Wordpress透過升級避免網站漏洞

為什麼Wordpress要升級?

修復上一版本所存在的功能樣式BUG

增加新的網站功能

修復網站漏洞,及時打補丁

所以WP更新要準時,而且版本也不要相隔太遠,否則升級就有可能出錯。而且升級前一定要

先把網站備份下來

準備工作: 備份!!!!

1、備份資料庫

mysqldump -uroot -p -B wordpress > /root/wordpress。sql

2、備份網站資料

我這裡的網站的資料都在 /usr/local/nginx/html 目錄下,所有直接備份這個目錄即可

cp -rp /usr/local/nginx/html /roo/html-bak0823

下面有兩種更新的方案,這裡推薦第二種方案

網站後臺更新 不推薦!

當有新的Wordpress版本出現時,網站後臺就會有升級提醒,只要點選進去,點選“現在更新”就可以了。

Wordpress透過升級避免網站漏洞

這種方法是傻瓜式操作,不需要任何技術含量。但也有比較大的缺點,當網路傳輸不正常時,就容易升級失敗,導致WP檔案丟失,網站開啟空白。

Wordpress透過升級避免網站漏洞

手動檔案更新 ❤ 極力推薦 ❤

A .

先下載Wordpress最新版解壓,得到下面檔案。然後把wp-content資料夾刪掉,把剩下的檔案在FTP上傳替換,升級網站檔案。

Wordpress透過升級避免網站漏洞

B .

在瀏覽器上輸入地址:域名/wp-admin/upgrade。php升級資料庫。

Wordpress透過升級避免網站漏洞

當第一種升級方法出現問題失敗時,可用第二種方法重新升級。

升級完成後,登入網站後臺,把網站外掛開啟即可。至於升級Wordpress網站系統後,主題和外掛不相容的情況,這就需要開發者也把主題和外掛跟著升級一下。

另外:如果升級後,在安裝外掛的時候,提示 wordpress安裝主題或外掛需要使用FTP

問題現象:

要執行請求的操作,WordPress需要訪問您網頁伺服器的許可權。 請輸入您的FTP登入憑據以繼續。 如果您忘記了您的登入憑據(如使用者名稱、密碼),請聯絡您的網站託管商。

Wordpress透過升級避免網站漏洞

解決方法:

1、連線FTP空間,進入wp-content目錄,新建tmp資料夾,設定資料夾的許可權為777

2、設定wp-content目錄中的plugins(外掛)和themes(主題)資料夾許可權為777

3、在wordpress目錄下找到wp-config。php檔案,並將其下載到本地開啟

Wordpress透過升級避免網站漏洞

4、後面新增如下程式碼

define(‘WP_TEMP_DIR’, ABSPATH。‘wp-content/tmp’);brdefine(“FS_METHOD”, “direct”);brdefine(“FS_CHMOD_DIR”, 0777);brdefine(“FS_CHMOD_FILE”, 0777)

最終wp-config。php內程式碼

Wordpress透過升級避免網站漏洞

5、將修改好的wp-config。php上傳並覆蓋原始檔案

注意:一定先建立tmp,在設定許可權為777,最後修改wp-config。php配置檔案