<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress triky - IT Blog Michaela Šubáka | BestRanger.eu</title>
	<atom:link href="https://bestranger.eu/tag/wordpress-triky/feed/" rel="self" type="application/rss+xml" />
	<link>https://bestranger.eu/tag/wordpress-triky/</link>
	<description>Blog o IT, Androide, Xboxe, zaujímavostiach. Nájdete tu aj recenzie android zariadení,aplikácií,hier, IT vecičiek.</description>
	<lastBuildDate>Mon, 04 Aug 2025 00:03:09 +0000</lastBuildDate>
	<language>sk-SK</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Ako sa môže dostať vírus (malware) na WordPress stránku</title>
		<link>https://bestranger.eu/malware-na-wordpresse/</link>
					<comments>https://bestranger.eu/malware-na-wordpresse/#respond</comments>
		
		<dc:creator><![CDATA[Mgr. Michael Šubák]]></dc:creator>
		<pubDate>Mon, 16 Sep 2019 09:42:03 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[Wordpress malware]]></category>
		<category><![CDATA[WordPress triky]]></category>
		<category><![CDATA[wordpress vírus]]></category>
		<guid isPermaLink="false">https://bestranger.eu/?p=7068</guid>

					<description><![CDATA[<p>Riešil som už viac-krát čistenie webovej stránky, ktorá bola na WordPresse napadnutá malware. Webhosting to nerieši, nakoľko je to problém samotnej webovej stránky. Web je na starosti majiteľa, alebo správcu webovej stránky. Nakoľko je to dosť častý problém, v článku vysvetlím, ako sa tomu vyhnúť. WordPress je open-source, to nesie výhody aj nevýhody WordPress má [&#8230;]</p>
<p>Prispevok <a href="https://bestranger.eu/malware-na-wordpresse/" data-wpel-link="internal">Ako sa môže dostať vírus (malware) na WordPress stránku</a> appeared first on <a href="https://bestranger.eu" data-wpel-link="internal">IT Blog Michaela Šubáka | BestRanger.eu</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Riešil som už viac-krát čistenie webovej stránky, ktorá bola na WordPresse napadnutá malware. Webhosting to nerieši, nakoľko je to problém samotnej webovej stránky. Web je na starosti majiteľa, alebo správcu webovej stránky. Nakoľko je to dosť častý problém, v článku vysvetlím, ako sa tomu vyhnúť.</p>



<span id="more-7068"></span>



<h3 class="wp-block-heading" id="h-wordpress-je-open-source-to-nesie-vyhody-aj-nevyhody">WordPress je open-source, to nesie výhody aj nevýhody</h3>



<p>WordPress má licenciu open source, rovnako ako operačný systém&nbsp;<a href="https://bestranger.eu/android/" data-wpel-link="internal">Android,</a>&nbsp;prehliadač Mozilla Firefox alebo prehrávač VLC media player. To znamená, že sú voľne stiahnuteľné, môžete ich upravovať a zdieľať. Výhoda je, že zdrojový kód vie programátor prečítať a upraviť si ho. Nevýhodou ale je, že sa dá jednoduchšie prelomiť, nájsť chybu, a tým ohroziť bezpečnosť. Chyby sa pravidelne nahlasujú na stránku a vedia o nich v podstate všetci.</p>



<p>To znamená, že ak sa nahlási chyba verejne, vedia o nej programátori a v najbližšej verzii túto chybu opravia. Každou jednou verziou sa opravujú tieto chyby. Problém nastáva v momente, keď WordPress neaktualizujete. Pravidelné aktualizácie by sa mali robiť aspoň raz za mesiac, postačí aj raz za 3 mesiace. WordPress neaktualizovaný viac ako rok dozadu je risk a dlhšie ako 3 roky už očakáva, že bude napadnutý každú chvíľu.</p>



<h3 class="wp-block-heading" id="h-aktualizovat-jednoznacne-aktualizovat">Aktualizovať, jednoznačne aktualizovať</h3>



<p>Pravidelnými aktualizáciami dosiahnete to, že Váš web bude zabezpečený a pravdepodobne aj rýchlejší. Vývojári totiž nerobia iba zabezpečenia, ale taktiež aj zrýchlenie vďaka použitiu nových funkcií v PHP. Nezabudnite si totiž meniť na webstránke aj hodnotu PHP. PHP je programovací jazyk, na ktorom beží aj WordPress. Preto je dôležité, aby Váš webhosting podporoval aktuálnu verziu 7.4.</p>



<p>Stáva sa aj to, že môžete mať tému, ktorá ešte nie je kompatibilná s novým WordPressom a po aktualizácií môže nastať chybová hláška. Pokiaľ ale máte webový hosting, akým je <a href="https://www.websupport.sk/webhosting/hosting/?ref=ND4rGV4_" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">WebSupport</a>, tak si viete za pár minút stránku obnoviť a vrátiť do pôvodného stavu. Aktualizáciu stránky tak môžete zveriť <a href="https://michael.subak.sk/" data-wpel-link="external" rel="external noopener noreferrer">expertovi na WordPress</a>.</p>



<h3 class="wp-block-heading" id="h-pluginy-su-riziko-cim-menej-tym-lepsie">Pluginy sú riziko, čím menej tým lepšie</h3>



<p>Každým jedným pluginom rastie riziko zraniteľnosti stránky. Snažte sa aktualizovať pluginy, pokiaľ sa dajú. Pluginy, pri ktorých ukazuje, že už dlho neboli aktualizované, majú určite nejakú zraniteľnosť. Existuje množstvo podobných pluginov. </p>



<h3 class="wp-block-heading" id="h-ako-sa-teda-vie-dostat-malware-na-stranku">Ako sa teda vie dostať malware na stránku</h3>



<p>Najväčší podiel na napadnutí stránky, majú následovné veci, na ktoré treba dbať.</p>



<ol class="wp-block-list">
<li>Neaktualizovaný WordPress &#8211; riziko možnosti exploitu</li>



<li>Neaktualizovaný plugin &#8211; riziko možnosti exploitu</li>



<li>Používanie pluginu bez licencií &#8211; možnosť zadných dvierok, nakoľko nemajú aktualizáciu aj exploit</li>



<li>Nedostatočne chránené heslo &#8211; ľahké použitie word attacku</li>



<li>Administrátor má názov Admin &#8211; chyba, ktorá uľahčuje útočníkovi, že web nemusí byť ťažké prekonať</li>



<li>Nevymazané nepoužívané staré témy &#8211; treba ich vymazať (najmä pred-nainštalované WP témy)</li>



<li>Žiadny firewall &#8211; žiadna ochrana proti pokusom o využitie exploitu</li>
</ol>



<h3 class="wp-block-heading" id="h-nainstalujte-si-aspon-wordfence">Nainštalujte si aspoň WordFence</h3>



<p>Na Vašom webe by určite nemal chýbať plugin&nbsp;<a rel="noreferrer noopener external" aria-label=" (otvorí sa v novej karte)" href="https://sk.wordpress.org/plugins/wordfence/" target="_blank" data-wpel-link="external">WordFence</a>. Jeho úlohou je pravidelne skenovať súbory a upozorňuje na neaktualizované pluginy, kontroluje každý súbor, ak je v ňom malware, tak Vám to oznámi. Jeho verzia zdarma má aj niekoľko ďalších výhod :</p>



<ul class="wp-block-list">
<li>Upozorňuje na prihlásenie administrátorov stránky</li>



<li>Limituje počet zadaní chybných hesiel</li>



<li>Blokuje spamové a adresy zo zahraničia, ktoré sa snažia prihlásiť na Váš web</li>



<li>Blokuje zadávanie zraniteľných parametrov, vďaka ktorým by sa vedeli útočníci dostať na web</li>
</ul>



<h3 class="wp-block-heading" id="h-co-uz-s-napadnutou-strankou">Čo už s napadnutou stránkou</h3>



<p>Pokiaľ máte &#8220;zavirenú stránku&#8221;, tak správne, máte teda malware na stránke. S veľkou pravdepodobnosťou pozmenil pôvodné súbory WordPressu, rozšíril sa aj do subdomeny a v priečinku wp-content/uploads/, ktorý slúži na obrázky, nahrávanie obrázkov z rôznych dátumov ukryl viacero súborov. V najlepšom prípade Vám web funguje, ale dostali ste hlásenie od webhostingu, že sa tam nachádza. </p>



<figure class="wp-block-image size-full"><a href="https://vrexpert.sk/odvirenie-wordpress-stranky/" target="_blank" rel="noreferrer noopener external" data-wpel-link="external"><img fetchpriority="high" decoding="async" width="1500" height="500" src="https://bestranger.eu/wp-content/uploads/2019/09/Cistenie-Malwaru.png" alt="Vyčistenie malwaru online služba" class="wp-image-7185" srcset="https://bestranger.eu/wp-content/uploads/2019/09/Cistenie-Malwaru.png 1500w, https://bestranger.eu/wp-content/uploads/2019/09/Cistenie-Malwaru-768x256.png 768w, https://bestranger.eu/wp-content/uploads/2019/09/Cistenie-Malwaru-990x330.png 990w, https://bestranger.eu/wp-content/uploads/2019/09/Cistenie-Malwaru-1320x440.png 1320w" sizes="(max-width: 1500px) 100vw, 1500px" /></a></figure>



<p>V horšom prípade, napadol aj wp-config, ktorý nebol správne chmodnuty, a tak sa dostal aj do nastavení a mohol Váš web presmerovať, ukradnúť dáta z databázy, či infikovať ďalšie stránky na zdieľanom webhostingu. V takom prípade je najideálnejšie, aby Vám s vyčistením stránky niekto pomohol. Za svoju prax čo <a aria-label=" (otvorí sa v novej karte)" rel="noreferrer noopener external" href="https://michael.subak.sk/tvorba-web-stranok/" target="_blank" data-wpel-link="external">tvorím webové stránky</a>, upravujem existujúce webstránky atď. som vyčistil vyše 45 webových stránok a zabezpečil web tak, aby sa to nikdy neopakovalo. Je ale dôležité aktualizovať web, pretože bez aktualizácií, tam stále bude malé riziko. Dôraz je potrebný aj na kvalitný a zabezpečený webhosting s najnovšími web technológiami.</p>
<p>Prispevok <a href="https://bestranger.eu/malware-na-wordpresse/" data-wpel-link="internal">Ako sa môže dostať vírus (malware) na WordPress stránku</a> appeared first on <a href="https://bestranger.eu" data-wpel-link="internal">IT Blog Michaela Šubáka | BestRanger.eu</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bestranger.eu/malware-na-wordpresse/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>6 vecí, ktoré by ste mali vedieť, pokiaľ máte WordPress web</title>
		<link>https://bestranger.eu/mali-by-ste-vediet-wordpress-web/</link>
					<comments>https://bestranger.eu/mali-by-ste-vediet-wordpress-web/#respond</comments>
		
		<dc:creator><![CDATA[Mgr. Michael Šubák]]></dc:creator>
		<pubDate>Mon, 18 Jun 2018 12:41:19 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Redakčný systém]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[WordPress triky]]></category>
		<guid isPermaLink="false">https://bestranger.eu/?p=6613</guid>

					<description><![CDATA[<p>WordPress je CMS systém, alebo redakčný systém, ktorý umožňuje plnú správu užívateľa nad svojou stránkou. Poháňa viac ako 30% všetkých webstránok, čo je v podstate najpoužívanejšie CMS. Mnoho webstránok, ktoré navštívite je poháňaných týmto redakčným systémom, nakoľko je zdarma a je komplexný. Je tu ale niekoľko rád, ktoré by ste mali vedieť, ak máte web [&#8230;]</p>
<p>Prispevok <a href="https://bestranger.eu/mali-by-ste-vediet-wordpress-web/" data-wpel-link="internal">6 vecí, ktoré by ste mali vedieť, pokiaľ máte WordPress web</a> appeared first on <a href="https://bestranger.eu" data-wpel-link="internal">IT Blog Michaela Šubáka | BestRanger.eu</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>WordPress je CMS systém, alebo redakčný systém, ktorý umožňuje plnú správu užívateľa nad svojou stránkou. Poháňa viac ako 30% všetkých webstránok, čo je v podstate najpoužívanejšie CMS. Mnoho webstránok, ktoré navštívite je poháňaných týmto redakčným systémom, nakoľko je zdarma a je komplexný. Je tu ale niekoľko rád, ktoré by ste mali vedieť, ak máte web na WordPresse.</p>



<span id="more-6613"></span>



<p>S WordPressom pracujem už od roku 2012, kedy som založil tento blog, naučil som sa vďaka nemu veľa, aktuálne moje skúsenosti využívam ako <a href="https://michael.subak.sk/praca-s-wordpress/" data-wpel-link="external" rel="external noopener noreferrer">WordPress developer</a>. Tu je niekoľko najdôležitejších rád, ktoré by ste mali dodržiavať.</p>



<h3 class="wp-block-heading" id="h-1-aktualizacie-su-velmi-dolezite">1. Aktualizácie sú veľmi dôležité</h3>



<p><a href="https://bestranger.eu/wordpress/" data-wpel-link="internal">WordPress</a> je v licencií open source, podobne ako operačný systém <a href="https://bestranger.eu/android/" data-wpel-link="internal">Android,</a> prehliadač Mozilla Firefox alebo prehrávač VLC media player. To znamená, že sú voľne stiahnuteľné, môžete ich upravovať a zdieľať. Výhoda je, že zdrojový kód vie programátor prečítať a upraviť si ho. Nevýhodou ale je, že sa dá jednoduchšie prelomiť, nájsť chybu a tým ohroziť bezpečnosť.</p>



<p>Preto je najdôležitejšie aktualizovať vždy systém WordPress ako aj pluginy, ktoré dotvárajú funkcie samotnému webu. Pokiaľ používate starý plugin, starší WordPress je práve teraz váš web zraniteľný aspoň jedným z exploitov. Mnohokrát už som musel riešiť problém s malwarom na stránke, preto je najlepší krok aktualizovať, aby ste predišli následnému znefunkčneniu stránky, strate údajov alebo ukradnutí údajov.</p>



<h3 class="wp-block-heading" id="h-2-wordpress-ma-svoje-poziadavky">2. WordPress má svoje požiadavky</h3>



<p>Aby Váš web bežal tak ako má, je potrebné splniť najprv tie najzákladnejšie podmienky &#8211; verzia PHP, verzia MySQL databázy a pod. Väčšina podmienok závisí od serveru, teda web hostingu, ktorý využívate. V podstate ale na bezproblémový web s najnovšiou WordPress verziou by ste mali mať na web hostingu nastavené :</p>



<ul class="wp-block-list">
<li> PHP aspoň 5.6 ale najlepšie 7.2 ale vyššia </li>



<li> MySQL 5.6 alebo MariaDB 10.0 </li>



<li>Nginx alebo Apache s mod_rewrite modulom (spĺňa väčšina webhostingov)</li>



<li>HTTPS podpora</li>
</ul>



<p>Môžem s určitosťou povedať, že na WordPress web je najvhodnejší <a href="https://www.websupport.sk/webhosting/hosting/?ref=ND4rGV4_" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">WordPress webhosting od Websupportu</a>.</p>



<h3 class="wp-block-heading" id="h-3-temy-zdarma-su-risk">3. Témy zdarma sú risk</h3>



<p>WordPress je zadarmo, viete si stiahnuť pluginy zdarma, ktoré Vám umožnia pridávať funkcionality. Často-krát sú ale niektoré pluginy spravené tak, aby ak chcete viac rozšíriteľnosti museli zaplatiť. Takto sú robené aj niektoré témy, autor teda svoju tému stále aktualizuje, nakoľko si niekto zakúpi plnú verziu témy. Čo ale s témami, ktoré nemajú žiadnu možnosť rozšírenia na plnú verziu ? Často-krát sa stáva, že tieto témy zostanú neaktualizované niekoľko rokov a potom stačí už len naozaj málo a vaša stránka je zraniteľná.</p>



<p>Najhorší variant, ktorý môžete spraviť je, že si stiahnete alebo Vám nejaký &#8220;programátor&#8221; dodá tému, ktorá bola stiahnutá z internetu, tzv. nulled. Tie sú zväčša s nejakým malým skriptom, ktorý buď niečo zachytáva, má v sebe nejaký exploit, alebo máte šťastie a nemá nič. Ale aj to je potom problém aktualizovať a tu sa potom dostávame k bodu č.1 znova. Určite by som nezačínal e-shop na téme zdarma, nakoľko samotný WooCommerce má pravidelné aktualizácie a pokiaľ téma zostane a WooCommerce budete aktualizovať, môže dochádzať k nefunkčnostiam.</p>



<h3 class="wp-block-heading" id="h-4-ssl-certifikat-by-ste-uz-mali-mat-nainstalovany">4. SSL Certifikát by ste už mali mať nainštalovaný</h3>



<p>Pokiaľ váš web stále beží na http:// namiesto https:// tak by ste to mali do júla 2018 napraviť. Ak používate webhosting ako <a href="https://www.websupport.sk/webhosting/hosting/?ref=ND4rGV4_" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">WebSupport</a>, tak máte možnosť využiť zadarmo SSL Certifikát nazývaný ako Let&#8217;s Encrypt. V júli už webstránky bez https a taktiež Váš web budú označené ako nezabezpečené výstrahou pri adrese stránky v prehliadači. SSL Certifikát tak už nie je nutnosť len každého jedného e-shopu a každej jednej spoločnosti, ktorá má web stránku. Ale týka sa aj bežných stránok, blogov. SSL certifikát ma niekoľko výhod:</p>



<ol class="wp-block-list">
<li>Váš web bude označený zámkom a bude pri ňom zobrazené bezpečne</li>



<li>Váš web bude vyššie vo vyhľadávaní v záznamoch Google</li>



<li>Váš web sa nebude môcť zneužiť na útok pomocou Man-in-the-middle a tak budete chrániť seba ale aj svojich zákazníkov, ktorí sa na web prihlasujú.</li>
</ol>



<p>Pokiaľ máte problém s nasadením https protokolu, <a href="https://michael.subak.sk/kontakt/" data-wpel-link="external" rel="external noopener noreferrer">kľudne ma kontaktujte</a></p>


<div class="wp-block-image wp-image-6647 size-full">
<figure class="aligncenter"><img decoding="async" width="660" height="238" src="https://bestranger.eu/wp-content/uploads/2018/06/Google-SSL.png" alt="" class="wp-image-6647"/><figcaption class="wp-element-caption">Google začal od júla 2018 zobrazovať weby bez https ako nezabezpečené. Zdroj : <a rel="noreferrer noopener external" aria-label=" (otvorí sa v novej karte)" href="https://blog.chromium.org/2018/02/a-secure-web-is-here-to-stay.html" target="_blank" data-wpel-link="external">Google</a></figcaption></figure>
</div>


<h3 class="wp-block-heading" id="h-5-web-treba-chranit">5. Web treba chrániť</h3>



