續上:【網誌保育員】為舊 WordPress 網站更換佈景主題經驗談

正所謂他山之石可以攻玉,繼續網誌保育員工作就要多參閱和研究前人教學。雖然很多人都知道這些技術或需要做的事,但零碎鬆散有時做了這個可能忘了那個,所以一次過寫下要做的工作,也給新手一個參考。

修改 .htaccess

上回忘了談及 .htaccess 檔案對網站的重要性,這方面處理得好,其實可以減少許多不必要攻擊。以往《講。鏟。片》原來一直都沒有在這方面下功夫,只好幫它補回去。

延伸閱讀:什麼是 .htaccess 文件?給 WordPress 初學者的說明與教學11 個強化 WordPress 網站安全的 .Htaccess 設定技巧10大優化 WordPress 網站安全的 .Htaccess 設定技巧

修改 robots.txt

和 .htaccess 檔案是好拍檔,阻擋那些不喜歡的網站爬蟲進行收錄。

延伸閱讀:Google Search Console 教學 – robot.txt 編輯與規則說明

提交 Sitemap

時常心念茲茲要提交 Sitemap 給 Google,但 Bing 也很重要,因為 Yahoo! 使用它的搜尋服務,而香港人超級喜愛 Yahoo!,甚至有很多公司都將它設成首頁,方便一把抓看新聞,所以在 Bing 佔有一席是必須的。還有許多網站異動例如被駭都有可能在控制台看到異常,也算是另一種保障。

延伸閱讀:Google Search Console 教學 – 提交 sitemap 加速索引網站Bing 網站管理員 Webmaster Tools 驗證網站及 sitemap 提交流程教學

Facebook Domain Verification

有自己的網域和 Facebook Page 一定不要忘記處理這個步驟,它當然是 Facebook 用來游說你進入 Business Manager 賣廣告的詭計,然而不想讚者在 Facebook 按「i」後看不到你的網站資訊,這步不要省。

延伸閱讀:在 Facebook 企業平台網域名稱驗證,開啟自訂鏈結和預覽內容權限

Google Analytics

我一直主張不要亂安裝外掛,能在佈景主題中加的插的東西就不要弄個甚麼 Header Footer Plugin 去做,所以安裝 Google Analytics 用子主題的 functions.php 去處理會比較好,更多教學 Google 搜尋一下就有,並不困難。

延伸閱讀:GA追蹤碼安裝教學,多做這個步驟日後不用捶心肝

Google 自訂搜尋引擎

不安裝外掛又要有良好搜尋力,使用Google自訂搜尋引擎是最佳選擇。

延伸閱讀:【教學】如何設定Google自訂搜尋

設定 Cloudflare

我已寫過 WordPress Cloudflare 設定注意事項,網上也有推陳出新的教學故不贅。

延伸閱讀:CloudFlare 錯誤的網站加速觀念

提防被駭

很多文章都談及如何為 WordPress 進行安全保護,例如安裝安全守護外掛 Wordfence SecuritySucuri Security。前者確實功能全面好像看守得固若金湯,但也吃很多資源,在 WordPress 數據庫和 wp_options 資料表中加載很多內容,安裝後網站整體感覺變慢。正所謂咸魚青菜各有所愛,我還是使用後者就好了。

延伸閱讀:7個簡單方法令你的WordPress 網店變得更安全防止【WordPress 被駭】最受歡迎的 WordPress 防火牆和安全掃描外掛Wordfence Security超過百萬人安裝的wordpress安全防護必備外掛WORDPRESS PLUGIN SUCURI SECURITY – 網站安全外掛程式

被駭的善後工作

上一篇文章說到我發現網站被駭,驗查過所有 WordPress 檔案都沒有事,不過我看漏了一點:就算被感染的佈景主題檔案經已被清除,但在 Google 搜尋結果仍然留下被植入連結的痕跡。提交 Sitemap 有助正本清源排除這些遺痕,然而要被快速處理,直接將連結給 Google 移除過舊內容會消失得更快捷。這篇11個線上檢測惡意軟件和漏洞的 WordPress安全掃描內的網站請大家務必去把自己網站掃描一下,健健康康保平安。

延伸閱讀:、[WordPress] 網站被駭後的處理流程WORDPRESS HACKED – 網站被駭應該如何處理

子主題 CSS 修改後不能顯示解決方法

為了進一步加快網站,最後我放棄使用 Google Fonts,卻發現無論怎樣上載 css 檔案到 ftp 網站也沒有更新,以為「個嘢壞咗」。後來在 stackoverflow 找到答案。原來在 Chrome 要按 Ctrl+Shift+R 進行 hard reload 才會更新,絕對經一事長一智。

以上就是一堆擁有 WordPress 網站後要做的事情。還有最後的最後,時常監察伺服器紀錄檔有助找出問題。例如被駭的日子,當日流量超高,要判別因為內容受歡迎或是因為被駭而流量飆高,又是另一堆要做的功課。優化 WordPress 各師各法,恰到好處?盡善盡美?就看你想怎樣了。

Tagged in: