作者: tianbao

  • 如何以及为什么应该限制WordPress登录尝试次数

    黑客可能会使用蛮力攻击来尝试猜测您的管理员密码。如果您限制他们可以尝试登录的次数,那么您会大大降低他们成功的机会。

    在本文中,我们将向您展示如何以及为何应限制WordPress网站登录尝试次数。

    如何以及为什么应该限制WordPress登录尝试次数

    为什么要限制WordPress登录尝试次数?

    蛮力攻击是一种使用反复试验来入侵您的WordPress网站的方法。

    最常见的蛮力攻击类型是密码猜测。黑客使用自动化软件不断猜测您的登录信息,以便他们可以访问您的网站。

    默认情况下,WordPress允许用户根据需要多次输入密码。黑客可能会尝试通过使用输入不同组合的脚本来利用此漏洞,直到他们猜到正确的登录名。

    您可以通过限制每个用户的失败登录尝试次数来防止暴力攻击。例如,您可以在5次登录尝试失败后暂时锁定用户。

    限制WordPress登录尝试次数提示

    不幸的是,一些用户在多次错误地输入密码后发现自己被锁定在自己的WordPress网站之外。如果您发现自己处于这种情况,那么您应该按照我们指南中有关如何取消WordPress限制登录尝试的步骤进行操作。

    话虽如此,让我们来看看如何限制您的WordPress网站上的登录尝试。

    如何限制WordPress登录尝试次数

    您需要做的第一件事是安装并启用Limit Login Attempts Reloaded插件。

    免费版本是本教程所需的全部内容。启用插件后,您应该访问Settings » Limit Login Attempts页面,然后单击顶部的Settings选项卡。

    默认设置适用于大多数网站,但我们将引导您了解如何为您的网站自定义插件设置。

    Limit Login Attempts Reloaded插件设置

    为了遵守GDPR法律,您可以单击“GDPR compliance”复选框以在登录页面上显示一条消息。

    接下来,您将选择是否在有人被锁定时收到通知。如果您愿意,您可以更改发送通知的电子邮件地址。默认情况下,您将在用户第三次被锁定时收到通知。

    之后,您应该向下滚动到“Local App”部分,您可以在其中定义可以进行多少次登录尝试以及用户必须等待多长时间才能再次尝试。

    Local App参数设置

    首先,您需要定义可以进行多少次登录尝试。之后,选择用户在超过失败尝试次数时必须等待的分钟数。默认值为20分钟。

    您还可以在用户被锁定指定次数后增加等待时间。例如,默认设置将不允许用户在被锁定4次后24小时内尝试登录。

    出于安全原因,建议您不要更改“Trusted IP Origins”设置。

    不要忘记单击屏幕底部的“Save Settings”按钮来存储您的更改。

    关于如何保护WordPress网站的专业提示

    限制登录尝试只是保持 WordPress 网站安全的一种方法。

    您的WordPress网站的第一层保护是您的密码。您应该始终在WordPress网站上使用强密码。

    强密码可能难以记住,但您可以使用密码管理器来轻松记住。

    如果您的WordPress登录页面仍然受到攻击,那么您可以添加的另一层保护是Google reCAPTCHA for WordPress login 。这将进一步有助于减少DDoS攻击

    没有网站是100%安全的,因为黑客总能找到绕过系统的新方法。这就是为什么始终保持WordPress网站的完整备份至关重要的原因。我们建议使用UpdraftPlus或其他流行的WordPress备份插件

    如果您的网站是一家企业,那么我们强烈建议您添加防火墙来处理暴力攻击等等。我们使用Sucuri来保证我们的安全,如果我们的网站发生任何问题,他们的团队有责任免费修复它。

    有关更多安全提示,请务必查看我们的WordPress安全检查清单

    我们希望本教程能帮助您了解如何限制WordPress登录尝试次数,以防有心之人搞破坏!

  • SSL的工作原理及其重要性

    SSL的工作原理及其重要性

    SSL代表安全套接字层。它是用于保护和验证Internet数据的重要协议。由于Encrypt All The Things和Google推动更广泛采用SSL之类的运动,SSL已成为网络圈子中的热门话题。但尽管如此,许多网站管理员仍然不确定SSL的工作原理以及它的重要性……甚至不确定SSL最初代表什么!

    虽然我们已经介绍了首字母缩略词的含义,但我们将在本条目中更深入地挖掘并告诉您SSL是什么,以及它如何使网络成为您和您网站访问者的更好场所。

    SSL代表什么?SSL的工作原理

    重申一下——SSL代表安全套接字层。它是一种用于加密和验证应用程序(如浏览器)和Web服务器之间发送的数据的协议。这将为您和您网站的访问者带来更安全的网络。SSL与另一个首字母缩写词TLS密切相关。TLS是Transport Layer Security 的缩写,是原始SSL协议的继承者和更新版本。

    如今,SSL和TLS通常被称为一个组(例如 SSL/TLS)或可互换使用。例如,Let’s Encrypt(我们将在稍后详细讨论)广告提供“免费SSL/TLS证书”。但是您还会发现很多网站只是简单地讨论SSL证书,即使它们实际上是指TLS

    结合SSL和TLS的示例

    结合SSL和TLS的示例

    那么SSL最初从何而来,我们又是如何通过TLS走到今天的呢?SSL 1.0版是由Netscape在1990年代初期开发的。但由于安全漏洞,它从未向公众发布。SSL的第一个公开版本是1995年2月的SSL 2.0。虽然它是对未发布的SSL 1.0的改进,但SSL 2.0也包含自己的一组安全缺陷,这导致完全重新设计和随后发布的SSL 3.0版一年后。

    SSL 3.0版是最后一个公开版本,并在1999年引入TLS作为替代品时黯然失色。此时,SSL 3.0已被弃用且不再被视为安全,因为它容易受到POODLE攻击。至于TLS,它现在在TLS 1.3上,它提供了许多性能和安全性的改进。

    那为什么我们不都使用TLS证书呢?

    你很可能是。尽管网络社区为了方便起见通常将它们称为SSL证书,但证书实际上并不依赖于其名称中的特定协议。相反,使用的实际协议由您的服务器决定。这意味着即使您认为您安装了称为SSL证书的东西,您实际上很可能正在使用更新和安全的TLS协议。

    但是,在网络社区采用 TLS 术语之前,您可能会继续看到此类证书,为简单起见,这些证书通常称为 SSL 证书。

    HTTPS和SSL如何连接?

    创建Internet的人喜欢他们的首字母缩略词 – 在谈论SSL/TLS时您经常会看到的另一个术语是HTTPS。 HTTP(不带S)代表超文本传输​​协议。

    HTTP及其后继HTTP/2都是支持信息在Internet上传输的应用程序协议。它们本质上是Internet上数据通信的基础。当您添加回S时,它只是成为超文本传输​​协议安全(或HTTP over TLS或HTTP over SSL)。

    本质上,SSL/TLS保护通过HTTP发送和接收的信息。这有很多好处……

    使用SSL/TLS的好处是什么?

