如何在宝塔(bt)下搭建 wordpress 网站 + 免费 waf 防火墙

利用宝塔运维工具与WordPress的强强联合,我们能够迅速构建起网站。
一旦网站上线,遭遇网络攻击,就必须激活网络应用防火墙(WAF)。
鉴于宝塔内置的WAF需付费,对小型网站来说性价比不高,因此我们选择了免费的雷池WAF社区版。
之所以做出此选择,是因为其商业版背后有技术支持,有利于后期维护。
以下是搭建步骤:
1 . 在腾讯云轻应用服务器上创建服务实例,并选择“WordPress”作为操作系统。
2 . 在腾讯云防火墙上开放端口8 001 (用于测试,正式上线后使用https的4 4 3 端口,关闭测试端口并替换为其他端口)。
3 . 安装完成后,在“应用管理”界面查看应用详情。
4 . 登录宝塔管理后台,确认环境配置无误。
5 . 在宝塔中安装社区版WAF,通过登录宝塔账号,使用docker启动雷池WAF,并运行一键安装脚本进行配置。
6 . 安装docker并完成配置。
添加compose模板,手动编辑1 .1 0版本的compose配置文件,将其加入“添加yaml模板”。
7 . 在宝塔面板中创建compose项目,运行数分钟后,切换到“容器”面板,检查WAF相关容器的运行状态。
8 . 访问9 4 4 3 端口进入WAF管理后台,首次访问需手动授权。
使用OTP验证码登录雷池社区版WAF。
9 . 配置WAF,注意要点:WAF在WordPress网站前拦截,一旦WAF失效,网站也会受影响;用户访问WAF,确保无风险后,再转发至业务服务;WAF监听端口需与网站不同,考虑到操作系统的限制。
测试网站正常访问,开启WAF后端,创建防护站点,并选择“防护模式”。
1 0. 配置WAF监听8 0/4 4 3 端口,转发至网站的8 000/8 08 0端口。
测试WAF拦截危险访问,检查拦截日志,验证防护效果。
1 1 . 优化访问端口,隐藏8 001 端口号,支持使用https(4 4 3 端口),并添加SSL证书。
WAF提供自动生成证书功能,简化操作。
1 2 . 网站在WAF的保护下,关闭不安全端口。

关于WAF的升级,官方建议使用CLI模式手动升级,需要编写新的compose文件,具体步骤将在其他文章中详细记录。
至此,我们已成功使用宝塔和雷池WAF社区版搭建WordPress网站,并配置了免费的防火墙,确保了网站的安全。

如何使用免费空间基于Wordpress搭建免费企业和个人网站?

1 . 考虑到稳定性和服务支持,可以先找找景安、阿里云、新网这些知名服务商申请一个免费的虚拟空间。
2 . 一旦虚拟空间开通,就利用FTP工具把Wordpress的压缩包上传到服务器上,然后展开解压操作。
3 . 接下来,要对域名进行解析设置,确保域名指向服务器的IP地址。
4 . 最后,根据服务器端配置的数据库信息,在Wordpress后台填入相应数据,完成配置。

如何使用 Cloudways 搭建 WordPress 网站(2023版)

搭建WordPress网站于Cloudways的操作指南包括以下几个步骤:
1 . 注册Cloudways账户:访问Cloudways官网,点击「StartFree」按钮。
完成注册流程,需填写个人资料并预估预算。
完成注册后,通过邮件进行账户验证。

2 . 提交身份资料与激活账户:根据Cloudways要求提交身份证明,等待审核并激活账户。
通常审核过程迅速,结果将通过邮件通知。

3 . 选购与配置服务器:登录Cloudways后,在「Servers」部分选择「LAUNCHNOW」进行服务器选购。
选择合适配置并确认费用。
Cloudways提供三天的免费试用,点击「LAUNCHNOW」后等待服务器配置完成。

