WordPress’i müşteriler için güvenli hale getirmenin 8 muhteşem yolu
WordPress, birçok insanın kendi web tasarım işini kurmasına izin verdi. Özellikle web geliştirmenin birkaç bölümüne sahipseniz, platform, web varlığı kazanarak para kazanmak için mükemmel bir araçtır. Aynı zamanda, WordPress aynı zamanda müşteriler için iyi bir başlangıç CMS’dir. Basit ama güçlü arayüz, sitelerine hızlı ve kolay bir şekilde bakmalarını sağlar. Bu başlangıç dostu, kullanımı ve öğrenmesi kolaydır ve başka birçok fayda sunar. Müşteriler kendi web sitelerine bakma yeteneğini takdir eder.
Ancak, aynı zamanda bu bir risk oluşturur. Arka uç WordPress çok güçlü olduğundan, siteye yanlışlıkla hasar görme veya silme potansiyeli de vardır. Bunu her zaman ne yaptıklarından emin olmayan deneyimsiz müşterilerle eşleştirin ve felaketler için bir tarifiniz var. Bu çok önemlidir, çünkü sonunda bir WordPress uzmanı olarak, muhtemelen yanlış veya en azından kötü görünen herhangi bir şey için suçlanacaksınız. Bunun için, bir site gönderirken, müşterinin ellerine ne kadar güç verileceğini ciddi olarak düşünmeniz gerekir. Bu özellikle kendi sitelerini koruyacak müşteriler içindir.
Neyse ki, başkalarının sıkı çalışmanızı bozmasını önlemek için yapabileceğiniz birçok şey var. Bu makalede, siteyi göndermeden önce WordPress’i müşteriler için nasıl güvenli hale getireceğiniz hakkında konuşacağız. Bu önemli bir konu, bu yüzden burada kalın! Müşteri WordPress web sitesinin kanıtını aşağıda, arka uç WordPress’i müşteriler için güvenli hale getirmek ve en kötü senaryoyu daha az olası hale getirmek için hangi boyutları alabileceğinizi öğreneceksiniz. Müşteride Bilgi Oluştur Hepimiz, güvenli bir giriş detayları yapmanın WordPress 101 güvenlik olduğunu biliyoruz. Doğru kullanıcı adı ve güçlü bir şifre, kaba kuvvet saldırısına ve diğer hackleme çabalarına karşı ilk savunma hattıdır. Ancak, bunu bildiğinizde ve ben Müşterilerin yapamayabileceğini bilin. Aslında, istemciler, başka bir yerde kullandıkları ile aynı olan hatırlanması kolay (güvensiz okuyun) bir şifre kullanma eğilimindedir – eğer izin verirseniz. Ancak, bunu yapmanıza gerek yok. Sitenin hazırlanması sırasında kendileri için güvenli olan özel bir giriş yapmak ve devam etmek mantıklıdır. Bu şekilde, sağladığınız bilgilere bağlıdırlar ve en azından bu bölümün halledildiğini biliyorsunuz. Kullanıcı seviyesini kontrol edin, güvenli giriş bilgileri, istemci için ne kadar bakım yapacağınıza bağlı olarak, site parçalarına erişimlerini sınırlamak isteyebilirsiniz. Bu, kullanıcının rolünün kullanımıdır.
Tüm istemcilerin bunu yapması gerekiyorsa, içerik değiştirmektir, editör kullanıcısının rolü tamamen yeterlidir. Aslında, mümkünse, yönetici kullanıcılarını her zaman kendiniz kaydedin. Çoğu müşteri verdikleri güce ihtiyaç duymaz, bu nedenle onlara verme riskini taşımaya gerek yoktur. Ancak, site elinizde değilse, bakım yapabilen? Bu durumda, müşterilerinize gerçekten gerekli olmadıkça yönetici hesabını kullanmamalarını tavsiye etmelisiniz. Çoğu zaman, günlük ihtiyaçları için yeterince sınırlı olan ve bir şeyi karıştırma risklerini ortadan kaldıran kullanıcıların rolü. Ayrıca, sitedeki kullanıcılar tarafından neler yapılabileceğini ve görülebileceğini kontrol etmek için bir eklentiniz de var. Bu, kullanıcının rolünün editörlerini ve yönetici menü düzenleyicisini içerir. Sonuncusu, harici bir bağlantı da dahil olmak üzere, istediğiniz yere götüren özel bir menü yapmanıza bile izin verir. WordPress Gösterge Tablosu Düzenlemeleri Kullanıcının rolüne ve iznine ek olarak, gösterge tablosunu function.php aracılığıyla da ayarlayabilirsiniz. Aşağıdaki kod, ana WordPress menü ekranının bölümünü gizlemenizi sağlar. Bu şekilde, müşterilerinizi riskli yerlerden uzak tutabilirsiniz. Custom_remove_menu_pages () function () {
// delete_menu_page (‘jetpack’); // jetpack*
// delete_menu_page (‘edit.php’); // İleti
// delete_menu_page (‘upload.php’); // medya
// remove_menu_page (‘edit.php? Post_type = sayfa’); //Sayfa
// remove_menu_page (‘edit-comminar.php’); //Yorum
// delete_menu_page (‘tema.php’); //Dış görünüş
// remove_menu_page (‘plugins.php’); // eklenti // delete_menu_page (‘user.php’); // kullanıcı
// remove_menu_page (‘tools.php’); //Teçhizat
// remove_menu_page (‘optionlar-general.php’); //Ayarlama
}
Add_action (‘admin_menu’, ‘Custom_remove_menu_pages’); WordPress menüsünden silmek istediğiniz sayfanın önünde // silin. Bununla birlikte, bunun sadece menü öğelerini gizlediğini, bunları ortadan kaldırmadığını fark edin. Müşteriler teorik olarak bu menülere doğrudan bağlantılarla erişebilir.
