17713433920 info@mac163.com

WordPress是一个很好的平台。但是,它从一开始就没有提供无与伦比的速度和安全性。如果您是WordPress用户,则应该知道您可以改善几乎所有的WordPress方面,包括速度和安全性。

在本文中,我们将学习如何调整.htaccess来提高WordPress的速度和安全性。

WordPress安全是用户和专家之间的热门话题之一。每天都有成百上千的网站被黑客入侵,因此不熟悉博客的博客作者应采取更多措施来保护自己的网站。另外,在开始调整.htaccess文件之前,您需要选择最佳的Web主机。好的托管服务将为您的网站提供强大的托管服务,并利用WordPress生态系统。不仅如此,您还需要提高速度才能在Google中排名靠前,而且良好的托管服务将帮助您轻松实现这一目标。

让我们开始调整.htaccess文件的方式,以提高安全性和速度。

调整.htaccess以提高wordpress速度和安全性
调整.htaccess以提高wordpress速度和安全性

调整.htaccess以提高WordPress速度和安全性

在深入了解这些技巧之前,我们首先需要了解.htaccess的含义。几乎所有网站都带有.htaccess文件,该文件代表超文本访问。首次安装WordPress时,将自动创建.htaccess文件。它是一个配置文件,可以帮助您的Web服务器按定义的条件运行。

要访问.htaccess,首先需要启用“显示隐藏文件”选项完成后,您可以在WordPress安装的根目录中找到该文件。

如果由于某种原因未自动创建文件,则也可以创建该文件。为此,您只需要复制以下代码并将.htaccess文件的文件权限设置为644。

另外,如果不确定文件的用途,建议不要进行任何调整。始终备份文件,然后进行实验。如果您感到不知所措,还可以聘请专业人员为您完成工作。

使用.htaccess进行安全性优化

1.对.htaccess文件进行黑客保护:第一步是保护核心文件不受任何修改。我们还需要保护其他配置文件,例如wp-config.php或php5.ini。您只需将代码插入.htaccess文件即可保护他们。

<FilesMatch“ ^。*(error_log | wp-config \ .php | php.ini | \。[hH] [tT] [aApP]。*)$”>
拒绝命令,允许
所有
</ FilesMatch>

2.隐藏WordPress目录:如果您提供信息,黑客就可以发现漏洞。建议使用.htaccess通过以下代码隐藏所有WordPress目录。

选项全部-索引

3.抢救安全插件安全插件可以指导您并帮助您保护网站安全。您可以使用Sucuri或WP Security Audit Log之类的插件开始使用。这两个插件都很棒,可以帮助您保护网站。

您也可以尝试WP Security Scan,这是一个插件,它为您提供需要处理和修复的事物的列表。它以红色和绿色显示问题。

4.阻止不良的机器人:网站经常被机器人轰炸。它们通常来自特定的IP地址,您可以使用.htaccess阻止它们。您所需要做的就是使用.htaccess文件中的以下代码。用实际值替换IP_ADDRESS_#。

<Limit GET POST>
允许,拒绝
IP_ADDRESS_1
拒绝IP_ADDRESS_2
全部允许
</ Limit>

5.保护WP-Admin:管理面板是重要的位置,您需要对其进行保护。有一种简单的方法可以限制对管理员登录页面的访问,可以通过使用以下代码来完成。

<IfModule mod_rewrite.c>

RewriteCond%{REQUEST_URI} ^(。*)?wp-login \ .php(。*)$上的
RewriteEngine $ [OR] RewriteCond%{REQUEST_URI} ^(。*)?wp-admin $
RewriteCond% {REMOTE_ADDR}!IP_ADDRESS_1
RewriteRule ^(。*)$ – [R = 403,L] </ IfModule>

如果您希望允许多个IP地址,则需要使用以下代码段。

<IfModule mod_rewrite.c>
RewriteEngine叙述上
的RewriteCond%{REQUEST_URI} ^(。*)?WP-登录\ .PHP(。*)$ [OR] 的RewriteCond%{REQUEST_URI} ^(。*)?可湿性粉剂管理员$
的RewriteCond% {REMOTE_ADDR}!IP_ADDRESS_1
RewriteCond%{REMOTE_ADDR}!IP_ADDRESS_2
RewriteCond%{REMOTE_ADDR}!IP_ADDRESS_3
RewriteRule ^(。*)$ – [R = 403,L] </ IfModule>