4 . 进入服务器管理面板:服务器创建成功后,通过左侧的主机图标进入管理面板。
保存好「MasterCredentials」中的Public IP、用户名和密码,这些是管理服务器的关键信息。

5 . 配置WordPress:在Cloudways的菜单栏中找到「Application」,点击进入WordPress管理页面。
记录下Application URL、管理面板和MySQL访问信息。
点击Application URL访问临时网站,通过Admin Panel的URL进入后台,使用系统提供的管理员凭证登录。

6 . 添加与设置域名:在「Application Management」中的「Domain Management」部分添加域名,可以是现有域名或新注册的。
设置为主域并等待变更生效,之后在「Access Details」中查看网站链接。

7 . 域名解析:在域名服务商处将域名指向Cloudways服务器,完成解析。
解析生效后,通过域名访问网站和管理后台。

8 . 安装SSL证书并启用HTTPS:在「Application Management」中安装SSL证书,并设置强制HTTPS,确保HTTP重定向至HTTPS。
检查网站首页确认HTTPS已启用。

完成这些步骤后,您的WordPress网站即可通过域名访问,并使用WordPress账号登录管理后台。
Cloudways支持独立VPS和灵活的计费模式,允许根据业务需求调整服务器配置。
如遇问题,可通过Cloudways客服寻求支持。

WordPress如何常规设置以及配置伪静态

在WordPress的设置菜单里,常规这一项是在你登录后台后,点击“设置”然后选择“常规”选项卡的地方,可以修改网站的名字、副标题以及网址等信息。
然后,我们要聊聊WordPress的伪静态设置。
在设置里找到“固定链接”,这里你可以选择使用系统推荐的几种链接样式,或者自己定义一个链接样式。
自己定义的时候,可以用一些标签,比如/%post_id%.这样的格式。
当你修改完WordPress的固定链接设置后,还需要在宝塔面板上做相应的伪静态设置。
操作方法是在宝塔面板的后台,找到你的站点设置,然后保存刚刚在WordPress里定义的伪静态配置。

雨云虚拟主机使用&WordPress博客网站搭建教程

快速部署WordPress博客的操作指南来啦,雨云虚拟主机携手宝塔面板,助你轻松搞定!下面是详细步骤:
第一步:准备工作不能少
域名:你得有个域名,雨云提供免费二级域名,或者你自己买的都行。
服务器:雨云虚拟主机是你的不二之选,赶紧选一个。
WordPress程序:去cn.wordpress.org把WordPress程序下载下来。

第二步:虚拟主机选购与安装
注册与购买:先在雨云注册个账号,用优惠码“ryy”注册并绑定微信,享受优惠。
然后登录控制台,选虚拟主机买起来。
配置宝塔面板:买虚拟主机的时候,别忘了配置宝塔面板,香港二区是个不错的选择。

第三步:区域选择有讲究
中国香港:小规模业务,低延迟,选它。
美国洛杉矶1 区:大流量业务,国际带宽大,考虑它。
中国宿迁:防御需求强的国内用户,国内访问快,就选它。

第四步:搭建流程要记牢
等待自动创建宝塔面板:买完虚拟主机,就等着系统自动创建宝塔面板吧。
登录宝塔面板:用你的宝塔账号登录面板。
注册域名并进行DNS解析:用你自己的域名?那得做DNS解析,指向你的虚拟主机IP。
选择部署方式:一键部署或者手动安装,看你的喜好。
一键部署:宝塔面板里选一键部署WordPress,输入域名,配置网站就OK。
手动安装:创建数据库,上传WordPress文件,安装,这些步骤你得自己来。
配置数据库信息:安装的时候,配置好数据库信息,WordPress才能正确连接到数据库。
完成安装并个性化设置:安装好之后,根据你的需求,选个主题,装个插件,个性化设置起来。

结语
搞定以上步骤,你的WordPress博客就成功搭建起来了!接下来,尽情享受WordPress的强大功能,自定义主题和插件,让你的博客与众不同吧!