Wordfence 插件的安装及设置教程

Wordfence 插件简介

wordfence-plugin
WordPress 网站安全防护

Wordfence 是款性价比最高的安全防火墙插件。功能强大容易设置,防护效果明显。主要功能有:屏蔽限制恶意爬虫和机器人、强力防火墙、拦截特定地区设备或IP访问、2FA安装登录、定期自动扫描、访问流量监控等。还能扫描对比主题和插件代码、监控代码运行情况、及时发现异常代码。

什么是防火墙

防火墙是一种用于保护网络或系统免受未经授权访问和恶意攻击的安全屏障,它可以是软件或硬件工具。通过监控和过滤进出网络的数据包来确保安全,阻止潜在威胁或攻击者进入系统。

为什么要用防火墙

WordPress 是全球非常知名的开源建站程序,用的人越多,搞破坏的人也越多,他们试图通过黑客手段或其他恶意行为对网站造成破坏。有些是发送垃圾邮件,有些程序会植入木马,有些爬虫或抓取优质的内容文章。建议在安装防火墙插件来规避掉恶意程序或木马,从而降低你的服务器负担提升网站访问速度和保护你的重要项目文件和内容资源。

 

Wordfence 安装及设置​教程

wordfence-plugin-install-step1
Wordfence 后台管理界面

如图所示,默认情况下防火墙安全分数是 “84分” ,顶部提示需要进一步设置你的网站防火墙需要你 “点击进行配置”。Wordfence 会提示你哪些插件需要更新。跟着我一起去设置防火墙吧。

Wordfence 防火墙设置

wordfence-plugin-install-step2
Wordfence 防火墙设置 - 添加安全配置文件

如图所示,“图1” 我的服务器系统是 “Nginx” 这与你的服务器系统有管。“图2” 提示需要下载 “ .USER.INI ” 文件。

wordfence-plugin-install-step3
Wordfence 防火墙设置 - 编辑文件项目路径

打开 “ .USER.INI ” 并对文件内容进行修改。将 “项目名称” 替换成你的 “项目名称” ,矩形框内是新增的内容。

如何去找到 .user.ini 文件

wordfence-plugin-install-step4
Wordfence 防火墙设置 - .user.ini 系统文件

在宝塔面板管理界面:把刚才下载的 “ .user.ini ” 文件上传到根目录下。

宝塔面板在线更新

wordfence-plugin-install-step5

鼠标右键 “ .user.ini ”  在线编辑文件。

; Wordfence WAF
auto_prepend_file = '/www/wwwroot/项目名称/wordfence-waf.php'
; END Wordfence WAF

将内容复制过来,记得把你的 “项目名称” 替换掉保存即可。

wordfence-plugin-install-step6
Wordfence 防火墙设置评分

回到 WordPress 后台刷新页面,看到防火墙已经启用,分值达到100%。

 

Wordfence 扫描功能

wordfence-plugin-install-step7
Wordfence 扫描网站文件

我们点击“图2” 按钮开始扫描,工具会自动扫描项目中存在的插件更新、漏洞、高危文件。

wordfence-plugin-install-step8
Wordfence 网站文件扫描结果及修改意见

我们来看下扫描后给出的提示。扫描结果会分成:高、中和低。 低级的基本可以忽略。中级我们看到其实是插件版本的问题,这个只需要你升级插件后再扫描就会消失。我们主要关注高级,第1个高危是这个插件的程序高危?其实是这个插件需要更新升级,重新更新后扫描能解决这个问题。第2个高危是之前没遇到过的,我们查看右侧详情,可以了解到这个应该是历史版本更新的遗留文件,Wordfence对于不认识的文件会给出提示,这个时候就需要你运用专业的技术知识去处理了。

 

Wordfence 双重身份认证

Wordfence还提供了登录的双重身份认证,大大的提高了网站的安全性。

wordfence-plugin-install-step9
Wordfence 设置双重身份认证

点击左侧安全登录 – 选择设置 – 对于3个权限角色设置登录验证。这3种角色都会进入系统后台进行操作,所以加上双重认证。勾选30天有效期。

wordfence-plugin-install-step10

我们需要用手机去下载Google 身份认证app,打开扫一扫功能,对着后台的二维码进行扫描并进行绑定。绑定成功之后登录app上都会每隔一段时间出现随机码,类似U盾。

wordfence-plugin-install-step11
Wordfence 设置双重身份认证

图4点击下载恢复密匙,文件请妥善保管你可以帮您找回密码。你可以推出后台尝试一下双重认证的效果了。

wordfence-plugin-install-step12
Wordfence 设置双重身份认证测试

本文内容来源于公开网络,出于传递信息之目的整理发布。原文版权归原作者所有,若涉及侵权请先提供版权后联系我们删除

(0)
WP之家WP之家
上一篇 2025年3月18日 上午9:34
下一篇 2025年3月18日 上午9:37

相关推荐

  • 2025年wordpress必备插件推荐

    一、SEO优化 Yoast SEO   功能:提供页面SEO分析、元标签优化、XML站点地图生成等,支持内容可读性检查和关键词密度建议。 推荐理由:被多个来源列为必备SEO工具,尤其适合优化搜索引擎排名278。 Rank Math 功…

    2025年3月19日
  • Object Cache Pro 对象缓存插件使用教程

    本篇文章将带你了解如何通过结合 Object Cache Pro 插件和 Redis 来提升你的 WordPress 网站性能。Object Cache Pro 是一个强大的插件,利用 Redis 作为对象缓存的底层存储,可极大地提升页面加载速度和站点的整体…

    2025年4月3日
  • Elementor 教程:0 编程基础也能学会的网站建设

    Elementor 是WordPress 必备的可视化页面构建器插件,他是拖放式的功能降低了建站难度,即便你不会代码,也能制作出精美的网站,使用 Elementor 就像搭积木一样搭建属于你的网站。 Elementor 和 Elementor PRO 的区…

    2025年3月18日
  • WPS Hide Login插件,修改WordPress后台登录地址

    插件使用方法: 1、直接在【网站后台 - 插件 - 安装插件】搜索WPS Hide Login 安装 2、安装完成启用插件后,进入后台的设置——常规里,在最下面会出现“Login url”设置,输入要自定义的登录url后缀,如下图: 3、然后…

    2025年3月13日
  • Plausible Analytics:注重隐私的适用于WordPress的GA4替代品

    随着 Google Analytics 4(GA4)的推出,许多人都在努力应对其复杂性的增加。 由于隐私方面的考虑也摆在了桌面上,这种转变给那些既重视用户友好性又重视隐私的替代品留下了相当大的市场空间。 Plausible 绝对是值…

    2025年3月23日
  • 2025 优秀的 10 个 WordPress 表单插件推荐含插件教程

    询盘留资是每个网站都必备的核心功能,也是我们最希望看到的结果。有人询盘说明网站上的产品是被认可的,通过进一步的沟通就有可能转化成单。 WordPress 的询盘留资插件非常多,这里主要推荐 10 款最常见的、最好用…

    2025年3月18日
  • 2025 WordPress 网站安全插件保护网站不被攻击 (免费 & 付费)

    Wordfence Security 插件功能介绍:提供实时防火墙、恶意软件扫描、暴力攻击防护等综合安全功能,支持中文界面。 WordPress 网站安全防护 - Wordfence 安装量:400万+ 好评度:★★★★☆(4.8/5) 免费版 付费版(年费…

    2025年3月18日
  • 2025 WordPress 拦截垃圾评论插件推荐及使用教程

    WordPress 拦截垃圾评论插件介绍 随着WordPress网站的普及,垃圾评论已成为站长最头疼的问题之一。据统计,超过70%的WordPress网站因漏洞或配置不当面临安全威胁,而垃圾评论不仅占用数据库资源,还可能携带恶意链…

    2025年3月18日