kuper 的所有文章

如何将域名提交到HSTS预加载列表,以提升访问速度

什么是HSTS预加载列表

HTTP Strict Transport Security 翻译过来是:“HTTP严格安全性传输”,简称:HSTS。它是一种Web安全策略机制,可帮助保护网站免受中间人攻击,例如协议降级攻击和cookie劫持。 它允许Web服务器声明Web浏览器(或其他符合要求的用户代理)应仅使用提供传输层安全性(TLS / SSL)的HTTPS连接自动与其进行交互,这与单独使用不安全的HTTP不同。

服务器通过一个名为“ Strict-Transport-Security ”的HTTPS响应标头字段将HSTS策略传达给用户代理。HSTS策略指定用户代理只能以安全方式访问服务器的时间段。使用HSTS的网站通常不接受明文HTTP,会拒绝通过HTTP的连接,或者将HTTP连接跳转到HTTPS。

为什么HSTS预加载能让网页浏览速度更快?

通俗的来理解:HSTS会强制浏览器仅通过HTTPS连接,HSTS预加载列表是由Chrome发起的,目前也获得了其它主流浏览器的支持,例如:ChromeFirefoxOpera,Safari,IE 11和Edge等。就是浏览器会在发布新版本的时候,将支持HSTS的域名硬编码进去,当用户访问该域名(注意:包含所有子域名)浏览器会自动进行HTTPS连接,这样减少了与服务器端的握手时间,所以更安全也让访问速度更快

如何将域名添加到HSTS预加载列表

1、首先域名得部署SSL证书,实现了全站HTTPS访问(任何网页中都不能加载HTTP连接的资源)。

2、HTTP连接必须通过301或302跳转到HTTS连接,下面以Nginx为例:

server
{
listen 80;
    server_name abc.com www.abc.com;
    index index.php index.html index.htm default.php default.htm default.html;
    root /wwwroot/abc;
    if ($server_port !~ 443){
        rewrite ^(/.*)$ https://$host$1 permanent;
    }
}

3、在基本域上(非子域名)为HTTPS请求提供HSTS标头:

  • max-age必须至少31536000秒(1年)。
  • includeSubDomains必须指定该指令。
  • preload必须指定该指令。

下面以Nginx为例,添加:“Strict-Transport-Security”标头

server
{
listen 443 ssl http2;
    server_name abc.com www.abc.com;
    index index.php index.html index.htm default.php default.htm default.html;
    root /wwwroot/abc;

#HTTP_TO_HTTPS_END
ssl_certificate    /cert/fullchain.pem;
ssl_certificate_key    /cert/privkey.pem;
ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
add_header Strict-Transport-Security "max-age=31536000;includeSubdomains; preload";

#……此处省略N行

error_log  /wwwlogs/error.log;
}

4、到https://hstspreload.org/提交。

如果有其它错误提示,请检查上文中的步骤是否正确。

一般来讲状态处于等待提交的话,会在浏览器发布下一个升级版本的时候提交到浏览器的HSTS预加载列表,大概7-30天。

下载Really Simple SSL Pro v5.4.0 – 快速配置全站HTTPS

HTTPS已经成为网站的标配,对于新建的站点来说,开启HTTPS并不复杂,但很多旧站点要全站启用HTTPS的话会面临很多方面的细节问题。Really Simple SSL Pro可以帮助站长迅速解决WordPress网站开启HTTPS的一切配置问题。

Really Simple SSL Pro 主要功能

  • 将网站提交到HSTS 预加载列表
  • 易于实施的安全标头:X-Content-Type-Options、X-XSS-Protection、X-Frame-Options、Expect-CT、证书透明度、降级标头时无推荐人、内容安全策略、升级不安全请求。阅读安全标头文章了解更多信息
  • 后端的混合内容修复程序
  • 全面的扫描,能够检测无法自动修复的混合内容的来源,带有修复按钮
  • 高级电子邮件支持
  • 通过为站点启用HTTP 严格传输安全性来提高安全性

总之,如果需要将WordPress全站启用HTTPS,并且彻底杜绝烦人的不安全的混合链接,那么该插件是一个不错的选择。

Really Simple SSL Pro v5.4.0 更新日志

  • 改进:新的默认推荐人策略 => strict-origin-when-cross-origin
  • 改进:X-XSS 标头的新默认值
  • 改进:删除 Expect-CT 标头,因为它现在已弃用,默认集成在证书中
  • 改进:使用改进的默认值更新权限策略,更新为浏览器当前支持的新值
  • 改进:删除 access-control-allow-origin 标头,因为它只能动态使用,这在大多数 WP 环境中是不可行的
  • 改进:新语言
  • 改进:一些小错误修复和错字
  • 修复:回滚新的许可证检查

下载 eally Simple SSL Pro v5.4.0 已激活版

链接: https://pan.baidu.com/s/1MdulRZvUsG_9EqOcsgX39w?pwd=0h6g 提取码: 0h6g

Flatsome主题 v3.15.4 – WordPress多用途WooCommerce 主题

1651806289-Flatsome.webp-1

Flatsome是一款多用途响应式 WordPress 和 WooCommerce 主题,具有令人难以置信的用户体验。它拥有创建具有惊人用户体验的超快速响应网站所需的所有工具。如果要打造在线购物或商城网站,Flatsome主题是最佳选择之一。

Flatsome主题特性

革命性的拖放页面生成器

Flatsome主题自带实时页面构建器,在同一个页面构建器中创建滑块、网格和惊人的内容。无需安装额外的插件。

使用实时主题选项自定义任何内容。

Flatsome 让您可以在实时定制器中定制您的网站,有无限的选项供您选择,让网站独一无二且美观。

SEO优化

主题自带强大的SEO优化功能及选项。

Flatsome主题演示

演示地址:https://flatsome3.uxthemes.com/

Flatsome v3.15.4 更新日志

  • 修复:更新了表单登录文本字符串的未通知更改。
  • 修复:如果未在 UX 颜色属性上设置颜色,PHP 会通知。
  • 固定:在单个产品上色板标签中心和右对齐。
  • 修复:相关产品标题缩进,站点容器宽度增加。
  • 修复:在某些情况下,在简单且集中的模板上付款后清除购物车。
  • 修复:样本预览列内容过滤器中缺少返回值。
  • 修复:产品框样本在画布外选择变体图像。
  • 修复:灯箱高图像与视口相交。
  • 修复:生成器:WCML 自定义产品特色图像重置。
  • 修复:Flatsome 注册管理员通知字符串中的错字。
  • 固定:滚动到与隐藏的滑块组合。
  • 固定:在画布外均衡产品盒。
  • 增强功能:垂直菜单下拉菜单现在响应容器宽度和全宽菜单项设计。

下载 Flatsome v3.15.4 – WordPress多用途WooCommerce 主题

链接: https://pan.baidu.com/s/1QyPKZZEHolTXUISJyE0vyA?pwd=nek2 提取码: nek2

下载Fox v4.7.2 – 最小的 WordPress 博客杂志主题

Fox 是一个快速、轻量级且对 SEO 友好的 WordPress 博客主题,可帮助您轻松构建一个独特且在人群中脱颖而出的个人博客/新闻网站。

主题采用独一无二的原创设计,在其他任何地方都找不到!可一键导入所有预制演示,包含1,000 多个选项可自定义任何内容!

一键导入演示1651805719-2-1-2-1-1-1-1-1-1

The Fox 导入演示

所有预构建的演示都包含在下载包中,并在安装主题后出现在后端。选择任何演示,单击“导入”然后等待几分钟,网站将变成 100% 与演示相同。如果网站有内容,您可以选择仅导入主题演示样式以避免冗余内容。一键卸载演示也很容易,可以轻松地将一个演示切换到另一个演示。

超快且针对性能进行了优化

1651805710-3-2-1-1-1-1

默认压缩 CSS、JS,完全支持 WebP 图片进行优化。它与 WP Rocket、W3 Total Cache、Autoptimized、WP Super Cache 兼容。

内置主页生成器

1651805795-4-1-2-1-1-1

Fox 集成了一个简单但功能强大的主页构建器,以便您可以在主要博客文章之前或之后添加帖子块。不需要额外的插件,它就在定制器面板中。

v4.7.2 更新日志

  • 功能:允许每列帖子组2的帖子数
  • 功能:允许每列帖子组1的帖子数
  • 功能:允许在第 2 组中显示为网格/列表的小帖子
  • 功能:允许在第 1 组中显示为网格/列表的小帖子
  • 功能:允许在第 1 组中显示 2 列的小帖子
  • 功能:第 1 组大帖子缩略图的选项
  • 功能:优化dom
  • 功能:作者小部件中的作者 ID 选项
  • 修复:被动监听器移动(flexslider)

下载 Fox v4.7.2 已激活版

链接: https://pan.baidu.com/s/1JJ2WEqDaSjV66-ekFeOMew?pwd=jok3 提取码: jok3

User Registration Pro v3.0.4 + Addons – WordPress 注册登录插件

1651762970-user-registration.webp-1-1-1

通过User Registration Pro创建 WordPress 用户注册表和登录表单从未如此简单。User Registration带有简单的拖放表单生成器。在一分钟内创建任何类型的注册表。该插件的最佳之处在于它为每个注册字段和表单提供了无限的自定义选项。

 

User Registration Pro 功能介绍

User Registration拖放生成器

1651762981-1-1.webp-1-1-1

是的,不需要编写代码来创建用户注册表。只需拖动注册字段,即可完成。

电子邮件通知

电子邮件通知对于任何用户注册表单都至关重要。用户在您的网站上注册后立即向他们发送定制的电子邮件可以建立信任并有助于转化。此外,您可以发送有关个人资料详细信息更改、电子邮件确认、密码更改等的多个其他通知。

无限的表单字段

1651763105-1.webp-1-1

对预定义注册字段的使用没有限制。只需将注册字段拖放到注册表中即可。用户注册插件消除了默认 WordPress 字段带来的限制,并允许使用一系列自定义字段,如国家/地区、下拉列表、多选、复选框、电话等。

用户个人资料帐户

精美的用户个人资料帐户,设计精良且直观。用户可以通过自己的用户资料页面快速查看用户在注册过程中填写的所有用户信息。您甚至可以在我们的插件的帮助下控制页面的外观。

内置登录表单

使用简单的短代码快速使用设计精美的登录表单。将 WordPress 默认登录表单替换为用户注册的登录表单,并将其设置在您的任何 WordPress 页面上。也可以将默认的 WordPress 登录页面重定向到我们的自定义登录页面。

User Registration 表单设计器

想要设计注册表格和登录表格以匹配您的网站设计,不必编写任何代码。使用 Style Customizer 插件自定义颜色、字体、字体系列、注册和登录表单上的间距。您可以立即实时预览更改。

User Registration Pro v3.0.4 更新日志

  • 功能 – 入门页面。
  • 修复 – 我的帐户翻译问题。
  • 修复 – 个人资料图片未上传。
  • 修复 – 编辑配置文件中没有文件上传错误。
  • 修复 – 二十二十二主题表单预览问题。
  • 修复 – 在编辑配置文件中设置占位符时选择不显示的值。
  • 修复 – 当字段可见性设置为只读时,配置文件更新后的空电子邮件字段。

下载User Registration Pro v3.0.4 已激活版 – WordPress 注册登录插件

链接: https://pan.baidu.com/s/1lkYupz6MJcQPBGDfQk1sUg?pwd=b1v7 提取码: b1v7

下载User Registration Addons – 高级附加组件18个

链接: https://pan.baidu.com/s/1zGw6f41aFv8JeLFiBBPc3g?pwd=qacs 提取码: qacs

附加组件功能详情:https://wpeverest.com/wordpress-plugins/user-registration/addons/

下载WP Fastest Cache Premium v1.6.3 中文版 – 简洁高效的缓存插件

1651573192-wp-fastest-cache.webp

如果想加快 WordPress 网站的运行速度,最佳的方式就是使用静态缓存功能,WP Fastest Cache就是一款著名的WordPress缓存插件,WP Fastest Cache Premium是其高级功能版本。

WP Fastest Cache Premium 的主要功能

  • 桌面缓存
  • 移动缓存
  • 小部件缓存
  • 缩小 HTML
  • 增强版压缩HTML
  • 缩小 CSS
  • 增强版压缩CSS
  • 合并CSS
  • 缩小JS
  • 合并JS
  • 增强版合并JS
  • 渲染阻塞 JS
  • Gzip
  • 浏览器缓存
  • 图像优化
  • 转换 WebP
  • 缓存统计
  • 删除缓存日志
  • 数据库清理
  • 谷歌字体异步
  • 延迟加载

WP Fastest Cache Premium 功能演示

1651573191-wp-fastest-cache-demo.webp

WP Fastest Cache Premium v1.6.3 更新日志

  • 保留外部 js 源的 text/plain 属性
  • 修复 cURL 错误 60:SSL 证书问题:webp 图像扩展的证书已过期警告
  • 修复 PHP 警告:在 strong-html.php 中未定义的数组键 1 在第 1082 行
  • 修复 InternalError: jqIsReady() 的递归过多
  • 排除 ConvertKit.com 的 js 源以阻止渲染 js
  • 如果源数据-cfasync =“false”,则排除用于渲染阻塞js的js
  • 重构背景图像的延迟加载
  • 修复 cURL 错误 60:SSL 证书问题:证书已过期

下载 WP Fastest Cache Premium v1.6.3 已激活中文版

安装 WP Fastest Cache Premium 之前,需要先安装 WP Fastest Cache 插件。

UpdraftPlus Premium v2.22.12.25 – WordPress备份插件 已激活版

1651572954-3-2-1

UpdraftPlus Premium 是评分最高,最受欢迎的WordPress备份与恢复插件。超过200万个WordPress站点正在使用它,包括Microsoft和Cisco。开发者还提供了功能有限的免费版本,但Premium版本拥有更多的备份和站点克隆功能。只需单击一下即可备份WordPress网站的每一项,例如插件,主题,上载,数据库等。至于WordPress恢复数据,只需单击几下就能轻松完成。该插件可直接在您的WordPress仪表板上工作,并且无需成为技术专家即可使用它。

插件还支持增量备份,这意味着它将仅备份在上次完整备份之后添加的新更改的内容。增量备份的好处是它们是最小的,并且不使用大量资源。该插件还允许您将备份数据存储在远程存储位置,例如Google Drive,OneDrive,Dropbox等。使用UpdraftPlus Premium,您还可以将备份计划到特定时间。总体而言,UpdraftPlus Premium是具有最高级功能的灵活WordPress备份插件。

UpdraftPlus Premium的核心功能– WordPress备份插件

  • 高度信任的插件
  • 易于使用的界面
  • 一键完成WordPress备份
  • 预定备份支持
  • 轻松恢复数据
  • 网站克隆和迁移选项
  • 远程存储位置支持
  • 增量备份支持
  • 高效率
  • 使用更少的内存
  • 允许加密数据库
  • WP-CLI支持
  • 还可以进行非WordPress文件备份
  • 多站点兼容
  • 自动备份
  • 定期备份
  • UpdraftVault 1GB免费存储空间
  • 多个远程存储选项
  • 支持最新技术
  • 轻量级插件
  • 备份报告
  • 显示带有错误和警告的备份状态
  • 归档校验和以进行验证
  • 可以还原其他备份插件制作的备份

UpdraftPlus Premium v2.22.12.25(更新日志)

