1. 修改WordPress數據庫表前綴
默認情況下,WordPress安裝之后的數據表前綴都是wp_。這意味著大家都知道你所有的MySQL數據表,你可以在安裝時就修改數據表前綴,或者你可以在wp-config.php文件找到下面的代碼,
$table_prefix = 'wp_';
并將其改成:
$table_prefix = '你要的名稱(英文或數字)_';
注意如果你是安裝WordPress之后修改前綴的話,你需要在數據庫中修改表的名稱。
2. 刪除默認的管理員賬戶
WordPress3.0之前的版本,初次安裝完之后,系統會默認自動創建一個叫做admin的用戶名和生成密碼,大家都知道這是有一定的安全風險的,好在即將推出的WordPress3.0安裝時允許用戶自定義用戶名和密碼,這里建議還在使用admin用戶名的朋友盡快通過用戶 >添加新用戶給自己創建另一個管理賬戶,然后用新帳戶登錄并刪除默認的admin賬戶,這樣會更加安全。
3.刪除所有自帶的WordPress內容
初次安裝完WordPress之后,你的網站上會有很多默認WordPress的文章,頁面,評論以及鏈接。只要花幾分鐘就可以將這些不要的內容清空,來發布完全屬于自己的內容。
4. 添加假設內容以供以后開發
通常開發一個網站的時候,你無法從客戶那獲得足夠的最終內容也是比較棘手的,比如,你沒有足夠的文章數來標頁數,沒有幾個月的文章歸檔等等,缺少內容無法給所有的元素定義樣式是非常常見的問題。
這里有一個解決辦法,就是給網站注入一些假設的內容,這樣開發起來就會比較清晰明了,該給什么元素定義什么樣式就非常清楚了。
5. 安裝Akismet
這個插件是Wordpress 自帶的,但是還需要你在WordPress.com上注冊賬戶并激活。Akismet 是Automattic公司制作的用來阻止垃圾信息的系統, 我覺得任何啟用評論的WordPress站點最好都安裝這個插件,除非你真的不覺得垃圾評論煩人。這個注冊激活過程也非常簡單,五分鐘都不到。
6. 修改配置
在安裝WordPress之后,我建議你對下面的配置進行修改:-
修改博客名稱和標語。
更改日期格式。
啟用遠程發布功能。
將每頁顯示文章數量從10 改為5。
設置永久鏈接結構,我喜歡設置成 /%category%/%postname%/.
7. 增加Ping列表
WordPress 內置了Ping功能,默認情況下,在ping列表里只有一個URL,為了讓更多的網站能夠及時地索引、收錄以及傳播你的內容,你可以增加這個列表中URL數量,這里了WordPress博客常用的Ping列表與大家分享。
8. 安裝主題
你可以直接通過后臺選擇你喜歡的主題并激活它,也可以通過下載或設計一個自己喜歡的主題,將主題解壓釋放到文件夾"wp-content" –> "themes"中,然后在外觀–>主題里激活它。
9. 安裝常用插件
網上有非常多必備的WordPress插件推薦,當然依據個人情況可能會有所不同,我們WordPress啦上也有專門的插件頁面里面有針對各個插件的詳細介紹。
10. 禁用文章修訂版本
“Post Revision”這個功能可能對有些人,如百科類網站的編輯來說可能比較有用,但是對于普通的博客來說,我覺得沒有特別大的意義,關鍵還會讓數據庫的負擔加重,也破壞了管理面板清潔的形象,如果你也希望關閉這個功能,只要在 wp-config.php文件里添加下面的代碼即可。
define('WP_POST_REVISIONS', false);
11.安裝Google Analytics數據分析
對于大多數網站來說,都非常有必要盡安裝Google Analytics數據分析。如果你不知道如何安裝,請參考如何在WordPress中安裝 Google Analytics 數據分析。
12. 生成密鑰
你可以通過WordPress網站生成密鑰,將生成的代碼放到你的wp-config.php文件里就可以對cookies進行加密。這樣別人就無法通過劫持Cookie進入你的控制面板。
13. 鎖定配置文件
WordPress是開源軟件,代碼和文件名都是公開的。這意味著任何通常可以猜測出你的文件比如,wp-config.php和 wp-admin的位置。你可以通過在.htaccess文件中添加下面的代碼來鎖定配置文件:
<files wp-config.php>
Order deny,allow
deny from all
</files>
這樣其他任何人都無法訪問和瀏覽你的文件。
14. 保護管理文件夾
Wordpress 里的管理文件夾通常就是wp-admin這個文件夾,你需要確保這個文件夾是受保護的,有兩個方法可以實現它。最簡單的辦法是將文件的訪問屬性設置為644。或者你也可以用.htaccess文件來鎖定,只允許某個IP可以訪問。
order deny, allow
allow from 12.121.122.12 #更改為你的IP地址
deny from all
15. 限制搜索引擎抓取Wordpress文件夾
你可能不希望搜索引擎抓取你的WordPress文件夾,你可以在.htaccess文件中添加下面的代碼:
Disallow: /wp-*
上一篇 php中刪除字符首尾空格的方法