Articol scris de Valentin.
Cine e Valentin? Păi e omul care are grijă ca acest loc să funcționeze în condiții ok, e omul pe care-l sun de fiecare dată când trebuie făcut ceva la acest site. Și cum eu sunt analfabet sută la sută în ceea ce privește programarea, bietul om are supriza să fie sunat pentru cele mai neașteptate chestii.
Ei bine, în virtutea zicalei „nicio faptă bună nu rămâne nepedepsită” sau a celeilalte cu „facerea de bine” și cu mamele, pe Valentin l-a mâncat în fund să se apuce de făcut bine nesolicitat și, mai ales, gratuit. Sper să nu regrete. Vedeți voi mai jos despre ce e vorba.
…
Există o propoziție pe care o aud foarte des când vine vorba despre site-uri: „merge, nu-i face nimic.”
O folosim și la mașină când începe să troncăne ceva. La centrală, când presiunea are personalitate proprie. La măseaua care doare doar dacă mesteci.
Merge? Merge. Atunci s-o lăsăm în pace.
La fel și cu site-urile WordPress. Se deschide pagina principală, formularul încă trimite mesaje, pozele sunt unde trebuie. Înseamnă că totul e bine.
Doar că în panoul de administrare pot să stea liniștite 17 actualizări. Unele recente, altele de pe vremea când încă mai aveam speranțe că pandemia ține două săptămâni.
Actualizările alea nu apar doar pentru că dezvoltatorii s-au plictisit și-au mutat un buton trei pixeli mai la stânga – unele repară probleme de securitate. Doar că le ignorăm cu același succes ca și pe celelalte.
Poate credeți că trebuie să ai vreun site celebru ca să pățești ceva, dar vă înșelați. Dacă aveți impresia că stă vreun hacker într-un subsol și-și spune încântat: „meam, azi intru peste Gigel Instal SRL, de-abia aștept să-i pun în cap site-ul cu cinșpe unici”, lucrurile nu stau așa. Sau nu stau mereu așa.
Multe atacuri sunt automate, boții caută singuri site-uri cu versiuni vechi și pluginuri vulnerabile. Nu-i interesează cine ești, ce vinzi sau dacă pe site intră zece oameni pe zi, te-au găsit, au încercat.
Așadar, dacă ai un site pe WordPress și vrei să verifici dacă e vulnerabil și expus atacurilor, am pus pe wpdevel.ro o verificare pentru site-uri WordPress. Intri, îți bagi adresa site-ului și vezi dacă sunt detectate versiuni sau vulnerabilități cunoscute. Nu cere parolă, nu intră în administrare și nu modifică nimic, doar te informează.
Dacă ai făcut verificarea și-ți apare că ar trebui să actualizezi ceva, nu apăsa direct pe „actualizează tot” cu ochii închiși. Fă întâi un backup!
Dacă nu știi ce ai de făcut, sună omul sau firma care ți-a făcut site-ul, cum mă sună Vasilescu pe mine. Dacă nu mai știi de unde să-i iei sau au dispărut între timp, poți cere ajutor și firmei unde ai găzduirea. De obicei acolo sunt oameni destul de ok, dispuși să te ajute și care-ți pot spune ce trebuie verificat sau actualizat.
Și nu, nu încerc să vă vând nimic. Vreau doar să vă verificați site-rile și să știți că sunt în regulă. Atât.
Pentru că „merge, nu-i face nimic” funcționează foarte bine până în ziua în care nu mai merge.

Yepp.
Le tot zic la clienți, băi, mentenanța și securitatea nu sunt o bifă, sunt o chestie zilnică, fix ca spălatul pe dinți.
Care înțelege, îl costă puțin.
Care nu înțelege, dar totuși plătește, îl costă puțin.
Care nu înțelege și refuză, îl va costa mult până la urmă și fac să doară, că de scapă ieftin, nu învață nimic.
–
Altă fază e cu backupurile. Le tot zic, prefer să vă construiesc stocare redundantă fără cost de manoperă, că îmi fac mie viața mai ușoară pe traseu decât să vă taxez extrem de scump pentru recuperare de date – asta în cazul în care mai ai ce recupera.
Comentariu beton!26
Da’ și ca la stomatolog: când mi-am făcut recent detartrajul mi s-a descoperit o mică carie. Medicul mi-a zis: mai merge, nu e neapărat nevoie s-o faci acum. I-am zis: dar dacă se mărește nu costă mai mult?”Ba da”, mi-a răspuns
Am făcut-o. Costat 100 de lei. Alta pe care o făcusem în urmă cu vreo 2 ani, mai adâncă, m-a costat 250.
Comentariu beton!14
Dadada, știu ce zici. După care iar o să amân să fac backup. 😛
@Anel: Sărutmâna, dar ce stomatolog face carie cu 250 de lei, că la sirianul meu, să-i țină Allahul lui mânuțele de aur, fără o miuță nu scap.
@Vasilescu: asta face parte din discuție la client. Dacă nu e automatizat, nu o să fie făcut. De aia nu mârâi atât de mult contra Onedrive și altele care consideră cloud ca locație prestabilită, că așa greoi și obtuz cum e, a scăpat o grămadă de oameni de la dezastru.
250 m-a costat în decembrie 2024 (era mai mare caria), iar 100 lei (era cât vârful acului) acum vreo 10 zile. Mai exact pe 13 iulie
Deci, daca eu mi-am facut o carie chiar ieri cu o cafea de la automatul de la magazinul de langa cabinet si inca de 50 lei platiti la final, am primit pret de somer?
@Anel, frica de usa stomatologului si de ce este dincolo de ea m-a costat mult cand nu am mai avut ce face, recent am decartat cateva mii de euro bune pe implanturi si inca nu e gata, mai am programari inca, asa ca daca nu platesti la timp mai putin vine vremea cand nu ai ce face si scoti muuult mai mult.
Merci de pont! Actualizez oricum mereu totul, dar sincer să fiu, nu am testat niciodată vulnerabilitățile și mi se pare ciudat că apar actualizări aproape zilnic la diverse pluginuri. Testul e ok, deci momentan dorm liniștit.
Bun așa.
Românul are două moduri de întreținere: „merge” și „cheamă băiatul că nu mai merge”
Comentariu beton!43
Fix :))))))))))))))
Mai e si modul „reparat temporar definitiv”
„cine v-a lucrat aiciea?…” 😀
Da’ ce crezi? Am și rulat testul 😁
Mulțam!
Da, nici eu nu ii inteleg pe cei de la business cand vin cu vreo cerere ciudata, desi sistemul merge bine si fara ce vor ei😁.
dacă articolu’ apărea acu’ 2-3 săptămîni poate avea și cadastru măcar un back-up…
Comentariu beton!43
N-avea. Ca aia acolo e specialiști, nu amatori… 😂
Comentariu beton!28
Mecanicul imi spune ca bag prea multi bani in masina, zice sa dau muzica mai tare ca fiindca e mai ieftina, se referea doar la suspensie, cand e vb de motor nu exista glume.
Boss, baga tu contactul lui Valentin pe aici. Ca eu sunt paranoic, nu specialist in wordpress. Si s-ar putea sa am nevoie de un om bun la toate prin toamnă.
Și dacă nu se poate pe aici, atunci pe dincolo… stii tu pe unde!
Salut! [email protected]
Mulțumesc Valentin. 😉
Daca ar fi stiut asta cei de la site-ul de cadastru sau site-ul de licitatii al MIPE era o treaba. Nu numai ca au picat de 2 sapt., dar nici nu se stie cand si daca invie.
Pare util, nu mi-a găsit probleme, dar o să îl folosesc și recomand. 🙂
Aș face două schimbări:
1. Aș face ca la submit să se păstreze site-ul introdus în URL, ca să îl pun la bookmark, și să deschid rapid câteva instanțe să fac probe cu site-ul acesta;
2. Strict pe calculatorul pe care rulez testul, să văd lista cu ultimele 10 teste rulate, ca să pot relua când mai intru altă dată pe el.
Mersi de tool!
Not bad. Implementez 1. 🙂 Legat de 2…ar trebui sa faci cont si nu as vrea sa fac asta deocamdata.
Multumesc de feedback!
Mă bucur. Legat de punctul #2, eu mă gândeam la un cookie salvat local pe dispozitiv.
Dacă intru din nou, după un timp, să văd ultimele scanări ale mele via cookie. 🙂
Actualizat
Nu am găsit vulnerabilități cunoscute
Catalogul este actualizat, iar versiunile publice detectate nu apar ca afectate. Rezultatul acoperă doar componentele vizibile din exterior.
Danke, pot sa ma culc linistit.
Cand lucram pe Ops Support, aveam o vorba:
„E foarte naspa sa nu-ti mearga sistemul si sa nu stii de ce, dar e si mai nasol daca merge sistemul si nu stii de ce…”