ic_ee

快速高效的虚拟主机有哪些特性?

速度很重要。生活中最重要的一个方面就是您的网站。当人们浏览网页时,他们希望网站能快速地加载完成。

您可能认为您网站上的信息值得等待,但对于那些拥有庞大的万维网可供选择的繁忙访问者来说,等待信息加载几乎不值得他们浪费时间。如果他们在内容加载之前点击离开,他们怎么知道这些内容值得等待呢?

  寻找快速高效虚拟主机的四个理由

虚拟主机不是影响网站速度的唯一因素,但它很重要。在您选择虚拟主机提供商时,选择快速高效的虚拟主机将提供网站快速加载的先机。这一点很重要,主要有以下几个原因。推荐阅读:《怎样才能租用一个好用的虚拟主机》

  1.快速加载的网站可以创造更好的用户体验。

无论您网站的主要目标是什么,能否实现这些目标都取决于网站能否为访问者提供良好的体验。如果您想让人们继续访问网站,等待内容加载,留下来并不断回到您的网站,人们必须有一个良好的访问体验。当访问者每次点击您的网站时,网站的加载速度很快,这比他们被迫等待创造了更好的体验。

  2.一个访问缓慢的网站将失去访问者。

在一个缓慢的网站上等待加载是一种令人沮丧的经历。但是对于您的许多访客来说,他们甚至都不会费心等待。他们只需点击退出就可以了。谷歌研究发现,人们离开一个仅需三秒钟就能加载的网站的可能性要高出32%。

如果访问者停留的时间不够长,看不到任何内容,那么网站所有者在网站上所做的工作就没有多大价值。

  3.更快的速度有利于SEO。

谷歌在乎他们的用户关心的事情。由于网站访问者希望网站能够快速地加载完成,谷歌的算法给予这样的网站更多的权重。确保网页快速加载是搜索引擎优化(SEO)技术的一个组成部分。快速加载本身并不能让网站出现谷歌的首页,但是如果网站习惯性地加载缓慢,它可能会让您远离它。

  4.网站速度影响转换率。

来自Portent的研究发现,站点速度对转换率产生影响。如果您经营的是一个商业网站,这意味着选择加载快速的虚拟主机可以直接影响利润。即使您的网站不是商业网站,也希望访问者采取一些行动(注册电子邮件列表,关注社交媒体,留下捐款等)。投资一个快速的虚拟主机计划会增加访问者采取额外步骤的可能性。

  如何评估虚拟主机提供商的速度

您知道网站速度很重要,但这并不意味着选择一个快速的虚拟主机提供商很容易。您甚至如何评价哪些虚拟主机提供商提供快速的托管服务?您有几个不同的因素可以考虑一下。推荐阅读:《SEO虚拟主机完整指南》

  1.检查他们提供的虚拟主机计划选项。

选择合适的虚拟主机公司是实现网站速度的一部分。但投资于正确的虚拟主机计划至少同样重要。虚拟主机提供商提供了几种主要类型的虚拟主机计划,每种计划都是为具有不同需求级别的网站设计的。

如果您经营一个小型商业网站或创建一个个人网站来与世界分享个人的爱好,您的网站需求可能相对简单。网站可能不会每天有成千上万的访问者,页面数量也可以管理,也不会有太多的大型文件。对于有基本需求的企业来说,共享主机或WordPress主机通常已经能够满足需求。

例如,当面对一个每月拥有几十万访问者、数百个页面和大量大型文件的复杂网站时,共享计划可能无法提供足够的带宽,也无法继续为访问者提供良好的体验。此时应投资使用更复杂的计划,例如VPS主机甚至是独立服务器

对于大多数较新的网站来说,这些更高层次的计划并不是必需的。但是如果您想让网站随着时间的推移而增长时能够扩展,那么选择一家提供托管计划的虚拟主机提供商有助于在未来几年保持网站的快速发展。

  2.考虑他们的服务器位置。

当您启动一个网站时,很容易把它看作存在于以太中的东西。但网站存储在物理服务器上,而这些服务器都位于地球上的某个地方。这些服务器的位置会影响网站为访问者加载的速度。

如果虚拟主机公司的服务器位于欧洲,但您大多数访问者来自美国,那么长距离会导致加载时间变慢。在选择虚拟主机服务提供商时,您寻找他们的服务器所在地的信息,以确认他们离最有可能的访问者不会太远。如果是同一个城市,这没什么大不了的,但位于世界的另一端确实会有所不同。

还要检查他们是否使用CDN(内容交付网络)。类似于Cloudflare的CDN可以通过世界各地的数据站点来路由网站,从而加快位于偏远地区的访问者的加载时间。

  3.查看他们使用的硬件。

您的虚拟主机的物理服务器的质量也很重要。相较于不投资的虚拟提供商而言,一个投资于高质量和最新技术并进行良好维护的虚拟主机提供商能够提供更好的总体性能,其中包括更快的速度。

虽然您可能不理解网络服务器技术的来龙去脉,但请查看虚拟主机提供的关于它们使用的技术信息,这样就可以了解到它们的实践是否达到了标准。

  4.查找第三方评论。

最后,寻找提供评价公正的第三方网站。许多人会根据他们进行的速度测试,特别对网站速度进行评论。要找到关于虚拟主机公司典型速度的好信息是很困难的,因为影响网站速度的因素太多了。但是通过这些评论网站,通常您能对一家公司的整体声誉有一些了解。

  如何测试您网站的速度

如果您已经有了一个虚拟主机计划,并且不确定它是否提供了自己想要的速度水平,那么最好的方法就是执行速度测试。虽然您可以在自己的电脑或移动设备上测试网站,但这并不能测试出网站对其他人的表现有多好。

为此,需要使用谷歌的Page Speed Insights等速度测试工具。只需输入您的URL并点击“分析”,该工具将根据您网站的速度性能提供一个分数。您可以查看在桌面和移动设备上的得分,以及提高网站速度的具体建议。

  除了速度之外,还应该考虑哪些因素?

您的虚拟主机很重要,但它不是决定网站速度的唯一因素。您还需要考虑使用图像的大小、您拥有多少插件以及是否启用了浏览器缓存等因素。但选择一个有信誉的虚拟主机公司提供了一个坚实的基础,确保您自己采取的其他步骤可以保持网站快速回报。

考虑过WordPress主机吗?阅读我们的指南,找到快速高效的WordPress主机。推荐相关阅读:《企业网站怎么选择虚拟主机》

ic_ee

什么是数据库

数据库是一组结构化、有组织的数据。在计算术语中,数据库是指用于存储和组织数据的软件。将其视为一个文件柜,您可以在其中将数据存储在称为表的不同部分中。当您需要特定文件时,您可以查看该特定部分(表)并获取所需的文件(数据)。

WordPress 使用 MySQL 作为其数据库管理系统。MySQL 是一种用于在请求时创建数据库、存储和获取数据的软件。MySQL 也是一个开源软件,就像 WordPress 一样,与其他流行的开源软件配合使用效果最好,例如 Apache Web 服务器、PHP 和 Linux 操作系统。

要安装 WordPress,您需要一个 MySQL 数据库。所有 WordPress 托管服务提供商都提供包含在其托管包中的 MySQL。在安装过程中,您向 WordPress 提供您的数据库信息,然后 WordPress 会处理其余的事情。美国主机hostgator为您介绍什么是数据库。

  什么是数据库主机

数据库主机是在 MySQL 服务器上托管数据库的计算机。大多数情况下localhost,在主机字段中输入 localhost 会将 WordPress 连接到您的数据库。但是,某些 Web 托管服务提供商可能会使用不同的主机名来管理 MySQL 服务器。您将在主机控制面板的 MySQL 或数据库部分找到您的主机名。如果找不到主机名,请询问您的托管服务提供商。

什么是数据库
什么是数据库

  什么是数据库表

数据库具有类似于数据库系统中的部分或柜子的表。每个表都有列,信息存储为行。每行都有一个字段用于表中的每一列。

示例:办公室数据库可能有一个名为employee_records. 该表可能有以下列:

员工ID employee_id

员工姓名 employee_name

员工加入日期 employee_joining_date

员工电话号码 employee_phone_no

WordPress 将自动在您的数据库中创建表。在撰写本文时,WordPress 的默认安装将创建以下表格:

wp_commentmeta

wp_comments

wp_links

wp_options

wp_postmeta

wp_posts

wp_terms

wp_term_relationships

wp_term_taxonomy

wp_usermeta

wp_users

这些表中的每一个都有不同的列来存储数据。例如,wp_users 在WordPress 中的表具有以下列:

ID ID

用户登录 user_login

用户密码 user_pass

用户名 user_nicename

用户邮箱 user_email

用户网址 user_url

用户注册 user_registered

用户激活密钥user_activation_key

用户状态 user_status

显示名称 display_name

  什么是 SQL 查询

SQL是Structured Query Language的缩写,是一种用于管理数据库的特殊编程语言。SQL 向数据库服务器发出的检索数据的指令称为查询。WordPress 使用 MySQL 查询来获取数据并使用它来生成网页。

一个典型的 MySQL 查询如下所示:

SELECT * FROM wp_posts WHERE ID = 23;

SQL 不仅限于从表中检索数据。它还可以更新、插入和删除表中的数据,甚至创建新表。这是 WordPress 通过使用 SQL 查询从数据库中存储和检索数据来存储和编辑所有网站数据的方式。推荐阅读:《MySQL和SQL Server的区别》

  如何管理 WordPress 数据库

了解如何在 WordPress 数据库上执行某些任务非常重要。这可以帮助您解决一些常见的 WordPress 问题,帮助您恢复网站,并使您的网站总体上更加安全。例如,您可能想了解如何创建定期备份。

WordPress 数据库可以使用 phpMyAdmin进行管理,它是一个开源 Web 应用程序,具有一个很好的简单图形用户界面来管理 MySQL 数据库。还有许多可用的 WordPress 插件可以帮助您创建WordPress 数据库备份。推荐相关阅读:《MySQL数据库主机名是什么?》

ic_ee

建立成功分销主机业务的五条箴言

随着人们对在线交流、交易和购买模式的偏爱日益增加,企业正在努力建立一个在线身份。虽然社交媒体的存在有助于吸引客户的注意力,但拥有一个网站可以进一步验证企业的身份,并建立消费者对品牌的信任。

因此,随着越来越多的企业想要建立一个网站,对网络托管服务的需求也在上升。虽然大型的网络托管公司一直是大企业网站的传统选择,但小企业需要个性化的托管解决方案。这导致了经销商托管业务的普及。

  分销主机是否有利可图?

分销主机是从成熟的虚拟主机公司购买服务器空间和资源,然后将这些资源重新租给客户。借助分销主机能够进入主机行业,同时无需在服务器硬件和维护上花费大量资金。您所需要做的就是购买一个分销主机计划,而网络托管公司将负责处理后端问题。推荐阅读:《分销主机工作原理: 分销主机的说明》

分销主机是一个不错的选择,特别是对于网页设计师或网页开发人员这样的专业人士。很多试图建立网站的小企业都会先与网络专家取得联系。因此,如果您是一名网络专家,与其设计一个网站并要求另一家公司托管网站,您可以自己来做。网络托管业务收入能增加了您的利润,并且您建立一个经常性的业务模式。客户有一个联系人来处理所有的网站需求——你。

建立成功分销主机业务的五条箴言
建立成功分销主机业务的五条箴言

  建立成功分销主机业务的五条箴言

  1. 选择一个好的虚拟主机

如前所述,在分销主机中,您并不拥有任何硬件。相反,网络托管公司拥有并维护这些硬件。因此,选择一个能提供可靠、安全和快速的网络托管服务的主机公司至关重要。此外,要注意像高正常运行时间保证、预先集成的高级缓存方案、高性能的基础设施和无缝升级的主机计划等功能。

不可靠的网站不会吸引很多访客,这意味着您的很多客户会转而使用更可靠和安全的产品。因此,确保您做足功课,并选择可靠的网络托管公司。

  2. 选择一个利基并成为专家

网上并不缺乏主机公司。您当务之急是让自己脱颖而出,并提供与众不同的服务。要做到这一点,最好是选择一个细分市场,并成为该细分市场的专家。每个行业的网站都需要一些独特的功能。因此,您可以定制主机计划以满足这些需求。推荐阅读:《开启分销主机业务的分步指南》

同样,您还应该积极定制您的主机计划。大型的网络托管公司并不敏捷。他们有固定的主机计划的结构。然而,分销主机公司的独特卖点在于可以提供个性化的托管解决方案。因此,确保您创建的定制计划与细分市场客户的需求完全一致。

例如,WordPress博主历来是受欢迎的目标受众。此外,长时间的锁定使这个数字进一步增加。WordPress博客有一套特定的要求,如易于使用,一键式WordPress安装,内置控制面板,可无缝访问主机设置。此外,如果利基用户是博主,那么需要在主页上提及,以吸引客户群。此外,在您的商业网站上包括多个博客和指南,介绍如何开始使用博客和WordPress。

所有这些都将够使您提供完全满足客户的需求的有针对性的托管解决方案。

  3. 客户支持

客户支持也许是任何主机业务的最重要功能。极为个性化的客户支持是使网络t托管公司的主张具有吸引力的原因。成熟的托管公司,就像他们的托管计划一样,不能过多地改变他们的客户服务渠道。他们有固定的模板,并且只根据该模板提供支持。

网络托管公司可以而且应该更加灵活。使用聊天机器人、人工智能搜索应用、操作指南视频、博客和更多工具,来确保为客户提供尽可能多的支持。

社交媒体正变成解决客户不满的绝妙方式。它是客户与公司联系的简单渠道。因此,请确保您的公司在社交媒体上,并积极解决客户遇到的问题。

最后,了解人们对客户支持最常见的抱怨或不满很有帮助。普遍的抱怨是,支持速度不能快速或效率不高。也有人抱怨沟通的透明度。因此,请确保您不会陷入这些陷阱。解决问题时要快,如果有延迟,要让客户了解情况。推荐阅读:《如何用分销主机赚钱》

  4. 营销

营销您的品牌是您接触人们并增加付费客户的方式。然而,营销并不仅仅是在谷歌上投放广告。营销已经变得更加细致入微。现在,营销就是针对您的利基市场,并向最有可能购买您产品的人进行宣传与推广。

除了有针对性的广告,您还应该建立一个博客或YouTube频道,在那里发布您的观众会觉得有用的信息。撰写博客时,要针对SEO对其进行优化。这将有助于确保在搜索引擎结果中名列前茅,反过来又能为您的网站带来自然流量。与此同时,增加您的社交媒体影响力。与其让人们过来找你,不如去他们所在的地方。将您折扣和优惠传达给潜在客户。

增加社交媒体的存在,撰写博客,拍摄视频——这些不仅仅是直接向您的受众进行营销,而且它也建立了您作为一个公司的社交实力。成为一个知名的公司并拥有社会信誉,可以增加您品牌的价值和信任度。

  5. 自动化和规模

业务自动化指的是将尽可能多的任务自动进行,这样您就有机会集中精力发展业务。例如,有很多像WHMCS(WebHost Manager Complete Solutions)这样的应用,可以将重复性的工作如账单自动化。这些应用将自动向客户发送账单、提醒、链接和一切。您不必再去跟进。

同样,使用像WHM和cPanel这样的应用程序,您可以通过一个简单的仪表板轻松控制整个分销主机业务。

自动化任务能帮助您专注于发展业务。分销主机是所有关于规模的问题。因此,这是您应该花时间的地方——客户获取和保留战略。

  总结

如果您愿意提供定制化的主机和良好的客户支持,分销主机可以成为一项有利可图的业务。然而,它的基本原理不变。您需要提供可靠、安全的主机,要做到这一点,最好与提供必要的功能、基础设施和支持的知名网络托管公司合作。

hostgator提供一流的经销商托管计划,并帮助您开启主机分销商的旅程,并开启成功的主机分销业务。我们提供相关的功能,如免费的WHM/cPanel,免费的WHMCS,免费的SSL,免费的分销商账户,24×7的支持,以及无缝的计划升级,以帮助建立主机业务的基础。一旦您有了这个基础,所有的事情都是关于建立自己和稳定增长。如果您做得对,分销主机可以在很短的时间内成为一个有利可图的商业企业。

要了解更多关于我们的托管服务,以及来自托管邻域的其他最新信息,现在就去访问我们的托管博客。推荐相关阅读:《进行分销主机业务需要了解哪些内容》

ic_ee

基于意图的网络:自动化网络操作

在日益互联的网络世界中,管理网络基础设施的任务变得比以往任何时候都更加艰巨。为了应对这一挑战,思科等大公司采用了”基于意图的网络“这一概念。通过基于意图的网络,复杂的算法将网络资源的监控和管理自动化。本文将探讨基于意图的网络的概念,并讨论该技术的更广泛的意义。

  什么是基于意图的网络?

如前所述,基于意图的网络(IBN)利用复杂的机器学习算法,根据预期的商业目标或关键性能指标,实现网络操作和管理的自动化。简单地说,基于意图的网络使用软件来管理网络资源,方式与特定企业的意图一致。这使得网络政策的应用和管理保持一致,不需要人工干预。为此,基于意图的网络定期监测和修改网络资源,以确保业务运营不会受到网络故障的影响。推荐阅读:《移动自动化测试——挑战和工具》

基于意图的网络:自动化网络操作
基于意图的网络:自动化网络操作

  软件定义的网络和网络抽象

基于意图的网络是基于软件定义的网络(SDN)的概念,这是一种使用中央控制器管理特定网络活动的网络基础设施。这种类型的基础设施允许工程师将网络视为一个集成单元,而不是由独立单元组成的网络集合,这有助于网络抽象化。

网络抽象是创建虚拟网络而不是物理网络的过程。虚拟网络的一个常见例子是虚拟专用网络或VPN。这些网络纯粹是作为抽象的虚拟结构而存在,这使得它们比使用物理电缆或无线信号连接的物理网络要复杂得多。

虚拟网络基础设施的复杂性得益于SDN技术,因为它允许使用集中的控制器来管理物理和虚拟网络连接。如果没有SDN技术,数据中心或其他复杂网络的管理将需要更大程度的人为干预和监督。基于意图的网络对这一原则进行了扩展,并允许输入商业意图和性能目标,以修改自动化网络控制器的操作方式。

  基于意图的网络及其意义

基于意图的网络的主要意义之一是有可能减少管理网络运营的人员。由于网络资源的监控和修改是由自动化的软件程序所管理,所以基本上不需要人工操作。这使得企业可以在不影响网络性能或忽视业务目标的情况下,降低网络基础设施的运营成本。推荐阅读:《WordPress网站自动化的优缺点》

由于基于意图的网络将业务目标整合到软件控制器中,因此它们作为智能操作员的功能与人的功能基本相同,能够根据业务需求和关键性能指标做出决定。持续监测和调整与面向业务的机器学习算法的结合,使IBN技术成为各种网络运营的完美选择。

  基于意图的网络的主要影响

总结一下,以下是 IBN 技术对网络企业的影响:

始终如一地应用网络政策和标准。

自动监测和调整网络资源。

整合商业意图以确保在线企业的持续运作。

现在,对基于意图的网络有了更好的了解,就可以更好地规划自己的网络基础设施并满足企业的需求。推荐相关阅读:《五个提高网站运作效率的WordPress自动化插件》

ic_ee

常见的网络防火墙类型

首先什么是防火墙,防火墙是指由软件和硬件组合而成,用于隔离内网和外网、公用网络和专业网络之间的一道安全屏障。防火墙可以保护内网免受非法用户的入侵和绝大多数的网络攻击,防火墙主要由匹配规则、验证工具、包过滤以及应用网关这4个部分组合而成,所有从内外网流出的数据都要经过防火墙的检测,只有符合安全规则的数据才能从防火墙通过。

  包过滤防火墙

首先是最基本的包过滤防火墙,包过滤防火墙通过查看数据包的包头信息与特征库里的信息进行比对,如果没有比对到特征码,则认为数据包是安全的,通过数据包;否则就丢弃该数据包。推荐阅读:《服务器防火墙的5大优势》

包过滤在IP层进行实现,通过检查数据包的源IP地址、目标IP地址、源端口号、目标端口号、网络协议的类型等信息来进行判断数据包的安全性包过滤。

也可以对服务类型进行过滤,可以知道特定的服务进行过滤,由于绝大多数的服务都在TCP/UDP端口上,因此只需要对特定的端口数据包进行丢弃即可。

包过滤一般通过一台路由器或主机进行过滤,列入在常见的Cisco路由设备上,可以通过配置ACL(访问控制列表),来对数据包进行控制。

  优点:

-由于只对数据的包头进行检查、因此比较容易实现,适合小型、不太复杂的网络站点。

-应为过滤路由器主要工作在IP层,因此对数据包的处理速度比代理型服务器快。

-对于用户而言过滤路由器提供了一种透明服务,用户不需要配置,也被称为透明网关。

-价格比较便宜。

  缺点:

-显而易见由于是透明服务,因此包过滤网关不支持身份认证。

-特征库只能匹配已近存在的攻击,对于新型网络攻击无法解决。

-如果外网用户被允许访问内网的主机,那么他基本能访问所有主机。

-太依赖单一的部件来保护系统,列入匹配库失效,那么一切保护荡然无存。

-只能阻止外部IP伪装内部IP的欺骗,无法阻止外部IP伪装外部IP,也不能防止DNS欺骗。

  应用代理(网关)防火墙

代理型防火墙包括了OSI七层的应用层,而且主要在应用层实现。应用代理起到一个中间人的作用,数据包不直接送服务器而是先流进处于浏览器和服务器之间的代理,有代理服务器将信息传递到服务器端,当接收到服务器端的响应后,再由代理服务器,返回信息到浏览器。代理服务器也可以用于页面的缓存,代理服务器从互联网上下载特定的页面前,先从缓存器中取出页面。内外网之间不存在直接连接由于应用代理防火墙主要在应用层实现,因此可以对网络上一层的数据包进行身份验证,使符合安全故则的通过,其余的丢弃。它允许通过的数据包由网关复制并传递,防止在受信任服务器和客户机与不受信任的主机间直接建立联系。应用代理防火墙还可以起到隐藏内网的结构的作用,内网主机只需要将服务的IP地址指向代理主机,就可以访问网络资源。推荐阅读:《服务器使用过程中防火墙有哪些使用技巧》

  优点

-应用代理提供身份认证,用户和密码的认证。

-内容过滤, 如上面我们讲到的Unicode攻击,应用代理(网关)防火墙能发现这种攻击,并对攻击进行阻断。此外,还有常见的过滤80端口的Java Applet、JavaScript、ActiveX、电子邮件的MIME类型,还有Subject、To、From等等。

-由于突破了OSI的四层,因此可以提供详细的日志记录功能,可以记录应用层的一些相关命令。

  缺点:

-速度慢,由于所有的连接都需要代理服务器的分析、转换、转发,所以速度较慢。

-一个明显的弊端就是,醒的网络协议和应用系统都需要新的应用代理。

  状态检测防火墙

状态检测防火墙在网络层有一个检测引擎截获数据包并抽取与应用层状态有关的信息,通过这个作为依据是连接通过还是拒绝.状态检测技术最适合提供对UDP协议的有限支持。

它将所有通过防火墙的UDP分组均视为一个虚连接,当反向应答分组送达时,就认为一个虚拟连接已经建立。状态检测防火墙克服了包过滤防火墙和应用代理服务器的局限性,不仅仅检测“to”和“from”的地址,而且不要求每个访问的应用都有代理。

这是第三代防火墙技术,能对网络通信的各层实行检测。同包过滤技术一样,它能够检测通过IP地址、端口号以及TCP标记,过滤进出的数据包。它允许受信任的客户机和不受信任的主机建立直接连接,不依靠与应用层有关的代理,而是依靠某种算法来识别进出的应用层数据,这些算法通过己知合法数据包的模式来比较进出数据包,这样从理论上就能比应用级代理在过滤数据包上更有效。状态监视器的监视模块支持多种协议和应用程序,可方便地实现应用和服务的扩充。此外,它还可监测RPC和UDP端口信息,而包过滤和代理都不支持此类端口。这样,通过对各层进行监测,状态监视器实现网络安全的目的。目前,多使用状态监测防火墙,它对用户透明,在OSI最高层上加密数据,而无需修改客户端程序,也无需对每个需在防火墙上运行的服务额外增加一个代理。

  优点:

-安全性高

状态检测防火墙工作在数据链路层和网络层之间,它从这里截取数据包,因为数据链路层是网卡工作的真正位置,网络层是协议栈的第一层,这样防火墙确保了截取和检查所有通过网络的原始数据包。防火墙截取到数据包就处理它们,首先根据安全策略从数据包中提取有用信息,保存在内存中;然后将相关信息组合起来,进行一些逻辑或数学运算,获得相应的结论,进行相应的操作,如允许数据包通过、拒绝数据包、认证连接、加密数据等。状态检测防火墙虽然工作在协议栈较低层,但它检测所有应用层的数据包,从中提取有用信息,如IP地址、端口号、数据内容等,这样安全性得到很大提高。

-高性能

状态检测防火墙工作在协议栈的较低层,通过防火墙的所有的数据包都在低层处理,而不需要协议栈的上层处理任何数据包,这样减少了高层协议头的开销,执行效率提高很多;另外在这种防火墙中一旦一个连接建立起来,就不用再对这个连接做更多工作,系统可以去处理别的连接,执行效率明显提高。

-可扩展性强

状态检测防火墙不像应用网关式防火墙那样,每一个应用对应一个服务程序,这样所能提供的服务是有限的,而且当增加一个新的服务时,必须为新的服务开发相应的服务程序,这样系统的可扩展性降低。状态检测防火墙不区分每个具体的应用,只是根据从数据包中提取出的信息、对应的安全策略及过滤规则处理数据包,当有一个新的应用时,它能动态产生新的应用的新的规则,而不用另外写代码,所以具有很好的伸缩性和扩展性。

