Zabezpieczanie WordPressa: podstawy

Zabezpieczanie WordPressa
WordPress jest bardzo popularnym narzędziem – szacuje się, że działa na nim ponad 50 milionów stron internetowych. Wzrost popularności idzie niestety w parze ze wzrostem ilości niszczycielskich działań, dokonywanych przez osoby wykorzystujące dziury w źle zabezpieczonych serwisach. Na szczęście można łatwo ochronić się przed takimi atakami (a przynajmniej zmniejszyć ryzyko ich powodzenia) stosując się do kilku prostych zasad.
Bardziej zaawansowanych użytkowników WordPressa proszę o wyrozumiałość – ponieważ tekst ten jest skierowany do osób początkujących, zawarłem w nim wszystkie, nawet najbardziej banalne zalecenia.

Czytaj dalej komentarzy 8


Czym się różnią WordPress.org i WordPress.com?

WordPress.org i WordPress.com
WordPress jest dostępny w dwóch formach: jako rozwijany na zasadach Open Source skrypt do pobrania i zainstalowania na własnym serwerze (WordPress.org) i jako gotowa do użycia platforma blogowa, gdzie od utworzenia własnej strony dzieli nas tylko szybka rejestracja (WordPress.com). Oba twory są utrzymywane i zarządzane przez firmę Automattic, odpowiedzialną za rozwój tego CMSa. Początkujący użytkownicy mają jednak często problem ze zrozumieniem różnic pomiędzy tymi formami oraz ich ograniczeń, a także z wyborem właściwego dla nich rozwiązania.

Czytaj dalej Brak komentarzy


Motywy potomne – czym są i dlaczego (nie) trzeba ich używać

Motywy potomneIlość dostępnych szablonów dla WordPressa jest wręcz przytłaczająca i każdy z pewnością znajdzie coś dla siebie. Najczęściej jednak zachodzi konieczność wprowadzenia jakichś mniejszych lub większych modyfikacji – na przykład zmiany kolorów, rozmiaru nagłówków czy wielkości marginesów. Motywy potomne (child themes) pozwalają na (teoretycznie) bezproblemowe dostosowywanie gotowych szablonów do naszych potrzeb, bez konieczności dotykania ich oryginalnych plików. Postaram się przybliżyć nieco temat ich tworzenia, omówić ich najważniejsze zalety i wady, wyjaśnić dlaczego nie należy grzebać w plikach szablonu, a także kiedy nie ma sensu korzystać z motywów potomnych.

Czytaj dalej komentarze 52


Duża ilość wtyczek spowalnia WordPressa – prawda czy mit?

Wtyczki
Często spotykam się z opinią, że duża ilość zainstalowanych wtyczek spowalnia WordPressa. Mimo że coś w tym jest, to nie jest to do końca prawda. Sama ilość wtyczek nie ma znaczącego wpływu na szybkość działania naszej strony – to źle napisane wtyczki ją spowalniają. Oczywiście to nie jest tak, że możemy instalować dowolną ilość rozszerzeń i pozostanie to bez wpływu na wydajność – trzeba do tego podejść z rozsądkiem.

Czytaj dalej 1 komentarz


Zmiana kolejności wyświetlania stron i wpisów

Domyślnie strony w WordPressie są uporządkowane alfabetycznie, a wpisy na blogu według daty publikacji (od najnowszego do najstarszego). W większości wypadków nie ma potrzeby zmieniania tej kolejności, tym bardziej, że rzadko wyświetlamy listę stron, a nawet jeśli to robimy, to zwykle mamy możliwość ręcznego ich posortowania. Warto jednak wiedzieć, że istnieje możliwość zmiany domyślnego sortowania stron i wpisów.

Czytaj dalej komentarzy 15


Wersjonowanie wpisów i stron

WordPress posiada wbudowany mechanizm wersjonowania wpisów i stron, dzięki któremu w każdej chwili możemy przywrócić jedną z zapisanych wcześniej wersji naszego tekstu lub dokonać porównania dwóch z nich. Mechanizm ten działa w tle i nie musimy w ogóle zaprzątać sobie nim głowy. Warto jednak wiedzieć jak z niego korzystać i jak można kontrolować jego działanie.

Czytaj dalej 1 komentarz


Gdzie umieszczać własny kod – w pliku functions.php czy we wtyczkach?


Podczas tworzenia serwisu opartego na WordPressie często (a właściwie prawie zawsze) zachodzi potrzeba zmodyfikowania sposobu działania jakiejś funkcji lub dodania nowej. Nasz własny kod możemy umieszczać w dwóch miejscach: w pliku functions.php naszego szablonu (lub pliku dołączanym do niego za pomocą include lub require) albo we wtyczce. Efekt końcowy w znacznej większości przypadków będzie taki sam, tak więc najczęściej nasze modyfikacje lądują w pliku functions.php – bo tak jest szybciej i wygodniej. Nie zawsze jednak jest to poprawne, a poświęcenie chwili na wybór odpowiedniego miejsca dla naszych zmian pozwoli nam zaoszczędzić sporo czasu w przyszłości.

Czytaj dalej komentarzy 9


Jak stworzyć własną wtyczkę?

Jak stworzyć własną wtyczkę?
WordPress jest popularny z wielu powodów, ale zdecydowanie najistotniejszym z nich jest łatwe rozszerzanie jego możliwości za pomocą wtyczek. W oficjalnym repozytorium znajdziemy całą masę gotowych dodatków, a jeśli potrzebujemy czegoś bardziej zaawansowanego, to do dyspozycji jest szeroki wybór płatnych wtyczek premium. Mechanizm rozszerzeń możemy również wykorzystać do własnych celów – stworzenie prostej wtyczki nie jest niczym skomplikowanym, a może nam znacząco ułatwić pracę z WordPressem.

Czytaj dalej komentarzy 7