我应该启用自动更新吗?

时间:2018-07-08 作者:Rodrigo Gomes

我有一家小型托管公司,在cPanel上托管了数百个站点。我的所有客户都需要使用我们公司的WordPress插件来解决兼容性问题。

因此,我可以选择让所有WordPress安装和插件自动更新。

我只需要在插件中添加以下两个代码:

add_filter( \'auto_update_core\', \'__return_true\' );
add_filter( \'auto_update_plugin\', \'__return_true\' );
这样做将大大提高整个托管的安全性。

然而,这可能会给我的客户带来一些不便。与主题不兼容,网站因某种原因而中断,或者仅仅因为他们不喜欢每件事都单独更新。

我必须考虑的另一件事是,WordPress本身单独进行安全更新,包括插件(我必须依赖它)。

那么,启用自动更新是否更好?

1 个回复
最合适的回答,由SO网友:DaveLak 整理而成

Responsible Note: 一如既往,请不要将我的回答视为基于所提供信息的想法。Do Your Own Research Beyond This Question!

核心自动更新:

如果我经营的是一家“在cPanel上托管数百个站点的小型托管公司”,我会打开自动更新WP核心,让用户非常清楚,并提供opt-out 选项我会在注册之前让他们知道我正在这么做,对于现有客户,我会在启用之前获得他们的同意。我会启用核心自动更新,因为它们不太可能破坏客户端站点(这是WordPress的一种功能),因为它们应该只是安全更新。See the Docs.

插件自动更新:

对于插件,我可能会以opt-in 选项根据我的经验,人们通常不理解插件的含义,并且在安装插件时很少有先见之明。我会向客户表明这是一种选择,我建议他们选择加入,但要对其影响提供“响亮”的警告。根据我的经验,盲目更新第三方代码更有可能破坏网站

对于该位:

这样做将大大提高整个托管的安全性。

我大体上同意BUT 我认为,如果您想这样做以提高邻居客户的安全性,您应该重新考虑您的设置。Sandboxing is very important on a shared host, 尤其是当客户可以上传和执行任意代码时。这部分答案不适用于这样的论坛,但请尝试security.stackexchange.com 有关更详细的问题与解答;A.

同样,这些只是基于所提供信息的想法。DO YOUR OWN/MORE RESEARCH.

结束