Ügyfélszolgálat: +36 70 623 8822

Oldalak és bejegyzések duplikálása egyszerűen

Szerző: Szűcs Ádám Kategória: Bővítmények, Cikk, Ingyenes videók, cikkek, Oldalak, Videó

Munkád során lehet, hogy gyakran előfordul az, hogy egy oldalt lemásolsz, majd pár dolgot módosítasz az egyik verzión. Egyik ilyen eset lehet, amikor pl. fizetett hirdetéseket futtatsz, és két verzióban is csinálsz landing oldalt.

Ilyenkor két fő lehetőséged van:

  • Másolás/beillesztés funkcióval egy újonnan létrehozott oldalba bemásolod a másik teljes tartalmát HTML nézetből.
  • Feltelepíted, és használod a Duplicate Page bővítményt.

Duplicate Page bővítmény bemutató:

Ha a bővítményre már nincs szükséged, deaktiváld, és töröld le a tárhelyről!

Letöltés:

Twenty Eleven Theme Extensions

Szerző: Szűcs Ádám Kategória: Bővítmények, Hasznos lehet, Ingyenes videók, cikkek, Megjelenés - Kinézet - Sablonok, Videó

A Twenty Eleven a 2011-es év alapértelmezett WordPress kinézete. Az egyik munkám során belefutottam egy olyan problémába, hogy a bejegyzések mellett nincs oldalsáv, holott marketing-szempontok alapján szükségesnek gondoltuk volna a meglétét.

A “problémát” egyedi kódolás helyett 2 percen belül meg tudtuk oldani az alábbi bővítménnyel, amely kiegészíti egy kicsit a Twenty Eleven funkcionalitását.

Mit tud ez a bővítmény?

Twenty Eleven Theme Extensions bemutató:

WordPress 4.9.8 – karbantartó frissítés

Szerző: Szűcs Ádám Kategória: Cikk, Hírek, Ingyenes videók, cikkek

Megjelent a WordPress 4.9.8-as verzió, amely egy karbantartó frissítés. 46 kisebb-nagyobb javítást (nem csak az alaprendszerben) tartalmaz, pl. a Twenty Seventeen alapértelmezett kinézet is kapott benne egy kis javítást.

Próbáld ki a Gutenberg szerkesztőt!

Bekerült egy ilyen gomb az admin felületre, amellyel ki lehet próbálni az 5.0-ás verziótól már az alaprendszerbe beépített Gutenberg szerkesztőt:

A kép forrása: wordpress.org/news/2018/08/wordpress-4-9-8-maintenance-release/

Legalábbis a legtöbb felhasználó láthatja ezt a gombot. Mitől függ, hogy megjelenik-e ez a gomb?

  • Ha a Gutenberg bővítmény nincs telepítve és aktiválva, akkor a gomb meg fog jelenni az admin felhasználóknak és a Szuperadminoknak a multiblog funkció használata esetén.
  • Ha a Gutenberg bővítmény telepítve és aktiválva van, akkor a Közreműködő és magasabb jogkörű felhasználóknak jelenik meg.
  • Ha a Classic Editor bővítmény telepítve és aktiválva van, akkor a gomb mindenki előtt rejtve marad.

WordPress statisztikák 2015-2017

Szerző: Szűcs Ádám Kategória: Cikk, Érdekesség, Ingyenes videók, cikkek

Készül évről-évre egy felmérés (már 3 éve) a WordPress-t használó közösség körében, amely jó sok hasznos, és kevésbé hasznos kérdésre adja meg választ. Vannak olyan kérdések, amelyekre tízezrek válaszoltak.

Igen, az adatok már fél évesek, de azt hiszem, hogy a trendek, és a válaszok eloszlása szempontjából ez irreleváns információ.

Hogyan használják a WordPress-t?

Jellemzően milyen ügyfelek használják a WordPress-t?

(fejlesztőknek feltett kérdés)

Mire használják legfőképp a WordPress-t?

Mennyi időt (óra) szánnak egy WordPress-el felépített weboldal elkészítésére?

Mi a legjobb dolog a WordPress-ben?

A fejlesztők szerint:

A felhasználók szerint:

Mi a legrosszabb dolog a WordPress-ben?