  • 功能:添加了选择要恢复的主题和插件的功能
  • 功能:允许在迁移时将现有的本地备份发送到远程站点
  • TWEAK:调整以允许 Amazon S3 设置向导在内部 S3 库处于活动状态时运行
  • TWEAK:WordPress 侧边栏菜单与弹出式游览框重叠
  • TWEAK:在创建 zip 文件后尝试上传以节省存储空间
  • TWEAK:将 MySQL 最大数据包大小添加到高级工具 -> 站点信息
  • TWEAK:开始处理表时只输出预期的表行
  • TWEAK:修复了在 UpdraftCentral 帖子控制器中的 WP 5.9 上已弃用的 get_users 参数。
  • TWEAK:如果我们知道它是不必要的,请不要为 SCP 调用 escapeshellarg()(防止主机上的问题缺乏琐碎用例的功能)
  • TWEAK:在第一次恢复时检测运行时环境的变化,如果可能有帮助,则重新设置先前检测到的恢复间隔
  • TWEAK:通过去掉 PHP 代码来改进 FTP Handlebars 模板
  • TWEAK:将 HTTP 错误代码转换为它们的含义
  • TWEAK:一些插件正在加载自己不完整的 mcrypt_* 函数尝试检测并恢复
  • TWEAK:如果先前失败的远程存储上传后来成功,请确保清理本地备份文件
  • TWEAK:从 UpdraftPlus Vault 获取详细信息时包括插件版本,以允许依赖于足够最新版本的功能

下载UpdraftPlus Premium v2.22.12.25 – WordPress备份插件

下载WordPress优化插件:Perfmatters v1.9.0

Perfmatters是一个非常轻量级的WordPress性能优化插件,主要目的是减少页面大小和HTTP请求数量。它允许禁用许多不需要的功能,例如表情符号,XML-RPC,RSD链接,短链接,RSS提要以及许多其他未使用的功能,以加快网站速度。

它不是缓存插件,但提供了缓存插件不提供的那些功能。Perfmatters与任何其他缓存插件都没有冲突,可以同时使用Perfmatters和其他任何缓存插件(例如WP Rocket、WP Super Cache等),以提高加载速度。

Perfmatters插件的实际大小也非常小,介于150KB至160KB之间。因此,此插件不会像其他臃肿的大型插件那样影响网站性能。

Perfmatters插件还具有一个称为“脚本管理器”的功能,该功能可在特定页面上禁用部分CSS和JavaScript。例如,很多网站使用Contact Form 7插件,该插件将其脚本加载到网站的每个页面上,其实可以仅在联系页面上或使用了表单的页面上启用它,而在其他任何地方都禁用它,以加快页面加载速度。对于电子商务站点用户,可以在其中禁用WooCommerce的特定元素以获得更好的性能。

总体而言,Perfmatters是可提高任何WordPress网站加载速度的最佳性能插件之一。

Perfmatters的核心功能 – WordPress性能插件

  • 轻量级+简洁代码
  • 禁用表情符号
  • 禁用嵌入
  • 从静态资源中删除查询字符串
  • 禁用XML-RPC
  • 隐藏WP版本
  • 删除jQuery迁移
  • 删除和RSD,短链接,RSS提要,RSS提要链接和REST API链接。
  • 禁用自我pingbacks
  • 禁用Dashicons,Google Maps,Google Fonts和Heartbeat API。
  • 删除评论网址
  • 图像的延迟加载
  • 限制帖子修订
  • 出于安全目的更改登录URL
  • WooCommerce性能优化
  • CDN重写
  • Google Analytics(分析)优化
  • DNS预取
  • 脚本控制器
  • 添加页眉和页脚代码
  • Perfmatters v1.9.0(更新日志)

    • 修复了在清除 Used CSS 后导致排除选择器无法正确识别的问题。
    • 对新插件 UI 的小幅调整。
    • 更新了插件设置 UI。
    • 为单个页面或帖子类型添加了新的帖子元选项以清除使用的 CSS。
    • 添加了新的 perfmatters_rucss_excluded_selectors 过滤器。
    • 修复了阻止某些图像在 Safari 中正确加载的延迟加载问题。
    • 将延迟 JS 超时下拉列表迁移到更简单的开/关切换,默认为 10 秒。 我们的过滤器仍可用于设置自定义超时值。
    • 修复了 MU 插件在某些情况下会干扰重写规则的问题。
    • 为 Flatsome UX 添加了额外的排除页面构建器参数。
    • 将恢复默认功能移至工具页面上的单独选项。
    • 代码重构。
    • 翻译更新。

    下载Perfmatters v1.9.0 – WordPress性能插件