-便于配置,应用范围广

状态检测防火墙不仅支持基于TCP的应用,而且支持基于无连接协议的应用,如RPC、基于UDP的应用(DNS 、WAIS、 Archie等)等。对于无连接的协议,连接请求和应答没有区别,包过滤防火墙和应用网关对此类应用要么不支持,要么开放一个大范围的UDP端口,这样暴露了内部网,降低了安全性。

状态检测防火墙实现了基于UDP应用的安全,通过在UDP通信之上保持一个虚拟连接来实现。防火墙保存通过网关的每一个连接的状态信息,允许穿过防火墙的UDP请求包被记录,当UDP包在相反方向上通过时,依据连接状态表确定该UDP包是否被授权的,若已被授权,则通过,否则拒绝。如果在指定的一段时间内响应数据包没有到达,连接超时,则该连接被阻塞,这样所有的攻击都被阻塞.状态检测防火墙可以控制无效连接的连接时间,避免大量的无效连接占用过多的网络资源,可以很好的降低DOS和DDOS攻击的风险。

状态检测防火墙也支持RPC,因为对于RPC服务来说,其端口号是不定的,因此简单的跟踪端口号是不能实现该种服务的安全,状态检测防火墙通过动态端口映射图记录端口号,为验证该连接还保存连接状态、程序号等,通过动态端口映射图来实现此类应用的安全。

  缺点;

-数据存在延迟,由于连接建立在复杂的协议分析机制上。

-不能分析高级协议中的数据。

-只检测第三层信息无法识别广告、木马、垃圾邮件等。

-最大的弊端只能识别已经存在的安全问题、对于新的安全问题无能为力。

  最新一代防火墙(第五代防火墙)

1998年,NAI公司推出了一种自适应代理(Adaptive proxy)技术,并在其产品Gauntlet Firewall for NT中得以实现,给代理类型的防火墙赋予了全新的意义,可以称之为第五代防火墙。

  一体化安全网关UTM

UTM统一威胁管理,在防火墙基础上发展起来的,具备防火墙、IPS、防病毒、防垃圾邮件等综合功能的设备。由于同时开启多项功能会大大降低UTM的处理性能,因此主要用于对性能要求不高的中低端领域。在中低端领域,UTM已经出现了代替防火墙的趋势,因为在不开启附加功能的情况下,UTM本身就是一个防火墙,而附加功能又为用户的应用提供了更多选择。在高端应用领域,比如电信、金融等行业,仍然以专用的高性能防火墙、IPS为主流。

  企业级防火墙

大型企业一般都会选择混合型的防火墙,即集合包过滤、应用代理、状态检测,而且具备IDS、IPS、VPN、放垃圾邮件、支持IPV6和IPV4双协议、支持DDOS防护等功能的大型混合型防火墙。

以上就是常见的防火墙类型全部内容。推荐相关阅读:《什么是小企业主最好的 WordPress 插件?》

ic_ee

Discord服务器的用途

虽然Discord仍然是在线游戏社区的流行平台,但Discord服务器还有其他多种用途。团队沟通、项目协作和远程学习都是在个人或职业生活中使用Discord的例子。本文将探讨这些用途并讨论它们对您的在线形象意味着什么。

  Discord服务器的用途

  团队沟通

Discord 服务器最常见的用途之一,是创建一个与团队成员进行在线交流的私人中心。由于 Discord 包括短信、视频通话和语音聊天功能,因此有多种方式与团队沟通。为了增加交流,Discord允许用户创建高度可定制的文本和语音频道,人们可以自由和实时地交流。推荐阅读:《服务器租用有哪些用途呢》

最重要的是,Discord移动应用程序允许用户在离开工作站或旅行时也能进行连接。移动应用程序支持与桌面版本相同的所有功能,包括视频通话和语音聊天,因此可以以喜欢的方式保持联系。无论是学校还是工作,Discord仍然是一个多功能、可靠的在线通信平台。

  项目协作

除了促进更强的团队沟通外,Discord还可用于合作项目。可以通过 Discord 共享文件,使用户轻松分发重要文件或其他数据。可定制的文本频道和用户角色使Discord服务器管理员能够组织服务器并提高生产力。

虽然许多在线通信平台可能是杂乱无章或难以使用,但Discord是用户友好的,并使用简洁、现代的界面。这意味着团队中的任何人都可以参与 Discord 协作,无论技术水平如何。通过Discord与团队保持联系,可以更好地在软件开发或图书报告等各种项目上进行合作。推荐阅读:《云服务器有什么用途和优势?》

  远程学习和在线培训

Discord服务器最近的流行用途之一是在远程学习和在线培训方面。由于Discord促进了强大的团队沟通和项目协作,它自然适合于课堂以及专业培训环境。由于具有完整的屏幕共享功能和文件共享能力,与多个用户举行视频会议是可能的。通过Discord,可以在自己的私人视频会议中与团队聊天,展示幻灯片,并上传文件。无论是1对1还是小组,Discord都是一种用户友好的工具,适合各种教育用途。

  用户反馈

Discord服务器的一个不太常见的用途是作为提供关于产品或服务的反馈的场所。这经常出现在Microsoft Office或WordPress等软件上。这些Discord服务器是用户聚集在一起分享经验、排除故障和保持有关软件的最新信息的社区。这样的服务器是重要的资源,为终端用户提供工具,为开发者提供关键的反馈。

如前所述,可自定义的聊天频道和用户角色使 Discord 管理员能够维护服务器,并对其中发布和分享的内容进行管理。虽然最常见的是软件,但Discord服务器也存在于电视节目、视频游戏社区等等。在这些情况下,用户反馈可以提供了解受众偏好和整体社区态度的独特见解。推荐相关阅读:《网站用途及建站三要素》

ic_ee

如何保护网站免受黑客攻击[十三步指南]

作为一个网站的所有者,有什么比看到您所有的作品都被恶意黑客篡改或彻底销毁更可怕的事情吗?我们经常在新闻里看到数据泄露和黑客入侵的消息。很多人可能会觉得,为什么有人会入侵我的小企业网站?但黑客并不只是发生在那些大人物身上。一份报告发现,43%的数据泄露的受害者都是小企业。网站所有者已经为网站(和品牌)付出了很多努力,所以花时间用这些基本的防止入侵技巧来保护网站是很重要的。

  保护网站免受黑客攻击的五个简单步骤

当开始阅读这篇文章的时候,有人可能会担心里面会有很多普通网站所有者会感到困惑的专业术语。但是其实只有部分技巧需要开发人员去操作。推荐阅读:《怎样保护网站的安全避免被攻击》

几件事可以自己做,不需要那么多技术诀窍。

  第一步:安装安全插件。

如果使用内容管理系统(CMS)构建网站,可以使用安全插件增强网站,自主地防止网站黑客企图。每个主要的CMS选项都有可用的安全插件,其中许多是免费的。

如何保护网站免受黑客攻击[十三步指南]
如何保护网站免受黑客攻击[十三步指南]
  WordPress安全插件:

  •   iThemes Security
  •   Bulletproof Security
  •   Sucuri
  •   Wordfence
  •   fail2Ban

Magento的安全软件:

  •   Amasty
  •   Watchlog Pro

Joomla的安全扩展:

  •   JHacker Watch
  •   jomDefender
  •   RSFirewall
  •   防病毒网站保护

这些工具解决每个平台固有的安全漏洞,阻止可能威胁网站的其他类型的黑客攻击。

此外,所有网站,无论运行的是CMS管理的网站还是HTML页面,都可以考虑使用SiteLock。SiteLock不仅仅是简单地扫除网站安全漏洞,它提供了从恶意软件检测到漏洞识别到主动病毒扫描等各种日常监控。如果企业依赖其网站,SiteLock绝对是一项值得考虑的投资。

注意:WordPress主机托管计划内置了SiteLock以及其他功能来帮助保护网站。

  第二步:使用HTTPS。

作为消费者,很多人可能已经知道,在向网站提供敏感信息时,一定会在浏览器栏中确认网站是否有绿锁图标和https网址。这五个字母是网站安全的一个重要缩写:它们表明在特定的网页上提供财务信息是安全的。

SSL证书很重要,因为它保证了网站和服务器之间的信息传输的安全性——如信用卡、个人数据和联系信息。

虽然SSL证书对于电子商务网站来说一直是必不可少的,但拥有SSL证书最近对于所有网站来说都变得非常重要。谷歌在2018年发布了一个Chrome更新。安全更新发布于七月,如果网站没有安装SSL证书,就会提醒网站访问者。这使得访问者更有可能弹出网站,即使网站没有收集敏感信息。

搜索引擎比以往任何时候都更加重视网站安全,因为它们希望用户在浏览网页时有一个积极和安全的体验。如果没有SSL证书,网站在搜索引擎的搜索结果中的排名会比较低。

这对企业而言意味着什么呢?如果想让人们信任某个品牌,就需要为SSL证书投资。SSL证书的成本很低,但它为客户提供的额外加密级别大大提高了网站的安全性和可靠性。

HostGator也非常重视网站的安全性,但最重要的是,我们想让访问者更容易获得安全性。所有HostGator虚拟主机都附带免费SSL证书。SSL证书将自动应用于客户的网站,但在网站上安装免费SSL证书确实需要采取几个步骤。