Sadece müşteri güvenliği için değil, genel güvenlik için yapılması gereken ek şey, WordPress temalarını ve eklenti düzenleyicisini silmektir. WordPress sitesinin nasıl saldırıya uğradığı (ve bu konuda ne yapılması gerektiği) hakkında konuştuk. Bunu yapmak, bilgisayar korsanlarının arka uç WordPress aracılığıyla önemli dosyalara erişmesini önleyecektir. Aynı şeyi müşterilerle, özellikle Google’da kendi çözümlerini bulmayı seven türler de yapabilir. Düzenleyiciyi ortadan kaldırmak için, aşağıdaki satırı wp-config.php: tanıma (‘dislax_file_dit’, true) adresine ekleyin; Visual Editor’u Basitleştir WordPress Editor’u seviyorum. Şahsen bunun geniş bir platformun başarısının ana nedenlerinden biri olduğunu düşünüyorum. Web sayfalarını ve yayınlarını kelime işlemcilerini kullanmaktan daha kolay (ve bazen daha kolay) yapar.
Benimle çalışan çoğu müşterinin onunla nasıl çalışacağını anlamak da kolaydır. Bununla birlikte, editör ayrıca, örneğin yazı tiplerinin rengini ve seviyelendirmesinin rengini değiştirerek kaçınmaları gereken seçeneklere erişmelerini sağladı. Tema, bu tasarım kararını ele almalıdır, bireysel bir kullanıcı değil ve iyi inşa edilmiş bir sitenin ucuz ve çirkin görünmesini sağlamanın en kolay yollarından biridir. Neyse ki, Tinymce Advanced gibi editörde mevcut olanı kontrol etmenizi sağlayan eklentiler var. Bu, işlevselliği iradede artırmanıza ve azaltmanıza olanak tanır ve standart bir düzenleyiciye (müşterinizin ihtiyacı varsa) dahil olmayan ek seçeneklere sahip olmanıza olanak tanır. Alternatif, görsel istemci geçirmez düzenleyicidir. Bu eklenti, istemcinin daha karmaşık şeyler girememesi için Editör seçeneğini minimumda azaltır. Son olarak, bir düğmeyi silebilir ve aşağıdaki kodla kendi özel düzenleyicinizi oluşturabilirsiniz:
Remove_tinymce_buttons ($ buttons) {
// Metnin renk seçmenini kaldırın
$ delete = dizi (‘ön renk’);
Return array_diff ($ buttons, $ kaldır);
}
add_filter (‘MCE_BUTTONS_2’, ‘delete_tinymce_buttons’); Burada farklı düğme adları bulun. Ayrıca, WordPress editörlerini ayarlama hakkında daha fazla bilgi edinmek istiyorsanız, bu konu hakkında makalelerimiz var.
WordPress Gösterge Tablosu’na geldiğinizde ayrıntılı talimatlar sağlayarak, sadece mal alamaz, aynı zamanda mal ekleyebilirsiniz. Bu, istemciler için talimatlar bırakmak için kullandığınızda çok kullanışlıdır (WordPress’in kutunun dışındaki yardım kısmı dışında). Bunu yapmanın bir yolu, gösterge paneline kullanışlı bir widget eklemektir. Burada, video veya harici kaynaklara bağlantılar da dahil olmak üzere sitelerini çalıştırırken istemcilere ihtiyaç duyabileceğini düşündüğünüz bilgileri bırakabilirsiniz. Bu çok iyi bir müşteri hizmetidir ve Function.php: // Özel Bir Gösterge Tablosu Widget’ı eklemek için aşağıdaki kodu eklemek kadar kolaydır
// Gösterge Tablosu widget içeriğini görüntüleyen işlev
Custom_dashboard_widget_text ($ post, $ callback_args) {
Eko ”
Kayıp? adresinden WordPress siteniz için eğitim kılavuzuna erişebileceğinizi lütfen unutmayın.