<p>Je pravda, ako som písal vyššie, že je potrebné aktualizovať WordPress, stále ak je to možné. Ale myslím, že by na Vašom webe určite nemal chýbať plugin <a href="https://sk.wordpress.org/plugins/wordfence/" data-wpel-link="external" rel="external noopener noreferrer">WordFence</a>, ten je veľmi nápomocný pri hľadaní malwaru. Pravidelne skenuje súbory a upozorňuje na neaktualizované pluginy, kontroluje každý súbor, ak je v ňom malware, tak Vám to oznámi. Jeho verzia zdarma má aj niekoľko ďalších výhod :</p>



<ul class="wp-block-list">
<li>Upozorňuje na prihlásenie administrátorov stránky</li>



<li>Limituje počet zadaní chybných hesiel</li>



<li>Blokuje spamove a adresy zo zahraničia, ktoré sa snažia prihlásiť na Váš web</li>



<li>Blokuje zadávanie zraniteľných parametrov, vďaka ktorým by sa vedeli útočníci dostať na web</li>
</ul>


<!-- WP-Appbox (Version: 4.5.10 // Store: wordpress // ID: wordfence) --><p><a target="_blank" rel="nofollow external noopener noreferrer" href="https://wordpress.org/plugins/wordfence/" title="Wordfence Security – Firewall, Malware Scan, and Login Security" data-wpel-link="external">Wordfence Security – Firewall, Malware Scan, and Login Security (Free, WordPress) →</a></p><!-- /WP-Appbox -->



<p>Je ale treba WordFence veľmi dobre nastaviť, pretože niekedy to môže byť pre web veľká zátaž, nakoľko môže využívať plný max_memory_limit a tak spomaľovať web.</p>



<h3 class="wp-block-heading" id="h-6-upravy-treba-robit-v-child-teme">6. Úpravy treba robiť v child téme</h3>



<p>Často-krát sa stretávam s tým, že klientovi bol robený web a úpravy boli robené priamo v téme. To znamená len dve riešenia, nechať to tak a čakať pokiaľ sa aktualizuje WordPress a iné pluginy a prídu chyby, vymažú sa úpravy alebo vytvoriť child tému. Čiže v podstate odvodenú tému, ktorá využíva svoje upravené php súbory ,a ktoré nie sú upravené načíta z originálnej témy. Tento krok je určený skôr pokročilým užívateľom, no pokiaľ chcete zasahovať do naprogramovanej témy, určite by ste mali vytvárať odvodenú tému pre bezproblémovosť a aktualizovanosť. Najmä pri aktualizácií WordPressu.</p>



<h3 class="wp-block-heading" id="h-dalsie-odporucania">Ďalšie odporúčania</h3>



<p>Samozrejme, je ešte veľa vecí, ktoré by ste mali vedieť pokiaľ máte samotný web, či už beží na WordPresse alebo nie. Napr. zaškrtnutie súhlasu so spracovaním osobných údajov vo formulári, nastavenie SEO, site mapy, nezobrazovať errory, mať správne zabezpečené chmod nastavenia, cachovanie a pod. To je ale na užívateľa a správcu WordPress webstránky náročnejšie. Svoju WordPress web-stránku si ale viete dať <a href="https://michael.subak.sk/praca-s-wordpress/" data-wpel-link="external" rel="external noopener noreferrer">skontrolovať profesionálom</a> a vyhnúť sa tak problémom s webstránkou.</p>
<p>Prispevok <a href="https://bestranger.eu/mali-by-ste-vediet-wordpress-web/" data-wpel-link="internal">6 vecí, ktoré by ste mali vedieť, pokiaľ máte WordPress web</a> appeared first on <a href="https://bestranger.eu" data-wpel-link="internal">IT Blog Michaela Šubáka | BestRanger.eu</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bestranger.eu/mali-by-ste-vediet-wordpress-web/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
