Articol scris de Valentin.

Cine e Valentin? Păi e omul care are grijă ca acest loc să funcționeze în condiții ok, e omul pe care-l sun de fiecare dată când trebuie făcut ceva la acest site. Și cum eu sunt analfabet sută la sută în ceea ce privește programarea, bietul om are supriza să fie sunat pentru cele mai neașteptate chestii.

Ei bine, în virtutea zicalei „nicio faptă bună nu rămâne nepedepsită” sau a celeilalte cu „facerea de bine” și cu mamele, pe Valentin l-a mâncat în fund să se apuce de făcut bine nesolicitat și, mai ales, gratuit. Sper să nu regrete. Vedeți voi mai jos despre ce e vorba.

Există o propoziție pe care o aud foarte des când vine vorba despre site-uri: „merge, nu-i face nimic.”

O folosim și la mașină când începe să troncăne ceva. La centrală, când presiunea are personalitate proprie. La măseaua care doare doar dacă mesteci.

Merge? Merge. Atunci s-o lăsăm în pace.

La fel și cu site-urile WordPress. Se deschide pagina principală, formularul încă trimite mesaje, pozele sunt unde trebuie. Înseamnă că totul e bine.

Doar că în panoul de administrare pot să stea liniștite 17 actualizări. Unele recente, altele de pe vremea când încă mai aveam speranțe că pandemia ține două săptămâni.

Actualizările alea nu apar doar pentru că dezvoltatorii s-au plictisit și-au mutat un buton trei pixeli mai la stânga – unele repară probleme de securitate. Doar că le ignorăm cu același succes ca și pe celelalte.

Poate credeți că trebuie să ai vreun site celebru ca să pățești ceva, dar vă înșelați. Dacă aveți impresia că stă vreun hacker într-un subsol și-și spune încântat: „meam, azi intru peste Gigel Instal SRL, de-abia aștept să-i pun în cap site-ul cu cinșpe unici”, lucrurile nu stau așa. Sau nu stau mereu așa.

Multe atacuri sunt automate, boții caută singuri site-uri cu versiuni vechi și pluginuri vulnerabile. Nu-i interesează cine ești, ce vinzi sau dacă pe site intră zece oameni pe zi, te-au găsit, au încercat.

Așadar, dacă ai un site pe WordPress și vrei să verifici dacă e vulnerabil și expus atacurilor, am pus pe wpdevel.ro o verificare pentru site-uri WordPress. Intri, îți bagi adresa site-ului și vezi dacă sunt detectate versiuni sau vulnerabilități cunoscute. Nu cere parolă, nu intră în administrare și nu modifică nimic, doar te informează.

Dacă ai făcut verificarea și-ți apare că ar trebui să actualizezi ceva, nu apăsa direct pe „actualizează tot” cu ochii închiși. Fă întâi un backup!

Dacă nu știi ce ai de făcut, sună omul sau firma care ți-a făcut site-ul, cum mă sună Vasilescu pe mine. Dacă nu mai știi de unde să-i iei sau au dispărut între timp, poți cere ajutor și firmei unde ai găzduirea. De obicei acolo sunt oameni destul de ok, dispuși să te ajute și care-ți pot spune ce trebuie verificat sau actualizat.

Și nu, nu încerc să vă vând nimic. Vreau doar să vă verificați site-rile și să știți că sunt în regulă. Atât.

Pentru că „merge, nu-i face nimic” funcționează foarte bine până în ziua în care nu mai merge.