WordPress 新站必做的 12 项基础安全加固:从登录到文件权限(附 Nginx 规则)
WordPress 新站最容易被爆破、被插件漏洞打穿、被上传木马。本文按优先级整理 12 项上线必做的基础安全加固:账号与登录防护、更新策略、禁止后台编辑、文件权限、上传目录禁 PHP、xmlrpc 限制、敏感文件保护、备份与监控,并附常用...
WordPress 新站最容易被爆破、被插件漏洞打穿、被上传木马。本文按优先级整理 12 项上线必做的基础安全加固:账号与登录防护、更新策略、禁止后台编辑、文件权限、上传目录禁 PHP、xmlrpc 限制、敏感文件保护、备份与监控,并附常用...
MySQL 慢查询优化别急着加配置:先开 slow log 抓证据,再用 pt-query-digest 找到“最耗时的一类 SQL”,配合 EXPLAIN/EXPLAIN ANALYZE 做索引与改写,最后用数据验证是否真的变快。本文给出...
这篇文章围绕“Linux 磁盘占满排查与日志清理”给出可直接照做的步骤、常见坑与排错清单,适合站长/运维/开发在实际项目里快速落地。
Let's Encrypt 证书有效期短,但用 certbot 做自动续期就能彻底解决到期问题。本文给出 Nginx 场景的签发、dry-run 验证、定时续期与 deploy-hook 自动 reload 的完整流程,并附常见报错排查。
Nginx 反向代理最常见的问题集中在路径拼接、请求头透传、WebSocket升级、超时与上传大小。本文给出可直接套用的反代模板,并按“现象→原因→修复”列出10个高频坑与上线前排错清单。