25
WordPress-tilläggen som ditt webbhotell fruktar Jonathan Sulo

WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

WordPress-tilläggen som ditt webbhotell fruktar

Jonathan Sulo

Page 2: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Några rader om mig- Prestandaexpert på Servebolt- Har arbetat med webbhotell i 20+ år- WordPress sedan 2005- Älskar Saab!

Page 3: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Det här vet ni redan, men ändå.

Page 4: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

WordPress är inte långsamt

Page 5: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Välj tillägg på rätt sätt- Must have vs. nice to have- Undvik tillägg som “gör allt”- Behövs verkligen ett tillägg?

Page 6: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Installera tillägg på rätt sätt- Kolla upp tillägget ordentligt först- Installera bara från säkra källor- Testa både före & efter installation- Aktivera för webbplats eller nätverk- Avinstallera om tillägg inte används!

Page 7: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Kör tillägg på rätt sätt (schemaläggning)

- WP-Cron är en prestandadödare!- Använd cron på din server (kolla kontrollpanelen hos ditt webbhotell)- WP-CLI, /usr/bin/php eller wget?

Page 8: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Världens farligaste tillägg är...

Page 9: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Tillägg som inte uppdateras

Page 10: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Okej, nu kör vi listan...

Page 11: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Säkerhet- Wordfence Security- Sucuri Security- iThemes Security (Better WP Security)- All In One WP Security & Firewall

+ Brandvägg hos webbhotell+ Cloudflare+ Inaktivera XML-RPC+ Uppdatera + använd säkra lösenord

Page 12: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Sidbyggare- WPBakery (Visual Composer)- Beaver Builder- Elementor (nåja)

+ Gutenberg+ Advanced Custom Fields

Page 13: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Bildhantering- EWWW Image Optimizer- Smush Image Compression &

Optimization- Imsanity- Olika “resize”-tillägg

+ Serverbaserad bildhantering+ Bildhantering på dator+ Compress JPEG & PNG images

(TinyPNG)+ ShortPixel Image Optimizer

Page 14: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Relaterade inlägg- Yet Another Related Posts Plugin - Contextual Related Posts- SEO Auto Links & Related Posts

+ Yoast SEO Premium+ Related Posts for WordPress

Page 15: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Trasiga länkar- Broken Link Checker- WP Broken Link Status Checker

+ Google Search Console+ https://brokenlinkcheck.com/+ Moz, Screaming Frog, mfl

Page 16: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

- WP-DBManager- Updraft/Updraft Plus- Duplicator

Säkerhetskopiering+ Säkerhetskopiering av webbhotell+ mysqldump + rsync

Page 17: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Sociala medier- AddThis- ShareThis- Social Media Share Buttons (+ andra)

+ De sociala sidornas egna funktioner+ MashShare

Page 18: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Översättningar- WPML- Loco Translate

+ MultilingualPress+ Polylang

Page 19: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Cache och optimering- WP Super Cache, W3T Cache (+ andra)- WP-Optimize- Autoptimize (+ andra)

+ Serverbaserad cache+ Cloudflare+ mysql/phpMyAdmin+ PageSpeed module

Page 20: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Direkt onödiga tillägg- Revolution Slider- Really Simple SSL (+ liknande)- Allow PHP Execute (+ liknande)

+ Snurror säljer inte!+ Använd rätt adresser+ functions.php + barntema/child theme

Page 21: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Men Jetpack då?

Page 22: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Felsökning av tillägg

Page 23: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Utanför WordPress- Döp om tilläggets mapp för att inaktivera det- Kontrollera felloggar på servern (prata med ditt webbhotell)- https://codex.wordpress.org/Debugging_in_WordPress

Page 24: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Inuti WordPress- Health Check & Troubleshooting- Query Monitor- WP Performance Profiler- WP-CLI: wp profile

Page 25: WordPress-tilläggen som ditt webbhotell fruktar- WP-CLI, /usr/bin/php eller wget? Världens farligaste tillägg är... Tillägg som inte uppdateras. Okej, nu kör vi listan... Säkerhet

Tack! Frågor?@jonathansulo

https://servebolt.se