写文章
颜sir说
2018-11-08 15:34

不开玩笑,贵公司的网站,下个月要被黑

今天早上刷search engine journal的时候得知一个消息:

从18年12月开始,WordPress就不再提供部分站点的安全升级,php版本为5.6和7.0版本的网站,在后面会面临非常严重的安全隐患。

cda70a7b65aa1b96ae1d0a00c4848a22.jpg

上面是官方截图,很清楚可以看到,5.6版本的网站,会在12月31号停止更新安全补丁,7.0版本稍微早点,会在12月3日停止更新。

使用5.6版本和7.0版本的人有多少?大概占57%,下面是个粗略统计:

2fe767c658059f10d213c599a8ffd9b4.jpg

用5.6和7.0的网站加起来是57.1%,但根据我经验,这个比例会更高,因为我们外贸圈子建站时间普遍偏早,很多人现在用的还是5.6版本。

这里补充下什么是php,php说简单点就是WordPress的脚本语言,整个WordPress都是用这个语言写出来的,php有不同的版本,就和Windows有XP、7和10一样。

所以我的建议是尽快升级你网站的php版本,如果不升级会怎样?

1.网站更容易中病毒;

2.网站更容易被注入式攻击,更容易被黑;

3.网站漏洞没官方修补,在黑客眼里就是裸体;

4.插件停止低版本的更新,导致和网站不兼容;

当然你也可以选择不升级,但除了要面临以上风险,你网站的安全系数也不高,容易被黑,所以能升级还是尽量升级下,大概就10分钟时间。

那怎么检查你现在的php版本?最简单的办法就是用插件查。

登录WordPress后台,进入plugin。

c96f39dee4007d10cba3105df79c50a2.jpg

搜索“Display PHP Version”,安装并激活;

02750ab15d257c0ebfb0329cbe45603a.jpg

点击dashboard,就可以在“at a glance”的栏目中看到自己的php是什么版本:

99d402bf58ad2c59bd8cb6c43d7496fc.jpg

那怎么升级自己网站的php版本?分3个步骤:

1.做好网站备份;

2.更新全部插件到最新版本;

3.升级php版本;

先来说下备份,之所以备份也是为了做个保障,免得突然更改版本导致自己网站出问题,影响正常业务。

怎么做备份?这里也说下:首先进入WordPress后台,安装插件;

ae5c40cd81e41766ed9a9f7d8f6be0ec.jpg

搜索duplicator,install后选择activate;

b2708df536a0253128b989f1f6ff8211.jpg

然后进入duplicator,点击“create new”;

91eab5f486eee9d6562c0c7ac7169dc9.jpg

正常点击下一步;

689fbe63cef01625bd94ff089a2be1b0.jpg

再然后就是下面这个界面了,在这个界面很多人包括我在内,都会看到很多红色的警告信息。

不过通常都是没什么大不了的警告项,除非出现“warning”标签,否则不用太过关注;

6fa71d823046c42b49e47c679f79a61e.jpg

接下来插件就给我们做备份了,注意下这个页面不要关;

11c8351c8b52e7b1490cf27065f04da4.jpg

制作很快,快的话几分钟就好了,点击“one-click download”就能下载备份包,下面“安装文档”的链接也保存下,真正发生问题的时候可以看,怎么恢复备份我这里就不赘述了。

bd2b204aff12ec119b90d5b7547a77d6.jpg

注意,下载备份包的时候是可以离开插件页面的。

但在我们升级php版本之前,最好先等备份包下载完,因为从下面这张下载页面的图可以看到,备份包并不是云端储存,而是从我们自己服务器上下载过来的,所以最好先等备份包下载完;

541630af856f53e88eff21e9249e8c4d.jpg

备份好网站后,下一步就是升级网站所有插件,免得我们更新了php版本发现和插件不兼容,那就很麻烦了。

升级插件相对简单,具体按照下面这张图里的步骤来就行:

88edcc14c222b9977cbcea021cdf5452.jpg

等所有插件都更新完成,就可以正式升级网站的php版本,如果你用cnbluehost建站,改起来相对简单。

首先登录服务器的网站cn.bluehost.com,选择登录,登录后会在同样地方出现“我的账号”,点击进去;

7e343621b3d24efe575bf88c8d31029b.jpg

然后按照下图,进入具体的服务器;

5243145ef6f2fac016fd944708addd14.jpg

再然后就是进入网站的cPanel了,注意下,如果你买的cnbluehost的云虚拟主机,那这一步骤就做下相应调整;

934c061cae8215a9508ed0846806cd15.jpg

接下来就是找到对应能修改php版本的板块,这一步注意要找的是advance高级选项卡下的“select PHP version”,不要选到数据库或其他地方去了;

735488d8319f6e32cf145a5ec1e9d8c3.jpg

如果你用的是cnbluehost的云虚拟主机,那此处略有不同,你要找的就是“software软件”选项下的“PHP selector”;

36e7aafb6dcb29ade862c85168aa4aa7.jpg

再然后就是切换php版本了,先保证我们之前的备份包已经下载完成(虽然理论上不影响,但就怕万一嘛),再按照下图的步骤操作:

f835dd495ed5734ebc00d26346f0ef48.jpg

搞定之后访问自己网站,确保没有问题后,就可以返回网站后台,把“Display PHP Version”和“Duplicator”这两个插件删掉,无需保留。

e0fbd8140cc96dc3b47f25d12097f84a.jpg

如果你用的不是cnbluehost,也可以参考上面的步骤做修改,大致步骤都是相同的:

1.登录自己网站的服务器;

2.进入服务器的cPanel;

3.进入php version的相关板块;

4.更新version,保存退出;

实在不行,还可以给空间商写邮件、在后台提交工单或在线聊天,都可以,文案可以这么写,直接复制粘贴过去就行:

I’m running a WordPress website on my account and I was wondering if my account supported PHP 7.1 or greater version, if yes, please update my PHP version to the lateast one, thanks in advance!

一般好点的主机商会帮你搞定,差一点的主机商会给你个文档让你自己研究,但总归最终可以搞定。

如果你用的不是虚拟主机而是vps,那升级起来就比较麻烦了,不过如果你能用vps建站,说明你还是有点技术基础。

最简单的办法当然是找客服,然后把上面的文案复制过去。

如果找不到客服,那就只有在谷歌里搜索相应的关键词,比如“godaddy/digitalocean/linode vps WordPress update php version”,找到对应的解决办法。

vps升级起来会比较复杂,这也是我不太建议用vps建站的原因之一,这里就不展开说了。

如果你的网站是建站公司帮你搞定的,无他,马上让他们升级。

当然他们会找各种奇葩的理由推脱,比如升级后网站不稳定啊,升级后网站会乱啊,升级后SEO排名会掉啊……

别管,他们就是懒得帮你升,不升退钱,就这么简单。

以上就是升级php版本所有的实操流程,如果在升级中遇到问题,请在下方留言,我们一起解决。

关注作者,看更多TA的好文章 个人展示
颜sir说 谁在评论里提醒下这位作者,懒得连名片都没填写。
举报
收藏
转发
0/500
添加表情
评论
评论 (28)
最近
最早
3天2夜学会建站

颜sir说

一个教人搞询盘的米课老师,询盘自由网站长「xunpanziyou.com」

向TA提问
置顶时间 :

设置帖子类型

普通
新闻
活动
修改

圈内转发

0/104

分享至微信

复制链接

举报

请选择举报理由

留联系方式
垃圾广告
人身攻击
侵权抄袭
违法信息
举报

确认要删除自己的评论吗?

取消 确定

确认要删除自己的文章吗?

取消 确定
提问
设置提问积分
当前可用积分:
-
+
20
50
100
200
偷看

积分偷看

10积分
我的积分(可用积分)
确认偷看

问题已关注

答主回复后,系统将通知你

不再提示