Wordpress/Woocommerce .htaccess Security?
 
emaG 3. maj 2017 20:48:15 Pridružen od:
6. maj 2015
138 objav
102 25 0
#1

Pozdravljeni,



Zanima me, če ima mogoče kdo kakšno "super" security verzijo .htaccess datoteke in jo je mogoče pripravljen deliti?



Sprašujem namreč zato, ker na netu najdem toliko enih opcij, da me glava že boli, katere delujejo in katere ne pa bi verjetno trajal celo večnost, da se preveri.

Tako, da, če je kdo pripravljen deliti .htaccess kodo/ukazne vrstice, ki so namenjene varnosti woocommerca in wordpressa se toplo priporočam.



hvala vsem za odgovore.



LP


všeč(0) ni všeč(1) spam(0)
 
pavarti 4. maj 2017 07:46:10 Pridružen od:
26. okt 2011
445 objav
587 92 14
#2

Namesti si kakšen security modul npr. iThemes Security. Ti potem on sam spreminja htaccess.


všeč(2) ni všeč(0) spam(0)
 
Balonar 4. maj 2017 12:55:56 Pridružen od:
27. jan 2008
2350 objav
2609 255 41
#3

ogromno narediš že z WP lockdown pluginom in spremniš wp-admin v tebi poljubno .


všeč(0) ni všeč(0) spam(0)
 
til 4. maj 2017 13:01:04 Pridružen od:
10. sep 2015
134 objav
180 205 4
#4

Hide my WP (codecanyon - 20$)


všeč(0) ni všeč(0) spam(0)
 
emaG 4. maj 2017 13:43:09 Pridružen od:
6. maj 2015
138 objav
102 25 0
#5

veliko pluginov je na voljo, sem gledala tudi wordfence, ki pa po besedah mnogih uporabnikov vpliva na hitrost strani, saj doda cel kup zahtevkov...



Včeraj smo ravno zagnali stran live (stran, ki je do sedaj bila na presti in je sedaj na woo), pa potem, ko dodamo FB pixel v vseh metrikah opazimo, da se čas nalaganja poveča za kar pol sekunde... sem se potem igrala in ne vem koliko krat dodajala in odstranjevala pixel, da bi preverila, če je res to vzrok in sem ugotovila, da je.



Glede na to, da se zadeve kar dodajajo in dodajajo, pa vse skupaj nima konca, vse to je razlog zakaj sem se želela izogniti pluginom in zadevo rešiti z .htaccess


všeč(0) ni všeč(1) spam(0)
 
komac 4. maj 2017 14:29:40 Pridružen od:
14. avg 2009
733 objav
673 29 7
#6

ne vem koliko je to dandanes še aktualno ampak precej wordpressov sem že videl ki imajo nastavljen directory password za wp-admin. To je čista htaccess varianta http://www.wpbeginner.com/wp-tutorials/how-to-password-protect-your-wordpress-admin-wp-admin-directory/


všeč(0) ni všeč(0) spam(0)
 
til 4. maj 2017 14:57:01 Pridružen od:
10. sep 2015
134 objav
180 205 4
#7

Saj vse lepo in prav, ampak počasi pa mi gre tvoja anti hvaležnost (saj tako je čutiti) že malo na živce. Ljudje ti priporočajo/pomagajo, ti pa samo, pa ta plugin nebi, pa jih je preveliko, pa upočasnijo pa itd. Wordfence je must, ki pa niti ni najbolši security plugin, rabiš še kaj dodat.



S httaccess boš, če ga boš sama urejala, zgubljala več denarja kot če enostavno kupiš faking plugin + živcev. Inštalirej wordfence pa poglej hitrost pa sama presodi al ti poslabša. Kakor koli že, caching plugin je skoraj, da must.



Naš Woocommerce + več kot 20 plugini ... preveč ... (WPML), vljučno z wordfence, hidemywp in rocket cache.





(pa sem najdu zelo malo sajtov z 1.6s). To je na shared siteground hostingu. Je pa na digitalocean (frankfurt) zadeva prbližno ista.



V httaccess dodaj dont allow za wp-login.php in xmrpc.php (če ga ne uporabljaš, najbrž ne) in nastavi za svoje IPje dostop (simpl, so na netu te 4 vrstice, google).



In še dobro nameren nasvet, s caching plugini, minify in podobnimi security/performance plugini se igraj na staging okolju.



FB pixel imamo od pixelyoursite (super zadeva), plačljivega seveda.


všeč(8) ni všeč(3) spam(0)
 
emaG 4. maj 2017 21:15:28 Pridružen od:
6. maj 2015
138 objav
102 25 0
#8

@til kot prvo res ne vem od kje tebi to, da nisem hvaležna za pomoč/nasvet/mnenje... a to, če jst podam svoje mnenje zraven in rečem kaj se mi ne zdi ok in v kateri smeri bi mogoče raje razmišljala je nehvaležnost? Oprosti ampak zame je to zdrava debata in izmenjava mnenj, ta pa ni nujno, da se skladajo, vsak ima pač svoje mišljenje in pravico, da ga izrazi.



Vse kar rečem je z razlogom, večino stvari pa sprobam predno vprašam... wordfence pač nisem probala, sem pa napisala kaj sem zasledila v komentarjih drugih uporabnikov.



Zdej pa glede sajta... sajt je na shared hostingu v sloveniji, ker je pač namenjen samo slovenskem trgu, loading time na pingdom - sweden je 1.3s brez FB pixla in 1.8s z FB pixlom (ne vem zakaj takšna razlika ampak ok, bomo že probal dodelat na drugem koncu).

Pluginov imam inštaliranih okoli 10, še par jih bomo dodali, veliko pa smo rešili direktno iz functions.php



Woo sajt je do včeraj bil v fazi testiranja in ni bilo problema probat karkoli, zdej je live, zato smo naredili kopijo sajta v namene testiranja pluginov in nastavitev... tko, da ta del je zrihtan.



Ostalo je samo to, da porihtamo varnost v čim večji meri z željo, da vsi te varnostni ukrepi čim manj vplivajo na sam performance. Da se razumemo, določene ukrepe smo že naredili, želeli smo pa samo več informacij, da bi videli kaj se še da narest in kot že omenjeno nikakor nisem "ant hvaležna" za vaše odgovore.



No tako, da ne dolgovezim še naprej... LP


všeč(6) ni všeč(2) spam(0)
 
til 5. maj 2017 16:36:03 Pridružen od:
10. sep 2015
134 objav
180 205 4
#9

Loading time 1.3s oz. 1.8s je odlično. Pod 2s se ne obremenjevat, pod 2.5s začneš gledat, pod 3s moti (samo tebe kot lastnika), pod 4s je u podn in je treba zrihtat.



FB pixel zgleda kar pobere, nam tudi. - uporabljamo pixelyoursite (PRO)


všeč(0) ni všeč(0) spam(0)
 
Matjaž 5. maj 2017 18:43:04 Pridružen od:
21. sep 2007
3505 objav
2603 308 45
#10

til:

Loading time 1.3s oz. 1.8s je odlično. Pod 2s se ne obremenjevat, pod 2.5s začneš gledat, pod 3s moti (samo tebe kot lastnika), pod 4s je u podn in je treba zrihtat.



FB pixel zgleda kar pobere, nam tudi. - uporabljamo pixelyoursite (PRO)




3sek moti samo tebe? wtf... pri 3 sek. zgubljaš že kar lep procent folka.


všeč(3) ni všeč(1) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se