    许多网站管理员错误地假设SSL/TLS只为处理信用卡或银行详细信息等敏感信息的站点提供好处。虽然SSL/TLS对这些站点来说肯定是必不可少的,但它的好处绝不仅限于这些领域。

    SSL/TLS的主要优点之一是加密。每当您或您的用户在您的站点上输入信息时,该数据在到达最终目的地之前都会经过多个接触点。如果没有SSL/TLS,这些数据会以纯文本形式发送,恶意行为者可以窃听或更改这些数据。SSL/TLS提供点对点保护,以确保数据在传输过程中是安全的。即使是WordPress登录页面也应该加密!如果SSL证书存在但无效,您的访问者可能会遇到“您的连接不是私密连接”错误。

    另一个主要好处是身份验证。有效的SSL/TLS连接可确保将数据发送到正确的服务器和从正确的服务器接收数据,而不是恶意的“中间人”。也就是说,它有助于防止恶意行为者错误地冒充站点。

    SSL/TLS的第三个核心优势是数据完整性。SSL/TLS连接通过包含消息身份验证代码或MAC,确保在传输过程中不会丢失或更改数据。这可确保接收发送的数据而不会进行任何更改或恶意更改。

    除了加密、真实性和完整性之外,还有其他技术较少的好处,例如:

    如何判断网站是否使用SSL/HTTPS?

    查看网站是否使用SSL/TLS的最简单方法是查看您的浏览器。大多数浏览器用绿色挂锁和/或消息标记安全连接。例如,在Google Chrome中,您可以查找绿色挂锁和安全消息:

    Google Chrome如何显示HTTPS

    Google Chrome如何显示HTTPS

    在 Firefox 中,您只会看到一个挂锁:

    SSL的工作原理及其重要性插图3

    Firefox如何显示HTTPS

    在Microsoft Edge中,您实际上看不到颜色,而是一个简单的灰白色挂锁。

    Edge如何显示HTTPS

    Edge如何显示HTTPS

    谷歌会惩罚不使用SSL的网站吗?

    最近,谷歌在谷歌浏览器中针对未能安装SSL证书的网站推出了一套越来越严厉的处罚/警告。这些处罚始于2017年1月,在没有SSL证书的情况下要求提供信用卡详细信息或密码的页面上引入了不安全警告:

    2017年10月起Chrome不安全警告 

    2017年10月起Chrome不安全警告

    这一变化是谷歌推动增加SSL和HTTPS使用的第一个推动力。但最近,他们进一步加大了力度。

    2017年10月增加的不安全警告

    2017年10月,谷歌推出了更加激进的通知。从Chrome 62(2017年10月17日发布)开始,Google添加了不安全警告:

    • 用户输入任何类型数据的所有HTTP页面,包括像搜索框这样简单的内容。该警告不会出现在初始页面加载时,但会在用户开始在字段中输入数据时出现
    • Chrome隐身模式下的所有HTTP页面

    Chrome不安全警告

    Chrome不安全警告

    谷歌只会变得更具侵略性

    Google的长期计划 是最终将所有HTTP页面标记为Not secure。这意味着即使您不要求用户填写任何类型的表单字段,无论如何您最终都会收到警告。因此,您现在就开始计划迁移到SSL/TLS和HTTPS非常重要。

    2020年,当站点使用TLS 1.0或TLS 1.1(旧版本)时,Chrome开始显示ERR_SSL_OBSOLETE_VERSION警告通知。

    如何在您的网站上安装SSL证书

    许多主机可以轻松安装免费的SSL/TLS证书。一般个人站长最有可能使用名为Let’s Encrypt的服务,该服务提供免费的SSL/TLS证书。你可以查看详细的Let’s Encrypt证书申请及安装教程

    如果您的主机不提供免费SSL证书,或者您想要其他类型的SSL证书,您也可以从第三方提供商处购买自己的证书

    安装SSL证书后的操作

    是的 – 在安装SSL证书后,您需要执行技术和非技术操作。首先,在技术层面上,将所有HTTP流量重定向到HTTPS很重要。您还应该确保您没有通过HTTP加载任何资产。通常,这将是您自己的图像或您拉入的外部内容,例如脚本或外部广告服务。这有助于您避免混合内容警告

    除了这两个技术细节之外,您可能还需要执行以下任务,具体取决于您使用的工具:

    • 在Google网站管理员工具中添加您网站的HTTPS版本。
    • 确保将Google Analytics或其他跟踪脚本设置为使用HTTPS。
    • 确保您没有收到任何与SSL连接相关的错误消息。

    总而言之,SSL/TLS是创建安全、可靠的网络的重要协议。现在您已经了解SSL的工作原理,如果您还没有进行转换,我们鼓励您考虑安装SSL/TLS证书并将您的站点移至HTTPS。

    我们有一个非常详细的HTTP到HTTPS迁移教程,请确保您阅读它并按照步骤操作!

  • HSTS – 如何使用HTTP严格传输安全

    HSTS – 如何使用HTTP严格传输安全

    确保为您的WordPress网站正确设置安全性非常重要,尤其是在保护自己免受黑客攻击方面。您可以实施许多不同的增强功能和最佳WordPress安全实践,以确保您的网站被锁定。

    如果您的WordPress网站通过HTTPS运行,那么我们建议实施的增强功能之一是HSTS安全标头,因为它可以帮助防止中间人攻击 (MitM) 和cookie劫持。

    什么是HSTS(严格的传输安全)?

    HSTS代表HTTP严格传输安全性,由IETF在2012年的RFC 6797中指定。创建它是为了在站点通过HTTPS运行时强制浏览器使用安全连接。它是您添加到Web服务器的安全标头,并在响应标头中反映为Strict-Transport-Security。HSTS很重要,因为它解决了以下问题:

    • 访问者尝试使用您网站页面的不安全版本 (HTTP://) 的任何尝试都将自动转发到安全版本 (HTTPS://)。
    • 旧的HTTP书签和输入您网站的HTTP版本的人会让您面临中间人攻击。在这些攻击中,攻击者改变各方之间的通信并诱使他们认为他们仍在相互通信。
    • 不允许覆盖无效的证书消息,这反过来又保护了访问者。
    • Cookie劫持:当有人通过不安全的连接窃取会话cookie时,就会发生这种情况。Cookie可以包含各种有价值的信息,例如信用卡信息、姓名、地址等。

    如何将HSTS添加到WordPress网站

    从技术上讲,您将HSTS添加到Web服务器本身,然后将其应用于对您的WordPress站点的HTTP请求。通常在从HTTP重定向到HTTPS时会添加301重定向。Google已正式表示您可以同时使用301服务器重定向和HSTS标头。

    虽然我们的系统默认更喜欢HTTPS版本,但您也可以通过将您的HTTP站点重定向到您的HTTPS版本并在您的服务器上实施HSTS标头,使其他搜索引擎更清楚这一点。 Zineb Ait Bahajji,谷歌安全团队

