Kirjoitetut vastaukset

Esillä 8 vastausta, 1 - 8 (kaikkiaan 8)
  • Thread Starter Uusi blogaaja

    (@uusi-blogaaja)

    Kiitos Sami. Asiat eteni mukavasti, ainoastaan tieto wp-login.php läpäisyn sijainnista prosessissa on vielä epäselvä.

    Uskon että tästä sevitttelystä on hyötyä muillekin WPn käyttäjille.

    Thread Starter Uusi blogaaja

    (@uusi-blogaaja)

    Voi, kertomani .htaccess salasanasuojaus on sellainen. Siinä asetetaan .htaccess tiedostoon palvelimelle ylimääräinen salasana. Rekisteröityminen ja kirjautuminen sivustoon tapahtuu tämän jälkeen tuon kautta. Se koskee sekä ylläpitäjää ja kaikkia jäseniä. Jos kuormitusta olisi, mikä on epätodennäköistäkin, se suuntautuu silloin palvelimeen eikä WPhen. Resurssilimitti, WPn muistin käyttö, on nimenomaan WPn ominaisuuksia. .htaccess suojaus on mielestäni hankala.

    Jotakin tämän tapaista etsin, tässä yksi ratkaisu, joka voisi osittain auttaakin:

    http://forum.wpde.org/allgemeines/137958-brutforce-angriff-auf-admin-login-diesmal-mit-korrekten-usernnamen-3.html#post597020

    Hyvä tietää, että Limit Login Attemps toimii uudessakin. Myös Wordfence Security näyttää lupaavalta. Siinä mm. näkee sivuston liikenteen reaaliaikaisesti ja voi blokata mitä haluaa.

    Thread Starter Uusi blogaaja

    (@uusi-blogaaja)

    Kiitos kommentista. Yhteenveto tietoturvasta on hyvä yleisohje WPn turvallisuuskysymyksiin. Sen periaatteet ovat itselleni tuttuja ja noudatettuja. Toki kaikki WPssä on uusimmalle tasolle päivitettyä, salasanat vahvat, varmuuskopiot päivittäisiä jne. Suojaukset toimivat osittain hyvinkin, sillä spammia pääsee läpi kovin harvoin, tuskin ollenkaan.

    Sivustoa ei ole mitenkään hakkeroitu eikä siitä oikeastaan ole nyt kysmyskään. Tässä on vain paljon rajoitetumpi asia: wp-login.php tiedostoon kohdistuva robottien aiheuttama kuormitus, joka varaa WPn resurrssit. Minua auttaisi torjunnassa, jos tietäisi miten pitkälle pääsee, jos on merkintä wp-login.php passed.

    Palvelin on yritystasoinen. Sen kohdalla ei ole juuri muuta tehtävissä kuin lisättävissä mainitsemani .htaccess salasanasuojaus. Sitä en kuitekaan ole ainakaan vielä halukas tekemään sen mukanaan tuomien haittojen ja epävarmuustekijöiden takia. Etsin muita keinoja vaikka pieniä parannuksia kirjautumisvaiheeseen. Limit Login Attemps -lisäkekään ei taida toimia uusien WPn kanssa.

    Thread Starter Uusi blogaaja

    (@uusi-blogaaja)

    Tuo taitaa olla se kikka. Yksinkertainen, hyödyllinen. Paljon kiitoksia!

    Thread Starter Uusi blogaaja

    (@uusi-blogaaja)

    Kaikkihan on aina mahdollista. Voisi mennä niin, että tiettynä aikana mitaan webbihotellien serverinopeuksia. Tuloksissa ilmoitetaan ajanjaksolla huonoin, keskiarvo ja paras. No, kai sitä voi tietotekniikassa kaikenlaista innovoida.