  第三步:保持网站平台和软件是最新版本。

使用带有各种有用插件和扩展的CMS提供了很多好处,但也带来了很多风险。网站感染的主要原因是内容管理系统的可扩展组件存在漏洞。

因为这些工具中有许多是作为开源软件程序创建的,所以它们的代码很容易访问——无论是善意的开发人员还是恶意的黑客。黑客会仔细研究这些代码,寻找安全漏洞,利用这些平台或脚本漏洞控制网站。

为了保护网站免受黑客攻击,请始终确保内容管理系统、插件、应用程序以及安装的任何脚本都是最新版本。

如果正在运行WordPress网站,可以在登录WordPress仪表板时快速检查各项工具的版本。在网站名称旁边的左上角寻找更新图标。点击数字以访问WordPress更新。推荐阅读:《如何创建强密码来保护网站安全》

  第四步:确保密码的安全性。

这个看起来很简单,但是很重要。

因为人们都想使用简单并且容易记住的密码。这就是为什么最常用的密码还是123456。必须使用更好的密码——要防止黑客和其他外人的登录尝试。

尽量选择一个真正安全的密码(或使用HostGator的密码生成器)。让它更长一点。混合使用特殊字符、数字和字母。避开那些可能容易猜到的关键词,比如生日或孩子的名字。如果黑客以某种方式获得了其他相关信息,他们就会根据这些信息作出猜测。

第一步是遵守密码安全性的高标准要求。还需要确保每个访问网站的人都有类似的强密码。团队中的一个弱密码可能会使网站容易发生数据泄漏,因此,所有有访问权限的人都必须设置强密码。

要求所有网站用户的密码长度和字符类型。如果员工想为他们不太安全的账户使用简单的密码,那是他们的事。但当涉及到网站,这是业务(字面上),可以设定更高的标准。

  第五步:投资自动备份。

即使做了这上面的所有事情,仍然面临着风险。网站遭到入侵的最坏的情况是因为忘记备份网站而失去了所有心血。保护网站的最好方法是确保有一个最新的备份。

虽然数据泄露无论如何都会带来压力,但有当前备份时,恢复数据会容易得多。网站所有者可以养成每天或每周手动备份网站的习惯。但是,如果有哪怕是最微小的可能会忘记,那就投资自动备份。这是一种廉价的购买安心的方式。

  保护网站免受黑客攻击的五个高级步骤

以上所有步骤都相对轻松,即使对于技术经验很少的网站所有者也是如此。这个列表的后半部分变得稍微复杂一些,可能需要呼叫开发人员或IT顾问来帮助解决问题。

  第六步:在网站接收上传文件时采取预防措施。

当任何人都可以选择将某些内容上传到网站时,他们可能会滥用该特权,加载恶意文件、覆盖对网站重要的现有文件,或者上载一个导致整个网站崩溃的大文件。

如果可能的话,就是不要接受任何通过网站上传的文件。许多小企业网站根本不提供上传文件的选项就避免了此类风险。如果是这样,那么可以跳过此步骤中的所有其他内容。

但拒绝文件上传并不是所有网站的选择。某些类型的企业,如会计师或医疗保健提供商,需要为客户提供一种安全提供文档的方法。

如果需要允许文件上传,请采取几个步骤来确保保护自己:

  •   创建允许文件扩展名的白名单。通过指定将接受哪些类型的文件,可以将可疑的文件类型排除在外。
  •   使用文件类型验证。黑客试图通过重命名扩展名不同于实际文档类型的文档,或在文件名中添加点或空格,来偷偷绕过白名单过滤器。
  •   设置最大文件大小。通过拒绝任何超过一定大小的文件来避免分布式拒绝服务(DDoS)攻击。
  •   扫描文件中是否有恶意软件。在打开之前,请使用防病毒软件检查所有文件。
  •   上传后自动重命名文件。黑客在查找文件时,如果文件的名称不同,他们将无法重新访问该文件。
  •   将上传文件夹放在webroot之外。这使得黑客无法通过他们上传的文件访问网站。

这些步骤可以消除允许文件上传到网站的大部分固有漏洞。

  第七步:使用参数化查询。

SQL注入是最常见的网站黑客攻击手段之一,许多网站都深受其害。

如果有允许外部用户提供信息的电子表单或URL参数,则SQL注入可以发挥作用。如果将字段的参数设置过于开放,可能会有人在其中插入允许访问数据库的代码。保护站点不受此影响非常重要,因为数据库中可能包含大量敏感的客户信息。

有许多步骤可以保护网站免受SQL注入;其中最重要和最容易实现的是使用参数化查询。使用参数化查询可以确保代码具有足够的特定参数,这样黑客就没有办法进行篡改。

  第八步:使用CSP。

跨站点脚本(XSS)攻击是站点所有者必须警惕的另一种常见威胁。黑客找到了一种方法,将恶意JavaScript代码滑到页面上,然后可以感染任何接触到该代码的网站访问者的设备。

保护网站免受XSS攻击类似于SQL注入的参数化查询。确保在网站上使用的任何允许输入的函数或字段的代码在允许的范围内尽可能明确,这样就不会为任何内容的插入留下空间。

内容安全策略(CSP)是另一个方便的工具,可以帮助保护站点免受XSS攻击。CSP允许在网页上指定浏览器应该允许哪些可执行脚本的有效域。浏览器会知道不要注意任何可能感染网站访问者计算机的恶意脚本或恶意软件。

使用CSP需要在网页中添加适当的HTTP标头,该标头提供一系列指令,告诉浏览器哪些域没有问题,或者发现任何异常。点击此处找到有关为网站制作CSP标题的详细信息。

  第九步:锁定目录和文件权限。

所有网站都可以归结为一系列文件和文件夹,存储在虚拟主机帐户中。除了包含使网站正常工作所需的所有脚本和数据外,还为每个文件和文件夹分配了一组权限,这些权限控制属于那些可以读取、写入和执行任何给定的文件或文件夹用户或所属组。推荐阅读:《如何保护网站免受SEO垃圾攻击》

在Linux操作系统上,权限可以视为三位数的代码,其中每个数字是0-7之间的整数。第一个数字表示文件所有者的权限,第二个数字代表分配给拥有该文件的组的任何人,第三个数字则代表所有其他人。分配工作如下:

  •   4等于阅读
  •   2等于编辑
  •   1等于执行
  •   0等于该用户没有权限

例如,以权限代码“644”为例。在本例中,第一个位置的“6”(或“4+2”)赋予文件所有者读写文件的能力。第二和第三个位置中的“4”表示组用户和广大互联网用户都只能读取文件,从而保护文件免受意外操作的影响。

因此,具有“777”(或4+2+1/4+2+1/4+2+1/4+2+1)权限的文件可由用户、组和世界上其他所有人读取、写入和执行。

正如所预料的那样,一个被分配了权限代码的文件,使网络上的任何人都能够写入和执行它,它的安全性远远低于一个被锁定仅为所有者保留所有权利的文件。当然,网站所有者有充分的理由向其他用户组开放访问(例如匿名FTP上载),但必须仔细考虑这些情况,以避免为网站带来任何安全风险。

因此,最好按如下方式设置权限:

  •   文件夹和目录=755
  •   单个文件=644

如果要设置文件权限,请登录到cPanel的文件管理器或通过FTP连接到服务器。进入后,将看到现有文件权限的列表(如下面使用Filezilla FTP程序生成的示例所示):

本例中的最后一列显示当前分配给网站内容的文件夹和文件权限。如果要在Filezilla中更改这些权限,只需右键单击有问题的文件夹或文件,然后选择“文件权限”选项。这样将打开一个界面,允许操作者使用一系列复选框分配不同的权限:

虽然虚拟主机或FTP程序的后端可能看起来略有不同,但更改权限的基本过程保持不变。支持门户提供了如何使用chmod权限修改文件夹和文件权限的解决方案。

  第十步:错误消息简洁明了(但仍然有用)。

详细的错误消息可以在内部帮助识别出问题所在,从而知道如何解决问题。但当这些错误信息显示给外部访问者时,它们可能会泄露敏感信息,告诉潜在的黑客网站漏洞的确切位置。

要非常小心在错误信息中提供的信息,这样就不会提供黑客任何有用信息。保持错误信息足够简单,以免无意中泄露太多信息。但是也要避免歧义,这样访问者仍然可以从错误消息中了解到足够的信息,从而知道下一步要做什么。

  保护电子商务商店免受黑客攻击的三个步骤

到目前为止,我们分享的所有提示都将有助于保护在线商店免受犯罪分子的攻击。话虽如此,由于电子商务网站是欺诈者和数据窃贼的热门目标,还需要采取额外措施来保护业务和客户。