    有不同类型的指令和/或安全级别可以应用于HSTS标头。下面是使用max-age指令的最基本的一种。这定义了Web服务器应仅通过HTTPS传送的时间(以秒为单位)。

    在Apache中启用HSTS

    将以下代码添加到您的虚拟主机文件中。

    Header always set Strict-Transport-Security max-age=31536000
    Header always set Strict-Transport-Security max-age=31536000
    Header always set Strict-Transport-Security max-age=31536000

    在NGINX中启用 HSTS

    将以下代码添加到您的NGINX配置中。

    add_header Strict-Transport-Security max-age=31536000
    add_header Strict-Transport-Security max-age=31536000
    add_header Strict-Transport-Security max-age=31536000

    事实上,添加HSTS标头有性能优势。如果有人试图通过HTTP访问您的站点,而不是发出HTTP请求,它只是重定向到HTTPS版本。

    预加载HSTS

    还有HSTS预加载。这基本上是将您的网站和/或域放入浏览器中实际内置的已批准HSTS列表中。谷歌官方编译了这个列表,它被Chrome、Firefox、Opera、Safari、IE11和Edge使用。将您的站点提交到官方HSTS预加载列表

    预加载HSTS

    预加载HSTS

    但是,您必须满足一些额外要求才有资格。

    1. 服务器必须具有有效的SSL/TLS证书。
    2. 将所有流量重定向到HTTPS。
    3. 在基本域上提供HSTS。
    4. 通过HTTPS为所有子域提供服务,特别包括www子域(如果存在)。
    5. 到期时间必须至少为1年(31536000 秒)
    6. 必须指定includeSubdomains令牌指令
    7. 必须指定预加载令牌指令。

    为此,它需要将额外的子域和预加载指令添加到您的HSTS标头中。以下是更新后的HSTS标头的示例。

    Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
    Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
    Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

    公平警告:从预加载列表中删除您的域可能是一个困难且耗时的过程,因此请确保您将长期使用HTTPS。

    验证HSTS标头

    有几种简单的方法可以检查HSTS是否在您的WordPress网站上运行。您可以启动Google Chrome Devtools,单击“网络”选项卡并查看标题选项卡。正如您在下面的闪电博网站上看到的那样,正在应用HSTS值:“strict-transport-security: max-age=31536000”。

    验证HSTS标头

    您还可以使用免费的在线工具(如securityheaders.io)扫描您的WordPress网站,该工具会让您知道是否应用了strict-transport-security标头。

    strict-transport-security标头

    HSTS浏览器支持

    根据Caniuse的说法,浏览器对HSTS的支持非常广泛,全球超过80%,美国超过95%。2015年在IE11中添加了对HSTS的支持,目前唯一不支持它的现代浏览器是Opera Mini。

    浏览器对HSTS的支持

    我们还建议您查看Tim Kadlec关于HSTS和Let’s Encrypt的这篇文章。

    HSTS对SEO的影响

    在您的网站获得批准并包含在HSTS预加载列表中后,您可能会注意到来自Google Search Console或其他第三方SEO工具的关于307重定向的警告。这是因为当有人尝试通过HTTP访问您的网站时,浏览器中会发生307重定向,而不是301重定向(如下所示)。

    HSTS – 严格传输安全307重定向

    HSTS – 严格传输安全307重定向

    通常307重定向仅用于临时重定向。301重定向用于已永久移动的URL。那么它不应该使用301重定向吗?那么这对SEO的影响呢?

    嗯,事实上,301重定向仍在幕后发生。307重定向发生在浏览器级别,而不是服务器级别。您可以通过在服务器级别检查重定向的工具(例如httpstatus )运行该站点,您会发现实际上301重定向仍在发生。因此,您无需担心HSTS标头会影响您的SEO。

    HSTS 301重定向

    HSTS 301重定向

  • 如何在WordPress网站上安装通配符SSL证书

    如何在WordPress网站上安装通配符SSL证书

    在您的网站上安装安全套接字层 (SSL) 证书不再只是一种选择。它是保护您的站点以及确保数据通过HTTPS连接加密和提供服务的重要组成部分。但是,确定使用哪种类型的 SSL 证书可能很棘手,尤其是考虑到有多少种类。

    如果您操作多个子域,则使用“通配符”SSL 证书可能最有意义。这使您可以使用单个证书保护所有子域,而不必购买和安装多个单独的证书。

    在这篇文章中,我们将讨论什么是通配符SSL证书,以及何时以及为什么可以使用它。然后,我们将通过几个简单的步骤说明如何在您的站点上安装此类证书。

    1. 什么是通配符SSL证书(以及它们如何工作)
    2. 何时使用通配符SSL证书
    3. 从哪里获得通配符SSL证书
    4. 如何在WordPress站点上安装通配符SSL证书

    什么是通配符SSL证书(以及它们如何工作)

    通配符SSL提供了一种使用单个证书保护无限数量子域的方法。通配符 SSL 证书适用于为其提供的基本域名的任何子域。例如,如果您的域名是“yourwebsite.com”,则您的通配符证书还将保护“subsite.yourwebsite.com”和“subsite2.yourwebsite.com”。

    在通配符SSL证书上,在您的域名前放置一个星号 (*) 作为占位符,可以解释为任何字符串。您还可以使用这种类型的证书来涵盖域的“www”和非“www”变体。

    例如,我们的示例通配符证书可以使用的一些域和子域包括:

    • www.yourwebsite.com
    • yourwebsite.com
    • news.yourwebsite.com
    • blog.yourwebsite.com
    • shop.yourwebsite.com

    与单名称证书一样,通配符SSL证书通过一组密钥加密数据。这包括存储在数字证书上的公钥和保存在服务器上的私钥。但是,使用通配符证书,您可以复制私钥并将其上传到任意数量的服务器。

    通配符SSL与多域SSL

    请务必注意,通配符SSL与多域或主题备用名称 (SAN) SSL证书不同。多域SSL让您可以使用单个证书保护多个域子域,包括来自不同主机名的域子域。例如,您可以使用多域SSL来保护各种顶级域,例如:

    • www.yourwebsite.com
    • www.yourwebsiteblog.com
    • www.yourwebsitenews.com

    您还可以为这些站点中的每一个创建子域,并在单个证书下保护它们。但是,对于多域SSL证书,您必须在购买时定义子域名。如果您想稍后添加子域,则需要重新颁发证书。

    何时使用通配符SSL证书

    当您拥有单名称SSL证书时,向您的站点添加新的子域并为其颁发SSL证书并不一定是件大事。但是,如果您计划添加大量子域,这可能很快就会变成一个耗时且成本高昂的过程。

    因此,使用通配符SSL的主要好处是它可以为您节省大量时间和金钱。它还提供了比其他选项更大的灵活性。

    例如,与使用SAN SSL时不同,您在购买通配符SSL证书时无需定义子域。此外,每当您添加新的子域时,您都不必担心重新颁发证书。

    当您有一个包含多个一级子域的单个域(或计划在将来添加它们)时,使用通配符SSL是有意义的。这种证书可以帮助您同时保护所有这些证书。

    使用通配符SSL证书最有益的一些常见场景包括:

    • 您是一名经常使用子域测试环境的Web开发人员。
    • 您拥有一家企业,该企业针对组织的不同方面和实体(博客、商店等)使用单独的子域。
    • 您只需要一个顶级域,但计划使用多个子域(现在或将来)。

    几乎所有类型的网络浏览器和设备都支持通配符SSL证书,包括移动和台式计算机。此外,通配符SSL证书附带无限服务器许可政策和无限重新颁发政策。这意味着您可以根据需要在尽可能多的服务器上保护您的站点,并根据需要多次重新颁发证书。

    从哪里获得通配符SSL证书

    通配符SSL可用于域验证 (DV) 和组织验证 (OV)证书。前者使您能够保护您的域名和任意数量的子域,而后者使您可以验证您的业务以及您的域名和子域。

    OV证书要求您提交商业文件,并且可能需要几天时间来处理和验证。或者,可以在几分钟内颁发DV证书。请务必注意,通配符SSL在扩展验证 (EV) 证书上不可用。

    有多种证书颁发机构 (CA) 提供商提供通配符证书。一些流行的选项包括:

    • Comodo提供SSL DV通配符和SSL OV通配符证书选项。价格从每年89美元到每年超过1,000美元不等,具体取决于计划和订阅类型。
    • GeoTrust以每年688美元的价格提供True BusinessID通配符证书,以及每年745美元的QuickSSL® Premium通配符证书。
    • Thawte提供SSL通配符证书,起价为每年149美元。

    根据您的托管服务提供商和计划,您也可以通过它们购买通配符证书。例如,一些托管公司将与首选SSL合作伙伴合作,并提供通配符证书作为高级附加组件。

    如何在WordPress站点上安装通配符SSL证书

    如果您认为通配符SSL是您的最佳选择,并且您不想使用免费通配符SSL,那么下一步就是在您的WordPress网站上购买并安装它。安装SSL证书的过程可能略有不同,具体取决于您的主机和服务器类型。

    例如,某些托管计划不支持通配符SSL证书,或者仅将它们作为高级选项提供。

    同样,安装过程中涉及的步骤可能会有所不同,具体取决于Web主机的控制面板和界面。

    无论如何,所涉及的步骤大致相同。让我们来看看如何通过四个简单的步骤在您的WordPress站点上安装通配符SSL证书!

    第 1 步:购买您的通配符SSL证书

    第一步是购买您的SSL证书。正如我们之前提到的,有多种SSL提供商可供选择,它们提供通配符证书。最佳解决方案在很大程度上取决于您的特定需求和预算。

    当您购买SSL证书时,系统会要求您指明您的站点所在的服务器类型。您可以根据实际情况选择“Nginx”,“Apache”或“其他”。

    第 2 步:生成证书签名请求 (CSR) 代码和私钥

    下一步是生成CSR代码,这是SSL提供商创建和签署证书文件所必需的。要生成CSR代码和私钥,您可以在SSL.com填写在线CSR和密钥生成器表格

    在线CSR和密钥生成器表单

    在线CSR和密钥生成器表单

    我们建议填写以下字段:

    • 通用名称(域名)
    • 电子邮件地址
    • 组织
    • 城市/地区
    • 州/县/地区
    • 国家

    由于您正在生成通配符SSL证书,因此对于“通用名称”字段,请确保在您的域名(“*.yourdomain.com”)之前添加星号:

    CSR密钥生成器表单的“通用名称”字段

    CSR密钥生成器表单的“通用名称”字段

    完成后,单击屏幕底部的生成按钮。将自动生成私钥文件和CSR:

    从SSL.com生成的CSR和私钥

    从SSL.com生成的CSR和私钥

    您可以选择下载私钥复制CSR来保存此信息。您不仅在下一步需要它们,而且如果没有它们,您的SSL证书将无法使用。

    然后,返回您的SSL提供商并上传您的CSR。这将重新生成您的SSL证书 ( .cert ) 文件。

    第 3 步:将您的私钥和证书文件上传到您的服务器

    下一步是将您的 CSR 和私钥文件上传到您的服务器。如果您是宝塔用户,请登录宝塔面板后台并导航到网站> Your Site > 设置

    宝塔面板网站管理

    宝塔面板网站管理

    接下来,选择SSL选项,切换标签项为其他证书,填写您前面获取到的密钥和证书。

    自定义SSL域

    自定义SSL域

    请注意,如果您还想添加中间证书,也可以这样做。根据您使用的SSL提供商,他们可能会通过电子邮件向您发送.crt文件和.ca-bundle文件。如果您没有中间证书或知道它是什么,您可以使用诸如What’s My Chain Cert之类的工具来生成它。

    您可以使用记事本等文本编辑器打开这些文件。然后,您可以先将.crt文件的内容复制并粘贴到证书部分,然后再粘贴其下方的.ca-bundle文件的内容。完成后,单击“添加证书”按钮。

    正如我们提到的,上传您的私钥和证书文件的过程会因您的主机而异。你也可以使用cPanel/WHM,在SSL/TLS下添加此信息。

    第 4 步:确认通配符SSL证书安装成功

    如果您仔细执行了上述步骤,您现在应该已经在您的WordPress站点上成功安装了通配符SSL证书。但是,为了确认一切正常,您可能需要使用About SSL中的SSL Checker工具

    AboutSSL.com SSL检查器工具

    AboutSSL.com SSL检查器工具

    在此页面上,只需输入WordPress站点的URL,然后单击“检查”按钮。有关您的SSL证书的信息将自动显示在屏幕上。这将帮助您确认您的是否正确安装。

    如果一切看起来不错,就是这样!您现在已经安装了通配符SSL证书。安装SSL证书后,我们建议在您站点的数据库上运行搜索和替换,以将HTTP URL替换为HTTPS

    小结

    安装 SSL 证书是优化和保护网站的最重要步骤之一。但是,决定使用哪种类型的SSL证书可能会令人困惑。

    正如我们在这篇文章中所讨论的,使用通配符SSL证书可以通过保护单个证书上无限数量的子域来帮助您节省时间和金钱。您可以通过四个简单的步骤在您的站点上安装一个:

    1. 如果您更喜欢使用自定义通配符SSL,请从ComodoGeoTrust等CA购买自定义证书。
    2. SSL.com生成CSR和私有RSA密钥。
    3. 将您的通配符证书文件添加到您的服务器。
    4. 使用SSL Checker工具确认通配符SSL证书安装成功。
  • SSH与SSL有什么区别?

    SSH与SSL有什么区别?

    试图了解SSH与SSL之间的区别?

