Categories


Tags


WordPress的负载优化

这些天,我的一台放网站的服务器经常负载很高,上面安装了一个WordPress网站,查看日志,经常有人抓取wp-login.php,估计是黑客攻击,导致大量数据库访问造成负载过高。

WordPress其实是一个很常见的建站工具,估计很多人都会用到,上述情况是一种较为常见的黑客攻击导致的高负载,解决方法有很多种,我这里就介绍一下我的解决方案。

1、WordPress静态化

先针对WordPress网站实施全站静态化处理,我用的插件是“super-static-cache”这个插件,可以实现文章和目录的静态化。

不过,使用“super-static-cache”这个插件后,目录和tag会存在重定向问题,即自动从一个无“/”的目录跳转到一个有“/”的目录,正常浏览虽无问题,但对SEO不友好,最好再安装一个名为“permalink-trailing-slash-fixer”的插件来解决分类目录重定向问题。

2、添加防火墙规则

经过WordPress静态化处理之后,正常用户访问网站应该不会访问到php文件,这时候,给网站加一个防火墙,推荐使用免费的cloudflare,在防火墙后台-“安全性”-“WAF”里,增加一个规则,当“完整URL”包含“php”的时候,则执行防火墙的“托管质询”操作。

表达式为:http.request.full_uri contains "php"

我在主机上实际操作,部署了该防火墙规则之后,发现服务器整体负载立刻就恢复正常了。防火墙后台查看了一下,CSR(质询解决率)为0,说明全部都是机器抓取,并且全部都过滤掉了,效果非常不错。

如果大家也遇到类似问题,可以尝试使用上面的方法优化一下,没准能很快解决高负载的问题。

来源:月光博客


Public @ 2017-06-20 15:45:00

十大建站开源程序

目前互联网上有无数个开源的建站程序可供大家选择使用,对现在的站长来说真的是容易多了,10年前我作网站的时候,一个小聊天程序也要自己一句一句的写,看看现在的开源程序,层出不穷。太多了也就不知道选哪个好了,很多初学者买域名建网站,可是不知道如何下手,希望这篇文章能给您的网站建设开个好头,这也就是我Anki写这篇文章的目的。1、PhpBB - 论坛讨论板phpBB具有友好的用户界面,使用了当今网 络上流

Public @ 2018-12-05 15:44:45

为什么“部署自签SSL证书非常不安全”

自签SSL证书是由网站所有者自行签署的数字证书,而不是通过认证机构(CA)签署的证书。因此,自签证书无法通过Internet Explorer、Safari等广泛采用的浏览器检查验证,其安全性无法得到保证。 另外,自签SSL证书不受任何监管机构和权威机构的监管,在使用时对于一些攻击者来说,这是一个很大的优势。他们可以通过各种方式恶意篡改证书,从而给访问网站的用户带来诸多危险。 此外,一些更新的

Public @ 2023-06-10 14:50:19

wordpress移动友好度大揭秘

WordPress是一个非常优秀的开源平台,用户可以根据自己的需求使用其构建各种类型的网站,例如日志、商店、新闻网站、视频网站等等。随着移动互联网的发展,越来越多的用户开始使用移动设备浏览网站,因此,WordPress的移动友好度也成为一个极其重要的问题。那么,WordPress的移动友好度到底如何呢?下面就让我们一起来揭秘。 1. 响应式设计(Responsive Design) 响应式设计

Public @ 2023-04-24 03:00:21

wordpress移动友好度大揭秘

随着移动设备的普及,越来越多的用户使用移动设备浏览网站。因此,wordpress网站的移动友好度变得越来越重要。以下是wordpress移动友好度的一些大揭秘: 1. 网站设计 一个移动友好的网站需要具备简洁、美观、易读、易操作的特点。对于wordpress网站,使用响应式设计或创建专门的移动版本都是不错的选择。这样可以保证网站在不同设备上展示的效果都很好。 2. 网站速度 网站的速度直接

Public @ 2023-04-11 18:01:38

更多您感兴趣的搜索

0.510521s