前言
网站搭建完成后,为了确保它的安全性、性能以及整体效果都达到我们的预期,安装一些优化插件是必不可少的。今天我就来跟大家聊聊我使用过的一些优秀的 WordPress 插件和相关的设置技巧。
这些插件可以在 WordPress 的“插件安装”中轻松找到并安装哦。
插件推荐
安全
1. Wordfence Security
这是一款功能强大的 WordPress 安全插件,它能够扫描你的网站文件,找出潜在的安全问题并给出解决建议,同时还具备防火墙和防止暴力破解的功能。
必选设置:在“Wordfence”中找到“Options”,勾选“Hide WordPress version”选项;
其他设置也挺多,比如邮件警告和自动扫描等,可以根据自己的需要去探索。

2. Limit Login Attempts
这款插件的作用是防止暴力破解,它通过限制用户登录管理账户的尝试次数,对恶意用户的IP进行封禁,从而有效地保护密码安全!
安装后,记得在设置里调整尝试次数和封禁时间。
3. IP Blacklist Cloud
这也是一个防止暴力破解和屏蔽IP的插件。虽然它的安装量不如其他插件多,但有个功能特别不错:可以封禁那些用特定用户名试图登录的IP。
前提是我们要把管理员的默认用户名改掉,比如改成其他名称,那么就能设置一旦发现用“admin”或“administrator”等用户名登录的用户就立刻封禁。
4. Rename wp-login
通过这个插件,可以修改 WordPress 后台的登录地址,设置一个只有自己知道的地址,这样默认的登录地址就会变成404错误。
优化
5. Autoptimize
这个插件可以自动合并和压缩你的CSS和JS文件,减少请求数量和文件大小,从而提升传输速度。
设置时,首先点击右上角的“Show advanced settings”来显示所有高级选项。
建议开启的选项有:
- HTML选项:“优化HTML代码”;
- JavaScript选项:“优化JavaScript代码”;
- CSS选项:“优化CSS代码”,“Remove Google Fonts”;
- Cache Info:“Save aggregated script/css as static files”;
6. WP Smush
这款插件可以无损压缩图片大小,图片文件变小后,传输速度自然也会快。
已经上传的图片也可以通过手动选项进行压缩,相关选项在多媒体栏目下。
7. WP Super Cache
这是一个由 WordPress 官方开发的静态缓存插件,支持中文,是个必备的好帮手。
安装后即可使用,当然也可以在设置中进行个性化配置。
8. a3 Lazy Load
这个插件能实现图片的懒加载,只有当图片进入当前页面的视窗时才会下载,能减轻服务器负担,提升页面加载速度,避免不必要的资源下载。

9. Akismet
这款插件非常有名,是用来过滤垃圾留言的。安装后需要先注册并获取激活码,输入激活码后即可激活插件。
10. WP-Optimize
这是一个用于清理和优化数据库的插件。你可以选择手动优化项目,也可以设置定时自动优化。

11. Google XML Sitemaps
这个插件可以自动生成站点地图,帮助搜索引擎更好地抓取,提高你网站的索引量。
自定义
12. Crayon Syntax Highlighter
这是一款代码高亮插件,支持多种编程语言,可以方便地集成在文章编辑器中,提供多种主题供你选择,还能自定义显示格式,对于程序员来说非常实用。
13. CSS Plus
这个插件让你可以自定义CSS样式并应用到文章中,文章编辑区下方会生成一个CSS输入框。
14. 图片加水印

这款插件可以自动给图片加水印,如果你担心自己的作品被盗用,手动加水印太繁琐的话,这个插件就能帮你解决。
只需提前设置好水印的文本或图片、位置、格式等,插件就会自动处理。
15. WP Statistics
通过这个插件,你可以轻松了解访问你网站的用户信息,比如访问量、来源、文章点击量、用户系统、浏览器和地理位置分布等。

16. Yet Another Related Posts Plugin
这个插件可以在博客文章的末尾推荐相关的文章,让读者发现更多有趣的内容,从而提升博客的浏览量。
SEO
17. Yoast SEO
通过站内优化,这款插件可以提高你的网站内容被搜索到的概率。
它会在文章编辑页面提供提示框,引导你优化文章的结构和内容,同时可以设置文章的关键词和描述。
ps. 最近的版本对中文支持可能有点小问题,比如文章字数识别,但不影响使用。一般设置好文章关键词就行。

备份与还原
18. UpdraftPlus – Backup/Restore
这个插件支持通过 OneDrive、FTP、Email 等多达15种方式进行备份。使用“还原”选项可以一键恢复整个网站或特定项目。
备份时最好选择网盘,比如 OneDrive,不要用 Email,因为当备份文件较大时可能会发送失败。
设置备份频率和项目(数据库、主题、上传等),频率最好根据我们的更新频率来定,如果是每天更新,那数据库就最好每天备份。

取舍
虽然插件能在一定程度上优化网站,但如果装得太多,反而会影响网站性能。太多插件会拖慢网站的加载速度。
所以在选择插件时,一定要明确优先级:哪些是必装的,哪些是可以考虑放弃的。
对上面提到的插件的使用建议是:
- 建议安装:1、5、7、17、18;
- 2、3、4:建议选择 Rename wp-login 和 Wordfence Security 搭配使用就足够了;
- 6、8:如果文章中配图较多,建议安装这两个插件,少的话可以先在本地处理好再上传;
- 9:垃圾评论过滤插件,如果后台设置了“评论必须人工批准”,可以不装;
- 10:这个插件不需要常开,平时可以关闭,过半个月启用清理一次;
- 11:Yoast SEO 已经包含了站点地图功能,如果启用它,就把 Yoast 的站点地图关闭;
- 个性化插件可以根据自己的需要来选择。
结语
以上推荐的插件都是我亲身体验过的,知名度也不错,效果都很棒。从安全、优化、个性化到备份恢复各方面都涵盖了,虽然可能不完美,但基本上足够使用了。当然,切忌盲目堆砌各种插件,不要随便看到推荐就往自己网站上装。
如果觉得这些信息对你有帮助,不妨点个赞再走呗 ╰( ̄▽ ̄)╭ ~
建站系列教程:
- 手把手教你搭建 WordPress 个人博客
- 30 分钟搭建 Typecho 个人博客教程

使用Autoptimize后,网站速度明显提升,特别是移动端的加载体验,推荐给大家试试!
IP Blacklist Cloud的功能真的不错,能有效防止暴力破解,换个用户名更安全。
懒加载的a3 Lazy Load真是个好东东,能显著提高页面加载速度!
a3 Lazy Load的懒加载功能在手机端表现尤为明显,真心觉得这能大幅度提升用户体验。
Autoptimize的高级设置功能丰富,有点复杂,初次使用的人可能需要摸索一下。
有没有人试过WP Smush?我觉得它对图片压缩的效果挺好的,尤其是上传大量图片后,速度提升明显。
这些插件推荐很实用,特别是Wordfence Security,安全性真的很重要!
对于新手来说,使用这些插件会不会觉得太复杂,尤其是设置部分?
Limit Login Attempts插件的封禁时间能调整吗?这个功能很重要!
使用Limit Login Attempts后,我的账户安全性提高了不少,这个推荐值得信赖!
使用Autoptimize后,页面加载速度明显变快,真心推荐!
设置Limit Login Attempts时,建议选择合理的尝试次数,以免影响正常用户。
使用WP Super Cache后,加载速度提升了不少,真心感觉不一样。
使用这些插件后,感觉网站性能提升了不少,真心推荐大家试试。
听说Limit Login Attempts可以设置尝试次数,建议大家调整一下,别让正常用户受影响。