>你所要做的就是打开 <a href="https://api.wordpress.org/secret-key/1.1/salt/">https://api.wordpress.org/secret-key/1.1/salt/</a> ，将其生成代码复制到 wp-config.php 文件中，然后保存。</p>
<h3>8. 小心下载的插件/主题</h3>
<p>目前网上可以下载 WordPress 插件和主题的地方非常多，但并非所有的网站都可以相信。根据我们的经验，许多用户网站被黑，大都是使用了<strong>带有恶意代码的主题或插件</strong>。</p>
<p>在下载 WordPress 主题或插件之前，最好先 Google 一下人们对这个网站的看法。如果有很多的好评和链接，那就不妨去下。否则，还是离开为妙。</p>
<p>对于 WordPress 插件，<strong>最好的下载地方是 WordPress 官方插件目录</strong>。此外，你也可以去你信得过的地方购买付费插件。</p>
<p>对于 WordPress 主题，WordPress 官方主题目录非常棒。但有<strong>很多的优秀的主题开发者都将主题放到自己的网站</strong>上。</p>
<p>因此，如果你从第三方的网站上下载 WordPress 主题，强烈建议你立即检查网站（尤其是一些网站会在页脚放一些付费链接，Google可能会惩罚你的网站）。</p>
]]></content:encoded>
			<wfw:commentRss>http://wpchina.org/8-tips-to-secure-your-wordpress-1011/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>备份你的WordPress</title>
		<link>http://wpchina.org/backup-your-wordpress-903/</link>
		<comments>http://wpchina.org/backup-your-wordpress-903/#comments</comments>
		<pubDate>Mon, 06 Dec 2010 00:12:23 +0000</pubDate>
		<dc:creator>Jiang</dc:creator>
				<category><![CDATA[使用进阶]]></category>
		<category><![CDATA[备份]]></category>

		<guid isPermaLink="false">http://wpchina.org/?p=903</guid>
		<description><![CDATA[<p>这些天你不得不小心翼翼。你已经在你的博客上倾注了太多的心血，但你却不停地担心是否会由于你的意外操作、黑客的攻击、或者服务器的意外故障而失去一切。</p>
]]></description>
			<content:encoded><![CDATA[<p>这些天你不得不小心翼翼。你已经在你的博客上倾注了太多的心血，但你却不停地担心是否会由于你的意外操作、黑客的攻击、或者服务器的意外故障而失去一切。</p>
<p>备份WordPress的办法很多，我这里只介绍最简单最完整的办法。</p>
<p>首先，文件很容易备份。因为WordPress可以任何时候重新下载，你只需要担心你修改过或者上传过的文件，主要也就是 wp-config.php 文件，以及在 /wordpress/wp-content/ 目录下的所有文件，你可以通过 <a href="http://codex.wordpress.org/FTP_Clients">FTP</a> 进行登录备份。<a href="http://wpchina.org/hosting/">cPanel主机</a>还可以使用文件管理器进行先压缩后下载。</p>
<p>然后，再备份数据库。数据库中主要博客网站的内容和设置。几乎所有的东西都在数据库中。备份数据库有简单的办法，也有复杂的办法。</p>
<p>简单办法：使用插件，比如 <a href="http://wordpress.org/extend/plugins/wp-db-backup/">WP-DB-Backup</a> 或者 <a href="http://wordpress.org/extend/plugins/backwpup/">BackWPup</a>，这些插件提供了最简单并且可以自定义的备份的选项。不过他们受 WordPress 版本兼容性的限制，还有可能被你的主机商出于安全考虑而禁用。</p>
<p>复杂办法：使用 <a href="http://codex.wordpress.org/Backing_Up_Your_Database#Using_phpMyAdmin">phpMyAdmin</a> ，几乎所有的主机服务商都在他们的控制面板里提供该工具。确实，这个办法比安装一个插件，点击一下鼠标就能神奇地备份你的数据库有些复杂。但是使用装个工具，你可以在任何时候，在任何主机商的主机上，无须访问你的博客就可以进行备份和恢复操作。尤其是当你更换主机的时候，这个方法尤其顺手。</p>
<p>绝大多数<a href="http://wpchina.org/hosting/">主机</a>的控制面板还提供他们自己的备份功能，可以方便地转移主机商。比如说，cPanel一般提供“完整备份”功能给你，这一个gzip文件中就包括所有的文件、数据库以及email等。这是一个很棒的备份方法，但是这个归档文件只能由cPanel的系统管理员进行恢复。前面列出的办法可以保证与大多数主机提供商高度兼容。</p>
<p><a href="http://automattic.com/">Automattic</a> 开发的 <a href="http://vaultpress.com/">VaultPress</a> 新的备份工具。这是一项收费服务，但是它提供了一个非常方便的办法，只要你的博客发生变化，就可以远程自动备份。如果你的博客非常重要，我强烈推荐你试试 VaultPress，现在提供很低的测试版价格。我已经使用VaultPress两周了，用满一个月之后你还可以看到一个使用评测。</p>
<p>对我个人而言，之前我使用 SFTP 和 phpMyAdmin 来备份我的博客，现在我使用 ValutPress。你是如何备份你的博客的呢？</p>
<p>译者注：对于<a href="http://wpchina.org/" target="_blank">WPChina.org</a>，一直使用WP Db Backup和cPanel里的文件管理器来备份自己的网站，而经常使用phpMyadmin和FTP来帮助网友转移网站。</p>
<p>原文：<a href="http://weblogtoolscollection.com/archives/2010/09/20/backing-up-wordpress/" target="_blank">Backing Up WordPress</a></p>
]]></content:encoded>
			<wfw:commentRss>http://wpchina.org/backup-your-wordpress-903/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>WordPress 数据备份方案汇集</title>
		<link>http://wpchina.org/wordpress-database-backup-solution-336/</link>
		<comments>http://wpchina.org/wordpress-database-backup-solution-336/#comments</comments>
		<pubDate>Wed, 27 Aug 2008 05:30:52 +0000</pubDate>
		<dc:creator>Jiang</dc:creator>
				<category><![CDATA[使用进阶]]></category>
		<category><![CDATA[备份]]></category>
		<category><![CDATA[数据库]]></category>

		<guid isPermaLink="false">http://wpchina.org/wordpress-database-backup-solution-336/</guid>
		<description><![CDATA[<p>天有不测风云，任何时候都有可能发生意外，对于我们博客，数据丢失往往是最让人伤心的事了。丢失数据的原因，要么是主机故障，要么是自己操作失误等。因此，数据备份是每一个博客都应该掌握的基本技能。</p>]]></description>
			<content:encoded><![CDATA[<p>天有不测风云，任何时候都有可能发生意外，对于我们博客，数据丢失往往是最让人伤心的事了。丢失数据的原因，要么是主机故障，要么是自己操作失误等。因此，数据备份是每一个博客都应该掌握的基本技能。</p>
<p>WordPress 备份数据库的主要途径有三种，即通过插件备份，通过 phpmyAdmin 备份，和通过定期执行任务进行备份。</p>
<p>今天，魔格科技撰写长文：<a href="http://www.bymg.com/2008/08/wordpress-database-backup-solution/" target="_blank"><strong>WordPress数据备份方案</strong></a>，详细介绍了各种 WordPress 备份数据库的办法。如果你还不熟悉 WordPress 备份的方法，一定不要错过此文。</p>
]]></content:encoded>
			<wfw:commentRss>http://wpchina.org/wordpress-database-backup-solution-336/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced

Served from: wpchina.org @ 2012-02-10 22:07:11 -->
