WordPress比較不安全?

0
WordPress幾乎可以說是最方便快速建立網站的框架工具,但會有一個說法是WordPress的安全性漏洞比較多,這樣的說法是否合適與公平?這邊並沒有一個標準答案,但以下有幾個看法給各位參考WordPress確實有比較多為人所知的漏洞,但WordPress團隊會很快地修補完成,並且釋放給所有WordPress使用者,如果WordPress的修補無法解決你的漏洞那就是外掛或者您自己設計的程式有問題自己寫的框架確實比較不容易找到漏洞,但只要被發現漏洞,可能得要花非常多的時間去修正,也許是幾周甚至幾個月WordPress的漏洞為什麼多?這跟Windows的漏洞為什麼多是一樣的,主要因為他是市場主流,所以漏洞比較會被發現,客觀上,並不代表它的安全性比較差,而是因為用的人多,所以漏洞會被重視,Linux每天也是有非常多的漏洞,但因為使用Linux的人很少,所以漏洞並不會被放在檯面上,並不代表沒有漏洞許多資訊安全問題可以由外在的防火牆解決,因此不一定所有的漏洞都會被攻擊,有時候也是要靠外在的防火牆機制來防護WordPress是個免費的框架,但有個很大的團隊隨時在修正其中的問題,不過也因為他的彈性很大,WordPress的外掛非常多,這些外掛並無法由WordPress團隊來保證他的安全性,因此這是一塊潛在的問題區,也確實要冒比較大的風險,因此慎選外掛就成為一個非常重要的過程,還好WordPress標準外掛有各種統計資訊給你參考,例如評分機制,或許可以讓你有更有信心的選擇基礎結論就是,是否選擇一個框架來當作快速而方便的基礎要由各個內外在環境來評估,與他是否免費其實並無太大關係,隨著Open Source的盛行,許多Open Source軟體的安全性並不比商業軟體來得差,如我有任何問題,也歡迎與我們聯繫討論,謝謝! 這篇文章 WordPress比較不安全? 最早出現於 文藝沙發堂。 文章來源: AmzSofa

WordPress網站版型等於無痛建置網站?

