🔐 Bezpieczeństwo WordPress i plik xmlrpc.php: co to, dlaczego jest niebezpieczny i jak go wyłączyć
Czym jest xmlrpc.php w WordPress, jakie ataki przechodzą przez ten plik i 5 sposobów na wyłączenie lub zablokowanie go…
WordPress obsługuje ponad jedną trzecią wszystkich stron w internecie. Najprawdopodobniej Twój projekt też na nim stoi. Ta sekcja jest dla tych, którzy uruchamiają stronę, przenoszą ją na nowy hosting lub po raz kolejny naprawiają zepsuty panel administracyjny. Tu nie ma teorii dla samej teorii — są gotowe rozwiązania pod realne zadania właściciela strony.
Zaczniemy od podstaw. W sekcji szczegółowo omówiono instalację na serwerze lokalnym (XAMPP, MAMP, Laragon, Open Server) i na hostingu produkcyjnym. Przenoszenie strony z lokalnego środowiska na żywą domenę bez utraty linków i obrazków. Konfiguracja bezpośrednich odnośników i naprawa wiecznego błędu 404. Praca z plikami konfiguracyjnymi: wp-config.php, .htaccess, php.ini. Gdzie one leżą, co można w nich zmieniać, a czego lepiej nie ruszać.
Dalej praca własnymi rękami. Dostrajanie przez functions.php, zarządzanie użytkownikami i rolami, zmiana hasła przez bazę danych lub FTP, gdy dostęp do panelu został utracony. Shortkody, widgety, menu, konfiguracja komentarzy i formularzy. Pokazujemy nie tylko, które checkboxy zaznaczyć, ale i dlaczego silnik zachowuje się właśnie tak. To pomaga rozwiązywać również nietypowe przypadki, których nie ma w dokumentacji.
Osobno omawiamy dwa tematy, bez których dziś ani rusz. Pierwszy: bezpieczeństwo. Dowiesz się, jak zabezpieczyć wejście do panelu administracyjnego, ukryć stronę przed botami i skanerami, wyłączyć niebezpieczne funkcje, skonfigurować kopie zapasowe i odzyskiwanie. Drugi: szybkość. Buforowanie, optymalizacja bazy danych, konfiguracja nginx, leniwe ładowanie obrazków (pliki ładują się dopiero, gdy czytelnik do nich przewinie). Wszystko to, co naprawdę rusza Core Web Vitals, a nie tylko dobrze brzmi.
Materiały piszą praktycy, którzy sami administrują stronami od lat. Widzieliśmy „biały ekran śmierci
Czym jest xmlrpc.php w WordPress, jakie ataki przechodzą przez ten plik i 5 sposobów na wyłączenie lub zablokowanie go…
Plik xmlrpc.php -- luka WordPress dla ataków brute force i DDoS. Cztery sposoby blokowania: htaccess, kod, wtyczki,…
Samouczek krok po kroku: jak stworzyć responsywną galerię obrazów za pomocą darmowej wtyczki Photo Gallery by…
Instrukcja krok po kroku: jak w 5 minut przyciąć i skompresować obrazek w darmowym GIMP, aby uzyskać idealną miniaturę…
Dwa sposoby dodania przycisku logowania i wylogowania w menu WordPress: szybki przez wtyczkę Login Logout Menu oraz…