虽然基本的安全措施都做到了, 可以让黑客多花点时间和功夫, 但是主机上的所有PHP文件还是让黑客加上了连接到恶意网站的代码, 数据库完好无缺. 黑客的手法很卑劣, 所有PHP文件头部都加上了反编译加密过的PHP代码;

要找出Wordpress是否已经被黑过, 用FTP登录时可以看到所有文件的最后修改日期和时间, 一般Wordpress除了升级之后核心等文件都不会有变化, 也就是日期和时间都会显示在升级的那个时间上. 如果你的Wordpress更新时间和你看到的日期和时间都不一样, 那就要看一下文件是否已经被修改了.

wordpress 黑客

Linux主机首先要查看主机根目录下的.htaccess文件是否有被修改.

一般黑客都会将代码加密后加入到文件之中, 所以我们可以看看是否有加密过的PHP代码来判断. 全文阅读 »

某个wordpress站点在上线之后,上传图片后遇到了如下问题:

No JPEG support in this PHP build in
全文阅读 »

记录代码,学习;

<style type=”text/css”>
body{
filter:Gray;
}</style>
再来一个:

页面变黑白色代码

<style type=”text/css”>

html { filter:progid:DXImageTransform.Microsoft.BasicImage(grayscale=1); }</style>

全文阅读 »

最近我们的方庄社区(fz.allnovo.com)遇到了较严重的垃圾广告贴侵袭;故整理常见的防止discuz论坛垃圾广告贴攻略;

discuz管理后台设置:
1.启用验证码
在核心设置->认证码 下面开启“注册认证码功能”
2.邮件激活
在核心设置->注册控制 下面开启“新用户注册需通过email激活用户”
3.禁止同一IP在一定时间内不能注册
在核心设置->注册控制 下面设定“禁止同一IP在多少时间内不能重复注册”的时限
4、何防止论坛恶意批量发帖
以管理员身份登入Discuz!后台,在后台设置防止灌水时间:“Discuz! 选项–>安全控制–>发帖灌水预防”,在这里设置两个帖子发表的时间间隔。 全文阅读 »

Discuz系列产品伪静态需要做两方面工作,一方面是修改htaccess文件,另一方面工作是在后台设置“url静态化”工作,这里将htaccess文件的规则撰写如下:

[ISAPI_Rewrite]
# 3600 = 1 hour
CacheClockRate 3600
RepeatLimit 32
# Discuz! Rewrite规则
# 独立主机用户
# Protect httpd.ini and httpd.parse.errors files
# from accessing through HTTP 全文阅读 »

我的北京SEO博客创建于2008年8月份,到今日业已一年有余,亏得万丈红尘的磨练,截止今日我依然能保持每周2-3篇的更新,虽然自认为技术含量不是太高,但是到多是自己在工作和运用SEO的过程中遇到的问题,解决之后,就会考虑将相关的技巧发布到博客中,一是留给自己备用,再则也算是与各位朋友共享;
一直以来,博客更新我都坚持贵在静而不在多的原则,坚持原创;但是近期对一些基础的文章,比如“五大英文articles提交站点”更新较多,甚至“网站优化SEO常用命令大全”也有列举,源于想把该博客打造为SEO基础知识+拓展平台;大家有好的文章,可跟我联系发到我的博客中;

WordPress优化

好,下面介绍一下调整wordpress中文章行距和字体大小的办法:

修改文章行距

进入后台—外观—-编辑,选择样式下的样式表(style.css),然后开始编辑样式表(style.css),查找代码line-height,直到找到.post .content 下的line-height,如下 全文阅读 »