正在加载

三两饭

三两饭关注互联网,喜欢分享一些有趣的东西和有用的技巧。

Archive for June, 2008

我们都知道,在 Google 的搜索结果中有时会看到某网站被标记了“此网站含有恶意软件…”这样的标签,这意味着通过 Google 带来的流量将几乎变为零,显然这不是我们想要的。作为网站管理者如何让 Google 去掉恶意软件标记?

通常网站管理员会去 Google 网站管理员支持论坛申诉,但这往往会花费很长时间,并且很多站长并不知道自己网站哪里出现了恶意软件。

为了解决这个问题,网站管理员可以使用 Google 的站长工具重新评估感染恶意软件的网站。通过对搜索结果加上”恶意软件“标记,或是在站长工具里对你网站的一个总的概括,你可以迅速发现你的网站感染了恶意软件。

对于已经感染了恶意软件的网站, Google 现在简化了审查程序,网站管理员可以通过下面的方法尽快去掉“恶意软件”标签:

1、在站长工具里看一看你的感染了恶意软件的 URL 的样本。

2、根据 StopBadware.org 网站的安全提示对你的网站作出必要的改动。

3、使用站长工具要求 Google 重新评估你的网站( Google 会检查你的网站还有没有恶意软件)。

如果 Google 觉得你的网站仍是有害的,会提供你的危险 URL 的最新名单。如果确认你的网站已经是正常了,他们会在24小时以内清除关于你的网站有恶意软件的信息。

十招教你打造一个安全的博客

WordPress 功能的确很强大,但是 WordPress 在安全防护方面确实相当脆弱。尤其是现在 WordPress 正变得越来越流行的今天,树大招风这一点看看 Windows 就知道了,是时候为你的 WordPress 博客加上几道安全枷锁。

1、保持 WordPress 程序最新,且版本正规

WordPress 每次更新都会修正一些和安全有关的 bugs ,所以尽量保持你的 WordPress 程序最新,这样可以避免很多安全问题。

WordPress 由于是开源的博客程序,不可避免会有很多的衍生发行版或者汉化版本,由于作者的水平参差不齐,难免会有不安全的地方,强烈建议选择值得信赖的 WordPress 程序使用。

2、使用安全的 WP 主题和 WP 插件

和 WordPress 主程序一样,尽量选择安全的 WordPress Theme 和高质量的 WordPress Plugin 。使用插件时尽量做到够用就好,和 WordPress 程序的团队开发不同,插件的开发者来自世界各地且几乎为个人开发,存在安全问题在所难免,尽量使用高质量的插件(大家都用且没有问题的插件)。

3、使用数据库备份插件备份你的数据

数据很重要,所以要定期备份你的博客数据。不管你是手动备份数据库还是使用插件自动备份,总之你应该做到至少每周备份一下自己的博客数据。

4、使用插件扩展 WordPress 的安全性能

已经说过 WordPress 自身的安全防护相当脆弱,所以我们可以通过使用插件扩展 WordPress 的安全性能。下面的两个插件我认为非常不错:

WP Security Scan
作用:检查你站点的安全问题:密码,文件权限,数据库安全性,wp 版本隐藏等功能。

Login Lockdown plugin
作用:通过限制同一 IP 的登录失败次数,防止你的 Wordpress 登录密码被暴力破解。

5、限制 WordPress 用户注册

这一条并不适合每一个博客,但是如果你的博客并不需要开放注册功能的话,请在后台关闭 WordPress 注册功能。方法:options > general > general options > uncheck anyone can register 。如果你坚持开放用户注册,请根据实际需要限制新注册用户的权限。

6、修改 WordPress 默认登录名和用户密码

WordPress 安装时使用 admin 作为默认的管理员用户名,建议大家新建一个新的用户并设置为最高的管理权限,以替代原有的 admin 。

将你的密码设置成非常复杂的形式,以防止暴力破解或者被猜测出来。

7、修改 WordPress 默认的数据库前缀

和默认用户名一样,WordPress 默认安装时使用 WP 作为默认的数据库前缀,强烈建议安装时修改之。如果你嫌手动修改麻烦,推荐使用 WP Prefix Table Changer 这个插件。

8、隐藏 WordPress 版本信息

WordPress 默认主题首页都有版本信息,黑客们会了解你使用的版本后找相应的漏洞。隐藏的方法是在后台主题修改里删掉下面的代码:

<meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>”/>

9、将重要的文件和文件夹设置成只读

建议把 config.php 的权限设置为只读,否则别人可以通过非法获取并修改你的 config.php 文件,轻易把你的 WordPress 盗去。当然重要的文件夹也要设置成只读,还记得艳照门事件么,呵呵…

0、保持电脑安全,只在安全的地方上网

这一条貌似和 WordPress 的安全没有什么关系,但是切记保持电脑安全并且只在安全的地方上网,这不但对你的博客安全有保证,对你的银行帐号、用户信息、私人文件等同样重要。

爱吃水煮鱼那里看到的一款可以自动为图片添加水印插件:Image super tools ,感觉不错顺便贴出来和大家一起分享。以下 Wordpress Plugin 介绍部分引自爱吃水煮鱼:

Image super tools 是一个 WordPress 图片水印和远程图片下载插件。它的主要功能有:

实现 wordpress 上传图片自动增加水印;添加图片水印和文字水印两种类型;对已经存在的图片进行批处理添加水印;对文章内容中的外部引用图片自动下载并添加水印;根据图片大小设置判断是否给图片添加水印等。

Image super tools 安装和使用方法:

1、下载 zip 文件,解压后把 imagesupertools 文件夹放入 wp-content/plugins 目录,然后在 Plugins 页面激活该插件。

2、在 setting->ImageSuperTools->ContentImageDown 菜单下的两个设置均设置为 Yes 。

发布地址 | 插件下载

Mozilla 昨天刚推出了 Firefox 3.0 RC3 ,这是 Firefox 的第三个预览版本,和之前的 Firefox 3.0 RC2 相比没有太多的变化,Firefox 3.0 RC3 将成为 Firefox 最后的正式版本。

Firefox 3.0 RC3 现在已经相当稳定,想尝试新版的小白们可以行动了。Firefox 3.0 RC3 中文下载地址:http://download.mozilla.org/?product=firefox-3.0rc3&os=win&lang=zh-CN

同时 Mozilla 也宣布了 Firefox 3.0 将于本月17日正式发布,经过一年多的等待,Firefox 带着全新的界面、更好的性能,将正式与广大用户见面。

不要忘了在下载日帮助 Firefox 完成创造一项吉尼斯世界纪录的艰巨任务。另外,来自 Mozilla 的统计承诺在 Firefox 3 发布日下载的人数已经超过了107万。

  • 1 Comment
  • Filed under: 网络和挨踢
  • 郁闷,挂科了

    飞来的横祸,刚收到的消息,本人直流调速 54 分,挂了!用小乌龟(室友)的话说:处女挂!

    挂了就挂了吧,心里不爽是肯定有的,但那绝对是一种没有任何作用、很无聊的感觉。挂了也好,马上就要毕业了,以此鞭策一下自己,不要虚度光阴,抓紧时间多学点东西也是好的。

    我的确浪费了太多的时间和机会,不过没关系,现在醒悟还来得及。附上一段喜欢的话激励一下自己:

    让我在热血沸腾中度此一生!让我在梦想家的醇酒中醉沉!莫让我眼见这副泥塑的肉身,
    终于以空虚的躯壳毁于泥尘!


    Sponsor links


  • Partner links