第一步 :为商店获得第三方防欺诈服务,即使电子商务平台或支付提供商提供了欺诈保护服务。

如果已经免费获得了电子商务欺诈保护,为什么还要支付额外的费用呢?因为这额外的一层保护可以为节省时间,帮助避免因为错误而错失好的订单。

许多电子商务平台提供的欺诈保护在识别欺诈风险高的订单方面发挥了巨大作用。确定了这些订单之后,可以做些什么:全部拒绝,或者进行审查,然后决定批准哪些。

两种选择都有各自的风险。拒绝每一个可能是欺诈的订单,可能会因为一些小问题而拒绝很多好订单,比如运输和账单地址不匹配或者国外地址。很多被拒绝的客户不会再回头,所以随着时间的推移,自动拒绝会损失大量的收入。但是,审查有风险的订单需要时间和企业主可能不具备的专业知识。

一个提供人工审核的第三方服务可以让专家看一看欺诈风险高的订单,拒绝实际的欺诈企图,确定好的但看起来有点不靠谱的订单。避免欺诈,让好客户的资金源源不断地流入。

  第二步:设置一些交易限制以抵御欺诈攻击。

犯罪分子很容易在网上获得被盗的信用卡号码,并用它们购买物品进行转售。但很多时候,这些卡号缺少最重要的CVV,即支付处理器完成交易所需的卡上的三位或四位数字。

信用卡诈骗者会做些什么?在许多情况下,他们会进行所谓的卡测试:访问一家结帐安全性较弱的小型在线商店,在购物车中添加一些小东西,并不断尝试不同的CVV,直到找到与他们试图使用的被盗卡号相匹配的卡号。

瞧!他们的订单通过了,他们可以去其他地方购买他们真正想要的高价商品,而企业主却被敲诈了。

现在想象一下,一个僵尸网络只在几分钟内对数百或数千次CVV匹配尝试进行卡测试,这样他们就可以更快地实施更多欺诈。事实上,不必想象,因为卡测试欺诈僵尸网络是一件事,它们会让企业在欺诈损失和退单费用方面损失一大笔钱。

为了防止诈骗机器人冒充买家结账,设置一些限制。

  •   调整欺诈控制程序的设置,以限制客户可以尝试输入正确的CVV的次数,同时如果他们被拒绝太多次,阻止他们的IP地址。
  •   设置一小时、一天、一周等时间内来自同一IP地址的事务数量限制,并阻止超过该限制的地址。
  •   跟踪被拒绝的交易数量,如果发现交易数量激增,立即进行调查。

  第三步:了解PCI-DSS需求和最佳实践。

PCI-DSS是支付卡行业的数据安全标准。每一个接受信用卡支付的商户都必须遵守该指南,以避免暴露其客户的支付数据并承担责任。

任何在站点上进行支付的任何支付平台、处理器或网关都应符合PCI-DSS,这减少了为保护支付数据安全而必须采取的一些步骤。不过,最终,了解基本要求是企业的责任,查看PCI安全标准委员会的免费资源也很有帮助。一个很好的起点是针对商家的数据安全要素评估工具,它可以显示网站上哪方面的安全性比较强,也会为需要加强的某些方面提供建议。

  保护网站免受黑客攻击

从长远来看,保护网站并学习如何防范黑客是保持网站健康和安全的重要组成部分!赶快采取这些重要步骤。

HostGator创建了一套自定义的mod安全规则,可以帮助网站所有者保护网站。如果正在寻找一个新的虚拟主机提供商,可以点击这里注册,进行交易。对于新帐户,我们甚至会免费提供迁移服务!创建帐户后,只需在此处填写表单。

不要担心在这个过程中遇到任何问题。请阅读HostGator支持文章或联系客户支持专家之一,他们可通过聊天或电话全天候提供服务。我们可以帮助所有读者得到安全!推荐相关阅读:《如何更新小企业网站网络安全实践以及立即要采取的四个步骤》

ic_ee

为您自己的商店复制的5个假日电子商务营销活动示例

最大的购物季即将来临。对于您的电子商务商店,是时候开始策划您的假日营销活动了。您的目标是吸引购物者的注意力,成为节日赠送礼品的首选品牌。也许您会在推特上发起一个热门话题,或者与一个合适的事业伙伴一起传递节日气氛。这是您的选择。

让我们点燃您的创意魔力。研究这五个假日电子商务营销活动,了解它们是如何影响客户的。推荐阅读:《如何在网站构建器中添加电子商务功能》

  1. Etsy

跳过这些花里胡哨的流程,只为您的客户提供他们想要的东西。您的购物者在寻找想送给他们的家人、朋友和同事最好的产品。但是问题出在哪里呢?他们不知道该给每个人买什么礼物。

您的品牌可以帮助客户节省苦恼的时间,比如提供特定产品建议的节日礼品指南。Sleeknote的内容营销人员Seray Keskin也表示同意:

“假日购物季对电子商务营销人员来说是一个繁忙的时期……通过在适当的时间向某个用户群提供优质的假日礼品指南,帮助访客找到他们想要的完美礼品,并逐年提高假日销售额。”

从Etsy那里得到一些指导。购物者可以根据收件人、场合和价格查找礼物。该品牌还将产品分类为畅销礼品和顶级礼品。

Etsy购物者被引导到适合他们需求的正确产品。企业主需要考虑一下自己如何才能做到同样的事情。

  2. Macy’s

对于大多数人来说,假期意味着与亲人共度时光,吃尽可能多的派。但并不是每个人都能在节日里收到礼物。您的品牌可以通过与非营利组织合作来帮助那些需要帮助的人,从而填补假日气氛的空白。

Macy’s百货与“许愿基金会”合作,向该组织捐赠资金。游客们可以给圣诞老人写信,每寄出一封信,Macy’s百货就向慈善机构捐赠一美元。消费者可以直接与品牌互动,共同助力慈善事业。

企业创建营销活动时,您需要考虑哪些问题与您的品牌相符。您的企业可以让人们意识到饥饿、全球变暖或教育。然后,对符合您的价值观并拥有良好声誉的慈善机构进行合作。推荐阅读:《电子商务改变营销的八种方式(一)》

  3. Target

每个人庆祝节日的方式都不一样。有些人会用装饰品和灯装饰他们的房子,而另一些人则坚持宗教传统。作为一个品牌,在营销活动中庆祝多样性是很重要的。

Target制作了一个广告,展示他们的客户庆祝节日的不同方式。该活动包括独特的产品优惠以及社交媒体标签“#MyKindOfHoliday”。

社交媒体是在线开展店内活动的有效途径。无论您是创建自己的品牌,还是加入节日潮流,主题标签都是一种提高知名度、并在人们的社交媒体订阅源中保持品牌形象的明智方法。

在创建社交假日活动时,要考虑您的目标受众以及最有可能分享您信息的人。最重要的是,要注意节日庆祝活动的多样性。

  4. Zazzle

假期就是要把欢乐传播给身边的每一个人。有什么比笑容更好的方法来表达对别人的关心呢?您的品牌可以通过在营销活动中加入幽默感来提高顾客的满意度。

如果还想增添一些节日气氛,甚至可以销售一些有趣的产品。Zazzle把焦点放在它的市场设计师上,他们在出售节日主题喜感十足的帽子、马克杯和T恤。以下是鼓励购物者以五折的折扣购买这些定制礼品的促销电子邮件。

您的团队可以做类似的事情。也许您会发送带有主题有趣的电子邮件。或者鼓励您的推特粉丝为节日比赛发布有趣的笑话。

远离可能会冒犯观众的笑话。您不要嘲笑任何人的信仰或传统。我们的目标是在这个季节里点亮您客户的生活,并为您的品牌带来知名度。推荐阅读:《如何通过有效的网站设计提高电子商务的销售量》

  5. West Elm

产品的选择多种多样,客户正在寻找在购物体验中提供个性化的品牌。在假期期间,仅仅把购物者送到您网站的鞋子部分是不够的。

相反,您的品牌应该根据顾客的兴趣和需求为他们提供独特的推荐。West Elm通过他们的假日风格测验做到了这一点。消费者回答几个问题,就可以得到适合他们风格的产品选择。

测验也是获取购物者电子邮件地址的有效方法。这样,您就可以对电子邮件列表进行细分,并发送定制的通讯和促销活动。Snigdha Patel是REVE Chat的热心读者和内容作者,她写道:

“通过对客户进行细分以获得真正个性化的体验,使您的广告易于分享,并在所有渠道中提供一致的最佳优惠,为即将到来的假日季取得最大成功做好准备。”

