WP TOOLS

EP04. “Solid Security:站点检查、备份与实用工具设置(免费版)”

首页 建站工具 Security · Solid Security
约 4 分钟·
🔒 登录后可标记已读

这篇笔记讲「功能」分类底下的站点检查(文件更改监控 + 计划扫描)、以及「实用工具(Utilities)」分类里的强制 SSL 和数据库备份设置。前置知识看《防火墙、本地暴力破解与隐藏后端设置》。

重点内容


站点检查:文件更改监控

这个功能会监控 WordPress 网站上的文件变化,但每次更新(插件/主题/核心)都会触发一条「文件已更改」的通知

📌 除非你是开发者、或网站经常受到攻击,否则不太需要启用这个功能——如果开启后又开始忽略这些通知邮件,这个功能基本上就没有意义了。启用的前提是你真的会去读这些邮件。

如果决定启用,务必排除一些正常会频繁变动、不需要监控的文件夹(例如缓存文件夹):

  1. 找到网站 /wp-content/ 目录下对应的缓存文件夹
  2. 点「选择」,把它排除在文件更改监控之外

站点检查:计划站点扫描

按需求设置扫描频率即可。


实用工具:强制使用 SSL

⚠️ 这个选项不会帮你生成 SSL 证书——证书要从主机商那里取得(多数主机商现在都默认启用 SSL)。这个选项的作用是确保所有到网站的连接都强制走 SSL 加密,有助于防范部分类型的黑客攻击。


实用工具:数据库备份

启用后可以安排定期的数据库备份——即使网站被黑,也能透过备份恢复。💡 即使被入侵,只要有可用的数据库备份,通常都能顺利复原。

配置建议(按网站类型调整):

  • 备份间隔天数
    • 电商网站(每天都有新订单):建议设成 1 天甚至 0 天(意味着更频繁的备份)
    • 简单的宣传册网站(内容不常变动):可以设成 30 天(每月一次)即可
  • 备份数量:跟间隔天数搭配决定「想往回追溯多久」——例如每月备份一次、想保留半年的记录,就设 6 个备份;电商网站备份间隔较短,通常需要设更多备份数量才能覆盖同样的追溯时长
  • 备份存储/发送方式:可以选择通过邮件发送、只保存在本地、或两者都要,取决于主机商的存储空间、你是否方便接收大量邮件附件,以及数据库本身的大小

[截图:Solid Security 数据库备份设置页面,显示备份间隔天数、备份数量、存储方式选项]

  • 包含/排除的数据表:如果不是开发者,保持默认设置即可

设置完点「保存」。

常见误区

  • ❌ 启用文件更改监控却打算忽略提醒邮件——这个功能只有在你真的会读通知时才有意义,否则只是徒增邮件干扰
  • ❌ 启用文件更改监控却没有排除缓存文件夹——缓存文件夹本身会频繁自动变动,不排除的话会一直收到无意义的「文件已更改」通知
  • ❌ 以为「强制使用 SSL」这个选项会帮你生成 SSL 证书——证书要另外从主机商取得,这个选项只是确保连接强制走 SSL
  • ❌ 电商网站的数据库备份间隔照搬宣传册网站的「每月一次」——每天都有新订单的网站应该把备份间隔设短(1 天甚至更短),不然被黑时可能会丢失好几天的订单数据

Sources

YouTube:

  1. Solid Security Free & Pro(Video Transcript) — https://www.youtube.com/watch?v=EjcRzyL49S8

官方文档:

  1. Solid Security File Change Detection — SolidWP Help Center