0
WordPress網站版型等於無痛建置網站?這是近期聽到不少人的疑問,甚至是不少人認定的事實,但是否套現成的版型就可以無痛建置網站,其實這裡面有幾個不太正確的思考點,以下一一說明。 WordPress是免費的,所以用它建網站應該要很便宜? WordPress確實是免費的,但它只是一個框架,並不是現成的東西,很多人以為裝好WordPress就完成我的網頁了,其實後續還有很多工作要做,要完成自己的網站是需要很多後續工作,包括網站規劃、網站設計、內容準備等等,不要以為是WordPress就覺得它應該是便宜的。 安裝WordPress很簡單嗎? 對於有足夠知識的人而言,確實很簡單,但對於第一次建置網站的人,是有很多東西需要學習的,包括 選擇網站提供商,不管是自己在GCP、AWS或Azure自己建置網站伺服器,還是去買Bluehost、A2 Hosting、CloudWays、GoDaddy等國外有名提供商,或者在台灣找遠振、戰國策這一類本地提供商,都需要一定的了解才能選擇正確的提供商,不然就會發生網站牛步等等問題 安裝WordPress很快,如果網站提供商有現成的安裝工具更快,但如果沒有,你就要學會如何建立MySQL資料庫,設定帳號密碼與權限 裝好就可以了嗎?你要規劃好自己的網站有幾種主要方式 第一個就是使用WordPress原生的版型,自己編輯頁面,透過WordPress編輯器把你想要的頁面建立好,這種方式可以呈現的效果很有限 選一個版型,買下來,用這個版型直接改裡面的文字與圖片,這是最快可以讓你的網站呈現一定專業度的方法 選好版型後,自己寫一些程式,下一些CSS語法,讓你的網站與他人與眾不同,但你要有比較多的HTML、CSS,甚至RWD的常識才有辦法做這些事情 所以安裝WordPress簡單嗎?其實算簡單,但後續的工作才是困難的地方 不使用WordPress框架的公司會比較專業? 這個問題見仁見智,我個人是覺得WordPress有個強大的支持體系,會隨時更新,所以安全性問題會比較少,而且彈性靈活,建置網站速度真的會比較快。 當然,有些傳統網頁公司開發的框架也可以快速發展出網站,但其實這種框架會比較受限於開發時的想像,彈性不一定比較高。 建置一套WordPress網站需要多少時間? 如果你不想買任何版型,想在原生版型上開發,或者你只想找到免費版型(也是有,但不多,大多好版型都是要錢的),自己去刻出自己要的網站,這樣需要多少時間?根據我的經驗,你可能需要花至少兩周的時間,至少80個小時去做,而且不會太漂亮,也不一定會有好的RWD體驗。 那,如果你買了版型就會比較快嗎? 如果你沒有像要製作一個與眾不同的版型,那就只有學習使用版型編輯器(每個版型的編輯器都不太一樣,但目前我看到的主流是WPBakery,蠻方便用的),然後上稿,要學會WPBakery,如果有一定的網頁知識,大概兩到三天,但版型會有一些設定要做,學版型的設定就是每一套要獨立學,最後,上稿則要花時間去準備資料,這部分也很花時間,上稿又是另一個花時間的地方,但一般來說RWD是現成的,只要你不要破壞它的結構就不會有大問題,以這樣的基礎,可能需要的時間是 安裝WordPress+版型: 2小時 學會版型的使用方法:6小時 準備文稿:16小時 (如果網站不複雜的話) 將資料上稿並根據上稿狀況修正準備的資料,例如圖片解析度要配合版型:40小時 如果沒有任何意外,大概需要64個小時。 如果你選的版型又想要在上面客製化的話,你除了上述時間與技能,還要會幾個主要技術:PHP+CSS+Bootstrap等等,然後根據客製化幅度,可能會需要50小時到500小時不等 因此,一套有專屬風格的WordPress網站,使用現成版型之下,至少也需要100個小時左右的時間,如果你對版型與工具都很熟悉,至少也要60小時,大約八個人天,一般來說有這樣能力的人,是需要一定的成本的。 有推薦的版型嗎? 其實不同的目的可能有不同的版型適合,並沒辦法用一個版型做所有的事情,當然也不是不可能,但就是會有些侷限,目前看到比較好的版型是Avada,另外內建WPBakery的版型也不錯,如果你覺得買版型很花錢,也可以參考加入一些版型吃到飽的會員,例如Envato Elements,不過上面並不是你要的都有,所以有時候還是要花錢在別的地方買。 甚麼是編輯器? WordPress有一個預設的陽春編輯器,5.0之後增加了一個區塊式的編輯器,叫Gutenberg,但很多人表示既有的Classic Editor比較好用,甚至有外掛是用來把Gutenberg關掉的,但這個就看個人喜好。 其他的編輯器我用過的有Avada,這個編輯器是附加在Avada版型中的,所以要買Avada才會有這個編輯器, WPBakery是我目前看過最多版型使用的編輯器,也有很多外掛是用來增加WPBakery能力的,但WPBakery原始的功能就很多了,可以用來放Google地圖、放FAQ以及各種常用元件,應該可以讓你設計出大部分的效果。 Elementor是比較新的編輯器,但也有不少版型是用Elementor,有需要也可以考慮使用。 為什麼還需要會CSS? 因為版型與編輯器會有很多限制,可能辦不到你要的呈現效果,這時候就需要用CSS語法來做微調,甚至有需要時還得寫一些JavaScript來達成目的。 WordPress是唯一選擇嗎? WordPress使一種CMS,也就是內容管理系統,CMS有八成以上是WordPress,剩下兩成,比較流行的是Joomla和Drupal,他們比WordPress設計更加嚴謹,但資源相對少,彈性卻比較大,但要會寫點Code。 結論 WordPress網站版型等於無痛建置網站?其中其實隱含了許多妳看不到的工作與成本,一個網站做下來,其實是要花費很多時間規劃與執行,並不代表版型就是現成的東西,他只是一個框架,只是讓你的網站可以在一個比較好的出發點自行發展,並不是現成的東西。   這篇文章 WordPress網站版型等於無痛建置網站? 最早出現於 文藝沙發堂。 文章來源: AmzSofa