WP TOOLS

EP05. “Solid Security:工具设置与站点扫描(免费版)”

首页 建站工具 Security · Solid Security
约 5 分钟·
🔒 登录后可标记已读

这篇笔记讲「安全」→「工具(Tools)」分类底下的各项一次性系统调整(服务器 IP 识别、数据库表前缀更改、文件权限检查等),以及跑一次完整的站点扫描该注意什么。⚠️ 这里有几项操作有一定风险(尤其是更改数据库表前缀),务必先确认网站已经有可用的备份再继续。前置知识看《站点检查、备份与实用工具设置》。

重点内容


工具(Tools)分类

到「安全」→「工具」,逐项操作:

  1. 识别服务器 IP:点「运行」——这一步很重要,能避免服务器自己的 IP 被误锁。如果看到 curl 错误,可以忽略,不影响结果
  2. 更改第一个用户 ID:如果适用,点击对应选项完成更改,这项也比较重要
  3. 更改数据库表前缀:⚠️ 这能增加一层新的安全防护,但操作本身有一定风险。如果网站从来没有备份过,不要继续这一步——务必先确认有一份可用的数据库备份(备份方法看《站点检查、备份与实用工具设置》,或用第三方工具做自动备份)。确认备份没问题后再点「运行」
    • 如果操作后看到「Cookie 检查失败」的提示,点「注销」再重新登录,回到「安全」→「工具」再次点「运行」即可
  4. 设置加密密钥:Solid Security 安装时已经自动设置好加密密钥,一般不需要手动操作;只有怀疑网站已经被入侵时,才需要重置这项
  5. 创建 MU 插件加载器:点「运行」即可,属于必要的基础设置
  6. 检查文件权限:点「运行」,能看到 WordPress 安装目录下所有文件/文件夹的权限状态。如果看到红点/红色警告,代表权限设置有问题,需要用 FTP 工具去调整安装目录的权限(免费、操作也不复杂)

[截图:文件权限检查结果页面,显示各目录/文件权限状态的绿色/红色标记]

  1. 服务器配置规则:可以查看或刷新,多数情况不需要手动处理,但能帮忙挡掉不少自动化机器人和麻烦
  2. wp-config.php 规则:跟服务器配置规则类似,一般也不需要额外操作
  3. 更改 WordPress 盐值(Salts)只有在怀疑网站已经被入侵时才需要执行这项

站点扫描(Site Scan)

设置完前面所有安全规则后,到「安全」→「站点扫描」,点「开始站点扫描」。

  • 扫描完成后,如果看到全部都是勾选标记,代表一切正常
  • 如果看到警告或红色警告标记,代表存在需要尽快处理的问题

[截图:站点扫描(Site Scan)完成后的结果页面,显示各项检查的勾选/警告标记]

常见误区

  • ❌ 从来没备份过网站就直接更改数据库表前缀——这项操作有风险,务必先确认有可用备份再继续,不是全新安装就可以跳过备份这一步
  • ❌ 更改数据库表前缀后遇到「Cookie 检查失败」就以为操作失败——这种情况只需要注销重新登录,再跑一次「运行」即可解决
  • ❌ 看到文件权限检查出现红色警告置之不理——权限问题是实际的安全隐患,应该尽快用 FTP 工具调整对应目录/文件的权限
  • ❌ 网站没有被入侵迹象却主动重置加密密钥或 WordPress 盐值——这两项只在怀疑网站已经被黑时才需要执行,平时不需要主动操作

Sources

YouTube:

  1. Solid Security Free & Pro(Video Transcript) — https://www.youtube.com/watch?v=EjcRzyL49S8

官方文档:

  1. All About Solid Security's Tools — SolidWP
  2. All about Solid Security Site Scans — SolidWP