    Mutta näin mittavia mittauksia en tarkoittanut. WPn tukitiedoissa on mainittu joukko testimahdollisuuksia:

    Pingdom
    WebPagetest
    Gomez Instant Test Pro
    Resource Expert Droid
    Web Caching Tests
    Port80 Compression Check
    A simple online web page compression / deflate / gzip test tool
    Web Page Analyzer
    Mobile Website Performance Test
    Website Speed Te

    Onko näistä tai vastaavista lukijoilla kokemuksia? Harmittelen edelleenkin, että en muista vuosia sitten käyttämäni yksinkertaisen online työkalun nimeä. Se mittasi sekä sivun nopeuden että antoi erittäin hyödyllisen tiedon nopeus/KB. Tuleeko kenenkään mieleen?

    Kokeilen tuota lisäosien nopeuksien mittaajaa, josta kiitos. Myös W3 Total Cache on ohjelmassa, mutta CDN palvelu on minulle vielä tuntematon.

    Päivitin WPn uudelleen (alkuperäinen kysymys 2) Ensimmäinen automaattipäivitys pysähtyi jostakin syystä, mutta toinen yritys meni loppuun. Kehotus päivitykseen hävisi. Muuta eroa ei huomaa.

    Thread Starter Uusi blogaaja

    (@uusi-blogaaja)

    Kiitoksia paljon asiantuntevista ja hyödyllisistä vinkeistä! Koska minun tapauksessani webbihotellin palvelin on keskeisiä nopeustekijöitä, niin kysyn vielä mikä olisi paras tapa/softa/menetelmä, jolla sitä voisi tutkia ja saada jostakin vertailukohdan tms. Ilman vertailua ovat normaalisti saatavat nopeustiedot kuin ilmassa. Nämä webbihotellit kehuvat kilvan palvelimiensa nopeutta (onko sille jokin konkreettinen yksikkö?), mutta kuinka olkaan: Tilapäinen palvelunestohyökkäys, palvelimen päivitys tai jokin muu tekee tämän tästä sivuista etanaakin hitaampia tai peräti toimimattomia.

    Omassa sivustossani on lisäksi WPn osoitteen muutos (ei domaini) aiheuttanut useita hankaluuksia ja kaksoisosoitteen vaihtoehdon takaisin ottoja. Esim. vanhat kuvat eivät vaihtaneet osoitettaan vaikka muu aineisto ilmeisesti vaihtoikin. Missä määrin sitten tällaiset tekijät aiheuttavat juuri sisäiseen muokkaukseen valittamaani hitautta ja yhteyden katkoja ei ole tiedossani, mutta kai sekin on mahdollista.

    Uskon että sivuston ulos näkyvä optimointi kuvia myöten on melko hyvin hallinnassa, mutta harmillisia jarruja löytyy muualta. Ja niitä yritän nyt etsiä. Ehkäpä tämä voi kiinnostaa muitakin suomalaisen tukifoorumin lukijoita.

    Thread Starter Uusi blogaaja

    (@uusi-blogaaja)

    OK, hyvä jos WPn kehitys ei johda sen laajenemiseen ja sen myötä hidasteluun. Muita syitä voi tosiaan olla useita.

    Aika hyvää tietoa saa sivuston toimivuudesta kun tutkii esim. netin Webpagetest Trustilla. Näkee miten WPn eri elementit latutuvat. Sitävastoin harmittelen, että en muista millä softalla joskus aikaisemmin mittailin kokonaisnopeutta. Tämä online työkalu antoi tiedon sivuston latauksen kokonaisajasta sekä latauksesta /jokin määräyksikkö, oliko /Kb.

    Olisin vielä kysynyt, miten käyttökelpoinen on WP tiedostojen optimointi. Siitä on ohjeita englanninkielisessä tuessa. Oletko kokeilut, kannattaako?

    Thread Starter Uusi blogaaja

    (@uusi-blogaaja)

    OK, kiva jos välität edelleen. Vaikka miten ajattelisi, niin avainsanataulussa näkyvät tekstit eivät voi olla kategorioita/aiheita. Eikös siellä päinvastoin ole muunnin, jolla voi ne muuttaa kategorioiksi, jos haluaa.

    Voiko korjata itse käännökseen poEditillä? Miten sieltä löytäisi oikean kohdan?

Esillä 8 vastausta, 1 - 8 (kaikkiaan 8)