Avainsana: #wpdev
XML-RPC – vanha ominaisuus, uusi tietoturvauhka
ArtikkeleitaXML-RPC on yksi niistä WordPressin ominaisuuksista, jotka ovat olemassa lähinnä historiallisista syistä. Se otettiin käyttöön aikana...
SSL ei tee sivustosta täysin turvallista
ArtikkeleitaMoni verkkosivuston omistaja huokaisee helpotuksesta, kun selain vihdoin näyttää vihreän lukon ja HTTPS-osoitteen. “Nyt sivusto on turval...
Kuinka pysäyttää brute force -hyökkäykset ajoissa
ArtikkeleitaBrute force -hyökkäykset ovat yleisiä, äänekkäitä ja usein toistuvia — mutta ne ovat myös hyvin estettävissä, kun järjestät…
Haittakoodin tunnistaminen teemoista ja lisäosista
ArtikkeleitaWordPressin avoimuus on sen vahvuus – kuka tahansa voi kehittää teemoja ja lisäosia. Mutta juuri tämä avoimuus tekee…
Miksi wp-config on WordPressin tärkein tiedosto
ArtikkeleitaWordPress-sivuston sydän ei ole teema, lisäosa tai edes tietokanta – vaan tiedosto nimeltä wp-config.php. Tämä pieni, mutta kriittinen....
REST API – näkymätön riski monilla sivuilla
ArtikkeleitaWordPressin REST API on yksi sen tehokkaimmista, mutta myös väärinkäytetyimmistä ominaisuuksista. Se mahdollistaa tiedon hakemisen...
Kuinka suojata WordPress ilman raskaita lisäosia
ArtikkeleitaMoni ylläpitäjä ajattelee, että sivuston suojaus tarkoittaa suurta tietoturvalisäosaa, joka tekee kaiken puolestasi. Todellisuudessa Wo...
Moni ajattelee, että WordPressin suojaaminen on yhtä kuin yhden hyvän lisäosan asentaminen. Klikataan “Aktivoi”, ja ongelma on ratkaistu...
WordPress ja Docker
ArtikkeleitaWordPress-projektien hallinta voi helposti muuttua sekavaksi, kun eri ympäristöissä käytetään erilaisia PHP-versioita, tietokantoja ja p...
Varmuuskopiointi automaationa
ArtikkeleitaWordPress-sivuston ylläpidossa yksi tärkeimmistä mutta usein aliarvostetuista osa-alueista on varmuuskopiointi. Varmuuskopiointi tarkoitt...