  通过电子商务营销活动传播节日快乐

假期是一个让电子商务营销活动发挥创意的机会。无论您是在创造有趣(且相关)的产品,还是在为特定的事业捐款,您的品牌都能让客户参与其中。推荐相关阅读:《如何使用这 5 个 WordPress 插件让您的电子商务业务一飞冲天》

ic_ee

如何使用 Redis 整页缓存

上一章我们讲到如何优化WordPress网站的性能,今天我为大家详细讲解如何使用 Redis 整页缓存 (RunCache) 来加速 WordPress 网站性能。

  什么是服务器端页面缓存

在我们重点讨论 Redis Full-Page Cache 之前,让我们先谈谈您的网站是如何工作的。

当用户访问您的 WordPress 页面时,Web 浏览器会向 Nginx 发送 HTTP/HTTPS 请求。

Nginx 将请求传递给 PHP-FPM,Nginx 将在尝试抓取页面时捕获任何 PHP 代码。

PHP-FPM 处理页面并运行 MariaDB/MySQL 数据库查询以检索页面。

PHP-FPM 将生成的“静态”HTML 页面发送回 Nginx。

Nginx 将生成的 HTML 页面发送到用户的 Web 浏览器。

使用服务器端页面缓存时,Nginx 模块将介于 Nginx 和 PHP-FPM 之间,并且能够从 PHP-FPM 生成缓存的 HTML 页面。

当另一个用户访问同一个 WordPress 页面时,您的网站将不会再次执行相同的 PHP 和数据库请求,因为该页面已经被 Nginx 直接缓存和服务。

因此,您的服务器响应时间在初始加载后会快得多。

您的 PHP-FPM 和 MariaDB/MySQL 负载将减少。

您的服务器 CPU 资源使用率会更低。

最后,在使用服务器端页面缓存时,您的服务器可以使用相同的服务器规格处理更多流量,最终使您能够保持更实惠的服务器,而无需进一步扩展。

RunCloud 提供了两种不同的 Nginx 服务端页面缓存方式

Redis 整页缓存

FastCGI 页面缓存

  什么是Redis整页缓存

Redis是一种快速和开源,内存中的数据结构存储,用作数据库,高速缓存和消息代理。

与将数据存储在磁盘上的数据库相比,Redis 的所有数据都驻留在内存中,避免了寻道时间延迟,并且可以在微秒内超快地访问数据。

通常,Redis 用于缓存数据库查询结果,用于启用对象缓存,而不是页面缓存。

使用Nginx SRCache 模块,我们可以使用 Redis 服务于不同的目的,提供基于子请求的页面缓存,作为 Nginx FastCGI Cache 的替代方案。

  Redis 全页面缓存与 Nginx FastCGI 缓存哪一个更好?

Redis 和 FastCGI 页面缓存都是最好的 NGINX 服务器端页面缓存,可以轻松安装在 RunCloud 中,无需处理 Linux 命令来设置,不需要复杂的过程。

您应该在您的 WordPress 网站上尝试一下,以找到最适合您当前设置的网站。您甚至可以一键切换 Redis 和 FastCGI 页面缓存。

  服务器端页面缓存与 WordPress 缓存插件

很多 WordPress 用户都问过同样的问题,哪个更好?

实际上,两者都适合您的 WordPress 网站。

使用常规共享主机时,Redis Full-Page Cache 或 Nginx FastCGI Cache 不可用,唯一可用的选项是 WordPress 缓存插件。

您将需要一个 VPS / 独立服务器,以允许您使用服务器端页面缓存来优化您的 WordPress 站点。

通过适当的设置,服务器端页面缓存可以比任何 WordPress 缓存插件执行得更好。

  谁需要 WordPress 的服务器端页面缓存

使用 RunCache 服务器端页面缓存时,所有 WordPress 页面都可以获得巨大的好处。

对于博客、杂志、新闻、公司简介网站和所有类型的“静态”WordPress 网站,所有 WordPress 页面都可以完全缓存并提供更快的服务,但 WordPress 管理页面除外,因为明显的原因没有缓存这些页面。

对于电子商务、会员、论坛和所有类型的“动态”WordPress 站点,大多数 WordPress 页面都可以完全缓存并更快地提供服务,除了一些应该保持动态的页面。

比如WooCommerce,首页、店铺页面、单品页面可以全缓存,但购物车、结账、我的账户页面要排除。对于这些动态页面,您可以使用Redis Object Cache来减少您的MySQL数据库负载并使您的动态页面加载速度更快,但您不想完全缓存这些页面,因为不会看到最新的更改。

  如何使用 RunCloud Hub 安装 Redis 整页缓存

RunCloud Hub是适用于 WordPress 的所有 RunCloud 插件的中心。它不仅用于服务器端页面缓存,还用于直接从 WordPress 仪表板监控Redis 对象缓存和服务器运行状况和传输统计信息。

如果您想使用服务器端页面缓存,Redis Full-Page Cache 或Nginx FastCGI Cache来加速您的 WordPress 网站,那么 RunCloud Hub 是您的完美选择。

您可以简单地转到 RunCloud 面板中 Web 应用程序下的 RunCloud Hub 菜单,选择 Nginx 页面缓存方法,然后单击安装 RunCloud Hub 按钮。

安装 RunCloud Hub 插件后,Redis 整页缓存 (RunCache) 会自动安装并在您的 WordPress 网站中启用,无需复杂的过程。

RunCache 其他功能

使用 RunCloud Hub WordPress 插件,您可以更好地控制 RunCache 在您的 WordPress 网站上的工作方式。

  运行缓存清除器

清除设置允许您在清除缓存时进行更多控制,例如:

当帖子被编辑或有新帖子时自动清理主页缓存。

删除帖子时自动清理主页缓存。

发布时自动清理帖子/页面/CPT 缓存。

评论批准和发布后,自动清理帖子/页面/CPT 的缓存。

删除评论时自动清理帖子/页面/CPT 缓存。

  运行缓存预加载

预加载设置允许您生成页面缓存,而无需等待用户访问您的页面。通常,缓存是在用户访问页面后生成的。

您可以选择:

触发任何清除操作时自动预加载缓存。

根据计划时间(天/周/月)自动预加载缓存。

通过单击“运行缓存预加载”链接手动预加载缓存。

如果您的 WordPress 站点中有大量帖子/页面/产品,缓存预加载过程有时会消耗您的服务器 CPU 资源。对于这种情况,最好手动运行缓存预加载。

在 RunCloud 中,我们为您提供对服务器的完全控制。这就是为什么我们不会将任何服务器端缓存机制自动应用于您的服务器。

如果您想将服务器端缓存应用于您服务器中的一个 Web 应用程序,那么RunCache (RunCloud Hub)就是您的答案。

RunCache 允许您利用Nginx FastCGI Cache或Redis Full-Page Cache来加速您的 WordPress 性能,而无需处理 Linux 命令来设置 Nginx 缓存。

如果您正在运行一个广泛的网站,例如 woo-commerce,您可以使用Redis,这将在使您的网站更快方面发挥重要作用。此外,这也会缓存数据库密集型任务,使站点更具弹性。推荐相关阅读:《如何清除WordPress网站上的高速缓存》

ic_ee

什么是403 错误以及如何修复它

403 Forbidden – 您无权访问此资源是一种 HTTP 状态代码,在 Web 服务器理解请求但无法为您提供额外访问权限时发生。

当您访问空的网站目录或具有权限错误的特定页面时,可能会发生这种情况。

但是,如果您或您的访问者在您的网站上遇到此错误,则有必要解决该问题,否则您可能会失去宝贵的流量。由于其原因各不相同,解决403禁止错误的方法有很多。

因此,我们将解释不同类型的 403 禁止错误及其可能的原因,并提供八种修复 403 禁止错误的方法

  403 错误代码

403 是一个 HTTP 状态码,它是从 Web 服务器到客户端浏览器的标准响应代码。出现错误时,这些代码会传达问题的原因,以便用户了解页面未加载的原因。推荐阅读:《网站出现抓取异常的原因是什么》

什么是403 错误以及如何修复它
什么是403 错误以及如何修复它

对于 403 错误代码,该消息在客户端有多种显示,有些甚至不包含 403 代码本身。以下是 403 错误消息的一些示例:

Forbidden: You don’t have permission to access [directory] on this server

HTTP Error 403 – Forbidden

Error 403 – Forbidden

403 forbidden request forbidden by administrative rules

403 Forbidden

Access Denied – You don’t have permission to access

Error 403

HTTP 403

Forbidden

  403错误的原因

通常,403 错误是由客户端的访问错误配置引起的,这意味着您通常可以自己解决问题。

这些错误的常见原因是文件或文件夹权限设置,它控制谁可以读取、写入和执行文件或文件夹。

在这种情况下有两种可能性:网站所有者编辑了设置,使您无法访问资源,或者他们没有设置正确的权限。

第二个常见原因是.htaccess文件中的设置损坏或不正确。在您对文件进行更改后,可能会发生这种情况。您只需创建一个新的 .htaccess 文件即可轻松解决该问题。

