如何避免你的WordPress被駭

如何避免你的WordPress被駭

WordPress的優點是使用者眾多、市佔率高,讓相關配套的外掛程式服務很多,也比較容易找到詳盡的教學文章,但受歡迎這點在同時也可能是WordPress的缺點!怎麼說呢?因為使用的人多,所以相對容易成為駭客攻擊的主要目標! 今天我們要介紹六個方法,讓你可以保護你的WordPress網站免於駭客的攻擊! 1. 確保你的WordPress版本、主題和外掛程式都是更新到最新版本的...
架設在 AWS EC2 上的 WordPress 設定網址與 SSL

架設在 AWS EC2 上的 WordPress 設定網址與 SSL

設定網址 AWS 的 Elastic Load Balancing(ELB)服務,可以在多個目標(例如:EC2 的執行個體、容器與 IP 地址)之間自動分配傳入的應用程式流量,透過 ELB 的ApplicationLoad Balancer 功能來處理 HTTP 與 HTTPS 流量的負載平衡。 申請 ELB 之後,AWS 會提供一串 AWS DNS,透過 CNAME 指向,讓自己購買的網址可以成功顯示於網站。 此篇文章有詳細的教學如何設定 ELB(前往觀看:AWS 設定LOAD BALANCER...
Thrive Leads 收集名單顯示方式與次數

Thrive Leads 收集名單顯示方式與次數

Thrive Leads 的 Lead Groups 應用,對於顯示次數功能設定上很自由,可以根據自身需求,修改顯示方式與次數。 顯示方式 Tigger 建立好格式後,在編輯的地方有 ” Tigger ” 可以設定顯示方式。 點擊後,跳出下拉式選單,便能做更改。 Show on page load   載入頁面時顯示 Show after a certain period of time 載入後一段時間顯示 Show when the user scrolls to a specific...
Thrive Leads 收集 Email 名單外掛

Thrive Leads 收集 Email 名單外掛

什麼是 Thrive Leads ? Thrive Leads 是 WordPress 外掛,是外掛公司 Thrive Themes 的其中一個產品,用來收集潛在客戶 Email 名單。一般逛網站的時候,有時會有視窗跳出詢問你是否想要訂閱本站電子報,或者現在留信箱資訊給本站有特價優惠、隱藏課程 ….. 等等可以索取喔! Thrive Leads 提供這樣的功能,而且提供多樣化的表單設計,可以指定想要放置的位置,甚至能做到 A/B 測試,對於行銷人來說,A / B 測試是基本會使用的技巧,透過 Thrive Leads...
wordpress 外掛、檔案上傳出現『容量太大 要修改 php.ini 的參數』

wordpress 外掛、檔案上傳出現『容量太大 要修改 php.ini 的參數』

當上傳外掛、檔案,出現『容量太大 要修改 php.ini 的參數』的訊息時,先使用 SSH 連線 EC2,修改 php.ini 。 開啟 php.ini 登入 EC2 之後,輸入指令開啟 php.ini 檔案 移動到資料夾指令:cd /etc/php-7.1.d開啟檔案指令:sudo nano php.ini 刪除原先的內容後,輸入以下指令 upload_max_filesize = 200M post_max_size = 200M Ctrl + O 存檔,不改檔名 Enter,Ctrl + X...
wordpress 外掛、檔案上傳 出現『FTP 連線資訊』

wordpress 外掛、檔案上傳 出現『FTP 連線資訊』

透過 EC2 架設 WordPress,一直以來都是使用 AWS 提供的金鑰,透過 SFTP 來登入 EC2,沒有使用過 FTP 帳號密碼來登入過,快速解決問題的辦法就是繞過 FTP 直接開啟網頁端的檔案上傳功能。 FTP 連線資訊 當上傳外掛、檔案,出現『FTP 連線資訊』的訊息時,先使用 SSH 連線 EC2,進入 html 資料夾後,開啟 wp-config.php 檔案。指令:cd /var/www/html指令:nano wp-config.php 在 wp-config.php...
wordpress 外掛、檔案上傳出現『無法建立目錄』

wordpress 外掛、檔案上傳出現『無法建立目錄』

當上傳外掛、檔案,出現『無法建立目錄』的訊息時,先使用 SSH 連線 EC2,進入 html 資料夾後,用指令叫出檔案的權限清單。 確認權限設定 進入 html 指令:cd /var/www/htmlhtml 資料夾裡的檔案權限列表指令:ls -al 若列表與下圖相同,權限為 root 的話,先前設定的權限修改未成功,此時再更改權限,便能上傳資料了。 修改權限 輸入以下指令進行修改權限指令:sudo chown -R ec2-user:apache ../html指令:sudo chmod g+rw -R ../html...
part 08. 安裝 WordPress

part 08. 安裝 WordPress

修改權限 剛建立好的系統都有預設的權限設定,權限設定通常使用最高權限,若要透過 FileZilla 上傳 WordPress 軟體,就需要透過調整才能上傳成功。 輸入指令:進入 HTML  資料夾指令:cd /var/www/html 前方位置多了 html 的文字,代表目前已經在 html 的資料夾了。 輸入指令,查詢權限代號指令:ps aux | grep apache # The username should be in thefirst column. 第一個出現的單字,就是權限代號 確認 apache...
part 07. SSH 上設定 WordPress 資料庫的使用者

part 07. SSH 上設定 WordPress 資料庫的使用者

因 AMI 的問題,操作後無法連線到 MySQL 的話,則刪掉原先建立的 RDS,重新建立新的,直接從 part 08 開始操作。 連線 MySQL 開啟 RDS 服務,在上篇建立的資料庫的 Connectivity & security,複製資料庫的位址。 登入終端機(Putty 軟體連線進 EC2),輸入「export MYSQL_HOST=資料庫的位址」 若按下 Enter 鍵後,直接跳下一行,代表連線成功。 接下來輸入「mysql –user=<user>...
part 06. 建立 RDS 之 MySQL

part 06. 建立 RDS 之 MySQL

*注意:RDS 要與 EC2 相同伺服器。 開啟 AWS 的 RDS 服務 在 AWS 管理控制台,開啟 RDS 服務。可以使用搜尋欄位,或者在運算類別之下找尋。 進入 RDS 服務後,點擊「Databases」 建立 MySQL 點擊「Create database」 設定資料庫規格 1. 選擇標準設定(Standard create) 2. Engine type 的地方選擇 MySQL 3. Version 欄位選擇 MySQL 5.7.25 在 Templates 區塊,選擇 Free tier...