Архив рубрики: WordPress

SSL сертификаты с первого взгляда

Пусть ваши посетители знают, что они могут доверять вашему сайту. SSL сертификаты позволяют безопасное соединение HTTPS между вашим сайтом и браузером посетителя. Прочитайте статью о том как добавить бесплатный SSL сертификат от Let’s Encrypt в WordPress.

Защитите важные данные

Инфографика по защите SSL

SSL (Secure Sockets Layer) шифрует и защищает все данные, которые веб-сайт передает посетителям — такие как персональные данные, регистрационные данные, информацию о кредитной карте и адреса электронной почты. Это означает, что третьи лица не имеют доступа к этим данным.

Построение доверия

Построение доверия

Ваши посетители могут легко распознать HTTPS соединение и шифрование SSL в браузере. Использование шифрования помогает посетителям обрести уверенность в своем сайте.

SSL является обязательным не только для интернет-магазинов, но и все чаще для обычных веб-сайтов, форумов, социальных веб-сайтов и блогов, а также средств массовой информации. Посмотрите статью как добавить SSL и HTTPS в WordPress.

SSL повышает ваш рейтинг Google

SSL повышает ваш рейтинг Google

Шифрование SSL оценивается положительно Google и другими поисковыми системами, в результате чего такие сайты занимают более выгодное положение в списках поисковых систем.

Настройка SSL

Шифрование SSL требуется сертификат SSL, который подключается к домену. Ваш сайт затем подтверждается как безопасное доверие организации.

Настройка SSL

  • SSL сертификаты позволяют шифрование важные, конфиденциальные данные и, таким образом, необходимые для успешной электронной коммерции и социальных сайтов.
  • Ваши посетители могут легко распознать HTTPS соединение и шифрование SSL в браузере. Не допускайте смешанное содержимое на сайте. О том как это исключить, читайте статью: Оптимизация шифрования SSL: Обнаружение и удаление смешанного содержимого.
  • Шифрование SSL повышает безопасность вашего сайта и создает доверие, которое может превратить посетителей в клиентов.
  • Шифрование SSL приводит к лучшей позиции в Google для вашего сайта.

Именно поэтому мы рекомендуем активировать шифрование SSL для ваших сайтов.



2016-11-27T10:39:08
Настройки WordPress

Оптимизация шифрования SSL: Обнаружение и удаление смешанного содержимого

Даже если шифрование SSL активировано, мой сайт не получает нужный зеленый навесной замок для надежного соединения. Вместо этого, есть только сообщение о смешанном содержании. Это, вероятно, приведет к отсутствию доверия к безопасности моего сайта.

Что происходит не так?

В этой статье вы можете узнать, как найти смешанный контент на вашем сайте и удалить или заменить его, чтобы обеспечить безаварийное SSL шифрование для вашего сайта. Заодно прочитайте статью о том как добавить бесплатный SSL сертификат от Let’s Encrypt в WordPress.

Подсказка : Если вы используете управляемый WordPress, то он заботится о смешанном содержании автоматически и оптимизации вашего сайта для безаварийной шифрования SSL.

Что такое смешанное содержание?

Смешанное содержание возникает тогда, когда веб-сайт, открывается с помощью шифрования HTTPS и обеспечивает некоторый контент через HTTP без шифрования. Типичные причины для смешанного содержимого включают в себя изображения, аудио и видео файлов, IFrames, CSS и JavaScript файлов и объектов.

В зависимости от используемого браузера, смешанное содержимое отображается в адресной строке:

предупреждения смешанного содержимого

Если все содержимое веб-сайта поставляется в полностью зашифрованном виде через HTTPS, это будет выглядеть следующим образом, например, в адресной строке браузера:

Безопасное соединение

В Developer tools (консоль) в Google Chrome или в браузере Firefox предоставляет подробный обзор содержания веб — сайта и показывает предупреждение смешанного содержимого.

В браузере Google Chrome, инструменты разработчика расположены в главном меню в разделе: меню Chrome > Дополнительные инструменты > инструменты для разработчиков (горячая клавиша: CTRL+shift+I/cmdoptI)

В области консоли, теперь можно просмотреть сведения о содержании или данных, которые вызывает отображение смешанного содержимого:

инструменты разработчика смешанного контента

Хорошей альтернативой инструментов разработчика браузера является интерактивный инструмент Why No Padlock. Там, надо просто ввести свой адрес веб — сайта. Через некоторое время, вы получаете приемлемую, значимую и очень подробную информацию о том, какой контент я должен изменить, чтобы удалить смешанное содержимое.

нет, почему нет навесной замка

Различение между активным и пассивным смешанным содержимым

Для того, чтобы получить немного больше, есть два вида смешанного содержания:

  1. Смешанный пассивный контент является веб — контент, который не может изменить другие части веб — сайта, но он есть на сайте. Это включает в себя изображения, видео, аудио файлов и объектов суб-ресурсов, которые включены на веб — сайте.
  2. Смешанное активное содержание является веб — контентом, который является частью «Документ объектов модели» (DOM) веб — сайта. Этот веб — контент может сделать сохранение изменения на части веб — сайта и их поведение. Оно включает в себя ссылки, скрипты (например , JavaScript), объекты XMLHttpRequest , плавающие фреймы CSS файлы , в которых используются URL — адреса и атрибуты данных объекта.

Снятие и замена смешанного содержимого (WordPress)

В принципе, проблема проста, чтобы решить в два этапа в WordPress:

Шаг 1: Преобразовать все HTTP — ссылки в базе данных WordPress в HTTPS ссылки.

Шаг 2: Настройка постоянной переадресации 301 от HTTP к HTTPS на веб — сервере.

Я могу использовать целый ряд различных методов, чтобы заменить ссылки в базе данных WordPress.

Важно: Перед тем, как внести изменения в базу данных WordPress, пожалуйста, убедитесь, что вы создали резервную копию базы данных. ( Резервное копирование базы данных: как это сделать)

  1. WordPress плагин: Better Search Replace.

    Простой , но эффективный WordPress плагин, который позволяет также выполнить тестовый прогон (сухой ход) для поиска и замены объектов в базе данных. Вы также можете выбрать или отменить выбор отдельных таблиц базы данных.
  2. PHP скрипт: Database Search and Replace

    PHP — скрипт, который должен быть скопирован с помощью (S) FTP или должен быть скопирован в папку, в которой установлен WordPress в порядке, который должен быть установлен заранее.

    Затем я могу открыть приложение через http(s)//wordpress.address/created-folder/.

    Database Search and Replace предоставляет больше возможностей , чем Better Search Replace (SFTP загрузить с FileZilla: как это работает). Тем не менее, самое большое преимущество в том что она не зависит от функционирования установки WordPress. То есть: Если база данных WordPress больше не работает, то не возможно войти в админку WordPress и я не могу получить доступ к моим плагинам. Тем не менее, изменения в базе данных WordPress с использованием Database Search and Replace по- прежнему могут быть сделаны без проблем.
  3. WP-CLI

    Этот практичный инструмент командной строки позволяет легко для меня , чтобы изменить ссылки в базе данных WordPress с помощью поиска и замены.

    Чтобы это сделать, вы должны получить доступ через SSH и перейти к папке установки WordPress. Пример:
  4. wp search-replace 'http://example.ru' 'https://example.ru'

    wp search-replace 'http://www.example.ru' 'https://www.example.ru'

     

«HTTP» был заменен на «HTTPS». ( Показать помощь для WP-CLI )

Настройка постоянной переадресации 301 из HTTP на HTTPS в веб — сервере

Если ссылки, относящиеся к веб-сайте, преобразуются из HTTP в HTTPS, тогда просто нужно настроить постоянный 301 редирект.

Apache : Если веб — сайт работает на веб — сервере Apache, я должен добавить следующие строки в файле .htaccess для этого веб — сайта:

<IfModule mod_rewrite.c>

     RewriteEngine On

     RewriteCond %{SERVER_PORT} 80

     RewriteRule ^(.*)$ https://www.yoursite.ru/$1 [R,L]

</IfModule>

 

Nginx : Если веб — сайт работает на веб — сервере Nginx, я должен добавить следующее, например, в конфигурации VHost для веб — сервера Nginx:

server {

        listen 80;

        .

        server_name example.com;



        return 301 https://example.ru$request_uri;

}

 

Мой браузер по-прежнему отображения смешанное содержимое, несмотря на внесенные изменения!

На данный момент, нет, к сожалению, общих шагов для исправления ошибки.

Из — за множества тем и плагинов в WordPress, разработчики постоянно внедряют внешние ресурсы (например Google Fonts) в исходном тексте через HTTP. Естественно, что изменение ссылки не поможет в таком случае. Более практический подход необходим для исходного текста для темы / плагина.

Другой причиной может быть изображение или содержимого плавающего фрейма, CSS или JavaScript — файлы с внешних сайтов, которые были добавлены после поиска и замены HTTP ссылок или которые просто не предусмотрены через HTTPS.

Мы рассмотрели проблему смешанного содержимого, если у вас возникли вопросы, оставляйте их в комментариях ниже. Все го вам доброго!



2016-11-27T07:57:17
Лучшие учебники по Wodpress

Как разрешить вложения в коментарии WordPress

Вы хотите позволить пользователям добавлять вложения в комментариях WordPress? По умолчанию, WordPress комментарии ограничиваются текстом, однако вы можете разрешить пользователям загружать вложения, такие как изображения и гифы чтобы отправлять комментарии с вложениями. В этой статье мы покажем вам, как разрешить пользователям добавлять вложения в комментариях WordPress.

Прежде всего, необходимо установить и активировать плагин Comment Attachment. Для получения более подробной информации см наш шаг за шагом руководство о том, как установить плагин в WordPress.

После активации, вам необходимо посетить страницу Настройки » Обсуждение и прокрутите вниз до раздела ‘Comment Attachment’ для настройки параметров плагина.

Параметры страницы вложений для комментариев

Плагин Comment Attachment позволяет выбрать тип файлов, максимальный размер файла, и как отображать эти вложения на вашем сайте.

Вы также можете выбрать, где показать форму загрузки вложений (до или после того, как по умолчанию полей формы комментария).

Если вложение является изображением, то вы можете выбрать размер изображения для показа, если вы хотите, чтобы это было связано с исходным файлом.

Допустимые типы файлов:

Плагин позволяет выбрать, какие типы файлов вы хотите разрешить. По умолчанию, он позволяет пользователям загружать изображения в форматах JPEG, GIF, PNG и др..

Допустимые типы файлов

Вы также можете включить поддержку PDF, DOC файлов, электронных таблиц, презентаций, аудио и видео файлов типов.

Тем не менее, мы рекомендуем использовать только изображения только потому, что аудио / видео может быть очень ресурсоемким для вашего хостинга WordPress.

Не забудьте нажать на кнопку Сохранить изменения, чтобы сохранить настройки.

Теперь вы можете посетить ваш сайт и увидеть поле «загрузки вложения» в форме комментария WordPress. Попробуйте загрузить файлы, чтобы увидеть, как они появляются в комментариях.

Форма комментариев с полем загрузки вложения

Если вы хотите изменить макет вашей формы комментария, то проверить наше руководство о том, как задать стиль формы комментария в WordPress.

Вы можете видеть вложения, добавленные пользователями при модерации  комментариев в WordPress, как это:

Просматривать и удалять вложения при модерации комментариев в WordPress

Если вам не нравится вложения, то вы можете просто нажать на кнопку «Удалить вложение» ниже комментария.

Мы надеемся , что эта статья помогла вам узнать, как разрешить пользователям добавлять вложения в комментарии WordPress. Вы также можете увидеть наш список 12 жизненно важных советов и инструментов для борьбы со спамом в комментариях в WordPress.



2016-11-26T02:42:58
Плагины

Как легко и просто обезопасить и защитить ваш сайт WordPress

WordPress в настоящее время является самой популярной системой управления контентом в использовании. Исследования показывают, что один из каждых шести сайтов в Интернете работает на WordPress. WordPress является настолько популярным, что является заманчивой целью для хакеров.

Для того , чтобы обеспечить и защитить свой сайт на основе WordPress от взлома, следуйте этим простым методам:

  • Держите установку WordPress, включая все установленные плагины WordPress и темы в актуальном состоянии, обновляйте их всякий раз, когда выходит новая версия. Многие хакеры используют уязвимости и дыры в безопасности, которые были выявлены в более старых версиях WordPress, поэтому держать вашу установку в актуальном состоянии является простым способом предотвратить большинство попыток взлома.

  • Нападавшие могут найти путь в ваш веб-сайт WordPress с помощью программного обеспечения (грубой силы), и они будут пытаться раскрыть пароль администратора систематически пытаться войти в систему, используя общие слова и фразы, как пароли, в сочетании с явным именем, таких как «admin». Вы никогда не должны использовать «admin» в качестве имени пользователя администратора WordPress или сохранить этот пользователя, таким образом, создать новую учетную запись администратора с именем пользователя, который не является очевидным, назначать роли администраторов к нему, передать все посты, страницы и т.д., созданные ‘admin’ во вновь созданную учетную запись и дать ему надежный пароль (WordPress имеет индикатор уровня пароля, который отображается при изменении пароля). Затем удалите учетную запись пользователя «admin».

  • Для того, чтобы остановить спам-атаки имен пользователей и комментарии, отредактируйте конфигурационный файл Apache и добавьте следующие строки:
    <IfModule mod_rewrite.c>

    	RewriteEngine On

    	RewriteCond %{REQUEST_METHOD} POST

    	RewriteCond %{REQUEST_URI} .(wp-comments-post|wp-login).php*

    	RewriteCond %{HTTP_REFERER} !.*mydomain.ru.* [OR]

    	RewriteCond %{HTTP_USER_AGENT} ^$

    	RewriteRule (.*) http://%{REMOTE_ADDR}/$ [R=301,L]

    </ifModule>

    Или, если вы используете Nginx в качестве веб — сервера, запретить доступ к запросам путем добавления источников ссылок следующие строки в файл конфигурации Nginx ( обычно /etc/nginx/nginx.conf ):

    location ~* (wp-comments-posts|wp-login).php$ {

            if ($http_referer !~ ^(http://mydomain.ru) ) {

              return 405;

            }

          }

    Не забудьте изменить ‘mydomain.ru’ на имя вашего фактического домена, а затем перезапустите веб-сервер для того, чтобы изменения вступили в силу.

  • Установить полезные плагины, такие как ‘Enforce Strong Password’ , ‘Limit Login Attempts’ и ‘Lockdown WP Admin’ в целях дальнейшего обеспечения защиты вашего сайта WordPress.

Как легко и просто обезопасить и защитить ваш сайт WordPress



2016-11-24T14:09:22
Лучшие учебники по Wodpress

Лучшие плагины типографики для улучшения вашего дизайна в WordPress

Вы ищете WordPress плагин типографики, чтобы улучшить свой дизайн? Типографика играют важную роль в веб-дизайне. Это улучшает читаемость и время, которое пользователи проводят на вашем сайте. В этой статье мы покажем вам некоторые из лучших плагинов типографики в WordPress, чтобы улучшить свой дизайн.

Почему шрифты важны для вашего WordPress сайта?

Типографика играет важную роль в дизайне. Красивые шрифты создают лучший пользовательский опыт, повышают активность и время, которое пользователи проводят на вашем сайте.

Многие Premium темы WordPress уже включают доступ к Google шрифтам и позволяют настроить типографику в соответствии с вашими потребностями.

Опытные пользователи могут узнать, как добавить внешние шрифты в WordPress. Они могут использовать Google шрифты в своих темах WordPress.

Тем не менее, большинство начинающих пользователей и не знают, как редактировать файлы темы. К счастью, есть много плагинов WordPress, которые помогут вам улучшить типографику вашего сайта без написания кода.

Сказав это, давайте взглянем на некоторые из лучших плагинов типографики в WordPress, которые вы можете попробовать на своем сайте.

1. Easy Google Fonts

Easy Google Fonts

Легкие шрифты Google позволяют легко использовать Google шрифты на вашем WordPress сайте. Они также позволяет контролировать типографию на вашем WordPress сайте, добавив вкладку типографики в теме настройщика.

С помощью вкладки типографика, вы можете изменить шрифты во время предварительного просмотра ваших изменений. Вы можете выбрать размер шрифта, цвет, отступы, границы и многое другое.

Для продвинутых, вы можете использовать CSS селекторы. Просто используйте Inspect tool, чтобы узнать классы CSS, которые вы хотите настроить.

2. Font Manager Google

Google Font Manager

Google Fonts Manager еще один плагин, который приносит расширенные возможности библиотеки шрифтов от Google на свой WordPress сайт. Вам понадобится бесплатный Google Fonts API key, и вы найдете простые инструкции, чтобы создать в настройках плагина.

Google Fonts Manager позволяет выбирать, просматривать и делать предосмотр шрифтов из Google fonts, а затем добавить шрифты, которые вы хотите использовать в вашей библиотеке. Затем вы можете использовать эти шрифты в вашем редакторе постов и в теме.

3. Typekit Fonts for WordPress

Typekit для WordPress

Typekit является одним из крупнейших хранилищ шрифтов в Интернете. Это служба подписки с ограниченным количеством свободного использования. У них есть некоторые из самых красивых шрифтов, которые можно добавить на ваш сайт.

Плагин Typekit для WordPress поможет вам подключить TypeKit на свой сайт, добавьте код для загрузки шрифтов, и даже позволяет добавлять пользовательские CSS.

Для получения пошаговых инструкций смотрите наше руководство о том , как добавить удивительную типографику в WordPress с TypeKit .

4. Simple Drop Cap

Simple Drop Cap

Этот простой плагин преобразует первую букву в своем блоге в буквицу. Вы можете установить его, чтобы сделать это автоматически для всех постов или использовать шорткод A.

Для получения дополнительной информации ознакомьтесь с руководством о том , как добавить буквицы в сообщениях WordPress.

5. wp-Typography

wp-Typography

По умолчанию, WordPress фильтрует текст ваших постов и страниц для безопасности и форматирования. wp-Typography улучшает эти фильтры для типографики. При необходимости может автоматически использовать дефис (перенос текста). Он также может выполнять обработку смарт-цитаты, затмений, штрихами, торговых марок и авторских символов, и многое другое. Все эти усовершенствования улучшают опыт чтения для пользователей.

6. Simple Pull Quote

Simple Pull Quote

Вы видели, насколько популярные новостные сайты используют для выделения блоков цитат запоминающиеся строки из статьи? Они называются pull quotes, и они очень эффективны в улучшении, когда пользователи читают длинные статьи на вашем сайте.

Плагин Simple Pull Quotes позволяет легко добавлять красивые pull quotes на ваши посты WordPress. Вы можете использовать кнопки в визуальном редакторе или использовать шорткоды вручную, чтобы создать pull quotes в ваших статьях.

Вы также можете создать pull quotes, которые легко разделить.

7. TinyMCE Advanced

TinyMCE Advanced

Если вы видели визуальный редактор с помощью WordPress, то вы, возможно, заметили , что в нем отсутствует расширенные функции редактирования, такие как изменение размера шрифта, цвета фона, таблицы и т.д.

Для этого приходит на помощь TinyMCE Advanced.

Он расширяет редактор WordPress по умолчанию с большим количеством кнопок форматирования. Вы можете выбрать, какие кнопки вы хотите добавить или удалить из визуального редактора.

8. Zeno Font Resizer

Zeno Font Resizer

Пользователи, посещающие ваш сайт могут изменить размер шрифта с помощью своего браузера. Однако добавление изменения шрифта на свой веб-сайт позволяет пользователям увеличивать или уменьшать размер шрифта к их собственному вкусу.

eno Font Resizer позволяет легко добавить виджет изменение шрифта на боковую панель. Этот виджет использует Jquery, что означает, пользователь может регулировать размер шрифта без перезагрузки страницы.

9. Page Title Splitter

Page Title Splitter

Page Title Splitter позволяет легко расслаивать большие заголовки с новой строки. Это позволяет использовать более длинные заголовки статей, убедившись, что они остаются читаемыми.

Смотрите наш шаг за шагом руководство о том, как разделить сообщение или страницы названия в WordPress.

10. Secondary Title

Secondary Title

Подобно Post Title Splitter, Secondary Title позволяет добавлять субтитры к посту, странице, или названию пользовательского типа поста.

11. Accessibility Widget

Accessibility Widget

Accessibility widget добавляет виджет изменение шрифта, который является более доступным для пользователей с нарушениями зрения.

Виджет позволяет использовать до четырех вариантов изменения размера.Опции по умолчанию 90%, 100%, 110% и 120%. Вы можете увеличить или уменьшить размер шрифта здесь.

12. Endnotes

Endnotes

Сноски обеспечивает простой способ добавить сноски на ваши посты WordPress. Вы можете сделать сноски по умолчанию свернутыми и расширенными, когда пользователь нажимает на них.

13. Greg’s Threaded Comment Numbering

Greg’s Threaded Comment Numbering

Плагин Greg’s Threaded Comment Numbering позволяет добавлять номера рядом с вашими комментариями WordPress. Он также способен обрабатывать вложенные комментарии.

Плагин поставляется со своей собственной таблицы стилей. Вы также можете добавить свои собственные стили, чтобы контролировать, как плагин отображает числа.

Подробные инструкции можно найти в руководстве о том, как добавить номер к комментарию в теме WordPress.

14. Colorful text widget

Colorful text widget

Устали от старого скучного текстового виджета? Color Text Widget позволяет добавлять красочные текстовые виджеты. Это позволяет сделать свой текстовый виджет всплывающим окном.

Вы можете выбрать цвет фона, текст и название цвета из настроек виджета. Подробные инструкции смотрите на нашем руководстве о том, как добавлять красочные текстовые виджеты в WordPress.

15. Text Hover

Text Hover

Плагин Text Hover позволяет легко добавлять всплывающие подсказки к любому тексту, который вы хотите. Вы можете создать свой собственный список фраз, акронимов и названий в настройках плагина, используя простой формат.

Вы также можете включить текст левитации для комментариев и даже сделать их чувствительно к регистру.

Мы надеемся , что эта статья помогла вам найти самые лучшие плагины WordPress, чтобы улучшить свой дизайн. Вы также можете увидеть наш список 8 проверенных методов для продвижения старых постов в WordPress .



2016-11-15T05:14:06
Витрина

Как добавить WordPress виджеты в режиме специальных возможностей

Некоторым пользователям WordPress сложно использовать интерфейс перетаскивания для добавления виджетов в WordPress. То, что большинство пользователей не знают о том, что есть специальных возможностей для виджетов в WordPress. В этой статье мы покажем вам, как добавить виджеты WordPress в режиме специальных возможностей.

Во- первых, вам необходимо посетить экран Внешний вид »Виджеты в вашей панели администратора WordPress. Режим специальных возможностей скрыт под меню опции экрана.

Меню Параметры экрана на экране виджетов

Если вы нажмете на экране меню Настройки экрана, то это хорошо. Если вы используете программное обеспечение для чтения экрана и клавиатуры, то вам необходимо нажать клавишу L.

Это позволит пропустить нормальное меню и можно перейти непосредственно на кнопку помощи, которая расположена непосредственно перед Параметры экрана. Нажмите клавишу табуляции еще раз, чтобы сосредоточиться на меню параметров экрана, а затем нажать кнопку ввода. Это приведет к появлению меню параметров экрана.

Включить режим упрощенного доступа

Существует только один вариант в этом меню: «Включить режим специальных возможностей«. Вы можете активировать его, нажав клавишу табуляции, а затем нажмите клавишу Enter, или путем нажатия на него.

Включение режима специальных возможностей перезагрузит экран виджеты с новым интерфейсом.

Этот новый интерфейс позволяет добавлять виджеты с помощью ссылки Добавить рядом с названием виджета.

Использование виджетов в режиме доступности

При нажатии на ссылку Добавить, он откроет виджет на одной странице, где вы можете настроить виджет.

Вы также можете выбрать боковую панель или область виджета, где вы хотите добавить свой виджет. Рядом с ним, вы также будете видеть позицию выпадающего меню, которое позволяет выбрать положение этого виджета в выбранной боковой панели.

Настройка виджета в режиме доступности

После того, как вы удовлетворены настройками виджета, нажмите кнопку Сохранить. Вы будете перенаправлены обратно на экран виджетов.

Режим специальных возможностей также позволит редактировать ссылки рядом с активными виджетами, как здесь:

Изменить виджеты в режиме доступности

При нажатии на нее приведет вас к тому же экрану редактирования виджетов, где вы можете редактировать настройки виджета и даже удалить его, выбрав опцию Неактивные виджеты.

Вот и все, мы надеемся, что эта статья помогла вам узнать, как добавить виджеты WordPress в режиме специальных возможностей.



2016-11-14T09:30:08
Лучшие учебники по Wodpress