    在非常高的层次上,SSH和SSL都是帮助加密和验证在两台计算机(例如您的笔记本电脑和您网站的服务器)之间传递的数据的技术。基本上,它们使事情变得更加安全。

    然而,虽然它们在某些方面在高层次上是相似的,但它们服务于两个截然不同的目的,因此了解SSH与SSL之间的区别很重要。

    通常,SSL用于加密两个位置之间传输的数据,例如您的Web浏览器和您正在访问的站点的服务器。SSL是在Web浏览器中添加“绿色挂锁”的东西,如果您想在您的网站上安全地接受信用卡信息(或其他敏感数据),它也是您使用的东西。

    另一方面,SSH用于远程登录到另一台计算机(例如Web服务器)并创建安全连接以发出命令(通过SSH隧道)。例如,如果您想连接到站点的服务器以使用WP-CLI执行命令,您将使用SSH。大部分服务器,当您想通过SFTP访问连接到您的服务器时,您还将使用SSH 。

    在本文中,我们将向您介绍SSH和SSL以及它们的用途。然后,我们将更深入地探讨SSH与SSL之间的一些高级和特定技术差异。

    1. 什么是SSH?
    2. 什么是SSL?
    3. SSH与SSL之间的异同
    4. SSH与SSL的技术差异

    什么是SSH?

    SSH代表安全外壳。SSH提供了一种安全的方式来远程登录到另一台计算机并发出命令,例如您网站的服务器。

    使用SSH隧道,您将能够在客户端(例如您的计算机)和服务器(例如您网站的服务器)之间创建加密连接。

    要创建此安全SSH隧道,您需要使用用户名/密码或一组加密公钥/私钥进行身份验证。

    一旦您通过身份验证,您将能够安全地访问信息(例如您站点的文件和数据库)并通过命令行向远程服务器发出命令。

    你用SSH做什么?

    也许更好的问题是“您不能使用SSH做什么?”。一旦您通过SSH连接到您的服务器,您就拥有完全的控制权。只要您了解命令行,就可以执行您想要的任何命令。

    例如,如果您使用的是WordPress,则在连接SSH后,您可以使用WP-CLI与您的WordPress站点和插件进行交互。您可以创建内容、应用更新、管理分类等等。

    除了使用SSH能够通过命令行管理您的服务器之外,SSH还支持另一个重要工具 –  SFTP,SSH文件传输协议(也通常称为安全文件传输协议)的缩写。SFTP允许您通过安全的SSH隧道连接到您的服务器,然后像往常一样使用FTP管理文件。

    因为SFTP比常规未加密的FTP访问安全得多,建议使用SFTP代替FTP访问服务器。

    或者,您也可以使用SS 直接访问您站点的数据库 。

    基本上,一旦您使用SSH连接到您的服务器,您就有了很大的灵活性,因为您可以根据需要执行自己的命令,而SSL则不是这种情况。

    什么是SSL?

    SSL代表安全套接字层。虽然大多数人仍然提到SSL,但从技术上讲,SSL是更现代的传输层安全 (TLS) 协议的旧版本。但是,出于所有实际目的,您可以将SSL和TLS视为同一事物 ,我们将其称为 SSL。

    SSL是一种协议,主要旨在通过加密和身份验证保护两方之间的数据传输。最常见的是,这种传输是在某人的Web浏览器和他们正在访问的网站的服务器之间进行的。

    有几个关键的好处:

    • 加密 – SSL在数据传输过程中对其进行加密,这意味着恶意行为者无法拦截该信息。
    • 身份验证 – SSL还有助于验证数据发送到正确的服务器和从正确的服务器接收,这是防止中间人攻击的另一种方式。
    • 数据完整性 ——最后,SSL还通过确保数据在传输过程中不会丢失或更改来确保数据完整性。

    SSL通过使用证书工作,这就是为什么您会看到诸如“ SSL证书”之类的短语。

    然而,虽然SSL确实有助于对服务器进行身份验证,但它不需要来自客户端(例如网站访问者)的任何身份验证。这与SSH不同,SSH需要来自客户端的身份验证。

    您可以在我们关于SSL工作原理的文章中了解有关SSL的更多信息 。

    SSL证书是每个网站都必须具备的,但如果设置不正确,则可能会发生SSL连接错误

    你用SSL做什么?

    大多数人都知道SSL,因为在网站上安装SSL证书可以让您启用HTTPS 并在访问者的浏览器中获得非常重要的绿色挂锁。

    安装SSL证书并启用HTTPS后,在您的网站和访问者浏览器之间传递的数据将是安全的。

    如果您有任何类型的网站,例如电子商务,您绝对需要安装SSL证书,以便您可以获得上述好处并与您的访问者和搜索引擎(如 Google)建立信任。

    还有一个比较少见的混乱高级玩法,您还可以使用SSL通过FTP安全地传输文件。这称为FTPS,或SSL上的文件传输协议。这与SFTP不同,尽管它也有助于使FTP更安全。

    SSH与SSL之间的异同

    此时,您知道SSH与SSL之间有很多相似之处:

    • 两者都可以帮助您创建安全连接。
    • 两者都对在两个设备之间传递的数据进行加密。

    SSH与SSL之间的主要区别在于,SSH用于创建通往另一台计算机的安全隧道,您可以从中发出命令、传输数据等。

    另一方面,SSL用于在两方之间安全地传输数据——它不允许您像使用SSH那样发出命令。

    例如,假设您在使用笔记本电脑。以下是您何时会遇到每个协议的示例:

    • SSH  – 如果您想安全地连接到您网站的服务器并使用WP-CLI来管理您的WordPress站点,您可以使用SSH。
    • SSL  – 如果您想与网站上的前端表单交互以提交数据,您的服务器将使用SSL来加密表单数据,因为它在您的Web浏览器和您的服务器数据库之间传输。

    只要您安装了SSL证书并启用了HTTPS,访问您网站的每个人都将使用SSL与您网站的服务器进行交互——他们无需进行身份验证即可访问您的网站。

    但是,唯一与SSH交互的人将是您或其他应该可以直接访问您的服务器并且可以使用用户名/密码或加密密钥进行身份验证的技术用户。

    SSH与SSL的技术差异

    SSH与SSL之间当然存在很多技术差异。如果你是一个普通用户,这些对你来说可能没什么意义,但这些对于有技术头脑的人来说很重要:

    SSH SSL
    用于安全地远程连接到另一台机器以发出命令。 用于在两方之间安全传输数据 – 通常是您网站的访问者和您网站的服务器。
    基于网络隧道。 基于数字证书(即SSL证书)
    在端口22上运行 在端口443上运行
    要求客户端使用用户名/密码或加密密钥进行身份验证 只需要服务器端认证(客户端不需要认证)
    是加密网络协议 是安全协议

    小结

    回顾一下,SSH和SSL乍一看很相似,因为它们都可以帮助您创建安全连接。然而,它们有两个截然不同的目的。

    SSL主要用于加密在您网站的访问者和您的服务器之间移动的数据。例如,如果访问者输入他们的信用卡或在登录表单中输入他们的密码,SSL将加密该数据并保护它免受中间人攻击。

    另一方面,SSH用于安全地登录到远程机器,以便您可以发出命令、操作该机器上的文件等。如果您想使用WP-CLI,则需要SSH,通过SFTP、远程访问您的数据库等。

    唯一可以使用SSH连接到您的服务器的人是能够使用用户名/密码或 SSH 密钥进行身份验证的人。

  • FTP与SFTP有什么区别?你应该使用哪一个?

