Tartalomjegyzék. Weboldalüzemeltetői praktikák... 1 Átlag weboldal... 1 Wordpress praktikák... 2

Hasonló dokumentumok
Miért jó ez: A Xampp csomag előnyös tulajdonságai: rendkívül jól felszerelt naprakész telepíteni-és frissíteni gyerekjáték.

htaccess tutorial BEVEZETÉS:

Apache, MySQL, PHP/Perl NetWare-n

Apache http szerver telepítése és konfigurálása... 2 C:\Apache\conf\httpd.conf fájl beállításai... 7 C:\Apache\conf\extra\httpd-vhosts.

A NÉGY BŰVÖS HÁRMAS WWW FTP SQL PHP. BRKK::Békéscsaba Linux rendszergazda képzés 2008

Összesítés. Látogatások száma Oldalak Találatok Adatmennyiség (11.08 Oldalak/Látogatás)

A HTML5 hirdetések előkészítéséhez szükséges műszaki előírások

WWW Kliens-szerver Alapfogalmak Technológiák Terv. Web programozás 1 / 31

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

A NÉGY BŰVÖS HÁRMAS WWW FTP SQL PHP. BRKK::Békéscsaba Linux rendszergazda képzés 2008

A webhelyhez kötődő szoftverek architektúrája

Kiszolgálók üzemeltetése. Iványi Péter

Statisztikai alap kia.hu (2005)

Apache webszerver. Apache beszerzése. Telepítés után. Indítás, leállítás, státusz. Főbb könyvtárak, fájlok. /etc/apache2. Apache kezelés.

Mobil SEO Kell-e külön foglalkozni a mobil jelenlétünk kereső optimalizálásával? Adam Lunczner Digital Director

Webtárhely létrehozása a helyen. Lépések Teendő 1. Böngészőbe beírni: 2. Jobb oldalon regisztrálni (tárhelyigénylés).

Alapfogalmak, WWW, HTTP

r e l o a d. n o n p r o f i t f o r u m. e u Telepítési útmutató 3. RELOADED

Webkezdő. A modul célja

Web programoz as

Statisztikai alap kia.hu (2009) - main

Rohonczy János: World Wide Web - Világháló

Statisztikai alap tihanyipercek.hu (201

A Http és a PHP kapcsolata. Web-Sky Consulting Kft Tóth Imre 2009

Web kliens-szerver struktúra és adatvédelem

Statisztikai alap kia.hu (2006)

GIS fejlesztés Web platformra nyílt forráskódú ingyenes eszközökkel

Moodle IPSZILON előadás március 23.

API tervezése mobil környezetbe. gyakorlat

Flash és PHP kommunikáció. Web Konferencia 2007 Ferencz Tamás Jasmin Media Group Kft

Tartalom. Tartalom. SEO audit:

Rétegezett architektúra HTTP. A hálózatfejlesztés motorját a hálózati alkalmazások képezik. TCP/IP protokoll készlet

Adatbázis kezelő szoftverek biztonsága. Vasi Sándor G-3S

Olyan eszközre van szükség, amelynél a webszerkesztés folyamatát a fejlesztő, nem pedig a program vezérli

Webapp (in)security. Gyakori hibákról és azok kivédéséről fejlesztőknek és üzemeltetőknek egyaránt. Veres-Szentkirályi András

1. fejezet A megtalálható webhely. 2. fejezet Jelölési stratégiák

Tudás Reflektor. Copyright 2011; Kodácsy Tamás;

WEBSZERKESZTÉS ELMÉLETI VIZSGAKÉRDÉSEK

Miért ASP.NET? Egyszerű webes alkalmazás fejlesztése. Történet ASP ASP.NET. Működés. Készítette: Simon Nándor

Web programozás. Internet vs. web. Internet: Az Internet nyújtotta néhány alapszolgáltatás:

CSEMPE GENERÁLÓ ALKALMAZÁS FÖLDHIVATALI ADATBÁZISHOZ Pálfi Antal PAGEOS

PHP-MySQL. Adatbázisok gyakorlat

MYSEC TALK SPECIAL SPAMMING BOTNET KLIENS A BONCASZTALON

OCSP Stapling. Az SSL kapcsolatok sebességének növelése Apache, IIS és NginX szerverek esetén 1(10)

11215 (7.87 Oldalak/Látogatás)

JavaScript bűvésztrükkök, avagy PDF olvasó és böngésző hackelés

I. sz. 220 körül Origenész összeállítja Hexapla címen az Ószövetség hat különbözı fordítását

LOGalyze Telepítési és Frissítési Dokumentáció Verzió 3.0

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Wordpress telepítés. második kiadás. Buday Gergely ősz

Információ és kommunikáció

TCP/IP hálózaton keresztül szolgáltatunk tartalmat Statikus vagy dinamikus weboldalakat jelenítünk meg. A tartalmat web szerver szolgálja ki.

Miért érdemes váltani, mikor ezeket más szoftverek is tudják?

Programozó, csoportvezető

Számítógép labor V. Egyszer Web szerver. Dokumentáció. Készítette: Ács Gergely (K4C03M)

Dr. Pál László, Sapientia EMTE, Csíkszereda WEB PROGRAMOZÁS 5.ELŐADÁS. Sütik és munkamenetek kezelése

Tanúsítványkérelem készítése, tanúsítvány telepítése Apache szerveren

Tematika A web története Kliens-szerver modell Web alapismeretek Fejlesztési eszközök. Sapientia Erdélyi Magyar Tudományegyetem, Csíkszereda

A Matarka szerszámosládája

SZÁMÍTÓGÉPES ADATBÁZIS-KEZELÉS. A MySQL adatbáziskezelő PHP folytatás JDBC, ODBC

Webszolgáltatások (WS)

WEBFEJLESZTÉS 2. MUNKAMENET-KEZELÉS, HITELESÍTÉS

PROFIT HOLDING Hungary Zrt. WEB üzletág

Web-fejlesztés NGM_IN002_1

Magyar Nemzeti Bank FELHASZNÁLÓI SEGÉDLET

Használati utasítás Prestigio Nobile PER3562. Alapvető műveletek

A leírás bemutatja hogy mint minden másra, Favicon készítésre is alkalmas az ingyenes Gimp rajzolóprogram.

Nemzeti Fejlesztési és Gazdasági Minisztérium támogatásával megvalósuló KKC-2008-V számú projekt B2CR ONLINE KOMMUNIKÁCIÓ

PHP. Adatbázisok gyakorlat

Weboldalak fejlesztése mobil eszközökre

WEBES ALKALMAZÁSFEJLESZTÉS 1.

WEB PROGRAMOZÁS 3.ELŐADÁS. Űrlapok

DOAS Mentés Másolása Helyi Terminálra

Dropbox - online fájltárolás és megosztás

IP150 frissítés 4.20-ra

WordPress jegyzet 0.1 verzió. Pál László

Web harvesztelés. Automatikus módszerekkel

1. Origin telepítése. A telepítő első képernyőjén kattintson a Next gombra:

Internetes GIS MapServer alapokon

Smarty AJAX. Miért jó ez? Ha utálsz gépelni, akkor tudod. Milyen műveletet tudunk elvégezni velük:

Adatbázisok elleni fenyegetések rendszerezése. Fleiner Rita BMF/NIK Robothadviselés 2009

Hardver és szoftver követelmények

Mikroszámla. Interneten működő számlázóprogram. Kézikönyv

Web programozás I. tantárgyi információk

HTML, CSS összefoglalás és tartalomkezelő rendszerek

Internet alkamazások Készítette: Methos L. Müller Készült: 2010

2. melléklet SZOLGÁLTATÁSOK DÍJSZABÁSA

WEB TECHNOLÓGIÁK. Dr. Pál László Sapientia EMTE, Csíkszereda, tanév, II. Félév

Egy jelentés-adattárház: Lila Cinege

Dr. Pál László, Sapientia EMTE, Csíkszereda WEB PROGRAMOZÁS 6.ELŐADÁS. Fájlkezelés PHP-ben

Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön

MicroCoin Tárca használati útmutató

Weboldalak Biztonsági Kérdései

Tanúsítványkérelem készítése, tanúsítvány telepítése Microsoft Internet Information szerveren

qwertzuiopőúasdfghjkléáűíyxcvbnmq wertzuiopőúasdfghjkléáűíyxcvbnmq wertzuiopőúasdfghjkléáűíyxcvbnmq wertzuiopőúasdfghjkléáűíyxcvbnmq

Az Educatio weboldalain elhelyezhető hirdetések technikai paraméterei

Egészítsük ki a Drupal-t. Drupal modul fejlesztés

BarAck.Net. Internetes csomagkezel. Felhasználói kézikönyv V 1.0. (2011. július 20.)

Az internet az egész világot behálózó számítógép-hálózat.

Átírás:

2019. August 14. 20:43 1/2 Weboldalüzemeltetői praktikák Tartalomjegyzék Weboldalüzemeltetői praktikák... 1 Átlag weboldal... 1 Wordpress praktikák... 2

Last update: 2018. January 05. 12:02 web:web http://wiki.mav-it.hu/web/web http://wiki.mav-it.hu/ Printed on 2019. August 14. 20:43

2019. August 14. 20:43 1/3 Weboldalüzemeltetői praktikák Weboldalüzemeltetői praktikák Itt próbáljuk összefoglalni azokat a - szerintünk - best practices, azaz jó gyakorlatot megvalósító beállításokat egy weboldal esetén. A javaslatok a web gyökérmappájában található.htaccess fájlt érintik. Többnyire az oldal biztonságát vagy és/vagy az oldal betöltési sebességét növeli minden beállítás. A leírt beállítások nem új keletűek, de igyekszünk egy áttekinthető összefoglalót adni. A CMS rendszerek (Joomla, Wordpress, stb.) egyéb beállításaival és használatával itt nem foglalkozunk, mert azt már nagyon sok helyen leírták az interneten. A doimain.hu -t mindig cserélje ki a saját domainjére. Átlag weboldal www átirányítása www nélküli oldalra, pl.: www.mav-it.hu mav-it.hu www => non-www RewriteCond %{HTTP_HOST} ^www\.domain\.hu [NC] RewriteRule ^(.*)$ https://domain.hu/$1 [L,R=301] http: oldal átirányítása https: oldalra, ha erőltetni szeretnénk a titkosított adatforgalmat http => https RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{http_host}%{request_uri} [L,R=301] Gzip oldaltömörítés bekapcsolása. Drasztikusan csökkentheti az oldal betöltési sebességét (a szerveren is telepítve kell lennie a modulnak!). GZIP <ifmodule mod_deflate.c> AddOutputFilterByType DEFLATE text/text text/html text/plain text/xml text/css application/x-javascript application/javascript </ifmodule> Hotlink védelem. Ez a kicsi kódocska sok sávszélességet spórolhat nekünk, illetve a webszerver üzemeltetőjének. Megakadályozza, hogy a weboldal fájljait más weboldalak is használják, ezáltal ellopják az Ön sávszélességét. Hotlink protection RewriteCond %{HTTP_REFERER}!^$ RewriteCond %{HTTP_REFERER}!^https://(.+\.)?domain\.hu/ [NC] RewriteRule \.(gif jpg jpeg bmp zip rar xml png css pdf js)$ - [F] Az Apache alapértelmezésben (ha a könyvtár nem tartalmaz index.html vagy index.php fájlt) megmutatja a könyvtár tartalmát. Amennyiben ezt nem tartjuk kívánatosnak, akkor helyezzük ezl az alábbi kódpt a.htaccess fájlban:

Last update: 2018. January 05. 12:02 web:web http://wiki.mav-it.hu/web/web Options -Indexes Az alábbi kód megakadályozza számos exploit becsempészését az URL-be. Szűrünk minden base64 kódolt tartalmat az URL-ben RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR] Szűrjük a <script></script> tageket az URL-ben RewriteCond %{QUERY_STRING} (< %3C)([^s]*s)+cript.*(> %3E) [NC,OR] Megakadályozzuk a PHP GLOBALS változók (át)írását RewriteCond %{QUERY_STRING} GLOBALS(= \[ \%[0-9A-Z]{0,2}) [OR] Megakadályozzuk a _REQUEST változó átírását RewriteCond %{QUERY_STRING} _REQUEST(= \[ \%[0-9A-Z]{0,2}) a fenti feltételek esetén 403 Forbidden header-t ad vissza a böngészőnek RewriteRule.* index.php [F] Wordpress praktikák A wordpress egyik sebezhetősége, hogy a gyökérmappában található xmlrpc.php fájlon keresztül az adatbázishoz próbálnak hozzáférni akár brute force technikával. Ez a kis kód elérhetetlenné teszi ezt a fájlt (illetve átirányítja, és no szócskát láthatunk a fájl betöltésekor). (Természetesen ha használni akarjuk az RPC szolgáltatást akkor NE használjuk ezt a kódocskát!) xmlrpc attack protection Redirect 403 /xmlrpc.php ErrorDocument 403 "no" Vannak bizonyos könyvtárak, amikben nem szabad.php fájlokat futtatni. Ilyen pl a /wp-includes és a /wp-content/uploads könyvtárak. Ezekbe tegyünk bele egy-egy üres.htaccess fájlt, és másoljuk bele az alábbi kódsort. Ezzel megakadályozzunk, hogy a rosszindulatú PHP kódot futtasson valaki ezekben a könyvtárakban. <Files *.php> deny from all </Files> Talán az egyik legkényesebb fájl a gyökérmappában lévő wp-config.php. Sok kényes adat között tartalmazza pl. az adatbázis hozzáférési adatait is. Ezt az alábbi kódocskát elhelyezve a gyökérkönyvtárban lévő.htaccess file-ban megakadályozzuk, hogy a kiszolgáló IP címétől eltérő IP címről elérjék a fájlt. <files wp-config.php> order allow,deny deny from all </files> http://wiki.mav-it.hu/ Printed on 2019. August 14. 20:43

2019. August 14. 20:43 3/3 Weboldalüzemeltetői praktikák From: http://wiki.mav-it.hu/ - Mav-IT Wiki Permanent link: http://wiki.mav-it.hu/web/web Last update: 2018. January 05. 12:02