WordPress 管理员指南

安装和配置 BitFire

通过清晰、实用的流程设置企业级 WordPress 保护 — 无需服务器管理或安全经验。

01准备备份和访问
02安装添加插件
03配置检查兼容性
04扫描查看站点文件
05监视器确认保护
开始之前

为安全安装做好准备。

一些简单的检查可以加快安装速度,如果您的网站在安装过程中出现不相关的问题,还可以为您提供安全的恢复方法。

使用 WordPress 多站点?

以超级管理员身份登录并通过主网络站点上的网络管理员安装 BitFire。

安装前检查表

准备好这些

  • 管理员帐户
  • 当前网站备份
  • 访问测试登录、表单、结帐和上传
  • 用于安全报告的电子邮件地址
01
WordPress 设置

安装 BitFire

直接从 WordPress 插件目录安装 BitFire,然后打开其设置以开始安全设置。

1

登录 WordPress

打开 WordPress 管理区域并使用管理员帐户登录。

https://your-website.com/wp-admin/
2

找到 BitFire 插件

  1. 选择 插件.
  2. 选择 添加新插件.
  3. 搜索 BitFire.
  4. 找到官方 BitFire 插件并选择 立即安装.

BitFire 可能会下载支持的 IP 和位置数据。这可能需要大约一分钟。安装完成时保持页面打开。

3

激活插件

当 WordPress 确认安装完成后,选择 激活。 BitFire 防护罩应出现在管理菜单中。打开它并选择 设置.

02
托管检查

完成兼容性检查

BitFire 验证您的托管环境是否支持保护站点所需的安全功能。

关键激活前解决

BitFire 需要先更正此项目,然后才能安全开始保护。

通过无需采取任何行动

您的服务器已满足此要求。

1

审查每一个关键结果

有些物品提供 修复 按钮。选择它让 BitFire 应用所需的更改,然后确认检查通过。

2

保留检测到的缓存设置

如果 PHP SHMOP 扩展可用,BitFire 将使用它来获得强大的性能。如果不可用,请保持检测到的回退不变,除非您的主机或 BitFire 支持另有建议。

3

激活网站保护

通过所有关键检查后,滚动到设置页面底部,选择 BitFire 激活 按钮,然后等待确认。

03
安全推出

配置初始保护

启用主要保护层,选择推出级别,并像访问者一样测试网站。

启用保护

打开可用的常规、HTTP、Bot、WAF 和 RASP 控件。

保留系统默认值

保持高级设置不变,除非支持人员另有建议。

设置报告

将安全报告发送到您定期查看的电子邮件地址。

相关指南检查每个 BitFire 核心设置

选择初始流量百分比

100%
低流量网站

从一开始就保护所有流量。较低的设置可能无法收集足够的活动用于有用的学习时间。

10%
高流量或业务关键型网站

从谨慎的样本开始,监控结果,并在成功测试后增加覆盖范围。最终目标是100%。

测试访客体验

主页和内容WordPress 登录联系方式和注册表搜索结帐和付款客户或会员帐户文件上传外部服务
04
文件审查

运行您的第一次恶意软件扫描

检查 WordPress 文件中是否存在可疑代码、隐藏的后门、植入程序和持久性机制。

01

保存恢复代码

打开 恶意软件扫描仪,复制紧急恢复代码,并将其保存在 WordPress 外部 - 最好保存在密码管理器中。然后选择 我明白.

该代码可以恢复最近隔离的文件并在 24 小时内保持活动状态。
02

开始扫描

等待文件签名同步,然后选择 立即扫描文件。大多数扫描会在几分钟内完成;较大的站点可能需要更长的时间。

03

查看每个结果

打开 扫描仪 了解为什么文件被标记以及 差异 检查相关代码。仅允许您确信安全的文件。

04

使用人工智能辅助分析

选择最关心的文件,直至扫描仪显示的限制,然后选择 分析文件。免费扫描仪最多支持 12 个选定文件。

安全

该文件看起来合法并且可能会自动被允许。

可疑

该代码需要更仔细的审查和更多的上下文。

恶意软件

该文件包含与妥协密切相关的行为。

人工智能分析是一种额外的审查工具,不能替代管理员的判断。如果第一次分析报告可疑或恶意行为,请选择 重新分析 进行更详细的审查。如果第二次分析确认存在恶意软件,请联系 support@bitfire.co 在进行广泛的文件更改之前。

