Архив метки: Лучшие учебники по Wodpress

Как подготовить свой сайт для Gutenberg и WordPress 5.0?

Задумывались ли вы о запуске Gutenberg на своем веб-сайте WordPress.org (и, наконец, об использовании редактора блоков)? Вы беспокоитесь о возможных последствиях, которые это может иметь для вашего сайта?

Gutenberg и WordPress 5.0, также известный как «Bebo», так часто появлялись в новостях в последнее время, что от них трудно уйти. Для многих это стало причиной дебатов и головных болей на этом пути.

С момента запуска в декабре 2018 года люди постепенно начинают видеть преимущества использования Gutenberg. И поскольку это является частью долгосрочного плана для всего вашего сайта, мы знаем, что он здесь, чтобы остаться.

Но многие люди нервничают по поводу его использования. Вы один из них?

Если вы не уверены, следует ли внедрять Gutenberg сейчас или предпочитаете осторожно переходить, не вызывая проблем на вашем сайте, тогда читайте дальше.

Прежде чем идти дальше, нам нужно кое-что прояснить. Этот пост НЕ о:

  • Что такое Gutenberg
  • Почему Gutenberg необходим для WordPress
  • Какие проблемы были связаны с Gutenberg
  • Как пользоваться Gutenberg

Нет, это не так.

Этот пост поможет вам подготовиться и подготовиться к переходу от традиционного классического редактора (который вы использовали все время) к новому редактору блоков, который находится в Gutenberg, и версии 5.0 WordPress.org.

Но мы хотим кратко рассказать вам, почему вы должны начать использовать Gutenberg в ближайшее время.

Удаленное выполнение кода в WordPress 5.0.0

В этом блоге рассказывается, как сочетание уязвимости обхода пути и включения локального файла приводит к удаленному выполнению кода в ядре WordPress. Уязвимость оставалась открытой в ядре WordPress более 6 лет.

 

Влияние

Злоумышленник, получивший доступ к учетной записи с как минимум привилегиями author на целевом сайте WordPress, может выполнить произвольный код PHP на базовом сервере, что приведет к полной удаленной передаче.

 

На кого это влияет?

Уязвимость, описанная в этом посте, стала неиспользуемой другим исправлением безопасности в версиях 4.9.9 и 5.0.1. Однако обход пути все еще возможен и в настоящее время не исправлен. Любой сайт WordPress с установленным плагином, который неправильно обрабатывает записи Post Meta, может сделать использование еще доступным.

Согласно странице загрузки WordPress, Разработанные сайты на вордпресс используется более чем 33% на всех веб-сайтов в Интернете. Принимая во внимание, что плагины могут вновь вызвать проблему и принимая во внимание такие факторы, как устаревшие сайты, количество уязвимых установок по-прежнему исчисляется миллионами.

 

Фон — Управление изображениями в WordPress

Когда изображение загружается на сайт WordPress, оно сначала перемещается в каталог загрузки ( wp-content/uploads). WordPress также создаст внутреннюю ссылку на изображение в базе данных, чтобы отслеживать метаинформацию, такую как владелец изображения или время загрузки.

Эта мета-информация хранится в базе данных Post Meta. Каждая из этих записей является парой ключ/значение, назначенной определенному идентификатору.

 

Пример публикации мета-ссылки на загруженное изображение ‘evil.jpg’

MariaDB [wordpress]> SELECT * FROM wp_postmeta WHERE post_ID = 50;

+---------+-------------------------+----------------------------+

| post_id |        meta_key         |         meta_value         |

+---------+-------------------------+----------------------------+

|   50    |    _wp_attached_file    |          evil.jpg          |

|   50    | _wp_attachment_metadata | a:5:{s:5:"width";i:450 ... |

...

+---------+-------------------------+----------------------------+


В этом примере изображению было присвоено значение post_ID50. Если в будущем пользователь захочет использовать или отредактировать изображение с указанным идентификатором, WordPress будет искать соответствующую мета-запись _wp_attached_file и использовать ее значение, чтобы найти файл в каталоге wp-content/uploads.

 

Основная проблема — записи мета-записей могут быть перезаписаны

Проблема с этими записями Post Meta до WordPress 4.9.9 и 5.0.1 заключается в том, что можно было изменять любые записи и устанавливать для них произвольные значения.

Когда изображение обновляется (например, изменяется его описание), вызывается функция edit_post(). Эта функция напрямую воздействует на массив $_POST.

 

Произвольные мета значения Post могут быть обновлены.

function edit_post( $post_data = null ) {



if ( empty($postarr) )

$postarr = &$_POST;

⋮

if ( ! empty( $postarr['meta_input'] ) ) {

foreach ( $postarr['meta_input'] as $field => $value ) {

update_post_meta( $post_ID, $field, $value );

}

}


 

Как видно, можно вводить произвольные записи мета- постов. Поскольку не проверяется, какие записи изменены, злоумышленник может обновить мета-запись _wp_attached_file и установить для нее любое значение. Это никоим образом не переименовывает файл, оно просто изменяет файл, который будет искать WordPress при попытке отредактировать изображение. Это приведет к обходу пути позже.

 

Обход пути через модифицированную мета-запись

Обход пути происходит в функции wp_crop_image(), которая вызывается, когда пользователь обрезает изображение.

Функция берет идентификатор изображения для crop ( $attachment_id) и извлекает соответствующую запись _wp_attached_file мета-поста из базы данных.

Помните , что из — за дефекта в edit_post(), $src_file может быть установлен на что-нибудь.

 

Упрощенная функция wp_crop_image(). Фактический код находится в wp-admin/includes/image.php

function wp_crop_image( $attachment_id, $src_x, ...) {



$src_file = $file = get_post_meta( $attachment_id, '_wp_attached_file' );

⋮




На следующем шаге WordPress должен убедиться, что изображение действительно существует, и загрузит его. WordPress имеет два способа загрузки данного изображения. Первый — просто найти имя файла, предоставленное записью _wp_attached_file Meta Post в каталоге wp-content/uploads (строка 2 следующего фрагмента кода).

В случае сбоя этого метода WordPress попытается загрузить изображение со своего собственного сервера в качестве запасного варианта. Для этого будет сгенерирован URL-адрес для загрузки, состоящий из URL-адреса каталога wp-content/uploads и имени файла, хранящегося в записи _wp_attached_file мета-поста (строка 6).

Чтобы привести конкретный пример: если значение, сохраненное в записи _wp_attached_file Post Meta, было evil.jpg, то WordPress сначала попытается проверить, существует ли файл wp-content/uploads/evil.jpg. Если нет, то он будет пытаться загрузить файл со следующего URL: https://targetserver.com/wp-content/uploads/evil.jpg.

Причиной попытки загрузить изображение вместо локального его поиска является случай, когда какой-то плагин генерирует изображение на лету при посещении URL.

Обратите внимание, что здесь не проводится никакой дезинфекции. WordPress просто объединит каталог загрузки и URL с пользовательским вводом $src_file.

Как только WordPress успешно загрузит правильное изображение через wp_get_image_editor(), он будет обрезать изображение.

⋮

if ( ! file_exists( "wp-content/uploads/" . $src_file ) ) { // If the file doesn't exist, attempt a URL fopen on the src link.

// This can occur with certain file replication plugins.

$uploads = wp_get_upload_dir();

$src = $uploads['baseurl'] . "/" . $src_file; } else {

$src = "wp-content/uploads/" . $src_file;

}



$editor = wp_get_image_editor( $src );


Обрезанное изображение затем сохраняется обратно в файловую систему (независимо от того, было ли оно загружено или нет). Полученное имя файла $src_file будет возвращено пользователем get_post_meta(), который находится под контролем злоумышленника. Единственное изменение, внесенное в результирующую строку имени файла, заключается в том, что к базовому имени файла добавляется cropped-(строка 4 следующего фрагмента кода). Чтобы следовать примеру evil.jpg, результирующее имя файла будет cropped-evil.jpg.

WordPress затем создает любые каталоги в результирующем пути, которые еще не существуют через wp_mkdir_p() (строка 6).

Затем он наконец записывается в файловую систему с использованием save()метода объекта редактора изображений. Метод save() также не выполняет Path Traversal проверки по данному имени файла.

⋮

$src = $editor->crop( $src_x, $src_y, $src_w, $src_h, $dst_w, $dst_h, $src_abs );



$dst_file = str_replace( basename( $src_file ), 'cropped-' . basename( $src_file ), $src_file );



wp_mkdir_p( dirname( $dst_file ) );



$result = $editor->save( $dst_file );

 




Идея

До сих пор мы обсуждали, что можно определить, какой файл загружается в редактор изображений, поскольку никакие проверки очистки не выполняются. Однако редактор изображений выдает исключение, если файл не является допустимым изображением. Первое предположение может заключаться в том, что тогда можно обрезать изображения только вне каталога загрузки.

Однако тот факт, что WordPress пытается загрузить изображение, если оно не найдено, приводит к уязвимости удаленного выполнения кода.









Локальный файлСкачать HTTP
Загруженный файлevil.jpgevil.jpg
_wp_attached_fileevil.jpg? shell.phpevil.jpg? shell.php
Результирующий файл, который будет загруженWP-содержание / добавления / evil.jpg? shell.phphttps://targetserver.com/wp-content/uploads/evil.jpg?shell.php
Фактическое местоположениеWP-содержание / добавления / evil.jpghttps://targetserver.com/wp-content/uploads/evil.jpg
Результирующее имя файлаНет — загрузка изображения не удаласьevil.jpg? обрезаны-shell.php

 

Идея заключается в том, чтобы установить _wp_attached_fileв evil.jpg?shell.php, что привело бы к запросу HTTP Делаем по следующему адресу: https://targetserver.com/wp-content/uploads/evil.jpg?shell.php. Этот запрос вернул бы действительный файл изображения, так как все, что после, ? игнорируется в этом контексте. Полученное имя файла будет evil.jpg?shell.php.

Однако, хотя метод save() редактора изображений не проверяет атаки Path Traversal, он добавляет расширение типа mime изображения, загружаемого к результирующему имени файла. В этом случае результирующее имя файла будет evil.jpg?cropped-shell.php.jpg. Это делает вновь созданный файл безвредным снова.

Тем не менее, все еще возможно поместить полученное изображение в любой каталог, используя полезную нагрузку, такую ​​как evil.jpg?/../../evil.jpg.

 

Использование обхода пути — LFI в каталоге тем

Каждая тема WordPress представляет собой просто каталог, расположенный в каталоге wp-content/themes в WordPress, и предоставляет файлы шаблонов для разных случаев. Например, если посетитель блога хочет просмотреть сообщение в блоге, WordPress ищет файл post.php в каталоге текущей активной темы. Если он найдет шаблон, он сделает include().

Чтобы добавить дополнительный уровень настройки, можно выбрать собственный шаблон для определенных сообщений. Для этого пользователь должен установить запись _wp_page_template Post Meta в базе данных с таким пользовательским именем файла. Единственным ограничением здесь является то, что редактируемый файл include() должен находиться в каталоге текущей активной темы.

Обычно к этому каталогу нельзя получить доступ, и никакие файлы не могут быть загружены. Однако, злоупотребляя вышеописанным обходом пути, можно внедрить вредоносное изображение в каталог используемой в настоящее время темы. Затем злоумышленник может создать новую запись и использовать ту же ошибку, которая позволила ему обновить запись _wp_attached_file мета-поста в соответствии include() с изображением. Внедрив PHP-код в изображение, злоумышленник получает произвольное удаленное выполнение кода.

 

Создание вредоносного образа — GD vs Imagick

WordPress поддерживает два расширения для редактирования изображений для PHP: GD и Imagick. Разница между ними заключается в том, что Imagick вовсе не разделяет метаданных изображения EXIF, в котором PHP код может быть сохранен. GD сжимает каждое редактируемое изображение и удаляет все метаданные exif. Это результат того, как GD обрабатывает изображения.

Тем не менее, эксплуатация все еще возможна, если создать изображение, содержащее созданные пиксели, которые будут перевернуты таким образом, что это приведет к выполнению PHP-кода после того, как GD завершит обрезку изображения.

 

Резюме

В этом посте подробно рассказывается об удаленном выполнении кода в ядре WordPress, которое присутствовало более 6 лет. Оно стало непригодным для использования с патчем для другой уязвимости, о которой сообщает RIPS в версиях 5.0.1 и 4.9.9. Однако обход пути все еще возможен и может использоваться, если установлен плагин, который все еще позволяет перезаписывать произвольные данные поста.

Мы хотели бы поблагодарить добровольцев из команды безопасности WordPress, которые были очень дружелюбны и действовали профессионально, работая с нами над этой проблемой.



2019-05-11T06:34:57
Лучшие учебники по Wodpress

Конвертировать сайт в приложение. Как это сделать с помощью WordPress, плюс плагины для использования

Многие популярные веб-сайты делают все возможное и создают специальные приложения для своих посетителей. С помощью приложения для веб-сайта вы можете оставаться на связи с пользователями с помощью уведомлений на устройстве, и оно может обеспечить более привлекательный опыт, чем обычные мобильные сайты. Проблема в том, чтобы выяснить, как конвертировать сайт в приложение.

Поскольку мы используем WordPress, ответ заключается в тысячах доступных плагинов, которые могут помочь осуществить преобразование. С правильным плагином преобразование сайта в приложение становится намного проще, чем вы могли себе представить.

В этой статье мы углубимся в то, как работают веб-приложения. Мы также познакомим вас с тремя плагинами, которые вы можете использовать для преобразования веб-сайта в приложение, и расскажете, как это сделать. Давай приступим к работе!

 

Введение в веб-приложения

Мы часто используем термин «веб-приложение» для обозначения очень простого типа приложения. В большинстве случаев веб-приложения очень похожи по функциональности на обычные мобильные страницы. Разница в том, что, поскольку мы говорим о полномасштабном приложении, вы получаете доступ к функциям, которые обычные сайты часто не предлагают, таким как встроенные уведомления (хотя их можно добавить в настоящее время!).

Приложения для веб-сайтов особенно популярны среди новостных сайтов и других насыщенных контентом проектов.

Вы можете задаться вопросом, почему вы столкнулись с проблемой изучения того, как преобразовать веб-сайт в приложение, чтобы пользователи могли читать ваш контент. Это хороший вопрос с тремя разными ответами:

  1. Пользователи приложений с большей вероятностью останавливаются и читают больше контента, а не переходят на другую вкладку браузера.
  2. Мобильные приложения позволяют использовать такие функции, как push-уведомления и повторяющиеся подписки.
  3. Наличие собственного веб-приложения — это круто!

Конечно, создание приложения — это не то, что вы можете сделать за день. Мобильные приложения могут быть довольно сложными и дорогими. Однако, именно здесь плагины WordPress приходят на помощь.

 

Три плагина WordPress, которые позволяют конвертировать сайт в приложение

В этом разделе мы познакомим вас с тремя из наших любимых плагинов для создания простых мобильных приложений с вашего сайта WordPress. Имейте в виду, что, хотя эти плагины очень хороши, они могут только помочь вам создать относительно простые приложения. Если вы хотите создать что-то со сложной функциональностью, вам нужно будет пригласить эксперта и разработать его так же, как и любую другую технологию.

 

1. AppPresser

Конвертировать сайт в приложение. Как это сделать с помощью WordPress, плюс плагины для использования

AppPresser — это сервис, позволяющий создавать мобильные приложения для Android и iOS с использованием собственного компоновщика. Он позволяет подключать приложения, созданные с помощью AppPresser, к вашему веб-сайту WordPress.

Нам особенно нравится этот сервис, потому что его конструктор приложений очень похож на настройщик WordPress. Таким образом, если вы когда-либо использовали последний для создания страницы или двух, у вас не возникнет проблем с получением AppPresser. Однако, хотя плагин является бесплатным, сам сервис не является бесплатным. Самый дешевый тариф стоит 19 долларов в месяц за одно приложение.

Учитывая его стоимость, мы можем порекомендовать вам использовать AppPresser, если у вас уже есть достойные последователи для вашего сайта. Если это так, не стесняйтесь проверить, как это работает!

 

2. MobiLoud

Конвертировать сайт в приложение. Как это сделать с помощью WordPress, плюс плагины для использования

MobiLoud очень похож на AppPresser в том, как работает его модель. Они предлагают услугу, позволяющую  создавать мобильные приложения, даже если у вас нет опыта разработки. Затем вы можете подключить приложение к WordPress с помощью плагина, чтобы он мог получать данные с вашего сайта.

Разница здесь в том, что MobiLoud предоставляет вам несколько «предустановок» приложений, которые вы можете использовать, в зависимости от того, какие функции и пользовательский интерфейс (UX) вы хотите предоставить. Однако эта дополнительная функциональность имеет свою стоимость. Самый дешевый тариф MobiLoud начинается с 399 долларов в месяц, поэтому мы не можем рекомендовать его, если у вас нет плана для монетизации вашего мобильного приложения. В любом случае, MobiLoud предлагает бесплатную пробную версию, поэтому вы можете попробовать ее, прежде чем совершать обслуживание.

 

3. Androapp

Пока что два плагина, которые мы рассмотрели, связаны с платными услугами. Androapp, с другой стороны, использует модель freemium. С помощью этого плагина вы можете превратить ваш сайт WordPress в приложение для iOS и Android. Он был разработан с учетом простых приложений для чтения новостей, поэтому может быть отличным выбором, если он соответствует вашим потребностям.

Теперь на тему стоимости — Androapp предлагает месячную бесплатную пробную версию. После этого вы можете платить ежегодную плату за каждое созданное вами приложение. Если стоимость непомерно высока, вы можете продолжать использовать версию Androapp с рекламой. Это компромисс, но хороший способ превратить веб-сайт в приложение, если у вас ограниченный бюджет.

 

Как получить максимум от вашего веб-приложения на WordPress

Мы уже говорили о том, насколько полезным может быть мобильное приложение для вашего сайта WordPress. Тем не менее, важно понимать, что веб-приложение не является заменой  мобильному дизайну . Даже если вы решили создать и опубликовать приложение, вам все равно нужно убедиться, что ваш сайт отлично работает на мобильных устройствах. В конце концов, не все захотят использовать приложение, и мобильный трафик в настоящее время столь же важен, если не больше, чем его настольный аналог.

Процесс создания приложения для вашего веб-сайта зависит от того, какой инструмент вы решили использовать. Тем не менее, как только ваше приложение будет готово к работе, вам нужно будет отправить его в магазины Android и iOS, которые могут быть достаточно вовлечены.

Конвертировать сайт в приложение. Как это сделать с помощью WordPress, плюс плагины для использования

 

Это также отличная идея, чтобы связать пользователей с вашими мобильными приложениями с вашего сайта. Например, некоторые сайты предлагают мобильным пользователям ( используя всплывающие окна ) вместо этого устанавливать версию приложения, что может быть идеальным для ускорения установки. Независимо от вашего подхода, попробуйте обуздать жесткие продажи и просто дайте посетителям решить, предпочитают ли они использовать ваш мобильный сайт или приложение.

 

Заключение

Идея создания мобильного приложения с нуля может быть пугающей. Тем не менее, существует множество инструментов, которые помогут вам сравнительно легко собрать простые приложения. Если вы являетесь пользователем WordPress, благодаря плагинам процесс становится еще проще.

Что касается того, какие плагины вы можете использовать для преобразования веб-сайта в приложение, вот три из наших главных выборов:

  1. AppPresser:  если вам нравится WordPress Customizer, вам понравится использовать AppPresser, поскольку он очень похож.
  2. MobiLoud:  С MobiLoud вы получаете доступ к нескольким типам предустановок приложений, которые вы можете использовать для создания своих собственных.
  3. Androapp:  этот бесплатный плагин позволяет создавать простые веб-приложения WordPress без особых хлопот.

У вас есть вопросы о том, как преобразовать сайт WordPress в приложение? Давайте поговорим о них в разделе комментариев ниже!



2019-04-24T09:11:16
Лучшие учебники по Wodpress

Создание сайта на WordPress

Когда появляется необходимость запустить свой собственный сайт в интернете, многие заказчики данной категории услуг желают вложиться в небольшой бюджет, чтобы сократить свои материальные затраты. В таком случае предлагается выбрать создание сайта на wordpress в Полюс Альфа. Данные категории услуг сегодня можно заказать по приемлемой стоимости. Чтобы качество проделанной работы оставалось на высоком уровне, важно сотрудничать с опытными профессионалами, хорошо знающими свое дело, серьезно подходящими к работе с каждым из клиентов.

Разработка сайтов — актуальные и востребованные услуги

Обратившись в специализированную компанию, можно получить коммерческое предложение на разработку сайта. Сотрудники компании внимательно относятся к своим заказчикам. Клиенты сразу могут получить исчерпывающие ответы на все возникающие вопросы. В частности их интересует продолжительность выполнения заказов и стоимость, чтобы сориентироваться в сроках и своих материальных затратах.

Количество клиентов, заказывающих сегодня создание сайта на wordpress, а также с использованием других технологий, стремительно увеличивается. Ничего удивительного, ведь работа своего сайта во всемирной сети позволит достигнуть отличных результатов. Веб-ресурсы способствуют привлечению большего количества новых клиентов и удержанию постоянных.

Помимо этого, с их помощью можно организовать дополнительные способы продаж, отличающиеся высокими показателями эффективности. Также веб-сайты активно используются с целью рекламы. Вместе с ними можно привлекать посетителей, информировать их о реализуемых товарах, оказываемых услугах, выгодно преподносить их очевидные преимущества.

Помощь опытных разработчиков

Сам сайт станет способом улучшения имиджа организации. Вместе с ним можно показать статус компании. Но чтобы достичь всех перечисленных преимуществ, необходимо грамотно подойти к столь ответственному делу как разработка. Получив выгодное коммерческое предложение на разработку сайта, стоит сотрудничать исключительно с опытными профессионалами https://p.kiev.ua, имеющими все требуемые знания и практические навыки.

Квалифицированные специалисты помогут подобрать оптимальные решения для достижения наилучших результатов. Ресурс должен быть оформленным на достойном уровне. Также стоит тщательно проработать его функциональность, чтобы при посещении у пользователей не возникало никаких проблем.



2019-04-22T16:02:29
Лучшие учебники по Wodpress

Топ-7 провайдеров WordPress CDN в 2019 году

Когда вы запускаете веб-сайт на WordPress, какая из первых вещей появляется в вашей голове? Он должен иметь хороший дизайн, иметь хорошую читаемость, он должен быть БЫСТРЫМ. Последнее, возможно, не первое, о чем вы думаете, но это, пожалуй, самый важный фактор для рассмотрения.

Помните, когда в последний раз веб-сайт загружался на миллисекунду дольше, чем обычно. Вы, должно быть, обвинили ваше интернет-соединение, но это может быть больше, чем это. Медленный сайт может быть результатом:

  • Огромный трафик
  • Большие изображения
  • Слишком много плагинов
  • НЕ ИСПОЛЬЗУЕТЕ CDN

 

Что такое CDN?

CDN или Сеть доставки контента — это система сетей, которая хранит статические данные на вашем сайте. Статические данные с вашего сайта включают в себя:

  • Изображений
  • Файлы Javascript
  • CSS файлы
  • Мультимедиа файлы

Проще говоря, когда посетитель попадает на ваш сайт, контент выбирается с сервера, на котором хранятся все данные вашего сайта. Сервер расположен в центральном местоположении, к которому обращается каждый пользователь, заходящий на вашу веб-страницу. Неожиданный трафик может вызвать сбой этого сервера и повлиять на время загрузки.

Поскольку CDN — это сеть серверов, они распространены по всему миру, и ваши статические данные хранятся на всех из них. После посещения CDN перенаправляет пользователя на сервер, который находится ближе всего к этому местоположению. Близость помогает улучшить время загрузки.

В этой статье мы рассмотрим некоторые из лучших провайдеров CDN для WordPress.

Давай начнем!

 

Amazon Cloudfront

Amazon Cloudfront, запущенный в 2008 году, является одним из самых популярных и мощных поставщиков CDN. Одна из главных причин, почему Cloudfront преуспел очень хорошо, заключается в том, что у Amazon уже была инфраструктура.

Cloudfront хранит огромные мультимедийные файлы, изображения и другие статические данные на своих серверах, которые распространены по всему миру. Это значительно увеличивает время загрузки из-за большого количества серверов. Эти серверы являются одним из самых надежных аппаратных средств в мире, и вы можете ожидать нулевого времени простоя на этих машинах.

Amazon Cloudfront поставляется с захватывающими функциями. Одной из них является консоль управления, которая позволяет графически манипулировать вашей учетной записью без какого-либо кода. Другие функции включают в себя:

  • Варианты пользовательских SSL
  • Доставлять динамический контент пользователям
  • Поддержка Wildcard cName

Это не только повышает скорость вашего сайта, но и обеспечивает защиту от атаки DDos. Amazon Cloudfront поглощает такие атаки, что в конечном итоге приводит к увеличению времени безотказной работы сайта.

Цены Cloudfront зависят от местоположения и использования.

 

Cloudflare

Cloudflare — это служба доставки контента и обеспечения безопасности, которая повышает скорость работы веб-сайта и повышает безопасность от хакеров и других атак. Это началось как проект по обеспечению безопасности веб-сайтов.

Акцент быстро сместился в сторону повышения производительности сайта при одновременном повышении безопасности. Комбинация, безопасность веб-сайта и сервис производительности довольно уникальны, и это выделяет Cloudflare среди остальных поставщиков услуг CDN.

Повышение производительности Cloudfare использует глобальную сеть доставки контента. Поэтому не имеет значения, откуда приходят ваши пользователи, они будут быстрее загружаться. Ваши постоянные посетители будут испытывать еще большую скорость благодаря автоматическому статическому кешированию контента.

Установка настолько проста, насколько это возможно. Вы должны заполнить форму регистрации и направить Cloudflare на ваш текущий хост. Он будет искать информацию о вашем DNS и отображать ее вам, чтобы вы могли выбрать, какие из них вы хотите оптимизировать Cloudflare. Любой, кто когда-либо подписывался на услугу прежде, может легко обдумать это.

Сервис CDN начинается с бесплатной учетной записи. Он идеально подходит для личных блогов и небольших сайтов.

 

Incapsula

Incapsula, запущенная в 2009 году, предлагает бизнес-ориентированное решение, ориентированное на безопасность и производительность веб-сайтов. Это облачная платформа, которая использует глобальную сеть доставки контента для повышения скорости и производительности сайта. Кроме того, он заботится о балансировке нагрузки, отказоустойчивости и защите DDos.

Incapsula использует запатентованную технологию кэширования для повышения скорости работы веб-сайта и повышения удобства работы пользователей. Он выполняет исключительную работу по кешированию статических данных и быстрой их доставке пользователям. Он также идентифицирует кэшируемые динамические данные с помощью алгоритмов машинного обучения.

Incapsula обеспечивает защиту DDos с помощью своего Behemoth, приложения для смягчения последствий DDos. Это приложение может фильтровать трафик на 170 Gps. Пройти через Бегемота почти невозможно для атаки DDos. Справедливо сказать, что с Incapsula ваш сайт в надежных руках.

Тарифные планы начинаются от 50 долларов в месяц, что отлично подходит для профессиональных блогов. Для небольших предприятий бизнес-план является самым популярным.

 

Stackpath (ранее MaxCDN)

Stackpath — один из самых доступных CDN-провайдеров для WordPress. MaxCDN кэширует все статические данные на вашем сайте и сохраняет их на своих серверах. Вам не нужно загружать все свои статические данные вручную. Вы также получаете специальный URL-адрес, с помощью которого вы можете получить доступ ко всем своим файлам на их серверах. Эти серверы быстро предоставят данные пользователям, когда они получат доступ к вашему веб-сайту.

Он использует «Edgecashing» для кэширования всех файлов https. Это позволяет вашему веб-сайту обрабатывать любое количество трафика, поступающего непосредственно из Интернета. Серверы распределены по всему миру, чтобы обеспечить доступность для пользователей, приезжающих из любой части мира.

Благодаря Stackpath у вас также есть больший контроль над пропускной способностью. Мало того, у вас также есть, как вы хотите, чтобы ваш контент будет обслуживаться. Они называют это «Edgerules».

Но вот что выделяет Stackpath. Вы можете использовать «Edgesecurity», чтобы добавить дополнительный уровень безопасности на ваш сайт. С помощью этой функции вы можете ограничить определенный контент для определенных посетителей. Вы можете контролировать, кто может и не может получить доступ к определенной части контента. Это довольно удивительно!

Stackpathis очень доступный с начальным планом, начинающимся от 10 $ в месяц.

 

KeyCDN

KeyCDN — это еще один поставщик услуг CDN, который поставляется со всеми функциями, которые можно ожидать от CDN. Он повышает производительность вашего сайта WordPress и уменьшает время загрузки, и это тоже по очень доступным ценам. У него есть несколько уникальных функций, о которых вы обязательно должны знать, если выбираете поставщика CDN.

Вы можете очень легко создать несколько зон, используя KeyCDN. Пользователи могут назначать зоны в соответствии с их простотой, и этот процесс очень прост с KeyCDN. Владелец сайта может создавать несколько зон, используя настраиваемые заголовки срока действия и защиту от хотлинков.

KeyCDN распределяет серверы динамически, чтобы ваши пользователи могли получать доступ к контенту с большей скоростью и удобством. Дата-центры KeyCDN расположены в разных городах Европы, Азии и Америки.

Ценовые планы меняются в зависимости от местоположения и использования. Стоимость может снизиться до $ 0,04. Он также имеет бесплатную пробную версию, чтобы вы могли овладеть вещами.

 

Fastly

Основанный в 2011 году, Fastly быстро превратился в мощного поставщика CDN специально для веб-сайтов WordPress. Быстро использует большие твердотельные накопители, так что он может хранить большие данные и увеличить частоту обращений к кэшу до 99%. Клиенты обычно используют общедоступную услугу CDN от Fastly и платят только за услугу кэширования. Клиенты с более высоким трафиком используют устройства, находящиеся в частном владении, поэтому их дополнительные расходы будут низкими.

Функция потокового мультимедиа обеспечивает потоковую передачу на ваш сайт без какой-либо сложной установки. Быстро эффективно кэширует видео с вашего веб-сайта, чтобы обеспечить плавную потоковую передачу видео на ваш веб-сайт. Ускоритель доставки обеспечивает максимально быструю доставку данных при более быстром времени загрузки.

Цены начинаются с 0,12 доллара в месяц.

 

CDN77

CDN77 быстро завоевал репутацию лидера технологических инноваций. Например, это был первый CDN, в котором реализован алгоритм сжатия HTTP/2 и Brotli. Его интеграция с WordPress очень проста, а их поддержка в чате — профессиональная, оперативная и быстрая. CDN77 ускоряет и защищает ваш контент в 32 местах по всему миру.

Их цены прозрачны, и вы можете выбирать между Pay-As-You-Go и ежемесячными планами. Это предлагает огромную гибкость и никаких обязательств.

Существует бесплатная 14-дневная пробная версия без кредитной карты.

 

Получите кэширование!

Принимая решение о выборе поставщика CDN для вашего веб-сайта WordPress, вы должны понимать, как вы используете его и какие требования вам нужны. Владелец сайта должен сделать все, чтобы избежать медленной загрузки, потому что ничто не отвлекает пользователя от вашего сайта, чем медленный сайт.

В этой статье были рассмотрены основные поставщики услуг CDN для веб-сайтов WordPress. Это самые надежные и популярные из существующих на сегодняшний день, и независимо от ваших требований, вы найдете то, что вам нужно, из списка выше.



2019-04-09T05:22:35
Лучшие учебники по Wodpress

Blogger против WordPress

Если есть что-то, что нужно бизнесу или личному бренду для успеха, это отличный сайт. Это означает высокое качество информации, профессиональный внешний вид и, конечно, платформу для публикации контента. Маркетинговый метод, который является доступным, простым и чрезвычайно эффективным. Распространение контента является обязательным для любого бизнеса на подъеме. И что это значит для вас? Правильно: блог, и вопрос, что лучше выбрать: Blogger против WordPress.

Когда вы будете готовы сделать ведение блога частью своих целей в области маркетинга и брендинга, выбор платформы — это самый первый шаг. Несмотря на множество возможностей, WordPress и Blogger по определенным причинам являются фаворитами, предлагая дешевые, простые в использовании варианты, идеально подходящие для начинающих в блогосфере.

 

Blogger

Blogger против WordPress

Скриншот домашней страницы Blogger.

Blogger — бесплатный хостинг блогов, предоставляемый Google. Он предлагает чрезвычайно простой и эффективный способ создания блога. Это займет всего несколько минут, чтобы начать работу, выбрать тему и настроить страницу, что дает вам свободу сразу же начать вести блог. Как хост, Google очень надежен, практически гарантирует стабильное соединение и готовый доступ.

 

WordPress

Blogger против WordPress

Скриншот Домашней страницы WordPress.org

WordPress — это сложная бесплатная платформа, предлагающая практически неограниченные темы, опции и плагины, которые могут расширить возможности вашего блога, к примеру создать сайт видеокурсов по паттернам проектирования. Самостоятельно размещенный на вашем WordPress-сайте может выглядеть и ощущаться практически как любая концепция или идея. Настройка и изучение интерфейса могут занять немного больше времени, но ваши вложения окупятся.

 

Сказка о двух платформах

Blogger и WordPress имеют уникальные плюсы и минусы, привлекая блоггеров из разных слоев общества. Принимая во внимание множество факторов, от вариантов хостинга до доменных имен, от владельца до креативных инструментов, выбор, который вы сделаете, будет полностью зависеть от того, что вы хотите получить от своей платформы блогов. В битве Blogger против WordPress ваши уникальные потребности могут стать поворотным моментом.

 

Доменное имя

Blogger против WordPress

Доменное имя может быть очень привлекательным, тем более что это часто способ отображения вашего имени и вашей личности в Интернете. Как Blogger, так и WordPress предоставляют вам свободу настройки URL-адреса, хотя и в зависимости от платформы.С Blogger ваше доменное имя будет yourdomain.blogspot.com . Хотя этот параметр позволяет вам выбирать, как себя идентифицировать для клиентов и клиентов, вы застряли с тегом Blogger в своем домене.

С WordPress вы получаете немного больше — вы можете полностью настроить свое доменное имя за регистрацию до 13 долларов в год. Это позволяет вам выбрать любое имя под солнцем — при условии, что оно еще не используется — без ущерба для идентичности вашего бренда.

 

Место для хранения

Будучи полностью бесплатной платформой, Blogger предлагает достаточно места для хранения данных для удовлетворения самых основных потребностей — 1 ГБ — но этого может быть недостаточно для поддержки высокочастотного блога. Ссылка на вашу учетную запись Google+ обеспечивает доступ к дополнительному пространству облачного хранилища, но компании, не заинтересованные в Google+, могут не рассматривать это как преимущество.

WordPress, с другой стороны, предлагает неограниченное пространство для хранения, но это идет по цене. Заплатив небольшую ежемесячную плату за хостинг, вы можете разместить на своем сайте все, что захотите, без ограничений, независимо от размера. Для компаний, которым есть что предложить, этот небольшой компромисс, безусловно, того стоит.

 

Простота использования

Blogger против WordPress

Скриншот того, как выглядит панель администрирования Blogger vs WordPress.

Blogger чрезвычайно прост в использовании, позволяя любому, даже не особенно разбирающемуся в технологиях, начать вести блог с нуля. Это как положительный, так и отрицательный момент; врожденная прямолинейность Blogger значительно ограничивает ваши возможности, подавляя творчество ради упрощенной простоты.

WordPress, как платформа OpenSource, предлагает блоггерам значительно больше, предоставляя широкий набор инструментов, позволяющих создать красивый сайт без значительного опыта в кодировании и веб-дизайне. Следовательно, WordPress немного менее интуитивно понятен, особенно для новичков в блог-платформах, но это небольшая цена за доступные варианты.

Опции

Blogger против WordPress

Скриншот того, как выглядят веб-сайты Blogger против WordPress «из коробки.”

Как довольно ограниченная бесплатная программа, Blogger предлагает множество тем и цветов, но для творческого контроля практически нет возможностей. При отсутствии доступа к FTP и возможности создавать собственные шаблоны большинство страниц Blogger выглядят практически одинаково. Это не может быть негативным качеством, особенно с повышенной простотой использования, но блоггеры, которые предпочитают изобретательность, могут чувствовать себя обманутыми тем, что Blogger может предложить.

WordPress, с другой стороны, является открытой книгой. С тысячами бесплатных и премиальных тем, которые можно настроить практически под любой внешний вид, дизайнеры могут позволить своим творческим сокам течь. Вы можете выбрать готовую тему или создать свою собственную, используя любой цветовой гаммы или изображения, доступные в Интернете, чтобы создать идеальный внешний вид. Кроме того, WordPress имеет сотни доступных плагинов , которые дают вам возможность расширять функциональность, добавляя такие забавные функции, как кнопки Facebook, модерирование комментариев и выгрузку фотографий непосредственно из Adobe Lightroom. Обладая практически безграничными возможностями, вы можете сделать свой блог по-настоящему своим.

 

Владение

Несмотря на все преимущества Google, право собственности является одним из самых больших недостатков Blogger. В то время как вы можете свободно размещать любой контент в своем блоге, Google владеет вашим доменом и, якобы, всем вашим блогом . Хотя это маловероятно, Google оставляет за собой право прекратить ваше использование в любое время, что в конечном итоге лишает вас контроля.

WordPress, с другой стороны, размещается независимо. Хотя это не является бесплатным, за небольшую плату ваш сайт размещается вами, управляется вами и принадлежит вам . Материал, который вы публикуете, принадлежит вам и только вам, и вы сохраняете свободу публиковать, изменять и удалять свой блог в любое время.

 

Портативность

Как и в большинстве вещей в жизни, ничто не остается прежним. Если вы хотите переместить свой блог из точки А в точку Б, то, насколько легко это сделать, будет полностью зависеть от выбранной вами платформы. Blogger, несмотря на бесплатный и простой в использовании формат, очень сложен при переходе с одной платформы на другую .

WordPress, с другой стороны, достаточно переносим, ​​что дает вам свободу переключать свой блог с WordPress на другую платформу или страницу блога на вашем собственном веб-сайте. Эта функция может быть исключительно удобной, особенно если вы не уверены, что будете использовать одну платформу на постоянной основе.

 

Ценовой диапазон

Одно из самых привлекательных качеств Blogger — это, конечно, цена. Blogger полностью бесплатен в использовании и позволяет легко вести блог без каких-либо вложений. Отличный вариант для тех, кто не хочет вкладывать деньги в блог, не пройдя тест-драйв в первую очередь, нет риска начать блог с Blogger.

WordPress можно установить бесплатно, но хостинг и регистрация доменов идут с небольшими ежемесячными или годовыми платежами. Хотя эти суммы не являются значительными, они могут показаться выше, чем малые предприятия, плохо знакомые с ведением блога, и особенно это удобно, особенно когда в них добавлены премиальные плагины и темы.

 

Заключение

Blogger против WordPressДля большинства блоггеров выбор платформы — это личное решение. Для тех, кто ищет простой, простой и удобный вариант, Blogger может удовлетворить самые основные потребности. Однако практически во всем остальном безраздельно властвует WordPress, предоставляя вам свободу создавать свое собственное уникальное доменное имя, полностью настраивать внешний вид вашей страницы и владеть всеми своими данными без потенциального вмешательства со стороны мозгов Google. Если вы хотите дать своей компании или личному бренду лучший блог, не тратя целое состояние, в девяти случаях из десяти, WordPress является идеальной платформой для удовлетворения любого вашего идеала в блоге.



2019-04-01T18:25:55
Лучшие учебники по Wodpress