    FTP与SFTP有什么区别?你应该使用哪一个?-1

    对FTP与SFTP之间的区别感到困惑?如果您想连接到您网站的服务器以传输或管理文件,最简单的解决方案是使用FTP客户端。但是当您配置FTP客户端时,您可能会看到它同时支持FTP和SFTP。

    那么,FTP与SFTP之间有什么区别?使用一个比另一个更好吗?

    嗯,简短的回答是SFTP比FTP安全得多,建议大家尽可能都使用SFTP。

    对于更长的答案,您可以继续阅读,我们将带您了解有关这两种协议以及应该使用哪一种协议的所有信息。

    首先,让我们谈谈FTP与SFTP之间的相同之处。

    这两种协议都允许您使用FTP客户端(如FileZilla)连接到您网站的服务器。对于最终用户(您)来说,FTP和SFTP之间的体验几乎为零。使用这两种协议,您将能够:

    • 连接到您的服务器
    • 浏览服务器上的所有文件(甚至是隐藏文件)
    • 将文件从本地计算机上传到服务器
    • 将文件从服务器下载到本地计算机
    • 等等…

    但是,内部存在一些关键差异,这就是为什么了解FTP与SFTP之间的区别很重要的原因。

    让我们更详细地了解一下。

    什么是FTP?

    FTP是文件传输协议的缩写。使用客户端/服务器模型,FTP支持在您选择的FTP客户端和Web服务器之间直接传输文件。

    FTP使用两个独立的通道来传输信息:命令通道和数据通道。默认情况下,这两个频道都未加密,这意味着恶意行为者可能会窃听您正在传输的信息。

    什么是SFTP?

    SFTP是SSH文件传输协议的缩写,但它通常也被称为安全文件传输协议

    SFTP提供与FTP相同的基本功能,但它使用隧道并通过SSH执行文件传输,这与FTP的客户端-服务器和直接传输方法不同。

    那么,什么是SSH?

    SSH是Secure Shell的缩写,是一种加密协议,可通过不安全的网络提供对机器(在本例中为您的服务器)的安全访问。

    SFTP仅使用单个通道,并允许您使用用户名/密码或SSH加密密钥对您的客户端进行身份验证。

    FTP与SFTP之间有什么区别?

    FTP与SFTP之间的主要区别在于,SFTP使用安全通道来传输文件,而FTP不使用。

    使用SFTP,您的连接始终是安全的,并且在您的FTP客户端和Web服务器之间移动的数据是加密的。这意味着恶意行为者不能坐在中间拦截您的数据——您传输的所有内容始终是加密的。

    使用FTP,您需要在最初连接时使用用户名和密码进行身份验证。但是,在您的Web服务器和FTP客户端之间传递的数据并未加密,这意味着恶意行为者理论上可以窃听该信息。

    如果您正在传输包含敏感信息的文件,这将特别危险。例如,对于WordPress站点,您可以传输wp-config.php文件,其中包括您的数据库凭据以及其他关键设置。

    如果恶意行为者获得了此文件,他们将拥有接管您的WordPress网站所需的一切。

    虽然这两种协议都允许您在客户端和服务器之间传输文件,但SFTP比FTP安全得多。

    你应该使用FTP还是SFTP?

    现在可能已经很清楚了,您应该始终通过FTP使用SFTP,因为SFTP提供了一种更安全的方式来连接到您的服务器和传输信息。

    由于SFTP是一种更安全的方法,建议尽可能使用SFTP连接服务器管理文件。

  • 什么是MySQL默认端口?

    什么是MySQL默认端口?-1

    如果您想直接连接到您的MySQL数据库或将另一个应用程序连接到您的数据库,您需要知道MySQL端口以及一些其他信息。

    MySQL的默认端口是3306,所以大多数情况下你应该可以使用“3306”作为端口。在这篇简短的文章中,我们将分享更多有关如何查找MySQL端口并连接到数据库的信息。我们还将回答一些有关MySQL和端口3306的常见问题解答。

    1. MySQL端口常见问题解答
    2. 如何使用SQL查找MySQL端口
    3. 如何连接到MySQL数据库

    MySQL端口常见问题解答

    让我们首先解决一些有关MySQL端口的最常见问题。

    MySQL使用什么端口?

    MySQL默认使用端口3306。

    3306端口有什么用?

    端口3306是用于MySQL协议的默认端口。您将使用它来连接MySQL客户端和实用程序,例如mysqldump。

    MySQL端口3306是TCP还是 UDP?

    MySQL默认端口3306是TCP (传输控制协议)。

    是否存在MySQL端口漏洞?打开3306端口安全吗?

    在一般情况下,你应该不打开端口3306,因为它可以让你的服务器容易受到攻击。

    如果您需要远程连接到您的数据库,还有比打开端口3306更安全的选项,例如使用SSH隧道。

    如果您必须打开端口3306,请确保限制哪些IP地址可以访问它,以便不受信任的主机无法访问它。

    如何使用SQL查找MySQL端口

    尽管MySQL默认端口是3306,但这并不总是意味着您的MySQL服务将始终使用该端口。如果要验证端口或查看MySQL是否使用不同的端口,可以使用简短的SQL查询找到MySQL端口。

    您可以使用phpMyAdmin运行此查询,在phpMyAdmin中,在左侧选择您的数据库,然后转到SQL选项卡。

    运行SQL 查询框中,输入以下内容:

    SHOW VARIABLES WHERE Variable_name = ‘port’;
    SHOW VARIABLES WHERE Variable_name = ‘port’;
    SHOW VARIABLES WHERE Variable_name = 'port';

    然后点击Go(执行)

    什么是MySQL默认端口?-1

    如何在phpMyAdmin中查找MySQL端口

    在下一页上,您应该会在“Value”列中看到端口号。同样,默认情况下MySQL端口是 3306,如下面的屏幕截图所示:

    什么是MySQL默认端口?-1

    运行查询后的MySQL端口号

    如何连接到MySQL数据库

    您可以使用phpMyAdmin访问您的数据库。

    如果您更喜欢使用其他工具,例如TablePlusHeidiSQLSequel ProMySQL Workbench等直接数据库访问。

    远程连接到MySQL数据库的最安全方法是使用SSH隧道。您可以使用这种安全方法连接到您的数据库。

    要使用这些工具连接到MySQL数据库,您通常需要:

    • MySQL主机
    • 数据库用户名、密码和名称
    • MySQL端口
    • SSH凭据
  • TLS与SSL有什么区别?你应该使用哪一个?