BitFire·恶意软件分析
BitFire 恶意软件扫描程序显示对已确认威胁的 AI 辅助分析
行动前的证据查看发现、置信度、解释和文件详细信息。
检疫和恢复

BitFire 保留可恢复的副本。

如果删除受感染的文件导致网站失败,BitFire 会尝试识别最近隔离的文件并要求您提供恢复代码。

不确定时,请勿删除该文件。 专业审查比在没有恢复计划的情况下删除所需的插件、主题或 WordPress 文件更安全。

05
前三天

了解学习期限

BitFire 观察正常页面、请求参数和 API 端点,同时继续阻止明显的恶意活动。

第一天保护开始

已知的攻击工具和明显的恶意请求会立即被阻止。

第 1-3 天习得正常活动

BitFire 记录访问者、插件和批准的服务如何使用网站。

第三天后全面执行政策

未知的机器人会受到限制的访问,并且可能会验证不寻常的浏览器请求。

访客可能会注意到什么

大多数人什么也没注意到。打开异常 URL 的人可能会短暂看到浏览器验证屏幕。真正的浏览器通常会自动通过。

BitFire 没有学到什么

学习模式绝不会教导 BitFire 允许已知的利用尝试、恶意扫描或攻击工具。他们仍然被封锁。

06
确认操作

审查保护

学习期结束后,花几分钟确认 BitFire 正在阻止恶意流量而不中断网站。

  1. 1

    打开 BitFire 仪表板。

  2. 2

    选择 所有区块 快速过滤。

  3. 3

    查看最近请求的两到三页。

  4. 4

    寻找您认可的网站功能和服务。

  5. 5

    用绿色查看浏览器请求 已验证 徽章。

BitFire · 访问日志
BitFire 仪表板显示被阻止的请求和经过验证的浏览器流量
审查每个请求过滤阻塞的流量并检查访客、代理和结果。
07
互联系统

审查服务和机器人

外部服务可能需要自动连接。除非您确认需要额外的访问权限,否则请对其进行限制。

需求审查

机器人尝试使用真实端点,可能需要做出决定。

受限

该机器人可以查看允许的内容,但无法更改网站。

允许

经过验证的服务可以绕过适用的机器人限制。

可疑

该机器人发送的请求被归类为明显恶意的。

在允许服务之前

  1. 01

    确认您的网站使用该服务。

  2. 02

    确认某个功能因请求被阻止而失败。

  3. 03

    查看 IP 地址和任何可用的 AbuseIPDB 信息。

  4. 04

    检查观察到的 IP 和 DNS 详细信息是否与提供商匹配。

  5. 05

    仅允许需要访问的特定服务。

不要相信机器人的名字本身。

攻击者通常称自己为 Googlebot、Bingbot、Chrome 或 Safari。 BitFire 根据预期网络和 DNS 记录检查主要服务。切勿仅根据熟悉的名称或浏览器图标创建广泛的例外。

08
持续运作

维持保护

BitFire 几乎不需要日常管理。当网站发生变化时进行审查,并在一年中定期进行审查。

每隔一周/每月
  • 查看最近被阻止的请求。
  • 检查恶意软件和安全报告。
  • 确认电子邮件报告已送达。
大型插件或主题更改后
  • 测试受影响的功能。
  • 查看“所有块”。
  • 检查集成的需求审查。
  • 扫描来自外部官方来源的软件。
连接服务后
  • 测试集成。
  • 查看其仪表板请求。
  • 尽可能限制它。
  • 仅创建它需要的异常。
更改主机、CDN 或代理后
  • 确认远程 IP 源。
  • 如果建议清除缓存。
  • 检查访客IP是否准确。
09
常见问题

故障排除

首先解决最狭窄的问题,而不是禁用所有网站保护。

关键兼容性检查未通过

使用提供的 修复 可用时采取行动。如果仍然失败,请将确切的消息发送至 support@bitfire.co。

访客无法提交表格或登录

在仪表板上找到请求并检查机器人控制。如果您认识到该操作并且它是安全的,请使用 允许 创建一个狭窄的例外。

连接的服务停止工作

看下 需求审查 在机器人控制中。在允许之前确认服务及其 IP 详细信息。

恶意软件结果尚不清楚

查看扫描仪和差异选项卡,然后使用人工智能辅助分析。不要删除不确定的文件。如果第二次分析确认存在恶意软件,请联系支持人员。

文件删除后网站停止加载

使用紧急恢复提示并输入保存的代码。如果没有提示或代码已过期,请联系支持人员进行手动恢复。

太多合法请求被阻止

在高流量站点上,在查看请求时暂时减少流量覆盖范围。仅允许经过验证的网站功能和可信集成,切勿使用宽泛的浏览器名称或未知的 IP 范围。

最终审查

安装清单

检查完每个适用的项目后,您的设置就完成了。

  • 插件已安装并处于活动状态
  • 通过了关键检查
  • 网站保护已启动
  • 已配置电子邮件报告
  • 已测试的重要网站功能
  • 安全存储恢复代码
  • 首次恶意软件扫描完成
  • 学习期结束
  • 审查区块和机器人
  • 交通覆盖率100%
需要帮忙吗?

提供安装支持。

如果兼容性检查失败、确认存在恶意软件或重要网站功能仍然被阻止,请联系 BitFire。

免费保护我的网站 →