Ügyfélszolgálat: +36 70 623 8822

Megjelent a WordPress 4.9.6 – szem előtt a GDPR!

Szerző: Szűcs Ádám Kategória: Cikk, Hírek, Videó

2018. május 25-én lép életbe az egységes Európai adatvédelmi rendelet. Hogy ennek megfeleljen a WordPress, a fejlesztők 2018.05.17-én kiadták (remélem, a cikket korábban írtam) a 4.9.6-os verziót, amely a GDPR szellemében készült.

Mik a WordPress 4.9.6 legfőbb újdonságai?

  1. Beállítható adatvédelmi szabályzat oldal. (alap mintával)
  2. Hivatkozás az adatvédelmi szabályzat oldalra a belépő/regisztrációs oldalon.
  3. Tárolt személyes adatok exportálása.
  4. Tárolt személyes adatok törlése.
  5. Hozzászólás-cookie tárolásához engedély kérése.

Részletesebb infók a másik blogomon ide kattintva érhetőek el.

Készítettem egy 5,5 perces videót a fejlesztésekről:

Figyelem!
A fentieken túl kérd ügyvéd/adatvédelmi szakértő segítségét a teljesen személyre szabott jogi megfelelőségért!

WooCommerce 16. – Végösszegfüggő szállítási díj alkalmazása

Szerző: Szűcs Ádám Kategória: Videó, WooCommerce webáruház

Az egyik munkám során az volt a megrendelő igénye, hogy a webshop úgy számítson szállítási díjat, hogy a kosár végösszegét vegye figyelembe, és előre meghatározott sávok alapján más-más szállítási díj kerüljön felszámításra a vásárlónak.

Találtam egy remek bővítményt, ami rengeteg mindent tud, és ez a funkció pont az ingyenes verziójában van, és tökéletesen működik. Ha ilyenre van szükséged, nagyon hasznos lesz!

Egy ilyen táblázatban lehet megadni a szükséges sávokat, és szállítási díjakat:

Jöjjön a videó:

    

The7 kinézet – alapbeállítások 41 percben

Szerző: Szűcs Ádám Kategória: Megjelenés - Kinézet - Sablonok, Videó

Korábban már többször írtam a THE7 kinézetről. Nekem ez a személyes kedvencem, amióta rátaláltam, nagyon sok weboldalt készítettem vele.

A cikk megírásának pillanatáig már több, mint 370 weboldal csináltam teljesen a nulláról, amiből közel 100 weboldalt THE7 kinézettel készítettem, és az ügyfeleim is nagyon szeretik, mivel szuperül alakítható!

Az utóbbi két évben pedig a munkáim közel 75%-át ezzel a kinézettel valósítom meg. Szóval nem csak mondom, hogy jó ez a kinézet, hanem tényleg ezzel is dolgozok (ellenben azokkal, akik azt mondják, hogy pl. az Avada a legjobb kinézet, de Divi kinézetes WordPress oldal hirdeti ezt. 🙂

Amikor majd megújítom a WordPress videók oldalt, THE7 alapúra lesz cserélve.

A lényegre térve – korábbi THE7 videók

A WordPress videók oldalon már többször volt szó a THE7 kinézetről. Pl.:

The7 alapbeállítások – 41 perces videó

Az alábbi, 41 perces videón végigmegyek a THE7 kinézet alapbeállításain, ezeken:

A legfontosabbak:

  • Logó- és faviconcsere.
  • Betűtípusok, és betűszínek beállítása.
  • Általános beállítások.
  • Fejléc és felső menü beállítása színezése, elrendezése.
  • Oldalcímek és kenyérmorzsák beállítása.
  • Oldalsáv beállítási opciók.
  • Az oldal alja (bottom bar), és a footer rész beállítása.
  • Gombok méretének, betűtípusának, színének beállítása.
  • Megosztási gombok.
  • Blog beállítások.
  • Egyedi  widget területek.
  • Stb.

    

TV-n megjelenő képváltogatós weboldal

Szerző: Szűcs Ádám Kategória: Videó

Egyik kedves ügyfelem azzal bízott meg, hogy készítsünk egy olyan “weboldalt”, amelyet ha megnyitnak egy ügyfélváróban elhelyezett TV-n, akkor ott váltakozzanak bizonyos képek, és szóljon alatta zene.