    TLS与SSL有什么区别?你应该使用哪一个?

    TLS和SSL都是帮助您在Internet上安全地验证和传输数据的协议。但是TLS与SSL之间有什么区别?这是您需要担心的事情吗?

    在本文中,您将了解TLS与SSL之间的主要区别,以及这两种协议如何连接到HTTPS。您还将了解为什么作为最终用户,您可能不需要过多担心TLS与SSL,或者您使用的是“SSL证书”还是“TLS证书”。

    TLS和SSL之间有什么区别?

    TLS是传输层安全的缩写,SSL是安全套接字层的缩写,都是加密数据和在Internet上移动数据时验证连接的加密协议。

    例如,如果您在网站上处理信用卡付款,TLS和SSL可以帮助您安全地处理该数据,以便恶意行为者无法获得这些数据。

    那么TLS与 SSL之间有什么区别呢?

    好吧,TLS 实际上只是SSL的更新版本。它修复了早期SSL协议中的一些安全漏洞。

    在您详细了解细节之前,了解SSL和TLS的基本历史非常重要。

    SSL 2.0于1995年2月首次发布(由于安全缺陷,SSL 1.0从未公开发布)。尽管SSL 2.0已公开发布,但它也包含安全漏洞,并在1996年迅速被SSL 3.0取代。

    然后,在1999 年,TLS (1.0) 的第一个版本作为对SSL 3.0的升级发布。从那以后,又发布了三个TLS版本,最新版本是2018年8月的TLS 1.3。

    此时,两个公共SSL版本都已弃用,并且存在已知的安全漏洞(稍后会详细介绍)。

    以下是SSL和TLS版本的完整历史:

    • SSL 1.0 – 由于安全问题从未公开发布。
    • SSL 2.0 – 1995年发布。2011年弃用。存在已知的安全问题。
    • SSL 3.0 – 1996年发布。2015年弃用。存在已知的安全问题。
    • TLS 1.0 – 1999年作为SSL 3.0的升级发布。计划在2020年弃用。
    • TLS 1.1 – 2006年发布。计划在2020年弃用。
    • TLS 1.2 – 2008年发布。
    • TLS 1.3 – 2018年发布。

    TLS和SSL如何保护数据?

    以下是SSL和TLS工作原理的高级流程。

    当您在Web服务器上安装SSL/TLS证书通常简称为“SSL 证书”)时,它包含一个公钥和一个私钥,用于验证您的服务器并让您的服务器加密和解密数据。

    当访问者访问您的站点时,他们的Web浏览器将查找您站点的SSL/TLS证书。然后,浏览器将执行“握手”以检查您的证书的有效性并验证您的服务器。如果SSL证书无效,您的用户可能会遇到“您的连接不是私密连接”错误,这可能会导致他们离开您的网站。

    一旦访问者的浏览器确定您的证书有效并对您的服务器进行身份验证,它实际上会在它和您的服务器之间创建一个加密链接,以安全地传输数据。

    这也是HTTPS的用武之地(HTTPS代表“HTTP over SSL/TLS”)。

    HTTP和更新的HTTP/2是应用程序协议,在通过Internet传输信息方面发挥着重要作用。

    使用普通HTTP,该信息容易受到攻击。但是,当您通过SSL或TLS (HTTPS)使用HTTP时,您会在传输过程中对该数据进行加密和身份验证,从而确保其安全。

    这就是为什么您可以通过HTTPS而不是通过HTTP安全地处理信用卡详细信息的原因,也是Google Chrome如此努力地推动采用HTTPS的原因。

    如果不推荐使用SSL,为什么将其称为SSL证书?

    在上面,您了解到TLS是SSL的最新版本,并且SSL的两个公开版本都已弃用多年,并且包含已知的安全漏洞。

    您可能想知道:为什么将其称为SSL证书而不是TLS证书?毕竟,TLS是现代的安全协议。

    不,大多数人仍然将它们称为SSL证书的原因基本上是品牌问题。大多数主要的证书提供商仍然将证书称为SSL证书,这就是命名约定仍然存在的原因。

    实际上,您看到的所有“SSL证书”实际上都是SSL/TLS 证书

    也就是说,您可以将SSL和TLS协议与您的证书一起使用。

    没有SSL证书或TLS证书之类的东西,您无需担心将SSL证书替换为TLS证书。

    您应该使用TLS还是SSL?TLS会取代SSL吗?

    是的,TLS正在取代SSL。是的,您应该使用TLS而不是SSL。

    正如您在上面了解到的,SSL的两个公开版本都已弃用,这在很大程度上是因为它们中存在已知的安全漏洞。因此,SSL在2019年及以后并不是完全安全的协议。

    TLS是更现代的SSL版本,是安全的。此外,最新版本的TLS还提供了性能优势和其他改进。

    TLS不仅更安全、更高效,而且大多数现代 Web浏览器不再支持SSL 2.0和SSL 3.0。例如,谷歌浏览器早在2014年就停止支持SSL 3.0 ,大多数主流浏览器都计划在2020年停止支持TLS 1.0和TLS 1.1。

    事实上,谷歌开始在Chrome中显示ERR_SSL_OBSOLETE_VERSION警告通知。

    那么如何确保您使用的是最新版本的TLS而不是较旧的、不安全的SSL协议?

    首先,请记住您的证书与您的服务器使用的协议不同。你不会需要您的证书更改为使用TLS。尽管它可能被标记为“SSL证书”,但您的证书已经同时支持SSL和TLS协议。

    相反,您可以控制您的网站在服务器级别使用的协议。

    您可以使用SSL Labs工具检查为您的站点启用了哪些协议。

    如何测试您的服务器使用哪些SSL/TLS协议

    如何测试您的服务器使用哪些SSL/TLS协议

    如果您发现您的服务器仍然支持已弃用的SSL协议,您可以联系主机支持部门寻求帮助或按照以下说明在两个最流行的Web服务器(Apache和Nginx)上禁用SSL :

    为什么启用多个TLS协议?

    如果TLS 1.3是最现代、性能最好的协议,为什么还要麻烦启用稍旧的TLS 1.2协议?

    换句话说:启用多个协议有什么好处?

