Ulepszamy nasz WordPress

Po zainstalowaniu WordPress należy zatroszczyć się o kilka dodatków. Opis ten sugeruje kilka z nich. Mogą one ułatwić wykorzystanie WordPress oraz uczynić go jako obecnego już w Internecie odporniejszym na niechciane działania.

Strona logowania

Poznana już strona logowania jest najczęściej narażoną na niepożądane działania. Niestety jej obecność jest konieczna, a dostęp powszechni znany. Nie zawsze zabezpieczenie tylko hasłem, nawet silnym hasłem, wystarcza. Z racji posiadania dziś przez niemal każdego telefonu z systemem Android możemy skorzystać z bezpiecznego i prostego zabezpieczenia dwuetapowego logowania. Najpierw hasłem, następnie kluczem typu FIDO U2F lub kodem generowanym przez sparowane urządzenie. Aby maksymalnie sprawę uprościć, a jednocześnie mieć wybór, skupimy się na wtyczce Two Factor i tym co oferuje. Gdy zainstalujemy wtyczkę np. z poziomu naszego WordPress i włączymy ją, w profilu każdego użytkownika pojawia się możliwość dwustopniowego logowania z pomocą adresu e-mail użytkownika na który będą wysyłane kody, Google Authenticator, kluczy FIDO U2F lub awaryjnie za pomocą kodów jednorazowych. Wymogiem dla używania tej i podobnych wtyczek jest szyfrowane połączenie pomiędzy naszym serwerem, a komputerem z którego będziemy się logować. Czyli innymi słowy protokół HTTPS, a nie HTTP.

O tym jak uruchomić komunikację po HTTPS przedstawiam w innym opisie.

Kopia zapasowa

Ponoć dzielimy się na tych co robią backup i tych co będą robić kopie zapadowe. Troska o stworzone zasoby, czegokolwiek, jest naturalną. Czy są to zbiory zdjęć, dokumentów, wytworów naszej pracy zawodowej czy też nasz serwer, powinniśmy robić kopie zapasowe. Nieszczęścia w postaci utraty pierwotnych zasobów danych się przytrafiają z różnych powodów, najczęściej awarii, stąd należy uprzedzić takie ewentualności robiąc kopie zapasowe i w razie utraty zasobu oryginalnego, móc szybko odtworzyć je z kopii.

WordPress, serwer są także narażone na utratę danych. Trudnym, wręcz niewykonalnym, byłoby częste i do tego ręczne kopiowanie zawartości dysku serwera w celu jego zabezpieczenia. To należy powierzyć oprogramowaniu, które regularnie w zadanych odstępach czasu lub na bieżąco robi kopie danych.

Niezbędną kolejną wtyczką do Wordpresa może być Updraft Plus. W wersji bezpłatnej wtyczka jest na tyle funkcjonalna, że można ją śmiało polecić. Oferuje harmonogram kopii, wybór celu gdzie będzie ona tworzona, w tym kopie w chmurach typu Dropbox, OneDrive, Google Drive czy wreszcie FTP (SFTP). Sam wykorzystuję tę ostatnią.

Ciasteczka czyli coś co trzeba mieć

Obowiązek informowania o ciasteczkach ze strony i polityce prywatności nakłada na każdego, tak firmę jak i blogera, prawo. Zarówno w UE jak i w USA. Ten problem potrafi miło i przyjemnie załatwić częściowo sam Wordress, ale niezbędną będzie wtyczka Cookie Notice for GDPR & CCPA. Wtyczka jest o tyle ciekawa, że jej konfiguracja umożliwia nie tylko przekierowanie odwiedzającego na politykę prywatności ale także odmowę dotyczącą ciasteczek. Jest to rzadka opcja na stronach, a przeze mnie ceniona.

Poprawność konfiguracji i zgodność z wymogami, można sprawdzić za pomocą strony https://www.cookiebot.com/en/. Po podaniu swojego adresu e-mail, otrzymamy raport potwierdzający ową zgodność.

Obrazki, jak sobie z nimi poradzić

Zwinne i właściwie automatyczne dopasowanie obrazków na stronie oferuje inna wtyczka do WordPress. ImageMagick Engine wymaga do działania modułu php-imagick.

Instalujemy go standardowo z poziomu konsoli.

sudo apt install php-imagick

Teraz już z poziomu Worpressa możemy zainstalować i uruchomić wtyczkę. Wówczas w bibliotece mediów pojawia się opcja Resize iamge.

Dopasowywanie obrazków z pomocą ImageMagicEngine

Wtyczka automatycznie „przytnie” obrazek do strony tak aby nie był zbytnim obciążeniem dla serwera.

