Ne kulpigu WordPress

migri movi wordpress

90,000 retpiratoj provas eniri vian WordPress-instaladon nun. Tio estas ridinda statistiko, sed ankaŭ montras la popularecon de la plej populara mastruma sistemo de la mondo. Dum ni sufiĉe agnostikas pri enhav-mastrumaj sistemoj, ni havas profundan, profundan respekton por WordPress kaj subtenas la plej multajn instalojn de niaj klientoj.

Mi ne nepre konsentas kun la fondinto de WordPress kiu plejparte deturnas la atenton pri sekurecaj problemoj per la CMS. Dum homoj povas ŝanĝi sian administran ensaluton de administranto, la plej granda avantaĝo de WordPress ĉiam estis la 1-klaka instalado. Se vi volas, ke ili ŝanĝu la ensaluton, tio estas pli ol 1 klako!

Aldone mi ne ŝatas la fakton, ke la ensaluta ekrano estas malfacile kodita vojo ne modifebla. Mi kredas, ke estus sufiĉe simple por WordPress permesi laŭmendan vojon.

Dirite, iu ajn agentejo, kiu konstruas kaj subtenas WordPress-ejojn, havas la plimulton de la respondeco en siaj manoj. Ni gastigas ĉiujn niajn klientojn plu Flugilo ĉar ili faras tiel mirindan laboron kontroli sekurecon kaj certigi pli fortajn pasvortojn. Ankaŭ, Flugilo postulas vin uzi alian salutnomon ol administristo kiam vi kreas WordPress-ekzemplon kun ili.

Ni havas aliajn klientojn, kiuj havis severajn problemojn kun WordPress ... cimoj, agadaj problemoj kaj malfacila administrado. Tamen ĉi tiuj ne estas WordPress-problemoj. Ili estas Problemoj pri WordPress-programistoj. Unu el niaj klientoj estas venda propona platformo - kaj ili havas tre personecigitan enhavon tra sia retejo. Projektita de alia agentejo, la administrado de iliaj paĝoj estas sufiĉe simpla uzante iujn progresintajn kutimajn kampojn:

altnivelaj kutimo-kampoj

uzante Altnivelaj Propraj Kampoj, gravito Formoj kaj iom da bona disvolvo de temoj, Highbridge povis konstrui tutan laborpostenan retejon por kliento. Ĝi funkcias perfekte kaj ilia dungitaro diris, ke la administracio estas revo.

kunlaborantoj-en-dungitaro

Via WordPress-ejo kaj via WordPress-sekureco estas tiel bonaj kiel la infrastrukturo sur kiu ĝi estas konstruita kaj same bona kiel la disvolviĝo de la temo kaj aldonaĵoj, kiujn vi inkluzivis. Ne kulpigu WordPress ... Trovu novan programiston kaj novan lokon por gastigi ĝin!

8 Komentoj

  1. 1

    Ni ne ĉiam povas reiri al la produktanto de la platformo kaj diri "Estas via kulpo, ke tio okazis."

    Mi konsentas, ke ekzistas iuj sekurecaj truoj, kiujn WP neniam vere traktis, kaj mi ŝatas la 1-klakon instali. Tamen mi pli ŝatas sekuran retejon, do mi faros tiun kroman paŝon. Mia eraro estis, ke kvankam mi kreis novan uber-administran konton kun nova uzantnomo, mi ne forigis la malnovan administran konton. Ĉi tio permesis al mia retejo esti hakita.

    Preterrigardi ĉi tiujn aferojn iĝas facila ĉar ni fidas la kreintojn de la platformoj, sed estas nia respondeco esti la pordgardistoj de nia propra retejo. Ni devas fortikigi la regnon kvazaŭ.

    Granda poŝto.

  2. 2

    “Aldone, mi ne ŝatas la fakton, ke la ensaluta ekrano estas malfacile kodita vojo, kiu ne povas esti modifita. Mi ja kredas, ke estus sufiĉe simple por WordPress permesi laŭmendan vojon." Mi ne povas pli konsenti kun vi. La fakto, ke la ensaluta ekrano estas malmola kodita vojo - la /wp-admin - kaj vi ne povas ŝanĝi tion, laŭ mi, faciligas la laboron de piratoj, kiuj provas eniri vian blogon. Dankon pro verki ĉi tiun artikolon, estas multaj aferoj kun kiuj mi tre konsentas, Douglas.

  3. 3
  4. 5

    "...la plej granda avantaĝo de WordPress ĉiam estis la 1-klaka instalo". Vi ja ne volas diri tion, ĉu? Mi TUTE konsentas kun la resto de la artikolo, tamen, kaj precipe konsentas, ke dependas de ni kiel agentejoj, gastigaj kompanioj kaj programistoj fari pli bonan laboron por sekurigi la (senpagan) CMS, kiu gajnis al ni ĉiuj tiom da mono en la lastaj 10. jaroj.

    • 6

      La 1-klaka instalado kaj daŭra facileco de bontenado estas absolute kio eksplodis la kreskon de WordPress. Mi ne diras, ke tio estas la sola utilo – estas centoj pliaj. Sed ekzistas multaj aliaj senpagaj CMS-sistemoj, kiuj mankis al la simpla instalado, kiun WordPress faris... kiam homoj ne povis agordi ilin, ili forĵetis ilin.

      • 7

        Mi komprenas tion, kion vi diras, sed 1-klako ne estas WordPress trajto, ĝi estas gastiga konto trajto. WP estas fama pro ĝia 5-minuta instalo, ne ĝia 1-klaka instalo. Instalado de 5 minutoj, kiu permesas vin elekti uzantnomon ekde versio 3.0. Gastigantoj povus facile ŝanĝi la WP 1-klako Instali skripton por fari la administran uzantnomon pli sekura.

        WP eksplodis ĉar la komunumo subtenanta ĝin atingis kritikan mason, ion alian CMS ne sukcesis fari. Facileco de instalado kaj daŭra prizorgado certe ludis gravan rolon en tio, sed estas kelkaj faktoroj kiuj havis multe pli grandan efikon ol tio (ekz. la apero de kutimaj afiŝospecoj).

        Alia punkto por rimarki estas, ke ne ekzistas 90,000 retpiratoj tie provas rompi konatajn WP-instalaĵojn. Tio estas iom misprezento. 90,000 IP-adresoj ne estas preskaŭ la ekvivalento de 90,000 retpiratoj, kiuj facile povus fari multe pli da damaĝo ol botneto.

        Ĝenerale, mi konsentas kun tio, kion vi diras. Ni devas fari paŝojn por sekurigi WP se ni proponos ĝin kiel solvon al niaj klientoj. Haki vian WP Instalon kaj kulpigi ĝin sur la kerna produkto estas kiel ricevi viruson sur via komputilo kaj kulpigi ĝin sur la manko de sekureco de Microsoft. Ni devas esti singardaj aŭ ni finos kun sekurecaj elektoj, kiujn ni ne volas aldoni al la baza produkto.

  5. 8

Kion vi pensas?

Ĉi tiu retejo uzas Akismeton por redukti spamon. Lernu, kiel via komento datiĝas.