首页 » WordPress插件 » 使用过时的插件会导致哪些危害?

使用过时的插件会导致哪些危害?

WPJAM TOC

插件可以为您的小型企业网站做很多事情。您可以使用它们来加快WordPress网站的加载速度,使其内容可共享,为营销列表收集访问者的电子邮件地址以及改善搜索结果。更好的是,许多可以升级您的网站和商业博客的最佳WordPress插件都是免费的。

确保您选择的插件信誉良好且安全很重要。不幸的是,人们可以并且确实会利用插件。通常,这涉及将恶意脚本注入具有安全漏洞的插件中。 这些恶意脚本有什么作用? 网络安全公司卡巴斯基表示,可能性包括站点接管,间谍软件安装和加密货币挖矿。

插件安全

选择插件有点像买车。当然,你需要性能,但也需要安全,可靠且易于维护的产品。你选择了信誉良好的汽车经销商并阅读评论,所以你不买柠檬。而且,你应该从可靠的来源获得最受好评的插件,因此你最终不会遇到恶意插件。

WordPress.org的插件目录是最安全的插件来源。拥有超过55,000个插件,你将不会用完所有选项,并且该网站会征求用户的反馈和评论。

在下载之前,请检查那些评论-不仅是星级,还要包括用户反馈。查看人们喜欢该插件的地方。阅读有关原始插件或更新的任何问题。了解发布者对插件的支持程度。还请检查活动安装的数量,以了解多少用户信任该插件。一个好的插件可以只有几百个用户,但是拥有数千个用户的插件赢得了很多信任。

WordPress.org上的一些食谱插件

WordPress.org上的一些食谱插件

在下载之前,请检查那些评论-不仅是星级,还要包括用户反馈。查看人们喜欢该插件的地方。阅读有关原始插件或更新的任何问题。了解发布者对插件的支持程度。 还请检查活动安装的数量,以了解多少用户信任该插件。一个好的插件可以只有几百个用户,但是拥有数千个用户的插件赢得了很多信任。

检查与WordPress最新版本的兼容性

因此,您发现了一个具有良好评论和大量用户的插件。在下载它之前,请确保它与您的WordPress版本兼容。(出于安全性和性能考虑,您还应该始终在WordPress上保持自己的网站最新。) 为了确保您的插件和WordPress兼容,您需要了解当前的WordPress版本。您可以通过转到WordPress仪表板并单击更新来找到它。您会看到一条通知,通知您是否正在运行最新版本,并提供版本号。

您还需要验证所需的插件是最新的。大多数插件作者都擅长于更新其产品,但有时插件会被放弃,或者更新速度会很慢。如果您在WordPress.org的插件页面顶部看到黄框通知,请注意它。另外,请查看页面上的规范框,以查看它使用的WordPress版本以及最近更新的版本。

该示例插件可能无法在当前版本的WordPress上正常使用。它还可能具有黑客可以利用的安全漏洞。 如果您选择的插件兼容,请继续尝试。如果您认为它不适合您的网站,请将其删除。否则,即使您没有使用它,也必须继续维护它。 这使我们想到了好的插件变坏的最常见方式。当用户不更新它们时,黑客可能会利用它们。

保持WordPress和你的插件为最新

像使用代码编写的所有内容一样,WordPress和插件会获得新功能,改进和修复的更新。有时,这些问题是影响插件外观或操作方式的小问题。有时,它们是安全漏洞,需要进行修补才能使黑客远离你的站点。

当发布者宣布安全更新时,黑客也会看到它们。然后,他们开始检查尚未进行更新的网站。即使你对WordPress的当前版本和插件感到满意,仍然需要进行更新。WordPress和一些插件可让你将它们设置为自动更新,你应该这样做。对于其余的内容,有几种方法可以保持最新状态。

手动更新

如果你能够承诺每周至少检查一次网站上的更新通知,则此方法可以起作用。如果你在忙碌时倾向于执行一些小任务,请跳过此方法。 即使你决定不进行手动更新,也要知道如何做。有时你可能会担心更新会破坏你的网站,特别是如果你的插件尚未更新以支持最新版本的WordPress时。你需要先备份站点,然后再手动更新,如果有问题,可以准备卸载更新。 就像你查看要运行的WordPress版本一样,你将进入仪表板。单击“ 主页”下方左栏中的“ 更新”。你将看到WordPress,你的插件和主题的更新状态。如果有任何过期的,可以在这里更新。

手动更新WordPress和一些插件

手动更新WordPress和一些插件

手动更新

如果你能够承诺每周至少检查一次网站上的更新通知,则此方法可以起作用。如果你在忙碌时倾向于执行一些小任务,请跳过此方法。 即使你决定不进行手动更新,也要知道如何做。有时你可能会担心更新会破坏你的网站,特别是如果你的插件尚未更新以支持最新版本的WordPress时。你需要先备份站点,然后再手动更新,如果有问题,可以准备卸载更新。 就像你查看要运行的WordPress版本一样,你将进入仪表板。单击“ 主页”下方左栏中的“ 更新”。你将看到WordPress,你的插件和主题的更新状态。如果有任何过期的,可以在这里更新。

设置有关更新和安全问题的通知

WordFence Security插件会扫描你的站点是否存在安全问题,包括过期的插件和未决的WordPress更新。WordPress安全插件的免费版本使你可以在站点需要更新时获取电子邮件通知。仍然需要你进行更新。但是通过这种方式,你不会错过在定期计划的更新之间出现的问题。

设置自动插件更新

如果你的插件没有自动更新选项,请考虑使用Easy Updates Manger插件。该插件的免费版本可让你将部分或全部插件设置为自动更新。这是最有效的方法,尤其是当你运行多个网站或运行具有多个插件的高流量网站时。

Aini99

Yahoooooooo!

相关推荐

微信扫一扫,分享到朋友圈

使用过时的插件会导致哪些危害?
返回顶部

显示

忘记密码?

显示

显示

获取验证码

Close