
运行WordPress博客的更大问题之一是垃圾评论。作为世界上更受欢迎的博客平台,WordPress不仅提供了出色的功能,而且还会向您的博客邀请大量的垃圾评论。
尽管像这样的插件有助于识别垃圾评论,但必须采取一些高级步骤来减少WordPress网站上的垃圾评论。Al in one WP安全和防火墙插件是一个免费插件,有助于在一定程度上减少垃圾邮件。
在本文中,我们将讨论如何使用All in One WP Security & Firewall插件来防止WordPress站点中的垃圾评论。
All in One WP Security & Firewall插件是WordPress的免费和流行的安全插件之一。它通过为每个安全措施定义某些点来使用积分系统来衡量您的WordPress网站的安全性。导航到WordPress管理仪表盘上的“插件 > 安装插件”,然后在搜索框中搜索“All in one wp security”。

搜索All in One WP Security & Firewall插件
该插件安装在超过40万个活动站点上,由Tips and Tricks HQ团队提供。安装插件并激活它。激活后,插件将创建一个快捷菜单“WP Security”,其中包含大量选项。导航到“WP Security > Dashboard”以查看安全状态的总体摘要。

All in One WP Security & Firewall插件仪表盘
在许多其他选项中,评论垃圾邮件预防是该插件提供的免费安全功能之一。导航到“WP Security > SPAM Prevention”以查看评论垃圾邮件防护选项。此部分下有三个选项卡:
评论垃圾邮件
在此部分下您有两个选项。
(1)将验证码添加到评论表单
之一个选项是在您网站的评论表单上启用验证码。在评论表单上启用验证码将在安全等级中增加20分,插件将自动添加验证码,无需任何额外的插件或 .htaccess 条目。

在评论表单中启用验证码
启用验证码后,您的主题评论表单中将添加一个问题,如下所示:

评论表单中的验证码问题
(2)阻止垃圾邮件评论
第二个选项是阻止自动垃圾邮件机器人生成的评论。当您查看垃圾评论时,您可以轻松发现超过90%的垃圾评论不是由人类用户提交的。例如,垃圾邮件机器人提交的评论通常不必要地使用大写字母,并且中间有人类用户永远不会这样做的特殊字符。因此,阻止垃圾邮件机器人将大大减少垃圾邮件评论并为您节省大量时间。启用此选项将为您的站点的安全等级增加10个点。

在WordPress中阻止Spambot评论
当用户在您的网站上手动提交评论时,引用字段“HTTP_REFERRER”应该是您自己的域。如果“HTTP_REFERRER”不是您自己的域,该插件会有效阻止所有提交,从而防止机器人直接从您的WordPress安装中调用“comments.php”文件提交评论。该插件通过在.htaccess文件中添加以下指令来做到这一点。
#AIOWPS_BLOCK_SPAMBOTS_stART <IfModule mod_rewrite.c> RewriteCond %{REQUEST_METHOD} POST RewriteCond %{REQUEST_URI} ^(.*)?wp-comments-post\.php(.*)$ RewriteCond %{HTTP_REFERER} !^http://localhost [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^$ RewriteRule .* http://127.0.0.1 [L] </IfModule> #AIOWPS_BLOCK_SPAMBOTS_END
评论垃圾邮件IP监控
监控和阻止垃圾评论者的IP地址有助于减少重复的垃圾评论。此选项卡包含三个部分:
由于插件不为这些选项使用.htaccess,因此在您的站点上使用这些选项时应该没有冲突。
(1)自动阻止垃圾邮件发送者IP
收到3条垃圾评论后自动屏蔽用户IP怎么样?您可以通过选中“Enable Auto Block of Spam Comment IPs”复选框并提及垃圾评论的最小数量来启用此功能。例如,如果您设置为3,那么当该IP提交了3个或更多垃圾评论时,评论者的IP将被自动阻止。

自动阻止垃圾评论IP
当您阻止IP地址时,它将显示在如下框中,您可以随时查看被阻止的IP地址。

查看被阻止的IP地址
单击“View Blocked IPs”按钮将带您进入“Dashboard > Permanent Block List”并显示永久阻止的IP列表。
在实际场景中,如果您安装了Aki *** et插件并输入5作为垃圾评论的最小数量,那么所有留下5条或更多垃圾评论的IP地址将被自动阻止。
(2)列出垃圾邮件发送者IP地址和垃圾邮件发送者IP地址结果
如果您不想自动阻止IP并想手动处理垃圾邮件发送者IP,请输入“Minimum number of spam comments per IP”。例如,如果您输入2并单击“Find IP Addresses”按钮,则将列出收到两条或更多垃圾评论的所有IP。

手动阻止垃圾邮件发送者IP地址
从IP地址列表中,您可以阻止单个IP地址或进行批量阻止。
BuddyPress
防止垃圾邮件的最后一个选项是在BuddyPress注册表单上添加验证码。如果您不使用BuddyPress,则插件将显示消息,此选项对您没有用处。如果您使用的是BuddyPress,则启用此选项将在注册表单中添加数学验证码并减少垃圾邮件注册。

将验证码添加到BuddyPress注册表单
小结
尽管需要防止垃圾评论,但网站所有者需要付出很多努力来监控并采取必要的措施。Aki *** et等插件将评论识别为垃圾邮件并将其分类,但不会执行任何进一步的操作。因此,我们建议尝试使用all in one WP security & firewall 插件来阻止垃圾评论并节省您的时间。
备份是件枯燥的事情,但是它们保障站长的利益,防止丢失所有文件或数据库信息。 如果你的WordPress博客网站已经经营多年,积累了大量的文章或有价值的客户信息,发生了数据故障、丢失或者被盗事件? 你是否愿意用你所有的辛勤工作作为筹码来玩俄罗斯轮盘? 网站因各种原因而崩溃; 您的网站可能被黑客...
对WordPress进行备份,虽然WordPress插件市场有很多备份插件可用,笔者首推“BackWPup”的插件。 有些服务器提供商也提供备份服务(大部分都是付费服务),而且这些服务也不能保证100%,因此有必要自己也执行一份备份数据。 在本文中,笔者将详细介绍如何使用BackWPup插件...
WordPress约占所有网站的25%-30%,数量之庞大使WordPress网站更容易受到各种常见的黑客攻击。 首先,你为什么要关心和为什么有人想特别攻击你的网站(即使它可能是一个相对较小的网站)? 为了回答这个问题,让我们来看看Wordfence团队在时发现: 事实证明,黑客攻...
如何查找您或其他网站正在使用的WordPress版本?有很多方法可以实现! 如果您可以访问WordPress网站后台或站点文件,则最容易找到WordPress版本,但是即使您没有,也有一些解决方法。 如果您需要了解所使用的WordPress版本,以便升级,解决问题或对其他人正在使用的Word...
HTTP安全标头目的是为WordPress网站添加额外的安全层。它们可以帮助阻止常见的恶意行为影响网站安全及性能。 在本教程中,我们将详细介绍如何在WordPress中添加HTTP安全标头。 什么是HTTP安全标头? HTTP安全标头是一种安全措施,在影响您的网站之前阻止一些常见的安全威胁...
我们将在我们开发的WordPress付费主题的用户注册模块陆续加入Google的reCAPTCHA验证码接口,以帮助站长智能拦截一些不安好心的人们使用机器人注册。 Google reCAPTCHA在中国大陆境内可能会存在水土不服的情况,为此我们将reCAPTCHA API校验的接口地址替换成了ww...