    正如您在上面了解到的,SSL/TLS握手有两个部分:

    1. 您的网络服务器
    2. 客户端(通常是访问者的网络浏览器)

    为了使握手工作,两者都需要支持相同的协议。

    因此,拥有多个协议的主要好处是兼容性。

    例如,虽然Chrome和Firefox在2018年发布后几乎立即添加了对TLS 1.3的支持,但苹果和微软花了更长的时间来添加TLS 1.3支持。

    即使在2019年,以下浏览器仍然缺乏TLS 1.3支持

    • Internet Explorer
    • Opera Mini
    • Android Browser
    • Opera Mobile
    • UC Browser for Android
    • Samsung Internet
    • Baidu Browser

    TLS 1.3网络浏览器支持

    TLS 1.3网络浏览器支持

    但是,虽然TLS 1.3仍未完全采用,但所有主要浏览器在2019年都支持TLS 1.2

    TLS 1.2网络浏览器支持

    TLS 1.2网络浏览器支持

    通过在您的服务器上同时启用TLS 1.3和TLS 1.2,您无论如何都可以确保兼容性,同时仍然可以为支持它的浏览器(如Chrome和Firefox)获得TLS 1.3的好处。

    如果您想检查您的网络浏览器使用的是哪个SSL/TLS版本,您可以使用How’s My SSL工具

    如何测试浏览器使用的SSL/TLS协议

    如何测试浏览器使用的SSL/TLS协议

    小结

    总而言之,TLS和SSL都是对Internet上的数据传输进行身份验证和加密的协议。

    两者紧密相连,而TLS实际上只是更现代、更安全的SSL版本。

    尽管SSL仍然是Internet上的主导术语,但大多数人在说SSL 时真正指的是TLS,因为SSL的两个公共版本都不安全,并且早已被弃用。

    要同时使用SSL和TLS协议,您需要在服务器上安装一个证书(这是在WooCommerce上安装SSL证书的方法)。同样,虽然大多数人都称这些为“SSL证书”,这些证书支持双方的SSL和TLS协议。

    你没有必要担心“转”你的SSL证书为TLS证书。如果您已经安装了“SSL证书”,您可以确信它也支持TLS。

    使用最新版本的TLS很重要,因为SSL不再安全,但您的证书并不能确定您的服务器使用的协议。相反,一旦您拥有证书,您就可以选择在服务器级别使用哪些协议。

  • 如何手动及自动备份MySQL数据库

    如何备份MySQL数据库

    需要MySQL数据库备份吗?大多数WordPress主机,都有自动备份,因此您不必担心在紧急情况下自己手动备份它们。

    但是,有时您可能需要一份最新MySQL数据库的副本。这可能是因为您正在迁移主机,或者您可能想要进行一些本地开发。在任何情况下,您都可以按照下面这个快速简单的教程来学习如何使用两种非常简单的方法来备份您的MySQL数据库。

    如何使用phpMyAdmin备份MySQL数据库

    phpMyAdmin是一个免费的开源工具,可通过浏览器使用,用于处理MySQL或MariaDB的管理。它可以用于各种不同的操作,例如迁移数据库、管理表、索引和执行SQL语句。今天我们将简单地使用phpMyAdmin导出一个WordPress MySQL数据库。

    第1步

    登录到phpMyAdmin。 如果您使用的是cPanel,则指向phpMyAdmin的链接将位于“Databases”部分下。

    cPanel phpMyAdmin

    cPanel phpMyAdmin

    第2步

    单击进入您的WordPress数据库。该名称很可能与您的站点名称或用户名相对应。

    WordPress数据库-phpmyadmin

    WordPress数据库-phpmyadmin

    第3步

    在下一步中有两个选项。这取决于您想如何使用数据库。

    选项 1 – 快速导出方法

    单击“Export”选项卡。如果您打算在旧版本不存在的地方使用您的数据库,或者您只想备份,您可以选择“Quick – display only the minimal options.”。然后点击“GO”。

    在phpmyadmin中导出表

    在phpmyadmin中导出表

    这将生成一个.sql文件,您可以将其保留为备份,或在其他地方恢复/导入。请记住,WordPress数据库仅包含来自您站点的信息,文件(插件/主题)是完全独立的,必须通过SFTP下载和备份。

    选项 2 – 自定义导出方法

    如果要将您的数据库导入到已存在同名表的位置,您将需要选择“Custom – display all possible options”。

    phpmyadmin导出自定义

    phpmyadmin导出自定义

    向下滚动到对象创建选项部分,然后选择“Add DROP TABLE / VIEW / PROCEDURE / FUNCTION / EVENT / TRIGGER statement.”。这将确保它只是覆盖同名的现有表。

    添加删除表phpmyadmin

    添加删除表phpmyadmin

    然后点击“前往”。这将生成一个.sql文件,您可以将其保留为备份,或在其他地方恢复/导入。

    如何在宝塔面板中备份MySQL数据库

    如果您是宝塔面板用户,则可以采取直接备份及计划任务备份两种方式。

    直接备份MySQL数据库

    登录您的宝塔面板管理后台,点击左侧“数据库”菜单,在数据库列表找到你需要备份的那一个,点击备份下方的操作连接,比如无备份;

    宝塔面板数据库管理

    宝塔面板数据库管理

    然后在弹出窗口,点击“备份”按钮,即可即时备份当前的MySQl数据库。

    宝塔面板备份数据库

    宝塔面板备份数据库

    计划任务备份MySQL数据库

    宝塔面板另外一个备份数据库的方式是采用定时任务。进入宝塔面板后,点击左侧菜单的“计划任务”。

    然后任务类型选择为“备份数据库”,任务名称可以设置为“网站名称+时间周期+数据库备份”。最后设置执行周期,点击添加任务按钮,即可创建数据库备份任务计划。

    定时数据库备份任务

    定时数据库备份任务

    如果您要将数据库备份用于其他地方,请务必查看我们的教程,了解如何使用phpMyAdmin恢复您的MySQL数据库

  • 如何使用phpMyAdmin恢复MySQL数据库

    如何使用phpMyAdmin恢复MySQL数据库

    大多数WordPress主机,包括自动备份,允许您在紧急情况下恢复。但是,有时您可能需要手动恢复和/或上传您自己的MySQL数据库。

    这可能是因为您正在迁移主机,或者您可能想要进行一些本地开发。在任何情况下,您都可以按照以下有关如何使用phpMyAdmin恢复MySQL数据库的快速简便教程进行操作。

    phpMyAdmin 是一个免费的开源工具,可通过浏览器使用,用于处理MySQL或MariaDB的管理。它可以用于各种不同的操作,例如迁移数据库、管理表、索引和执行SQL语句。今天我们将简单地使用phpMyAdmin恢复一个WordPress的MySQL数据库。

    注意:本教程假设您已经有要导入的备份或导出的 *.sql 文件。如果没有,请参阅我们关于如何使用phpMyAdmin备份mySQL数据库的教程。

    第1步

    登录到phpMyAdmin。不同主机的登录入口可能有所不一样,自主搭建的LNMP或者LAMP,可能是yourip/phpmyadmin;宝塔面板,则可以通过数据库-网站对应数据库,点击“管理”操作即可进入phpyadmin。

    第2步

    单击进入您的WordPress数据库。该名称很可能与您网站的名称相对应。

    在phpMyAdmin中单击站点的MySQL数据库

    在phpMyAdmin中单击站点的MySQL数据库

    第3步

    单击“Import”选项卡,然后单击“Choose file”。选择您的 *.sql 文件备份/导出。然后点击“Go”。

    导入 *.sql 文件将覆盖数据库的当前内容。请再三确认后或者备份数据后操作。

    在phpMyAdmin中导入数据库

    在phpMyAdmin中导入数据库