A megvalósításhoz hat dolog kell:

  1. WordPress telepítés.
  2. Jól alakítható kinézet. Erre a Karuna kinézetet választottam. Majd mindent töröltem róla, hogy csak egy képváltogató maradjon belőle.
  3. Képváltogató bővítmény. (LayerSlider lett.)
  4. Egy olyan bővítmény, ami a háttérbe berak egy zenét. (Soundy Background Music bővítmény lett.)
  5. Simple Custom CSS bővítmény, amellyel eltüntetünk minden felesleges dolgot a weboldalról.
  6. Kreativitás, hogy összerakd először fejben a fenti 5 dolgot. 🙂

Megvalósítás, majd használati útmutató videón:

    

WordPress 4.9.5 – biztonsági és karbantartó frissítés

Szerző: Szűcs Ádám Kategória: Cikk, Hírek, Ingyenes videók, cikkek, WordPress biztonság

Tegnap adták ki a WordPress 4.9.5 verziót, amely egy fontos biztonsági és karbantartó frissítés. Olyan sérülékenységet is javít, amely egészen a WordPress 3.7 verzióig visszamenőleg minden verzióban megtalálható.

Összesen 3 biztonsági hiba és 25 egyéb apróság lett javítva. Erről több infót itt találsz.

Érdemes tehát felkeresni a “Vezérlőpult” => “Frissítések” menüpontot, és elvégezni a frissítést. Előtte érdemes biztonsági mentést készíteni.

Forrás, részletek:
https://wordpress.org/news/2018/04/wordpress-4-9-5-security-and-maintenance-release/

Fertőzött WordPress weboldal – vírusírtás alapok

Szerző: Szűcs Ádám Kategória: Cikk, Ingyenes videók, cikkek, WordPress biztonság

Véleményem szerint minden weboldal tulajdonos egyik rémálma az, ha megfertőzik a weboldalát. Ilyenkor jön a pánik, a kétségbeesés, hogy mit tegyek? Mi veszett el? Van mentés? Mutatom a kiutat a bajból!

Helyreállítás biztonsági mentésből

Ha van biztonsági mentésed, szerencséd van. Vagy csak lehet. Miért? Mert lehet, hogy olyan biztonsági mentésed van, amely már a szintén fertőzött weboldalról készült. Vagy régi a mentésed és/vagy sok módosítás történt a weboldalon, amelyet nem akarsz elveszíteni egy mentésből történő visszaállítás során. Ha sikerült ez alapján helyreállítani a weboldaladat, jöhet a védelem megerősítése!

Ha nincs biztonsági mentésed…

Ha ez az eset áll fenn, akkor manuálisan kell eltávolítani a vírusokat a weboldalról. Ez sajnos nem minden esetben olyan egyszerű, mert van olyan, hogy rengeteg, egymástól független helyen elérhető fájlokat is megfertőz a vírus.

Mik egy vírusos weboldal ismérvei?

  • Lehet, hogy a tárhelyszolgáltatód értesít, hogy spamelésre használják a weboldaladat.
  • Lehet, hogy pl. a Google vagy a Facebook hirdetési rendszere utasítja el a hirdetésedet, mellette jelezve, hogy ennek oka az, hogy a weboldal vírusos.
  • Lehet, hogy a Google Search Console-tól kapsz értesítést, hogy vírusos a weboldalad.
  • Lehet, hogy a böngésződ írja ki, hogy vírusos a weboldal, és nem is engedi megnyitni.
  • Lehet, hogy nem tudsz belépni az admin felületre.
  • Lehet, hogy nem is érhető el a weboldal.
  • Lehet, hogy teljesen törlésre került a weboldal.
  • Lehet, hogy minden oldallekéréskor más weboldalra irányítódik át a látogató a weboldaladról. Ennek a “sunyibb” verziója, amikor csak akkor kerül át a látogató más weboldalra, ha a Google-ből (vagy éppen ha mobilról nézik az oldalt) érkezik az oldalra. Ezt nehezebb azonosítani, mert egy weblap tulajdonos általában nem a Google-ből nyitja meg a weboldalát.
  • Spam szövegek, viagra reklámok jelennek meg a weboldalon. Akár az eredeti tartalom mellett, vagy annak a helyén.
  • Az IP címed feketelistára kerül, és a kiküldött e-mailjeid sem érkeznek meg a címzettnek.

Kik és miért fertőzik meg a weboldaladat?

A legritkább esetben állnak konkurensek egy ilyen támadás mögött, tehát felesleges is feltenni a következő kérdést: “Kis cég vagyunk, ugyan ki törné fel a weboldalunkat?” Ugyanis a támadások többsége mögött automatizált támadás áll, amely minden olyan weboldalt feltör és megfertőz, ahol felleli az éppen aktuálisan tesztelt sérülékenységet, kiskaput. A támadások célja sokszor a spammelés, de néha egyszerűen csak egy magát próbálgató kezdő hacker is lehet a háttérben.

