Felhasználói szintek a WordPress weboldalaknál

Felhasználói szintek a WordPress weboldalaknál

Milyen felhasználói szintek léteznek a WordPress-ben, és melyiknek milyen jogosultságai vannak?
Az admin felület átrendezése, egyszerűsítése

Az admin felület átrendezése, egyszerűsítése

A bővítmény telepítése és aktiválása után az admin felület teljesen megváltozik. De csak külsőre!
Facebook doboz beillesztése WordPress weboldalra

Facebook doboz beillesztése WordPress weboldalra

Röviden összefoglalom, hogy az alábbi képen látható Facebook dobozt hogyan lehet létrehozni, és beilleszteni egy WordPress weboldalba. A cikk a kép után folytatódik!!
WordPress bővítmény telepítés probléma

WordPress bővítmény telepítés probléma

Ha a hagyományos módon – a WordPress adminisztrációs felületén – akarsz bővítményt telepíteni, előfordulhat, hogy nem jársz sikerrel, és a következő kép fogad:
WordPress bővítmények (WordPress plugin)

WordPress bővítmények (WordPress plugin)

Többször írtam már a WordPress bővítményekről (más néven WordPress plugin), de eddig még nem magyaráztam meg, hogy mi is ez valójában. Hiánypótló írás következik!
Megjelent a WordPress 3.1!

Megjelent a WordPress 3.1!

Megjelent a legújabb WordPress verzió, a WordPress 3.1!
8 tipp, hogy több időd legyen blogolni

8 tipp, hogy több időd legyen blogolni

A blogírok többsége napi 9 órát dolgozik, 7 órát alszik, és a maradék 8 órában végzi a házimunkákat, barátokkal, ismerősökkel találkozik, illetve a családjával van. Éppen ezért meg kell tanulni bölcsen kezelni az időt, hogy a blogírásra is jusson belőle.
Ingyenes WordPress kinézetek, sablonok (WordPress themes)

Ingyenes WordPress kinézetek, sablonok (WordPress themes)

Összeszedtem 5 nagyobb/minőségi – ingyenes – WordPress sablonokat összegyűjtő weboldalt, hogy megtalálhasd álmaid WordPress kinézetét!
Elfogadásra váró hozzászólások jobb kiemelése

Elfogadásra váró hozzászólások jobb kiemelése

Készítettem egy apró bővítményt, ami megoldja ezt a vizuális problémát!
A WordPress frissítése – automata mód

A WordPress frissítése – automata mód

Hogyan is működik ez a gyakorlatban? Az alábbi cikkben képekkel illusztrálva mutatom be az automata frissítés használatát lépésről-lépésre!

A következő kategória cikkei és videói:
‘WordPress biztonság’

WordPress bővítmény: Akismet (videóval!)

A népszerű WordPress spamfogó bővítmények közül is a legnépszerűbb az Akismet. Eddig közel 7 000 000 alkalommal töltötték le.

Ha az alapértelmezett bővítményeket nem törölted, akkor telepítened sem kell, ugyanis megtalálható a telepítőcsomagban.

Használata nagyon egyszerű, aktiválni kell, majd az útmutató alapján szerezni kell hozzá egy ún. API-t, és máris dolgozik a háttérben.

A Vezérlőpult => Akismet Stats alatt lehet megnézni, hogy mennyi spamet fogott meg.

Az aktiválás módjáról és az API megszerzéséről a PROFI tagsággal rendelkezőknek egy rövid videót is készítettem:


WordPress biztonság: illetéktelen fájlmódosítás ellenőrző

Bárkinek a weboldalát megtámadhatják és megfertőzhetik, éppen ezért a következő bővítmény használatát mindenkinek melegen ajánlom! Ez a kiegészítő folyamatosan monitorozza a WordPress fájljait, és ha valamelyikben változás történt, akkor azt jelzi az admin felületen felül, egy piros figyelmeztető dobozban!

Így ha valaki(k) rosszindulatú kódot helyeznek el a weboldalad forráskódjában, akkor arról könnyedén értesülni fogsz, és még mielőtt a Google megbünteti a weboldaladat, még azelőtt visszaállíthatod a fertőzésmentes verziót egy korábbi biztonsági mentés alapján!


Kijött a WordPress 3.1.2!

Tegnap megjelent a WordPress legújabb, 3.1.2 verziója, amely  egy biztonsági frissítés, ezért minden korábbi verziót érdemes frissíteni erre!

Egy olyan rést foltoz be ez az új verzió, amely miatt eddig Közreműködő jogosultsággal rendelkezők is képesek voltak új bejegyzést közzétenni (persze csak akkor, ha ismerték ezt a rést).

A problémát a biztonsági csapat egyik tagja, a WordPress fejlesztő Andrew Nacin fedezte fel, társával Benjamin Balterrel.

Javaslom, hogy frissíts azonnal 3.1.2-re, különösen akkor, ha Közreműködő felhasználóid is vannak a weboldaladon!

Ezen felül még néhány apróbb hibát javít ki ez az új verzió.