“;
}
Add_dashboard_widgets () işlevi {
wp_add_dashboard_widget (‘Dashboard_widget’, ‘Onurlu İstemci’, ‘Custom_dashboard_widget_text’);
}
// Yeni bir gösterge paneli widget’ı kaydedin
Add_action (‘wp_dashboard_setup’, ‘add_dashboard_widgets’); Sonunda böyle görünüyor:
Bir adım daha atmak, WordPress’in iç yardımını eklemektir. Bu aşağıdaki kodla yapılabilir. Bu örnek için widget sayfasını kullanıyoruz. // Yardım metnini widget sayfasına ekleyin
Custom_help_tab işlevi () {
$ ekran = get_current_screen ();
if ($ screen-> id == “widget”) {
$ ekran-> add_help_tab (dizi (
‘Başlık’ => (‘Başlık sekmesi yardımı’), ‘içerik’ => ‘ Bağlamsal Yardım
Bir liste öğesi ekleyebilir
Bir liste öğesi ekleyebilir
Bir liste öğesi ekleyebilir
‘
));
}
}
Add_action (‘admin_head’, ‘Custom_help_tab’);Sonuç bu:
Son olarak, istemci sitesinin nasıl kullanılacağı konusunda tüm kılavuzları yapmayı düşünebilirsiniz. Bu size daha ayrıntılı talimatlar verme ve daha fazla alan gerektiren şeyler hakkında konuşma imkanı verir. Hatta çevrimiçi olarak yapabilirsiniz (özellikle de aynı şeye ihtiyaç duyan birkaç istemciniz varsa) ve gösterge tablosunda bağlantılar sağlayabilirsiniz. Veya PDF formunda veya Google belgesi olarak gönderebilirsiniz. WordPress gazileri için bile kullanılması gereken eklentiler kullanılması gereken eklentilerden yararlanın. Bu, otomatik olarak etkin olan ve yanlışlıkla devre dışı bırakılamayan bir eklentidir. Sitenin düzgün çalışması ve bunun tersi Fonksiyon ile sona ermesi için gerekli kod için idealdir. Bu, müşterinin olmaması gereken kod için ideal bir yerdir. Kullanılması gereken bir eklenti yapmak için, WP-Content’te Mu-Plugins adlı bir dizin oluşturun ve eklenti dosyanızı oraya yerleştirin. Kullanımları için bazı hususlar olduğundan, Codex WordPress’te kullanılması gereken eklentiler hakkında daha fazla bilgi edinmelisiniz. Bir güvenlik sistemi hazırlayın Müşteri ile çalışmanız devam etmiyorsa, çalışmayı bıraktıktan sonra bile siteyi işleyecek sistemi terk etmek önemlidir. Bir adım güvenliktir. İyi bir WordPress Güvenlik eklentisi, yerine geçtiğiniz gibi sessiz bir site koruyucusu olabilir. Müşterileri güçlü bir şifre kullanmaya, kaba kuvvet saldırısıyla savaşmaya ve siteyi güvende tutmaya zorlayabilir.
Ayrıca, seçecek çok şey var. İkinci adım otomatik bir rezerv sistemi hazırlamaktır (siz ve müşterinin birlikte çalışmaya devam edip etmediğine bakılmaksızın, yapmanız gereken bir şey). Bir çözüm seçerken, çözümün otomatik rezerv programı ile donatıldığından ve siteyi manuel olarak saklayan kimseye bağlı olmadığından emin olun. Ayrıca, her şey güneye giderse iyileşme sunan bir şey bulun. Değilse, gerçekten layık değil. Bazı olağanüstü seçenekler için bu makaleye bakın. Son müşterinizin ne yaptığını izleyin, eğer sitelerini başarıyla silen ve iade etmenizi isteyen bir panik istemcisi tarafından çağrılırsanız, yapmak istediğiniz son şey neyin yanlış olduğunu tahmin etmektir. Neyse ki, bunu yapmana gerek yok. Akışla, kullanıcıların sitede yaptıklarını izleyebilirsiniz. Gönderiler ve sayfalarla uğraşmaktan başlayarak, tema düzenleyicisine WordPress Core güncellemeleri-tam olarak kimin ne ve ne zaman yaptığını görebileceksiniz. Sorunun nereden geldiğini belirlemeyi kolaylaştıracaktır. Bu eklenti aynı zamanda gelişmiş özel alanlar ve Yoast SEO gibi bir dizi popüler eklentiyi destekler. Son zihin, WordPress müşterilerinin sıkıcı görünebileceğine ancak gerekli suçlar olduğuna dair kanıt sağlar. Çalışmak için bir platform kadar kolay, ne yaptığınızı bilmiyorsanız, bir şeyi yanlışlıkla çözmek de kolaydır. Bu nedenle, işinizi çok heyecanlı müşterilerden korumak için adımlar atın çok önemlidir. Yukarıda, size müşteriler için arka uç WordPress’i daha güvenli hale getirmenin birkaç yolunu gösterdik.