Mi lehet a támadások forrása?

  • Tárhelyszolgáltató hanyagsága. Ez akkor fordulhat elő, ha pl. nem megfelelő a tárhely védelme és/vagy a tárhelyen lévő domainekhez tartozó weboldalak nincsenek egymástól jól elkülönítve, így akár az is lehet, hogy emiatt egy másik weboldalon keresztül fertőzik meg a te weboldaladat. De további probléma lehet a szoftverek elavultsága, vagy éppen a rendszergazdai jogosultságok nem megfelelő őrizete is.
  • Nem frissített WordPress, bővítmény és kinézetek. Írtam erről egy cikket, összeszedtem pár olyan végeredményt, amelyet el lehetett volna kerülni, ha frissítik a weboldalakat.
  • Torrentről letöltött kinézeteken vagy bővítményeken keresztül. Érdemes megvenni 20-100$-ért azt a kinézetet, amelyet használsz!
  • A felhasználók hanyagsága, pl.: nem megfelelő jelszó, vagy annak nem megfelelő tárolása. Vagy éppen olyan személyre bízása, aki nem szolgált rá erre a bizalmas jogkörre.
  • Az előzőekből több szempont együttes kombinációja is vezethet vírusos weboldalhoz.

Hogyan állj neki a vírusírtásnak? Mik a főbb lépések a tiszta weboldalhoz?

  • Minden, az oldallal kapcsolatos jelszavadat változtasd meg. (FTP, cPanel, WP admin [minden felhasználónak!], MySQL, e-mail cím, stb.)
  • Ha volt mentésed, ha nem, mindenképpen készíts egy biztonsági mentést a weboldalról. Igen, így, a fertőzött állapotról. Lehet, hogy jól jön még.
  • Ha nem tudod, hogy mit kell eltávolítani a weboldalról, futtass egy keresést a Sucuri SiteCheck eszközzel, valamint a Virustotallal. Ezek sok esetben megmondják, hogy mi a gond az oldallal.
  • A WordPress telepítőjével manuálisan írd felül (illetve először töröld a régi fájlokat, mappákat, és utána másold fel az újat) a tárhelyen lévő WordPress fájljait.
  • Ellenőrizd a root könyvtárat, hogy nincs-e olyan fájl ott, amely nem odavaló.
  • Ellenőrizd a wp-config.php és .htaccess fájlokat, hogy nincs-e olyan sor (akár base64-el kódolva) benne, amely nem odavaló.
  • A wp-config.php fájlban változtasd meg a titkosító kulcsokat. Generátor ehhez.
  • Ellenőrizd a kinézet és bővítmények fájljait, hogy nem módosították-e valamelyiket az eredeti verzióhoz képest.
  • Töröld az összes nem használt kinézetet és bővítményt.
  • Ellenőrizd a teljes wp-content mappát. Igen, ez sziszifuszi munka, de sokszor itt is vannak vírusos fájlok.
  • Az előző pontokhoz: érdemes lehet figyelni a tárhelyen lévő fájlok módosítási dátumát. Sokszor ezt vizsgálva szembetűnnek a módosított fájlok. Más esetben pedig nem mész semmire ezzel a módszerrel, mert vannak már olyan vírusok, amelyek véletlenszerűen megváltoztatják a fájlok módosítási idejét, így ez alapján nem fogod tudni kiszűrni az utoljára módosítottakat.
  • Ha nem tudod, hogy mit nézz benne, állítsd vissza az oldal eredeti .htaccess fájlt. Ha valamelyik bővítmény módosította már, az adott bővítmény beállításait ismét el kell végezni.
  • Ha be tudsz lépni az oldalra, ellenőrizd, hogy nincsenek-e olyan felhasználók, akikről nem tudsz. Ha vannak, töröld mindet.
  • Nézd meg a bejegyzéseket és oldalakat, hogy csak olyan tartalmak vannak-e, amelyeket te hoztál létre.
  • Nézz bele a tartalmakba is. Van olyan, hogy oldalak vagy bejegyzések html nézetébe kerül be kártékony kód.
  • Ellenőrizd, hogy a használt bővítmények nem szerepelnek-e a WPSCan Vulnerability Database-ben. Ha valamelyiket megtalálod itt, azonnal töröld.
  • Nézd át a logfájlokat.
  • Ha nagyon tönkretették a weboldalt és/vagy nincs biztonsági mentés, jobb döntés lehet a fenti procedúra helyett, ha egy friss WordPress telepítésbe beimportálod a tartalmakat, és újra felépíted a weboldalt.