Forrás, további adatok:
WordPress User Survey Data for 2015-2017

WordPress 4.9.5 – biztonsági és karbantartó frissítés

Szerző: Szűcs Ádám Kategória: Cikk, Hírek, Ingyenes videók, cikkek, WordPress biztonság

Tegnap adták ki a WordPress 4.9.5 verziót, amely egy fontos biztonsági és karbantartó frissítés. Olyan sérülékenységet is javít, amely egészen a WordPress 3.7 verzióig visszamenőleg minden verzióban megtalálható.

Összesen 3 biztonsági hiba és 25 egyéb apróság lett javítva. Erről több infót itt találsz.

Érdemes tehát felkeresni a “Vezérlőpult” => “Frissítések” menüpontot, és elvégezni a frissítést. Előtte érdemes biztonsági mentést készíteni.

Forrás, részletek:
https://wordpress.org/news/2018/04/wordpress-4-9-5-security-and-maintenance-release/

Fertőzött WordPress weboldal – vírusírtás alapok

Szerző: Szűcs Ádám Kategória: Cikk, Ingyenes videók, cikkek, WordPress biztonság

Véleményem szerint minden weboldal tulajdonos egyik rémálma az, ha megfertőzik a weboldalát. Ilyenkor jön a pánik, a kétségbeesés, hogy mit tegyek? Mi veszett el? Van mentés? Mutatom a kiutat a bajból!

Helyreállítás biztonsági mentésből

Ha van biztonsági mentésed, szerencséd van. Vagy csak lehet. Miért? Mert lehet, hogy olyan biztonsági mentésed van, amely már a szintén fertőzött weboldalról készült. Vagy régi a mentésed és/vagy sok módosítás történt a weboldalon, amelyet nem akarsz elveszíteni egy mentésből történő visszaállítás során. Ha sikerült ez alapján helyreállítani a weboldaladat, jöhet a védelem megerősítése!

Ha nincs biztonsági mentésed…

Ha ez az eset áll fenn, akkor manuálisan kell eltávolítani a vírusokat a weboldalról. Ez sajnos nem minden esetben olyan egyszerű, mert van olyan, hogy rengeteg, egymástól független helyen elérhető fájlokat is megfertőz a vírus.

Mik egy vírusos weboldal ismérvei?

  • Lehet, hogy a tárhelyszolgáltatód értesít, hogy spamelésre használják a weboldaladat.
  • Lehet, hogy egy biztonsági bővítmény (pl.: WordFence) értesít a fertőzésről.
  • Lehet, hogy pl. a Google vagy a Facebook hirdetési rendszere utasítja el a hirdetésedet, mellette jelezve, hogy ennek oka az, hogy a weboldal vírusos.
  • Lehet, hogy a Google kiírja, hogy nem biztonságos meglátogatni az oldalt.
  • Lehet, hogy a Google Search Console-tól kapsz értesítést, hogy vírusos a weboldalad.
  • Lehet, hogy a böngésződ írja ki, hogy vírusos a weboldal, és nem is engedi megnyitni.
  • Lehet, hogy nem tudsz belépni az admin felületre.
  • Lehet, hogy nem is érhető el a weboldal.
  • Lehet, hogy teljesen törlésre került a weboldal.
  • Lehet, hogy minden oldallekéréskor más weboldalra irányítódik át a látogató a weboldaladról. Ennek a “sunyibb” verziója, amikor csak akkor kerül át a látogató más weboldalra, ha a Google-ből (vagy éppen ha mobilról nézik az oldalt) érkezik az oldalra. Ezt nehezebb azonosítani, mert egy weblap tulajdonos általában nem a Google-ből nyitja meg a weboldalát.
  • Spam szövegek, viagra reklámok jelennek meg a weboldalon. Akár az eredeti tartalom mellett, vagy annak a helyén.
  • Az IP címed feketelistára kerül, és a kiküldött e-mailjeid sem érkeznek meg a címzettnek.

Kik és miért fertőzik meg a weboldaladat?

A legritkább esetben állnak konkurensek egy ilyen támadás mögött, tehát felesleges is feltenni a következő kérdést: “Kis cég vagyunk, ugyan ki törné fel a weboldalunkat?” Ugyanis a támadások többsége mögött automatizált támadás áll, amely minden olyan weboldalt feltör és megfertőz, ahol felleli az éppen aktuálisan tesztelt sérülékenységet, kiskaput. A támadások célja sokszor a spammelés, de néha egyszerűen csak egy magát próbálgató kezdő hacker is lehet a háttérben.

Mi lehet a támadások forrása?

  • Tárhelyszolgáltató hanyagsága. Ez akkor fordulhat elő, ha pl. nem megfelelő a tárhely védelme és/vagy a tárhelyen lévő domainekhez tartozó weboldalak nincsenek egymástól jól elkülönítve, így akár az is lehet, hogy emiatt egy másik weboldalon keresztül fertőzik meg a te weboldaladat. De további probléma lehet a szoftverek elavultsága, vagy éppen a rendszergazdai jogosultságok nem megfelelő őrizete is.
  • Nem frissített WordPress, bővítmény és kinézetek. Írtam erről egy cikket, összeszedtem pár olyan végeredményt, amelyet el lehetett volna kerülni, ha frissítik a weboldalakat.
  • Torrentről letöltött kinézeteken vagy bővítményeken keresztül. Érdemes megvenni 20-100$-ért azt a kinézetet, amelyet használsz!
  • A felhasználók hanyagsága, pl.: nem megfelelő jelszó, vagy annak nem megfelelő tárolása. Vagy éppen olyan személyre bízása, aki nem szolgált rá erre a bizalmas jogkörre.
  • Az előzőekből több szempont együttes kombinációja is vezethet vírusos weboldalhoz.

Hogyan állj neki a vírusírtásnak? Mik a főbb lépések a tiszta weboldalhoz?

  • Minden, az oldallal kapcsolatos jelszavadat változtasd meg. (FTP, cPanel, WP admin [minden felhasználónak!], MySQL, e-mail cím, stb.)
  • Ha volt mentésed, ha nem, mindenképpen készíts egy biztonsági mentést a weboldalról. Igen, így, a fertőzött állapotról. Lehet, hogy jól jön még.
  • Ha nem tudod, hogy mit kell eltávolítani a weboldalról, futtass egy keresést a Sucuri SiteCheck eszközzel, valamint a Virustotallal. Ezek sok esetben megmondják, hogy mi a gond az oldallal.
  • A WordPress telepítőjével manuálisan írd felül (illetve először töröld a régi fájlokat, mappákat, és utána másold fel az újat) a tárhelyen lévő WordPress fájljait.
  • Ellenőrizd a root könyvtárat, hogy nincs-e olyan fájl ott, amely nem odavaló.
  • Ellenőrizd a wp-config.php és .htaccess fájlokat, hogy nincs-e olyan sor (akár base64-el kódolva) benne, amely nem odavaló.
  • A wp-config.php fájlban változtasd meg a titkosító kulcsokat. Generátor ehhez.
  • Ellenőrizd a kinézet és bővítmények fájljait, hogy nem módosították-e valamelyiket az eredeti verzióhoz képest.
  • Töröld az összes nem használt kinézetet és bővítményt.
  • Ellenőrizd a teljes wp-content mappát. Igen, ez sziszifuszi munka, de sokszor itt is vannak vírusos fájlok.
  • Az előző pontokhoz: érdemes lehet figyelni a tárhelyen lévő fájlok módosítási dátumát. Sokszor ezt vizsgálva szembetűnnek a módosított fájlok. Más esetben pedig nem mész semmire ezzel a módszerrel, mert vannak már olyan vírusok, amelyek véletlenszerűen megváltoztatják a fájlok módosítási idejét, így ez alapján nem fogod tudni kiszűrni az utoljára módosítottakat.
  • Ha nem tudod, hogy mit nézz benne, állítsd vissza az oldal eredeti .htaccess fájlt. Ha valamelyik bővítmény módosította már, az adott bővítmény beállításait ismét el kell végezni.
  • Ha be tudsz lépni az oldalra, ellenőrizd, hogy nincsenek-e olyan felhasználók, akikről nem tudsz. Ha vannak, töröld mindet.
  • Nézd meg a bejegyzéseket és oldalakat, hogy csak olyan tartalmak vannak-e, amelyeket te hoztál létre.
  • Nézz bele a tartalmakba is. Van olyan, hogy oldalak vagy bejegyzések html nézetébe kerül be kártékony kód.
  • Ellenőrizd, hogy a használt bővítmények nem szerepelnek-e a WPSCan Vulnerability Database-ben. Ha valamelyiket megtalálod itt, azonnal töröld.
  • Nézd át a logfájlokat.
  • Ha nagyon tönkretették a weboldalt és/vagy nincs biztonsági mentés, jobb döntés lehet a fenti procedúra helyett, ha egy friss WordPress telepítésbe beimportálod a tartalmakat, és újra felépíted a weboldalt.

