Karevesi.net

Tieto

Tietoturvan tietäminen on tietoa näinä päivinä, jota on syytä opetella.

Viimeisimmät jutut

  • WordPress ja ylläpito, noin 3 asiaa

    Tämän WordPressin parissa on tullut nyt kohta vuosi oltua matkassa muutamalta kantilta.

    Verkonkohina, se on ihan älytön määrältään. Eräällä sivustolla tulee melkein neljä tuhatta osumaa estettyjen ip-osoitteiden listalle. Tuo määrä on ennen toimenpiteitä pommittanut sivustoa aiheuttaen riskin sivustolle ja ylimääräistä liikennettä. Valitettavasti WordPressistä puuttuu edullinen tai ilmainen työkalu helppoon estämiseen. Ainakaan itselle ei ole tullut sellaista all-in-one työkalua vastaan. Ja Microsoftin verkosta tuleva hyörinä, se on valtava määrä. Bingin botit kärsii, kun lyö laajat ip-alueet estoon.

    Lisäosien ylenpalttinen määrä. Hieman tässäkin edellisen kappaleen, all-in-one työkalun puutetta. Joka asiaan tuntuu olevan lisäosa, oli se Redis välimuistin sallinta, logien selailu, palvelimen kuormitus. No löytyy joitain missä enemmän ja taas saa olla etsimässä tunnuksia maksupalveluun. Sivuston suositumpi ylläpito on arvokasta. Harrastuksena tämän haluaisin itse pitää edullisena, kun tämä pääasiassa on kuitenkin pellin alla kokeillen erilaisia asioita ennen niiden siirtoa isompaan käyttöön.

    Lisäosien päivitys, no sitä riittää. Onneksi on tullut automaattiset päivitykset lisäosille mahdolliseksi, tämäkin tänään tuli huomattua. Tärkeä kuitenkin muistaa, että teemankin bugi voi aiheuttaa tietoturvaan reiän. Eli päivitys, päivitys, päivitys, jatkuva päivitys. Erittäin tärkeää. WordPressin ydin sentään päivittyy pääsääntöisesti itsestään. Hyvä on muistaa myös päivittää Cpanelista tai Pleskistä, tai oman webbipalvelimen käyttöjärjestelmästä sivuston taustaakin myös. Webbipalvelin, PHP ja muut.

  • 3 WordPressin teemaa lyhyesti ilman linkkejä

    WordPress teemoitus on mielenkiintoinen aihe. On valmista kiinteää ja lähes julkaisujärjestelmä julkaisujärjestelmän sisällä.

    Sivuan hieman aiheesta JupiterX, Avada ja Divi. Nämä ovat näitä lähes julkaisujärjestelmä julkaisujärjestelmän sisällä olevia ”teemoja”. Näitä olen pyöritellyt, koska kaikki nämä saa kertamaksulla. Laajoja järjestelmiä nämä ovat. Eli jos yksinkertaisempi teema riittää, niin sitten se riittää.

    JupiterX ja Avada ovat lähellä toisiaan hinnaltaankin. Hitaita sivuja saa äkkiä aikaiseksi, joten jos nopeus on haluttua, niin yksinkertaisuus on valttia. Päivitys vaikuttaa molemmissa olevan hieman erikoista ja todella tärkeää.

    Avadasta enemmän kokemusta on kertynyt ja siinä on tehtävä linkitys myyntisivun ja toisen sivun kanssa. Muuten ei näytä päivitykset etenevät. Vanhemmissa versioissa pahoja reikiä, eli kannattaa päivittää. Aikaisemmin on ilmeisesti ollut mahdollista yhdellä koodilla asentaa useille sivuille, nyt on generoitava koodi ja tukevammin linkitetty ostopaikkaan. Avadan tuki on kyllä ystävällinen ja pystyvät järjestelemään asioita. Vanhat versiot on rikki uudemmissa WordPress-alustoissa.

    JupiterX on kertaalleen tullut ostettua, no asensin ja jäi oikeastaan siihen. No kuitti on tallessa ja päivitys tulee jossain vaiheessa eteen. Lähellä on konepellin alla Avadaan verrattuna, ainakin vanhempaan versioon. Yksi vielä jäljellä.

    Divin nostin mukaan sen kertamaksun mahdollisuuden takia. Järjestelmä vaikuttaa laajalta ja ilmeisen nopealta. Ainoa näistä missä edes jotenkin tekoäly on mukana. Hinta on lähes kolminkertainen edellisiin, jos ostaa ikilisenssin.

    Näitä tulee pohdiskeltua teemoiksi tulevaisuuteen. Muitakin on, äkkiseltään etsittynä ei löytynyt kuin vuosilisensseillä olevia mahdollisuuksia.

  • 5 pientä huomiota aiheesta WordPress – Teemat, asentaminen, tietoturva ja 2FA

    WordPress on vuosien aikana muuttunut valtavasti. Teemat ovat yksinään jo muuttuneet valtavasti entisen aikojen tiedostojen editointien tai erillisten ohjelmien käyttämiseen verrattuna.

    Asentaminen on muuttunut myös, erilaiset hallinnat mahdollistavat napista painamalla asentamisen. Ennen asennus oli FTP-yhteyden avaaminen, tietokannan säätäminen toisaalta ja asetustiedoston lataaminen muutettuine tietoineen. Toki tässä on hyvää valtavasti, että yleensä sivustotilan hallinnassa on mahdollista hoitaa varmuuskopiointi ja palautuksenkin.

    Tietoturvan / kyberturvallisuuden, millä nimellä nyt haluaa netissä vaeltavia bottiarmeijoita ja niitä vastaan suojautumista kutsuakin. Tämä ei ole vuosien aikana muuttunut, kirjautumispaikan muuttaminen tarvitsee erikseen tehdä. Sisäänrakennettuna ei ole bot-suojausta. 2FA kirjautumisen suojaus vaatii lisäosan.

    Se on suositun alustan kanssa käynyt myös selväksi, lisäosan lataus ja rahaa kysellään pro-ominaisuuksista. Maksan kyllä mieluusti hyvistä lisäosista, varsinkin laajoista lisäosista tai hyvin yksinkertaisen nerokkaasta lisäsosasta.