A frissítéshez bátran lehet használni az admin felületen az automatikus frissítést, vagy innen letölthető a magyar nyelvű csomag, és a hagyományos módon lehet elvégezni a frissítést!

A WordPress frissítése – automata mód

Többször írtam már egy-egy új WordPress verzió megjelenésekor, hogy frissítéskor használjátok az automata frissítés funkciót. De hogyan is működik ez a gyakorlatban? Az alábbi cikkben képekkel illusztrálva mutatom be az automata frissítés használatát lépésről-lépésre!

Mivel a frissítés a legtöbb esetben biztonsági kérdés, ezért nem szabad félvállról venni, kockázatos nem a legújabb WordPress verziót használni! (tovább…)

Megpróbálták feltörni a WordPress weboldaladat?

Az alábbi videón megmutatom, hogy hogyan tudod ellenőrizni, hogy próbálkoztak-e feltörni a felhasználói fiókodat. A bővítmény eltárolja a sikertelen belépési kísérletek idejét, IP címét, és felhasználónevét. Ezen kívül megmutatja, hogy az egyes felhasználóid mikor léptek be utoljára!


Használj kínai felhasználónevet!

Az alábbi videón elmagyarázom, hogy miért érdemes kínai jelekből álló felhasználónevet használod, illetve azt is megmutatom, hogy ezt hogyan megtenni. Ugyanis az alap WordPress nem képes a kínai felhasználóneveket kezelni és elmenteni!


Figyeld, hogy ki mikor lép be az oldaladra!

A következő bővítmény segítségével nyomon tudod követni a regisztrált felhasználóidat, hogy ki és mikor lépett be. Az összes belépést tárolja!


WordPress videó: Néhány érdekes és esetenként haszontalan funkció kikapcsolása

A következő videón látható bővítménnyel egyszerre akár az alábbi 5 dolgot is ki lehet kapcsolni a WordPress weboldaladon:

  1. Automatikus mentést a bejegyzésekről.
  2. A bejegyzéseket az alap WordPress rendszer 10 percenként menti. És miután felülírtad, azt is menti. Ezáltal ha pl. 20-szor nyomsz a mentés gombra egy cikk megírása közben, akkor 20 vázlat lesz elmentve, és csak egy publikálva. Értelmetlen közel 20-szor annyi helyet foglalni az adatbázisból, mint amennyit feltétlenül szükséges.
  3. Ki lehet kapcsolni azt a funkciót, hogy a hozzászólásoknál a hozzászólók neve kattintható legyen. Ezáltal csökkenthető a comment-spam.
  4. Ki lehet venni a forráskódból a WordPress verziót megmutató sort. Ennek a megléte biztonsági rés a rendszeren.
  5. Ki lehet venni az oldal tetején megjelenő, a frissítésre figyelmeztető üzenetet. Ezt csak akkor érdemes, ha tényleg zavar, és különben figyelsz a frissítésekre!


WordPress biztonság: Töröld a WordPress verziót megmutató meta elemet a forráskódodból!

Minden WordPress honlap forráskódjában megtalálható egy ehhez hasonló sor:

<meta name=”generator” content=”WordPress 2.9.2″ />

Bizonyos kinézetek esetén ez a sor kétszer is előfordul a forráskódban, mert a téma is generálja a sort, illetve a WordPress rendszer automatikusan beilleszti a verzió infót a weboldal forráskódjába.

Miért baj ez?
Azért, mert ha a fenti példánál maradunk, ha a 2.9.2 verzióban találnak egy biztonsági hibát, akkor az összes WordPress 2.9.2 verziót használó honlap ki lesz téve ennek a hibának. Ám ha a forrásból ez a sor el van távolítva, nem tudják megállapítani, hogy milyen verzióját használod a WordPressnek.

Mit lehet ellene tenni? Mi a megoldás?
Az alábbi videón bemutatom, hogyan kell törölni ezt a sort a forráskódból.


Egyszer használatos jelszó beállítása – Biztonsági funkció!

Ha nem csak a saját gépeden szoktál belépni a WordPress weblapod adminisztrációs felületére, nagyon hasznos lesz ez a bővítmény!

Léteznek olyan programok (KeyLogger), amelyek minden egyes billentyűzet leütést, megtekintett weboldalt lementenek, sőt akár e-mailben is továbbküldenek az előre beállított címre. Ha pl. egy internetkávézóban vagy, és be kell lépned az adminisztrációs felületre, amint beírod a jelszavadat, lehet, hogy a gép már tárolta is, és a programot feltelepítő máris adminisztrációs jogokkal rendelkezik a weboldaladon.

Hogyan tudod ezt megelőzni?
A bővítménytárból töltsd le az alábbi bővítményt, és a videón látottaknak megfelelően konfiguráld be, és az ismeretlen számítógépeken csak egyszer használatos jelszó segítségével lépj be! Ha így teszel, hiába is tárolja a számítógép a jelszavadat, legközelebb azzal már nem lehet belépni a weboldalra!