只需将IP_ADDRESS_X替换为您要授予访问权限的地址即可。

使用.htaccess进行速度优化

1.防止图像热链接:热链接很容易耗尽服务器资源,并使您的网站爬行。好消息是您可以使用简单的技巧来防止热链接。



RewriteCond%{HTTP_REFERER}上热禁用DISPLAYRewriteEngine !^ $
RewriteCond%{HTTP_REFERER}!^ http(s)?://(www ..)?sample.com [NC] RewriteRule \。(jpg | jpeg | png | gif)$ – [NC,F,L] #禁用热链接

不要忘记将http://www.abc.com更改为您的网站URL。

2.启用Gzip压缩:如果您使用的是Apache驱动的服务器,则可以使用以下代码段启用Gzip压缩。它减小了从服务器请求的文件大小,并提高了网站速度。

#gzip压缩
<IfModule mod_gzip.c>
mod_gzip_on是
mod_gzip_dechunk是
mod_gzip_item_include文件\(HTML |?TXT | CSS | JS | PHP | PL)。$
mod_gzip_item_include处理^ CGI脚本$
mod_gzip_item_include哑剧^文本/.*
mod_gzip_item_include哑剧^应用/x-javascript.*
mod_gzip_item_exclude mime ^ image /.*
mod_gzip_item_exclude rspheader ^ Content-Encoding:。* gzip。*
</ IfModule>
#GZIP压缩

3.启用浏览器缓存:通过将资源保存在浏览器中,可以使用浏览器缓存来缩短加载时间。可以通过调整.htaccess轻松启用它。

#浏览器缓存#
<IfModule mod_expires.c>
ExpiresActive on
ExpiresByType文本/ css“访问1个月”
ExpiresByType文本/ html“访问1个月”
ExpiresByType图像/ gif“访问1年”
ExpiresByType图像/ png“访问1年”
ExpiresByType图像/ jpg“访问1年”
ExpiresByType图片/ jpeg“访问1年”
ExpiresByType图片/ x-icon“访问1年”
ExpiresByType应用/ pdf“访问1个月”
ExpiresByType应用/ javascript“访问1个月”
ExpiresByType文本/ x- javascript“访问1个月”
ExpiresByType应用程序/ x-shockwave-flash“访问1个月”
ExpiresDefault“访问1个月”
</ IfModule>
#浏览器缓存#

此外,如果上述代码无效,则可以使用缓存控制标头。

#缓存控制标头
<ifModule mod_headers.c>
<filesMatch“ \。(ico | jpe?g | png | gif | swf)$”>
标头设置缓存控制“ public”
</ filesMatch>
<filesMatch“ \。(css )$”>
标头设置Cache-Control“公共”
</ filesMatch>
<filesMatch“ \。(js)$”>
标头设置Cache-Control“私有”
</ filesMatch>
<filesMatch“ \。(x?html?| php)$”>
标头将Cache-Control设置为“私有,必须重新验证”
</ filesMatch>
</ ifModule>
#缓存控件标头

最后的想法

而已。我们终于对.htaccess进行了调整。完成.htaccess编辑过程的最好方法是备份它,然后进行更改。这样,您可以确定如果出现问题,可以还原到旧版本。如果您使用的是Wix,则还可以提高网站速度和安全性。许多Wix评论已经涵盖了提高安全性和速度的过程。请检查一下。

如果您对安全性或加快WordPress网站有任何疑问,请不要忘记在下面发表评论。


微信二维码

微信扫描二维码联系我们!
我们在微信上24小时期待你的声音
提供外贸路由器设备产品,轻松翻墙,解答:WP主题推荐,WP网站建设,Google SEO,百度SEO,专业服务器环境搭建等!


需要提供WordPress主题/插件的汉化服务可以随时联系我们!另外成品WordPress网站以及半成品WordPress网站建设,海外Google SEO优化托管服务,百度SEO优化托管服务,Centos/Debian服务器WP专用环境搭建,WP缓存服务器搭建,我们都是你的首选,拥有多年WP开源程序服务经验,我们一直在坚持客户体验,没有最好,只有更好!
回到顶部