除了这两个常见原因之外,还有一些其他可能的错误触发因素:

缺少索引页– 网站的主页名称不是index.html或index.php。

错误的 WordPress 插件– 如果 WordPress 插件配置不正确或与另一个插件不兼容,则可能会触发 403 错误。推荐阅读:《搭建网站过程中需要避免一些常见的错误(一)》

错误的 IP 地址– 域名指向错误的或旧的 IP 地址,该地址现在托管一个阻止您访问的网站。

恶意软件感染- 恶意软件感染可能会导致.htaccess文件不断损坏。在恢复文件之前,您需要删除恶意软件。

新网页链接- 网站所有者可能已更新页面链接,现在与缓存版本不同。

  如何修复错误 403 消息

由于错误 403 forbidden 与文件访问权限密切相关,因此将是以下方法修复的主要重点。也就是说,还有其他方法可以解决此问题,例如清除 Web 浏览器缓存或扫描恶意软件。

让我们更深入地了解解决 HTTP 错误 403 的八种可用方法中的每一种。

请注意,虽然这里提到的步骤主要针对 WordPress类型的网站,但它们也可以应用于其他网站。

  检查.htaccess文件

您可能不熟悉.htaccess文件,因为它通常隐藏在站点目录中。默认情况下.htaccess文件在您的public_html目录中可用。您可以使主机中的cPanel,请按照下列步骤操作:

在 cPanel 中找到文件管理器。

在public_html目录中,查找 . htaccess文件。

如果你不能找到的.htaccess文件,点击设置在屏幕的右上角,并启用显示隐藏文件(点文件)选项。

.htaccess文件是一个服务器配置文件,主要通过更改Apache Web 服务器设置来工作。

尽管默认情况下.htaccess存在于大多数网站中,但如果您的网站没有.htaccess 文件或无意中删除了该文件,则您需要手动创建一个 .htaccess 文件。

如果您已找到该文件,请按照以下步骤检查错误的文件配置是否导致错误:

右键单击 . htaccess文件,然后选择下载以创建备份。

备份后,删除文件。

尝试访问您的网站。如果它工作正常,这表明 . htaccess 文件已损坏。

您需要为您的网站生成一个新的.htaccess 文件。如果这不能解决问题,请尝试下一个方法。

  重置文件和目录权限

遇到 403 错误消息的另一个原因是文件或文件夹的权限不正确。通常,创建文件时,它们具有特定的默认文件权限,这些权限控制您如何读取、写入和执行它们。

在cPanel控制面板中的文件管理器中,找到您的网站文件,在文件后的数值字段中输入权限755,选择仅应用于目录,然后按确定。

文件权限数值的一般做法是对文件夹使用 755 ,对静态内容使用644 ,对动态内容使用700 。

完成后,尝试访问您的网站并查看 403 禁止错误是否已解决。

  禁用WordPress插件

如果您已经走到这一步,那么错误很可能是由不兼容或有故障的插件引起的。在这一步中,我们将尝试禁用插件以检查这样做是否修复了 403 禁止错误。推荐阅读:《搭建网站过程中需要避免一些常见的错误(二)》

我们建议立即禁用所有插件:

通过 cPanel中的文件管理器查看您的网站文件并转到public_html -> wp-content文件夹。

找到插件文件夹。

使用不同的名称重命名文件夹,例如“ disabled-plugins ”以禁用所有插件。

尝试重新访问该网站。如果 403 forbidden 错误不再存在,则有问题的插件是错误的实际来源。

将文件夹重命名回plugins。现在,您必须从 WordPress 仪表板中一一禁用插件,并检查该站点是否仍在工作。这样,您将能够检测到有问题的插件。

找到后,如有必要,请更新插件或安装新插件。但是,如果错误消息仍然出现,您可能需要联系您的主机提供商寻求帮助。

  上传索引页面

检查您网站的主页名称,因为它应该被称为index.html或index.php。如果不是,那么有两种选择。第一个也是最简单的方法是将主页重命名为index.html或index.php。

但是,如果您想保留当前的主页名称,请将索引页上传到您的public_html目录并创建到您现有主页的重定向。以下是要遵循的步骤:

将index.html或index.php文件上传到您的public_html目录。使用您的主机帐户的文件管理器或 FTP 来执行此操作。

打开.htaccess文件。

插入此代码片段以将index.php或index.html文件重定向到您现有的主页。不要忘记更换主页。html 使用页面的实际名称。

Redirect /index.html /homepage.html

  编辑文件所有权

如果您使用 Linux 或 VPS 主机,不正确的文件所有权可能会触发 403 禁止错误。通常,文件和文件夹可以分配给Owner、Group或两者。

请记住,您需要 SSH 访问权限才能修改 Linux 和 VPS 托管中的文件所有权。您还需要一个 SSH 终端来连接到 VPS 服务器。

将 SSH 连接到 Web 服务器后,请使用以下SSH 命令检查文件所有权:

ls -1 [文件名]

结果将如下所示:

-rwxrw-rw- 1 [owner][group] 20 Jul 20 12:00 filename.txt

查看所有者和组部分。正确的所有权应该是您的主机帐户的用户名。如果发现不同的所有权,请使用chown Linux 命令修改文件所有权。以下是 chown 的基本语法:

chown [owner][:group] [file name]

  检查A记录

如果您的域名指向错误的 IP 地址,而您无权查看内容,也会发生 403 forbidden 错误。因此,请仔细检查您的域名是否指向正确的 IP 地址。

要检查域 A 记录是否正确指向,请访问 cPanel 上的 DNS Zone Editor.

登录到您的cPanel。

找到 DNS Zone Editor.

您将看到 DNS 记录列表。在类型列中查找标签为A的记录。检查内容列上的 IP 地址。

如果它指向错误的 IP 地址,请单击“编辑”进行更改。完成后,单击“更新”。

如果找不到正确的记录,请从“管理 DNS 记录”部分创建一个新记录。确保您选择A作为类型并将正确的 IP 地址插入到指向字段中。然后,单击添加记录。

如果您最近从一个 Web 主机迁移到另一个 Web 主机并且忘记更改您的名称服务器,您的域可能仍然指向您的旧 Web 主机。

一旦旧主机取消您的帐户,将导致 403 错误状态代码。因此,请始终确保您的域指向正确的网络主机。

  扫描网站恶意软件

恶意软件可能是 403 错误的另一个原因。如果您的 WordPress 网站被恶意软件感染,它可能会不断地将不需要的代码注入.htaccess文件。这样,即使您继续使用我们介绍的第一种方法修复.htaccess文件,错误也会持续存在。

扫描您的网站以识别任何恶意软件。有很多用于 WordPress 的安全插件,例如Sucuri或Wordfence,可以做到这一点。

如果您在网站上发现恶意软件,有两种方法可以解决此问题。

大多数 WordPress 安全插件(如 WordFence)都可以删除恶意软件。一旦插件识别出所有受感染的文件,您将获得这些文件的可操作选项,例如删除或恢复它们。

另一种方法是使用备份文件恢复网站。如果您没有站点文件的完整备份,也可以使用数据库备份来恢复它。

  清除您的网络历史记录/缓存

您浏览器的缓存和 cookie 也可能导致 403 错误。缓存存储数据以使您下次访问网站时加载速度更快。

但是,有可能网站的链接已经更新,现在实际的网页链接与缓存版本不同。

另一种可能性是错误来自 cookie。在您通常正常登录的网站上可能会出现这种情况,但最近的登录尝试向您显示了此错误消息。

清除浏览器缓存和 cookie 应该可以解决此问题。请注意,清除浏览器缓存可能会导致下次访问该网站需要很长时间,因为您的浏览器将再次请求所有站点文件。清除 cookie 也会使您从所有登录的网站上注销。

请按照以下步骤在Google Chrome上清除缓存和 cookie :

单击右上角的三点图标并选择Settings。

找到隐私和安全部分,然后点击清除浏览数据。

使用下拉菜单选择数据删除的时间范围。然后,检查Cookie 和其他站点数据以及缓存的图像和文件选项。

单击清除数据。

完成所有步骤后,请尝试重新访问该网站并在需要时登录。

如果此解决方案或任何其他解决方案不起作用,我们建议您联系主机提供商提供支持。

  总结

回顾一下,您可以采取以下措施来消除 WordPress 网站上的 403 错误消息:

检查.htaccess文件。

重置文件和目录权限。

禁用 WordPress 插件。

上传索引页。

编辑文件所有权。

检查 A 记录。

删除任何恶意软件。

清除 Web 浏览器的历史记录和缓存。

403 错误只是众多 HTTP 错误代码之一。您可能遇到过其他客户端错误,例如404 错误或服务器端错误,例如504 gateway timeout。

我们鼓励您继续了解这些错误,以便您以后知道如何处理它们。推荐相关阅读:《网站应避免的五个控制面板错误》