Amire ide eljutsz, jó eséllyel vírusmentessé tetted a weboldaladat. Ha mégsem és/vagy visszafertőződik az oldal, akkor nem volt teljes körű a munka, ismét mindent el kell végezni.

Ezek után ne felejtsd el a Search Console-on keresztül jelezni a Google-nek, hogy megtetted a weboldal vírusmentesítéséhez szükséges lépéseket.

További ellenőrzőeszközök:

  • A bővítmények ellenőrzéséhez: Anti-Malware Security and Brute-Force Firewall
  • WordFence: átfogó ellenőrzőeszköz. Sok oda nem illő dolgot meg lehet vele találni. Képes jelezni a fájlmódosításokat, így az utólagos védelemben is nagy szerepe lehet.
  • All in One WordPress Security and Firewall plugin: én ezt használom, rengeteg biztonsági szempont szerint állítható a weboldal védelme. (fontosak, pl.: belépő oldal átnevezése, regisztrációk manuális engedélyezése, login captcha, belépési próbálkozások korlátozása, fájlrendszer monitorozása, stb.)

Amire még érdemes általánosságban figyelni:

  • Ne “admin” és ne a weboldal címe legyen az adminisztrátori hozzáférés felhasználóneve.
  • Mindig min. 13 karakteres, kis- és nagybetűt, számot és speciális karaktert is tartalmazó jelszót használj minden helyen.
  • Egy jelszó ne legyen két helyen használva.
  • Max. 30 naponta változtass mindenhol jelszót.
  • A számítógépedet is védd a vírusoktól.
  • Ne tört Windows-t használj.
  • Ne tárold Total Commanderben az FTP jelszót.
  • Töröld az xmlprc.php fájlt a tárhelyről.
  • A wp-config.php fájl ne legyen elérhető kívülről!
  • Ha nem használod, kapcsold ki a hozzászólás funkciót.
  • A fájlok, mappák jogosultságát megfelelően állítsd be!
  • Töröld az admin felületről a bejelentkezési hibaüzeneteket.
  • Egy adatbázist csak egy WordPress oldal használjon. Más se használja ugyenezt az adatbázist.
  • Ne wp_ legyen a táblák előtagja. (bár szinte mindegy, mert nem emiatt fogják feltörni az oldalt)
  • Ne tárold böngészőben a weboldal jelszavát.
  • Minél kevesebb, és megbízható forrásból származó bővítményt használj a weboldaladon!
  • A mappák listázása ne legyen engedélyezve a szerveren.
  • Ne a felhasználónév legyen a felhasználóknál a megjelenő név a weboldalon.
  • Használj min. 7.2-es php verziót a weboldalhoz.
  • Tüntesd el a forráskódból a WordPress verziót megmutató részeket. (csak laikusok ellen véd, enélkül is meg lehet mondani egy oldalról, hogy milyen WP verziót használ)
  • Ha webshopod van, használj https tanúsítványt is.
  • Legyen letiltva a forráskód-szerkesztési lehetőség az admin felületen.

Hogyan védekezz a jövőbeli vírusok ellen?

  • Mindig minden frissítést végezz el! WordPress, bővítmény, kinézet: mindet!
  • Mindig legyen biztonsági mentésed a weboldalról! Ezt lehet akár automatizált eszközzel is végezni, bár én jobban hiszek a manuális mentésben. Soha nem mondd azt, hogy nem csinálsz mentést, mert a tárhelyes úgyis csinál! És ha nem? És ha nem lehet használni? Akkor elveszett az évek munkájával felépített weboldalad? Ne ezen múljon!

Ha a fentiek után sem boldogulsz, keress meg, és segítek a vírusírtásban!

A jövő: Gutenberg szerkesztő

Szerző: Szűcs Ádám Kategória: Cikk, Hírek, Ingyenes videók, cikkek, Videó

Már tavaly júniusban beharangozta a Matt Mullenweg, a WordPress alapítója, hogy a WordPress 5.0 tartalmazhatja a Gutenberg nevű szerkesztőt. Mivel még idén várható az 5.0-ás WordPress megjelenése, gondoltam megnézem, mit is tud ez a szerkesztő.

Mi az a Gutenberg szerkesztő?

Egy új szerkesztőfelület, amelynek célja, hogy “egyszerűbb” legyen a tartalmak szerkesztése. Én egyelőre ki vagyok akadva a gondolattól is, hogy ez lehet az alapértelmezett szerkesztő a jövőben, hiába harangozzák be úgy, hogy mekkora élmény ezzel szerkeszteni a tartalmat. Én nem hívnám élménynek, de ez az én szubjektív véleményem.

A Gutenberg szerkesztő alapeleme a “blokkokban” gondolkozás, amely blokkokat külön-külön lehet formázni, beállítani. Szerintem aránytalanul bonyolultan, és probléma az, hogy arra is rákényszerítik a használatát, akik csak sima szöveget szeretnének begépelni. Ha valaki cifrázni akarja a tartalom megjelenését, akkor az tud használni Visual Composert, Divi vagy Avada Buildert, vagy más népszerű oldalépítgetős bővítményt. De egy egyszeri felhasználónak véleményem szerint visszalépés lesz a tartalomszerkesztés a korábbi, klasszikus szerkesztőfelület könnyedségéhez képest.

A blokkokat (ez lehet: szöveg, kép, lista, videó, idézet, címsor, galéria, hangfájl, stb.) egyébként könnyen át lehet alakítani más típusú blokkokká, vagy lehet törölni (bár a teszt során előbb ki kellett üríteni, majd utána DEL gomb, mert a törlés funkció nem működik egyelőre), vagy akár mozgatni fel- és lefelé.

Az alapötlet (blokkok) nem rossz, de szerintem pl. egy Visual Composernek a nyomába sem érhet, sőt, az oldalépítgetők piacán sem rúghat labdába. Még az ingyenes szerkesztők között is van jobban használható. Vagy akár az alapértelmezett, korábbi szerkesztőfelület, amin egy képernyőn látszódott minden olyan funkció, amelyeket most több kattintással lehet előcsalni. Kíváncsian várom, hogy ez mennyire végleges verzió.

A Gutenberg szerkesztő letöltése

Keresd ki a bővítménytárból (Bővítmények => Új hozzáadása menüpont), vagy kattints ide.

Jöjjön a Gutenberg bemutató videó (vágatlan verzió):

A videón szereplő linkek:

WordPress webáruház – WooCommerce 14.: Tömeges ármódosítás egyszerűen

Szerző: Szűcs Ádám Kategória: Cikk, Ingyenes videók, cikkek, Videó, WooCommerce webáruház

Sokan nem is tudják, hogy a WooCommerce-ben van olyan beépített opció, amellyel az admin felületen megoldható a tömeges ármódosítás, mindenféle további bővítmény és/vagy trükk nélkül. -10% egy heti akció miatt? Nem probléma mostantól az oda-vissza árazás!

Mindössze pár kattintás, és meg is van a tömeges ármódosítás!

A módszer hátránya: Sok terméknél (amelyeket nem lehet egy keresés során leválogatni valami alapján) nem működik a videón mutatott módszer, mert nem egy képernyőn látszanak, így nem lehet egyszerre kijelölni őket. Persze erre megoldás lehet az, ha az egy oldalon megjelenő termékek számát átállítjuk pl. 100-ra, itt:

A honlap cookie-kat használ. Részletek

A hatályos jogszabályok alapján kötelező tájékoztatni a látogatókat, hogy a weboldal ún. cookie-kat használ és tárol a számítógépen. Ha ezt nem szeretnéd, akkor a böngésződ megfelelő beállításait használva tiltsd le a cookie-k tárolását, vagy zárd be a weboldalt. Mik azok a cookie-k? Hogyan tudod tiltani a tárolásukat? Hogyan kezelem a személyes adatokat? Mindenre választ ad a részletes adatvédelmi és cookie tájékoztatóm.

Bezárás