XML-RPC – vanha ominaisuus, uusi tietoturvauhka
XML-RPC on yksi niistä WordPressin ominaisuuksista, jotka ovat olemassa lähinnä historiallisista syistä. Se otettiin käyttöön aikana...
Lue artikkeli →
SSL ei tee sivustosta täysin turvallista
Moni verkkosivuston omistaja huokaisee helpotuksesta, kun selain vihdoin näyttää vihreän lukon ja HTTPS-osoitteen. “Nyt sivusto on…
Lue artikkeli →
Kuinka pysäyttää brute force -hyökkäykset ajoissa
Brute force -hyökkäykset ovat yleisiä, äänekkäitä ja usein toistuvia — mutta ne ovat myös hyvin estettävissä,…
Lue artikkeli →
Haittakoodin tunnistaminen teemoista ja lisäosista
WordPressin avoimuus on sen vahvuus – kuka tahansa voi kehittää teemoja ja lisäosia. Mutta juuri tämä…
Lue artikkeli →
Miksi wp-config on WordPressin tärkein tiedosto
WordPress-sivuston sydän ei ole teema, lisäosa tai edes tietokanta – vaan tiedosto nimeltä wp-config.php. Tämä pieni,…
Lue artikkeli →
REST API – näkymätön riski monilla sivuilla
WordPressin REST API on yksi sen tehokkaimmista, mutta myös väärinkäytetyimmistä ominaisuuksista. Se mahdollistaa tiedon hakemisen...
Lue artikkeli →
Kuinka suojata WordPress ilman raskaita lisäosia
Moni ylläpitäjä ajattelee, että sivuston suojaus tarkoittaa suurta tietoturvalisäosaa, joka tekee kaiken puolestasi. Todellisuudessa Wo...
Lue artikkeli →
Miksi WordPressin tietoturva ei ole lisäosa vaan prosessi
Moni ajattelee, että WordPressin suojaaminen on yhtä kuin yhden hyvän lisäosan asentaminen. Klikataan “Aktivoi”, ja ongelma…
Lue artikkeli →
WordPress ja Docker
WordPress-projektien hallinta voi helposti muuttua sekavaksi, kun eri ympäristöissä käytetään erilaisia PHP-versioita, tietokantoja ja p...
Lue artikkeli →
Varmuuskopiointi automaationa
WordPress-sivuston ylläpidossa yksi tärkeimmistä mutta usein aliarvostetuista osa-alueista on varmuuskopiointi. Varmuuskopiointi tarkoitt...
Lue artikkeli →