Amire ide eljutsz, jó eséllyel vírusmentessé tetted a weboldaladat. Ha mégsem és/vagy visszafertőződik az oldal, akkor nem volt teljes körű a munka, ismét mindent el kell végezni.

Ezek után ne felejtsd el a Search Console-on keresztül jelezni a Google-nek, hogy megtetted a weboldal vírusmentesítéséhez szükséges lépéseket.

További ellenőrzőeszközök:

  • A bővítmények ellenőrzéséhez: Anti-Malware Security and Brute-Force Firewall
  • WordFence: átfogó ellenőrzőeszköz. Sok oda nem illő dolgot meg lehet vele találni. Képes jelezni a fájlmódosításokat, így az utólagos védelemben is nagy szerepe lehet.
  • All in One WordPress Security and Firewall plugin: én ezt használom, rengeteg biztonsági szempont szerint állítható a weboldal védelme. (fontosak, pl.: belépő oldal átnevezése, regisztrációk manuális engedélyezése, login captcha, belépési próbálkozások korlátozása, fájlrendszer monitorozása, stb.)

Amire még érdemes általánosságban figyelni:

  • Ne “admin” és ne a weboldal címe legyen az adminisztrátori hozzáférés felhasználóneve.
  • Mindig min. 13 karakteres, kis- és nagybetűt, számot és speciális karaktert is tartalmazó jelszót használj minden helyen.
  • Egy jelszó ne legyen két helyen használva.
  • Max. 30 naponta változtass mindenhol jelszót.
  • A számítógépedet is védd a vírusoktól.
  • Ne tört Windows-t használj.
  • Ne tárold Total Commanderben az FTP jelszót.
  • Töröld az xmlprc.php fájlt a tárhelyről.
  • A wp-config.php fájl ne legyen elérhető kívülről!
  • Ha nem használod, kapcsold ki a hozzászólás funkciót.
  • A fájlok, mappák jogosultságát megfelelően állítsd be!
  • Töröld az admin felületről a bejelentkezési hibaüzeneteket.
  • Egy adatbázist csak egy WordPress oldal használjon. Más se használja ugyenezt az adatbázist.
  • Ne wp_ legyen a táblák előtagja. (bár szinte mindegy, mert nem emiatt fogják feltörni az oldalt)
  • Ne tárold böngészőben a weboldal jelszavát.
  • Minél kevesebb, és megbízható forrásból származó bővítményt használj a weboldaladon!
  • A mappák listázása ne legyen engedélyezve a szerveren.
  • Ne a felhasználónév legyen a felhasználóknál a megjelenő név a weboldalon.
  • Használj min. 7.2-es php verziót a weboldalhoz.
  • Tüntesd el a forráskódból a WordPress verziót megmutató részeket. (csak laikusok ellen véd, enélkül is meg lehet mondani egy oldalról, hogy milyen WP verziót használ)
  • Ha webshopod van, használj https tanúsítványt is.
  • Legyen letiltva a forráskód-szerkesztési lehetőség az admin felületen.

Hogyan védekezz a jövőbeli vírusok ellen?

  • Mindig minden frissítést végezz el! WordPress, bővítmény, kinézet: mindet!
  • Mindig legyen biztonsági mentésed a weboldalról! Ezt lehet akár automatizált eszközzel is végezni, bár én jobban hiszek a manuális mentésben. Soha nem mondd azt, hogy nem csinálsz mentést, mert a tárhelyes úgyis csinál! És ha nem? És ha nem lehet használni? Akkor elveszett az évek munkájával felépített weboldalad? Ne ezen múljon!

Ha a fentiek után sem boldogulsz, keress meg, és segítek a vírusírtásban!

Egyedi felsorolásjel listákhoz

Szerző: Szűcs Ádám Kategória: Megjelenés - Kinézet - Sablonok, Videó

Az alábbi, alig több mint 3 perces videón megmutatom, hogyan lehet lecserélni az alapértelmezett “rendezett” (számozott) és “rendezetlen” (bulletpontos) listák jelölőit egyedire.

Mire jó ez?

Ha pl. egy landing oldalon felsorolást használsz az előnyök felsorolásához, az sokkal jobban néz ki pipákkal a pöttyök helyett.