Podsumowanie

Dodatki, które proponuję i opisuję powyżej mogą nam ułatwić nie tylko zarządzanie naszą witryną, ale także pozwolą pozbyć się kłopotów związanych z różnymi awariami czy celowymi działaniami. Zapraszam do zapoznania się z innymi opisami.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Translate »
Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie ze strony oznacza, że zgadzasz się na ich użycie. View more
Cookies settings
Zgoda
Odrzucam
Ciasteczka i polityka prywatności
Privacy & Cookies policy
Cookie name Active

Jakie dane osobiste zbieramy i dlaczego je zbieramy

Komentarze

Kiedy odwiedzający witrynę zostawia komentarz, zbieramy dane widoczne w formularzu komentowania, jak i adres IP odwiedzającego oraz podpis jego przeglądarki jako pomoc przy wykrywaniu spamu. Zanonimizowany ciąg znaków stworzony na podstawie twojego adresu email (tak zwany hash) może zostać przesłany do usługi Gravatar w celu sprawdzenia czy jej używasz. Polityka prywatności usługi Gravatar jest dostępna tutaj: https://automattic.com/privacy/. Po zatwierdzeniu komentarza twój obrazek profilowy jest widoczny publicznie w kontekście twojego komentarza.

Media

Jeśli jesteś zarejestrowanym użytkownikiem i wgrywasz na witrynę obrazki, powinieneś unikać przesyłania obrazków z tagami EXIF lokalizacji. Odwiedzający stronę mogą pobrać i odczytać pełne dane lokalizacyjne z obrazków w witrynie.

Formularze kontaktowe

Ciasteczka

Jeśli zostawisz na naszej witrynie komentarz, będziesz mógł wybrać opcję zapisu twojej nazwy, adresu e-mail i adresu strony internetowej w ciasteczkach, dzięki którym podczas pisania kolejnych komentarzy powyższe informacje będą już dogodnie uzupełnione. Te ciasteczka wygasają po tygodniu. Jeśli odwiedzisz stronę logowania, utworzymy tymczasowe ciasteczko na potrzeby sprawdzenia czy twoja przeglądarka akceptuje ciasteczka. To ciasteczko nie zawiera żadnych danych osobistych i zostanie wyrzucone, kiedy zamkniesz przeglądarkę. Podczas logowania tworzymy dodatkowo kilka ciasteczek potrzebnych do zapisu twoich informacji logowania oraz wybranych opcji ekranu. Ciasteczka logowania wygasają po dwóch dniach, a opcji ekranu po roku. Jeśli zaznaczysz opcję „Pamiętaj mnie”, logowanie wygaśnie po dwóch tygodniach. Gdy wylogujesz się ze swojego konta, ciasteczka logowania zostaną usunięte. W przypadku zmodyfikowania albo opublikowania artykułu, w twojej przeglądarce zostanie zapisane dodatkowe ciasteczko. To ciasteczko nie zawiera żadnych danych osobistych, wskazując po prostu na identyfikator przed chwilą edytowanego artykułu. Wygasa ono po 1 dniu.

Osadzone treści z innych witryn

Artykuły na tej witrynie mogą zawierać osadzone treści (np. filmy, obrazki, artykuły itp.). Osadzone treści z innych witryn zachowują się analogicznie do tego, jakby użytkownik odwiedził bezpośrednio konkretną witrynę. Witryny mogą zbierać informacje o tobie, używać ciasteczek, dołączać dodatkowe, zewnętrzne systemy śledzenia i monitorować twoje interakcje z osadzonym materiałem, włączając w to śledzenie twoich interakcji z osadzonym materiałem jeśli posiadasz konto i jesteś zalogowany w tamtej witrynie.

Analiza statystyk

Z kim dzielimy się danymi

Jak długo przechowujemy twoje dane

Jeśli zostawisz komentarz, jego treść i metadane będą przechowywane przez czas nieokreślony. Dzięki temu jesteśmy w stanie rozpoznawać i zatwierdzać kolejne komentarze automatycznie, bez wysyłania ich do każdorazowej moderacji. Dla użytkowników którzy zarejestrowali się na naszej stronie internetowej (jeśli tacy są), przechowujemy również informacje osobiste wprowadzone w profilu. Każdy użytkownik może dokonać wglądu, korekty albo skasować swoje informacje osobiste w dowolnej chwili (nie licząc nazwy użytkownika, której nie można zmienić). Administratorzy strony również mogą przeglądać i modyfikować te informacje.

Jakie masz prawa do swoich danych

Jeśli masz konto użytkownika albo dodałeś komentarze w tej witrynie, możesz zażądać dostarczenia pliku z wyeksportowanym kompletem twoich danych osobistych będących w naszym posiadaniu, w tym całość tych dostarczonych przez ciebie. Możesz również zażądać usunięcia przez nas całości twoich danych osobistych w naszym posiadaniu. Nie dotyczy to żadnych danych które jesteśmy zobligowani zachować ze względów administracyjnych, prawnych albo bezpieczeństwa.

Gdzie przesyłamy dane

Dane nigdzie nie są przesyłane i nigdzie nie są udostępniane. Komentarze gości mogą być sprawdzane za pomocą automatycznej usługi wykrywania spamu.
Save settings
Cookies settings