Miért rendezett, és miért rendezetlen egy lista?

  • Egy lista attól rendezetlen, hogy az egymást követő elemei nem épülnek egymásra (pl.: bevásárlólista).
  • Egy listának akkor kell rendezettnek (számozottnak) lennie, ha az elemei lépéseket jelölnek (pl.: WordPress weboldal – elinduláshoz szükséges dolgok).

A példában erre fogjuk kicserélni egy rendezetlen lista jelölőjét:

 

És ilyen lesz a végeredmény:

Természetesen az ikon lehet bármi, csak a példa kedvéért lila pipa. Lehetne piros macskatappancs is. Nem hiszed? Egy kép egy korábbi munkámról, egy macskatermékeket forgalmazó webshopból:

    

A jövő: Gutenberg szerkesztő

Szerző: Szűcs Ádám Kategória: Cikk, Hírek, Ingyenes videók, cikkek, Videó

Már tavaly júniusban beharangozta a Matt Mullenweg, a WordPress alapítója, hogy a WordPress 5.0 tartalmazhatja a Gutenberg nevű szerkesztőt. Mivel még idén várható az 5.0-ás WordPress megjelenése, gondoltam megnézem, mit is tud ez a szerkesztő.

Mi az a Gutenberg szerkesztő?

Egy új szerkesztőfelület, amelynek célja, hogy “egyszerűbb” legyen a tartalmak szerkesztése. Én egyelőre ki vagyok akadva a gondolattól is, hogy ez lehet az alapértelmezett szerkesztő a jövőben, hiába harangozzák be úgy, hogy mekkora élmény ezzel szerkeszteni a tartalmat. Én nem hívnám élménynek, de ez az én szubjektív véleményem.

A Gutenberg szerkesztő alapeleme a “blokkokban” gondolkozás, amely blokkokat külön-külön lehet formázni, beállítani. Szerintem aránytalanul bonyolultan, és probléma az, hogy arra is rákényszerítik a használatát, akik csak sima szöveget szeretnének begépelni. Ha valaki cifrázni akarja a tartalom megjelenését, akkor az tud használni Visual Composert, Divi vagy Avada Buildert, vagy más népszerű oldalépítgetős bővítményt. De egy egyszeri felhasználónak véleményem szerint visszalépés lesz a tartalomszerkesztés a korábbi, klasszikus szerkesztőfelület könnyedségéhez képest.

A blokkokat (ez lehet: szöveg, kép, lista, videó, idézet, címsor, galéria, hangfájl, stb.) egyébként könnyen át lehet alakítani más típusú blokkokká, vagy lehet törölni (bár a teszt során előbb ki kellett üríteni, majd utána DEL gomb, mert a törlés funkció nem működik egyelőre), vagy akár mozgatni fel- és lefelé.

Az alapötlet (blokkok) nem rossz, de szerintem pl. egy Visual Composernek a nyomába sem érhet, sőt, az oldalépítgetők piacán sem rúghat labdába. Még az ingyenes szerkesztők között is van jobban használható. Vagy akár az alapértelmezett, korábbi szerkesztőfelület, amin egy képernyőn látszódott minden olyan funkció, amelyeket most több kattintással lehet előcsalni. Kíváncsian várom, hogy ez mennyire végleges verzió.

A Gutenberg szerkesztő letöltése

Keresd ki a bővítménytárból (Bővítmények => Új hozzáadása menüpont), vagy kattints ide.

Jöjjön a Gutenberg bemutató videó (vágatlan verzió):

A videón szereplő linkek:

WordPress webáruház – WooCommerce 14.: Tömeges ármódosítás egyszerűen

Szerző: Szűcs Ádám Kategória: Cikk, Ingyenes videók, cikkek, Videó, WooCommerce webáruház

Sokan nem is tudják, hogy a WooCommerce-ben van olyan beépített opció, amellyel az admin felületen megoldható a tömeges ármódosítás, mindenféle további bővítmény és/vagy trükk nélkül. -10% egy heti akció miatt? Nem probléma mostantól az oda-vissza árazás!

Mindössze pár kattintás, és meg is van a tömeges ármódosítás!

A módszer hátránya: Sok terméknél (amelyeket nem lehet egy keresés során leválogatni valami alapján) nem működik a videón mutatott módszer, mert nem egy képernyőn látszanak, így nem lehet egyszerre kijelölni őket. Persze erre megoldás lehet az, ha az egy oldalon megjelenő termékek számát átállítjuk pl. 100-ra, itt: