<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Webové stránky</title>
	<atom:link href="https://www.webovestranky.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webovestranky.com/</link>
	<description>Pořiďte si lepší webové stránky</description>
	<lastBuildDate>Fri, 01 Jul 2022 19:13:39 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.webovestranky.com/wp-content/uploads/2022/05/wsc3a-150x150.png</url>
	<title>Webové stránky</title>
	<link>https://www.webovestranky.com/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Prestashop, spam z kontaktního formuláře</title>
		<link>https://www.webovestranky.com/prestashop-spam-z-kontaktniho-formulare/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=prestashop-spam-z-kontaktniho-formulare</link>
		
		<dc:creator><![CDATA[Webové stránky]]></dc:creator>
		<pubDate>Wed, 20 Nov 2019 21:10:51 +0000</pubDate>
				<category><![CDATA[Prestashop]]></category>
		<category><![CDATA[Rady a návody]]></category>
		<category><![CDATA[prestashop]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://www.webovestranky.com/?p=804</guid>

					<description><![CDATA[<p>Zasílá Vám Prestashop otravné emaily plné čínských znaků? Také jsem je dostával a bohužel i můj klient, pro kterého jsem eshop vytvořil. Se spamem z Prestashopu jsem bojoval delší čas a žádné řešení se neukázalo jako trvalé. Po různých zásazích po čase začal chodit dál. Prestashop je myslím příklad, jak přesně by opensource neměl vypadat.&#8230;</p>
<p>The post <a href="https://www.webovestranky.com/prestashop-spam-z-kontaktniho-formulare/">Prestashop, spam z kontaktního formuláře</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="804" class="elementor elementor-804" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-26395ec1 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="26395ec1" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-48602a2e" data-id="48602a2e" data-element_type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-65accfa4 elementor-widget elementor-widget-text-editor" data-id="65accfa4" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h2>Zasílá Vám Prestashop otravné emaily plné čínských znaků?</h2><p>Také jsem je dostával a bohužel i můj klient, pro kterého jsem eshop vytvořil. Se spamem z Prestashopu jsem bojoval delší čas a žádné řešení se neukázalo jako trvalé. Po různých zásazích po čase začal chodit dál.</p><p>Prestashop je myslím příklad, jak přesně by opensource neměl vypadat. Nepřehledný, nezabezpečený, plný balastu, ale dost nářku.</p><p>Toto je návod, jak se zbavit spamu, který chodí z modulů Kontaktní formulář a Modul pro doporučení produktů známému. Ten druhý je nejlépe rovnou odinstalovat, nejspíše i v nových verzích obsahuje bezpečnostní díru. U toho prvního je zvláštní, že nepomůže ani obligátní recapcha a spam nějak chodí dál. Je to trochu nepochopitelný spam, protože zaplavuje &#8222;zaměstnecké&#8220; emaily eshopu, jako je zákaznická podpora a nechápu, co z toho kdo může mít.</p><p> </p><h2>Řešení</h2><p>Použil jsem tedy řešení, které jsem nalezl <a href="http://nemops.com/blocking-spam-emails-in-prestashop/">zde</a>, ale stále to nebylo ono. Skript blokuje koncovky adres, ze kterých přichází většina spamu. U mě to byla hlavně @qq.com. Přidal jsem postupně i další a atak slábl. Pak ale přišlo pár regulérních adres z Hotmailu a Gmailu a to se blokovat nedá. Uvědomil jsem si, že všechny maily obsahují v těle zprávy čínské znaky, přidal jejich detekci a byl klid. Nyní tedy návod.</p><p>Vytvořte nový php soubor, pojmenujte jej <strong>ContactController.php</strong>, vložte do kód na konci stránky a nakopírujte do složky <em>override/controllers/front</em> . Nejdříve se přesvěčte, zda v daném umístění již tento soubor nemáte. Pokud ano, je potřeba vložit jen část kódu, nebo upravit funkci postProcess(). Nakonec smažte soubor <em>cache/class_index.php</em> , aby se změna projevila.</p><p><strong>Poznámky:</strong></p><ol><li>Přesto, že se <strong>detekce čínských znaků</strong> projevila jako efektivní, nechal jsem i část s vyhodnocováním adres.</li><li>V části, kde se vyhodnocuje přítomnost byť i jediného čínského znaku jsem záměrně ponechal chybovou hlášku o neplatné adrese, nikoli obsahu. Není důvod spammerům cokoli usnadňovat</li></ol><div style="background: #ffffcc; padding: 0 20px 20px; margin: 20px 0;"><pre><code>
&lt;?php class ContactController extends ContactControllerCore { public function postProcess() { if(Tools::isSubmit('submitMessage')) { $message = Tools::getValue('message'); $from = Tools::getValue('from'); $banned_in_email = ['.ru', 'qq.com', '.vn', 'sina.com', 'yeah.net', '163.com', '126.com', '139.com' ]; $banned_content = ['email marketing']; if(preg_match("/\p{Han}+/u", $message)){ $this-&gt;errors[] = Tools::displayError('This email address is not allowed');
}

foreach ($banned_in_email as $string) {
if(strstr(strtolower($from), $string))
$this-&gt;errors[] = Tools::displayError('This email address is not allowed');
}

foreach ($banned_content as $string) {
if(strstr($message, $string))
$this-&gt;errors[] = Tools::displayError('Invalid Content');
}
}
parent::postProcess();
}
}
</code></pre></div><p>Máte zavirovaný WordPress? Provedu <a href="http://localhost/2022/webovestranky/web-sluzby/odvirovani-webu-webovych-stranek/">odvirování WordPressu</a> a zabezpečím Vaše webové stránky na vyšší úroveň.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.webovestranky.com/prestashop-spam-z-kontaktniho-formulare/">Prestashop, spam z kontaktního formuláře</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Odvirování WordPressu</title>
		<link>https://www.webovestranky.com/odvirovani-wordpressu/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=odvirovani-wordpressu</link>
		
		<dc:creator><![CDATA[Webové stránky]]></dc:creator>
		<pubDate>Wed, 13 Nov 2019 22:54:25 +0000</pubDate>
				<category><![CDATA[Rady a návody]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://www.webovestranky.com/?p=787</guid>

					<description><![CDATA[<p>Potřebujete pomoci s napadenými stránkami? Kontaktujte mě emailem na info@webovestranky.com, nebo volejte +420 774 640 121. Obvykle jsem schopný provést odvirování během jednoho dne, většinou i o víkendu. Informace o ceně a více k odvirování WordPressu naleznete na stránce Odvirování webu. Také můžete pokračovat ve čtení, pokud se chcete dozvědět něco více o mě. Jaké&#8230;</p>
<p>The post <a href="https://www.webovestranky.com/odvirovani-wordpressu/">Odvirování WordPressu</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Potřebujete pomoci s napadenými stránkami?</h2>
<p>Kontaktujte mě emailem na <a href="mailto:info@webovestranky.com">info@webovestranky.com</a>, nebo volejte <a href="tel:+420774640121">+420 774 640 121</a>. <strong>Obvykle jsem schopný provést odvirování během jednoho dne, většinou i o víkendu.</strong> Informace o ceně a více k odvirování WordPressu naleznete na stránce <strong><a href="https://www.webovestranky.com/web-sluzby/odvirovani-webu-webovych-stranek/">Odvirování webu</a></strong>. Také můžete pokračovat ve čtení, pokud se chcete dozvědět něco více o mě.</p>
<h2>Jaké mám zkušennosti</h2>
<p><img fetchpriority="high" decoding="async" class="alignright size-medium wp-image-7303" src="https://www.webovestranky.com/wp-content/uploads/2019/11/is-300x211.jpg" alt="napadení webu" width="300" height="211" srcset="https://www.webovestranky.com/wp-content/uploads/2019/11/is-300x211.jpg 300w, https://www.webovestranky.com/wp-content/uploads/2019/11/is.jpg 719w" sizes="(max-width: 300px) 100vw, 300px" />Pokud by Vás zajímaly mé reference, tak Vás zklamu. Žádný zákazník by si nepřál, abych ho jmenoval. Ne vždy to znamená, že se o bezpečnost webu nestarali, ale bohužel i to je běžné. Mohu napsat, jak jsem se k této práci dostal. V roce 2014 došlo k napadení webu, který jsem měl ve správě. Na titulní straně vlála černá vlajka islámského státu s dosti hnusným hudebním doprovodem. Zjistil jsem původ virové infekce, prozkoumal infikované soubory a jako programátora mě postup, kterým se viry šíří zaujal. Ne vždy se jedná o tak propracovaný systém, jako byl v tomto případě, kdy se pomocí zranitelného pluginu a skriptování podařilo uložit soubory, které vytvořily jiné, ty infikovaly soubory WordPressu a nakonec se smazaly.</p>
<p>Uvědomil jsem si, že zranitelné jsou i další weby v mém portfoliu a věnoval několik dní jejich aktualizaci a zabezpečování. Od té doby nedošlo na mnou zabezpečených Worpressech k jedinému prolomení. Po čase přišla prosba, zda bych neopravil Wordpres jiného tvůrce, a tak začala práce, která tvoří čím dál větší procento mé pracovní náplně. Odviroval jsem desítky webů a pomáhám i ostatním tvůrcům worpressových stránek, pokud si nevědí rady. Malware se stále vyvíjí a mé zkušennosti s nimi také. Vyvinul jsem si vlastní postupy, nespoléhám na malwarové skenery. Hledám za pomocí různých nástrojů a snažím se stránky nejenom vyčistit, ale zjistit způsob proniknutí do systému, odstranit bezpečnostní díry a zamezit opakování. <strong>Odvirovávám pouze WordPress</strong>. Dobře ho znám a používám pro své klienty.</p>
<h2>Je WordPress bezpečný?</h2>
<p>Webové stránky jsou pod neustálým útokem.  WordPress je po mnoha stránkách skvělý systém a mnoho dobrovolníků se stará o jeho rozšiřování. To s sebou nese na jedné straně bezpečnostní rizika, na té druhé  je zdarma nejenom jádro systému, ale také rozšíření, o jejichž kvalitě a množství se může jiným opensourcovým systémům zdát.</p>
<p>Samotné aktualizované jádro a nové verze pluginů pro dosažení solidní bezpečnosti již nestačí. Tedy stačilo by to, kdyby se manuálně vše správně nastavilo, ale je toho hodně a jsou naštěstí pluginy, které s tím pomohou. Asi nejznámější je Worfence, ale mě se mnohem lépe osvědčil Better security od iThemes, obsahující velké množství nástrojů, které zapíšou požadované hodnoty do systémových souborů a provedou další operace. Tento plugin je součástí opatření,  která provádím při finálním zabezpečování webových stránek. Shrnuto, správně zabezpečený WordPress bezpečný je.</p>
<p>The post <a href="https://www.webovestranky.com/odvirovani-wordpressu/">Odvirování WordPressu</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Digitalizace textu &#8211; OCR</title>
		<link>https://www.webovestranky.com/digitalizace-textu-ocr-pdf-to-word/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=digitalizace-textu-ocr-pdf-to-word</link>
		
		<dc:creator><![CDATA[Webové stránky]]></dc:creator>
		<pubDate>Fri, 23 Nov 2018 02:28:44 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Rady a návody]]></category>
		<guid isPermaLink="false">https://www.webovestranky.com/?p=736</guid>

					<description><![CDATA[<p>Digitalizace textu pomocí online nástroje Každý potřebuje občas bez námahy zdigitalizovat nějaký text z tištěné předlohy. K tomu slouží OCR aplikace, které mají většinou u sebe dnes k sobě přibalené tiskárny, nebo skenery. Potíž je v tom, že v českém prostředí dávají často neuspokojivé výsledky. Koupil jsem si nedávno nový skener a zkoušel, zda si&#8230;</p>
<p>The post <a href="https://www.webovestranky.com/digitalizace-textu-ocr-pdf-to-word/">Digitalizace textu &#8211; OCR</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Digitalizace textu pomocí online nástroje</h2>
<p>Každý potřebuje občas bez námahy zdigitalizovat nějaký text z tištěné předlohy. K tomu slouží OCR aplikace, které mají většinou u sebe dnes k sobě přibalené tiskárny, nebo skenery. Potíž je v tom, že v českém prostředí dávají často neuspokojivé výsledky. Koupil jsem si nedávno nový skener a zkoušel, zda si přiložené OCR poradí s textem knihy, kterou jsem se chystal zdigitalizovat. Text byl psaný obyčejným fontem, kontrast dostatečný. Výsledek byl zklamáním a proto jsem se vrátil ke svému osvědčenému online OCR, který naleznete na stránce <a href="https://www.onlineocr.net/">PDF to Word</a> .</p>
<p>Aplikace na stránce <a href="https://www.onlineocr.net">www.onlineocr.net</a> umožňuje nastavit si jazykové prostředí a pak stačí jen uploadovat naskenovanou stránku v některém běžném formátu (jpg, tif, pdf &#8230;) a zkonvertovat. Na výběr je několik textových formátů, které lze ihned po konverzi stáhnout. Výsledek je překvapující, protože převedený text má správnou diakritiku a chyb není mnoho. Většina lze odstranit hromadným nahrazením, nebo postupně pomocí vyhledání a nahrazení. Hromadné nahrazení se nejvíce uplatní pochopitelně ve vícestránkovém textu, který je možné nahrát v placené verzi. Typicky je to vícestránkové pdf. Na konci textu uvedu některé nahrazující vzory.</p>
<p>Tento <strong>online OCR</strong> je nejlepší volbou, kterou jsem našel. Jako jediný nemá žádný problém s českými znaky a jsem si téměř jist, že používá nějaký slovník, který eliminuje nesmyslná slova a dává, s přihlédnutím k variabilitě českého jazyka se svými předponami a příponami, velice solidní výsledky.</p>
<h3>Některé nahrazovací vzory</h3>
<table style="font-size: 1.2em;" border="1" cellspacing="5" cellpadding="5">
<tbody>
<tr>
<th><strong>Úplné</strong></th>
<th><strong>Postupné</strong></th>
</tr>
<tr>
<td>¬ &gt; null</td>
<td>pin &gt; pln (piné)</td>
</tr>
<tr>
<td>&#8220; &gt; ”</td>
<td>tornu &gt; tomu</td>
</tr>
<tr>
<td>d&#8217;in &gt; ďm</td>
<td>&#8211; &gt; null (dělení slov)</td>
</tr>
<tr>
<td>d&#8216; &gt; ď</td>
<td></td>
</tr>
<tr>
<td>t&#8216; &gt; ť</td>
<td></td>
</tr>
<tr>
<td>ěi &gt; či</td>
<td></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>The post <a href="https://www.webovestranky.com/digitalizace-textu-ocr-pdf-to-word/">Digitalizace textu &#8211; OCR</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Prodává Google na vašem webu léky?</title>
		<link>https://www.webovestranky.com/prodava-google-na-vasem-webu-leky/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=prodava-google-na-vasem-webu-leky</link>
		
		<dc:creator><![CDATA[Webové stránky]]></dc:creator>
		<pubDate>Wed, 08 Aug 2018 01:50:39 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Rady a návody]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://www.webovestranky.com/?p=733</guid>

					<description><![CDATA[<p>Opravdu prodává? Odpověď zní : Ne. Přesto si návštěvníci vašich stránek stěžují, že na nich prodáváte Viagru a vy o tom nic nevíte? Pak jste se stali obětí rafinovaného malwaru. Jedná se o Google Conditional Hack a rafinované je to, že kdykoli napíšete adresu stránky do svého prohlížeče, je vše v pořádku, takže vy jako&#8230;</p>
<p>The post <a href="https://www.webovestranky.com/prodava-google-na-vasem-webu-leky/">Prodává Google na vašem webu léky?</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Opravdu prodává?</h2>
<p>Odpověď zní : <strong>Ne</strong>. Přesto si návštěvníci vašich stránek stěžují, že na nich prodáváte Viagru a vy o tom nic nevíte? Pak jste se stali obětí rafinovaného malwaru. Jedná se o <strong>Google Conditional Hack</strong> a rafinované je to, že kdykoli napíšete adresu stránky do svého prohlížeče, je vše v pořádku, takže vy jako správce jste spokojen, zatímco návštěvník, který si vás našel ve vyhledávači vidí něco docela jiného.</p>
<p>Důvod pro takové chování je zřejmy: útočník si přeje, aby správce nic nezjistil a vydrželo to tak co nejdéle. Zajímavé je, že ani Google search console nehlásí nic podezřelého, online antivirové aplikace jsou v klidu a skript po sobě maže stopy.</p>
<p>Vir  testuje, jakým způsobem se na stránky dostáváte a pokud je to z vyhledávače, spustí skript, kterým nahradí obsah stránek obsahem ze serveru, který se tváří, že ani není funkční. Virtuálně vytvoří skript na vašem webu stovky fiktivních stránek s lékovou tématikou, které se bohužel zapíšou do Google indexu, aniž o tom máte ponětí. Pokud někdo na takový odkaz klikne, dostane se na stránku s malwarem. Co to udělá s důvěryhodností Vašich stránek a SEO je jasné.</p>
<h2>Jak zjistit, že něco není v pořádku?</h2>
<p>Zjistit, že jsou stránky právě takto napadnuté se dá jednoduše porovnáním toho co se zobrazí po přímo zadané adrese a z odkazu ve výsledcích vyhledávání na Googlu. Kolik dalších nežádoucích stránek vyhledávač indexuje zjistíte napsáním site:vašedomena.domena_prvniho_řádu (cz). Pokud umíte zacházet se Search konzolí (Google webmaster&#8217;s tools), můžete si nechat stránku zobrazit jako Google.</p>
<h2>Co s tím</h2>
<p>Varianty viru se mohou lišit. Podezřelé jsou části skriptu s base64_ , protože tady může jít o pokus zamaskovat přesměrování. Kdo hledá slova, která se na stránce vyskytují a být tam nemají, ve zdrojovém kódu je nenajde. Příklad hacknutého WordPressu tímto malwarem je zde: <a href="https://malware.expert/malware/wordfence-security-plugin/">https://malware.expert/malware/wordfence-security-plugin/</a> . V tomto případě je nejspíš využito zranitelnosti pluginu Wordfence.</p>
<p>Pokud je toto zrovna Váš případ, doporučuji Wordfence odinstalovat a nahradit jiným, například iThemes Security a provést pomocí něj důkladné zabezpečení. Dále nahradit změněný systémový soubor originálním a zkontrolovat přístupová práva souborů a složek. Doporučuje se změnit po útoku FTP a databázové přístupy (současně s přepsáním wp-config). Samozřejmě je potřeba mít vše stále aktualizované.</p>
<h2>Nakonec Google</h2>
<p>Po úspěšné opravě je potřeba něco udělat se stránkami, které Google zaindexoval. Všechny nadbytečné se nyní hlásí jako 404, stránka nenalezena, ale to jen říká vyhledávači, aby to zkoušel pořád znovu, zatímco v indexu stránky s viagrou zůstávají. Je dobré změnit to tak, aby se místo 404 zasílala hlavička 410 (gone – trvale odstraněné) a stránky z indexu vypadly. To lze provést tak, že se na stránku 404.php, nebo podobnou ještě před načtením header sekce vloží skript, který odešle hlavičku 410 a následně přesměruje na jinou stránku, která se bude tvářit na uživatele jako 404. stránka, ale bude docela běžná.</p>
<p><strong>Příklad pro WordPress:</strong></p>
<p>Vložte následující skript. $custom_410_page_ID bude id nově vytvořené stránky v Administrace &gt; Stránky &gt; Stránka nenalezena.</p>
<p><code><br />
&lt;?php<br />
$custom_410_page_ID = 999;//Error 410 page ID<br />
header($_SERVER["SERVER_PROTOCOL"] . " 410 Gone");<br />
header("Refresh: 0; url=" . get_permalink($custom_410_page_ID));<br />
exit();<br />
?&gt;<br />
</code></p>
<p><strong>Pokud si na výše uvedené netroufáte, kontaktujte mě.</strong></p>
<p>The post <a href="https://www.webovestranky.com/prodava-google-na-vasem-webu-leky/">Prodává Google na vašem webu léky?</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Redakční systémy Web 2.0</title>
		<link>https://www.webovestranky.com/redakcni-systemy-web-2-0/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=redakcni-systemy-web-2-0</link>
		
		<dc:creator><![CDATA[Webové stránky]]></dc:creator>
		<pubDate>Fri, 27 Oct 2017 23:57:04 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Rady a návody]]></category>
		<guid isPermaLink="false">https://www.webovestranky.com/?p=670</guid>

					<description><![CDATA[<p>Určitě je znáte I když definice, co je Web 2.0 je poněkud vágní a vejde se pod ní i Facebook, dnes bych chtěl napsat o redakčních systémech, na kterých si lze vytvořit vlastní webové stránky za &#8222;chvilku&#8220; a &#8222;sami&#8220; a také &#8222;zadarmo&#8220;. To poslední platí většinou tehdy, když překousnete určitá podstatná omezení. Abych jmenoval některé&#8230;</p>
<p>The post <a href="https://www.webovestranky.com/redakcni-systemy-web-2-0/">Redakční systémy Web 2.0</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Určitě je znáte</h2>
<p>I když definice, co je Web 2.0 je poněkud vágní a vejde se pod ní i Facebook, dnes bych chtěl napsat o redakčních systémech, na kterých si lze vytvořit vlastní webové stránky za &#8222;chvilku&#8220; a &#8222;sami&#8220; a také &#8222;zadarmo&#8220;. To poslední platí většinou tehdy, když překousnete určitá podstatná omezení. Abych jmenoval některé systémy, asi nejznámější je Wix, Webnode, nebo Webareal. Zkušennosti mám se všemi, protože jsem se zabýval ve více případech neblahým úkolem, udělat ze stránek, běžících na některém z nich, něco kloudného.</p>
<h2>Co je na nich špatného?</h2>
<p>Nic, ale jako já nejsem dobrý pekař, pekař nebude nejspíš dobrým webmasterem. Je těžké se vyhnout při tvorbě webu mnohým úskalím. Je to například přesvědčení, že co se líbí vám, bude se líbit i druhým, že metatgy budou něco metazbytečného, že obor, kterému rozumíte vy je srozumitelný i ostatním, že všichni používají vyhledávač stejně jako vy, že ostatním prodáte to, co vy osobně byste si nekoupil(-a), že na tvorbě webu nic není, vždyť třeba karaoke také zvládne i nezpěvák&#8230; No právě.</p>
<h2>Proč je používat</h2>
<p>Hlavním důvodem, proč se do toho někdo pustí je asi slibovaná jednoduchost (že to dokáže i vaše babička).  Ale ano, některá určitě, většina dětí také, protože je to legrační přetahování bloků z místa na místo, pak se tomu dají nějaké barvičky, text se někde také zkopíruje a obrázek se vezme z Obrázků Google. Nehledě na to, že vám mohou začít vyhrožovat fotobanky a tvůrci originálního textu (možná netušíte, jak snadné je to odhalit &#8211; ale o tom třeba příště), to co vznikne bude něco jiného, než produktivní web. Možná si chcete vytvořit jen něco pro radost. Proč ne, ale pokud je to jen trochu komerční záležitost, je lépe přenechat to odborníkovi. Zákazníkovi se musí dost naproti. Prolomit jeho nedůvěru a získat jeho pozornost, přesvědčit ho, že je na správném místě. Je to trocha psychologie a zkušenností co funguje a co ne.</p>
<h2>Vlastní zkušenost</h2>
<p>Takže máte web na některém z těchto systémů a už víte, že není zdarma, ale to vám až tak nevadí, protože platíte jen nějaké 3 &#8211; 4 tisíce ročně a to není moc. Vážně? Cena za běžný webhosting je dnes od 200 Kč do 1200 Kč, ale obvykle se vejdete do 600 Kč za rok. Je tam nějaká údržba a aktualizace cca 400 Kč za rok. Takže máte ten web a napadlo vás, že by nebylo špatné usnadnit zákazníkovi život a zprovoznit nějakou funkci, o které si myslíte, že je docela běžná. V administraci jí nenajdete, tak vejdete v chat s provozovatelem a tam se dozvíte, že server sdílíte s dalšími uživateli, změna funkčnosti není možná a podobný rozšiřující modul neexistuje. Zeptáte se ještě na možnost úpravy vzhledu &#8211; a ano, můžete si přece během chvilky jednoduše změnit šablonu. Pak je tu možnost, pokračuje operátor, pokud máte zkušennost s CSS, vložit příslušný kód do okna formuláře (do toho, o kterém teď už víte, proč tam je). Nebo vám s tím pomohou za úplatu odborníci z technického oddělení. Začnete se cítit jako rukojmí, kde váš projekt povyrostl a je mu trochu těsno. Rozhodnete se po čase pro rázné řešení a odcházíte. To ale netušíte, co Vás čeká.</p>
<p>Najdete si webmastera, který Vám navrhne řešení na nějaké jiné platformě, řekne, že všechno se dá zařídit a přizpůsobit vašim potřebám a možná zbledne, když mu řeknete, kde to máte, a že potřebujete odtud dostat stovky článků. To vám totiž neřekli, že přijít k nim je snadné, že pokud již máte nějaký obsah, můžete ho naimportovat různými způsoby, ale že pokud odcházíte, exportní možnosti nejsou žádné. Přesto se podaří obsah s velkým úsilím zkopírovat a nový web je před spuštěním. Budete potřebovat převést stávající doménu, protože už víte, že bez webu vám jí hostovat nebudou. Webmaster tedy zadá příkaz k transferu domény pod nového registrátora, aniž by měnil nastvení DNS a doména tedy směřuje nadále na starý web. Příští den je na místě starého webu logo provozovatele starého systému. Doména ukazuje správně, ale oni vám to vypli!! Máte to sice ještě zaplacené, ale oni zase mají něco v těch svých podmínkách&#8230;</p>
<h2>Závěr</h2>
<p>Když se podobné redakční systémy objevily, řikal jsem si: Tak, a jsem bez práce. No já si dnes doma rohlíky nepeču ač troubu mám a podobné to bude v jiných domácnostech. Myslím, že tvůrci předpokládají, že jste tak trochu založením jako oni, ale zase ne tak úplně, protože oni to takhle nepotřebují, protože jsou profíci. Tím podle mě naplňují hned dva předpoklady amatérského webmastera. Já si tu pointu na konec nějak neumím odpustit.</p>
<p>The post <a href="https://www.webovestranky.com/redakcni-systemy-web-2-0/">Redakční systémy Web 2.0</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bezpečnost WordPressu</title>
		<link>https://www.webovestranky.com/bezpecnost-wordpressu/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=bezpecnost-wordpressu</link>
		
		<dc:creator><![CDATA[Webové stránky]]></dc:creator>
		<pubDate>Tue, 02 Jan 2018 23:28:07 +0000</pubDate>
				<category><![CDATA[Rady a návody]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://www.webovestranky.com/?p=668</guid>

					<description><![CDATA[<p>O bezpečnosti WordPressu se vedou diskuze, ale podle mého názoru je stejně (ne)bezpečný, jako jiné opensourcové aplikace. Základem každé bezpečnosti je pravidelná aktualizace jádra i pluginů, ale i to může být málo. Webové stránky jsou pod neustálým tlakem a pokusů o jejich prolomení bývá i několik do minuty. Proto je vhodné tyto útoky omezit tak,&#8230;</p>
<p>The post <a href="https://www.webovestranky.com/bezpecnost-wordpressu/">Bezpečnost WordPressu</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>O bezpečnosti WordPressu</strong> se vedou diskuze, ale podle mého názoru je stejně (ne)bezpečný, jako jiné opensourcové aplikace. Základem každé bezpečnosti je pravidelná aktualizace jádra i pluginů, ale i to může být málo.</p>
<p><strong> Webové stránky</strong> jsou pod neustálým tlakem a pokusů o jejich prolomení bývá i několik do minuty. Proto je vhodné tyto útoky omezit tak, že zakážeme vše, co není pro běh webu potřebné a útočníkům ztížíme přístup do míst, které by mohly posloužit jako vstupní brána útoku.</p>
<h2>Co můžeme pro ochranu webových stránek udělat?</h2>
<p>Kromě již zmíněných pravidelných aktualizací je potřeba překontrolovat nastavení práv pro složky a soubory. To se může lišit podle nastavení serveru, ale obecně platí, že žádná ze systémových složek by neměla být volně přístupná (755), žádný systémový soubor by neměl jít samostatně přečíst (644) a nikde by neměla být nastavená práva pro zápis z externího zdroje. Zvláštní pozornost je potřeba věnovat konfiguračním souborům a .htaccess, které by měly být nastaveny ještě restriktivněji (444).</p>
<p>Antivirové programy jako je známe z ochrany počítačů se sice nepoužívají, ale bezpečnostní pluginy funkcemi podobné firewallu ano. Zde naleznete <a href="https://www.tripwire.com/state-of-security/featured/5-best-wordpress-security-plugins-to-keep-your-site-secure/">seznam používaných bezpečnostních pluginů</a> pro WordPress. Jejich nastavení nemusí být nejsnadnější, ale dělají na jednom místě přesně to, co popisuji výše. Tedy zakáží přístup do citlivých míst, jako je například formulář pro vstup do administrace a vypnou nepotřebné služby. Disponují blacklistem adres známých útočníků, zakáží po stanoveném počtu podezřelých aktivit vstup na celý web pro danou adresu na určitou dobu, potlačí chybové hlášky a jiné projevy systému na cílené útoky a mnoho dalšího.</p>
<p>Vše jmenované v důsledku povýší bezpečnost webových stránek na mnohem vyšší úroveň a riziko úspěšného napadení sníží na dlouhodobě přijatelnou úroveň. To za předpokladu, že i vy dostatečně chráníte své přístupové a jiné citlivé údaje, protože v opačném případě bývá doslova každá rada drahá. Viz <a href="https://www.webovestranky.com/web-sluzby/odvirovani-webu-webovych-stranek/">odvirování webových stránek</a>.</p>
<p>The post <a href="https://www.webovestranky.com/bezpecnost-wordpressu/">Bezpečnost WordPressu</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NGGallery zarovnání na střed a popisky</title>
		<link>https://www.webovestranky.com/nggallery-zarovnani-na-stred-a-popisky/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nggallery-zarovnani-na-stred-a-popisky</link>
		
		<dc:creator><![CDATA[Webové stránky]]></dc:creator>
		<pubDate>Fri, 26 Aug 2016 18:19:54 +0000</pubDate>
				<category><![CDATA[Rady a návody]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://www.webovestranky.com/?p=589</guid>

					<description><![CDATA[<p>Na plugin NGGallery pro WordPress jsou různé názory. Někdo ho zatracuje a vzpomíná na jeho dřívější verze, někdo ho tiše trpí a instaluje ze zvyku. Nevím, jaký názor na něj máte vy, ale mě vyhovuje. Je pravda, že si bere svoji část výkonu, ale to nebude to hlavní, co vadí. Je to určitá nedotaženost a&#8230;</p>
<p>The post <a href="https://www.webovestranky.com/nggallery-zarovnani-na-stred-a-popisky/">NGGallery zarovnání na střed a popisky</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Na plugin <strong>NGGallery</strong> pro WordPress jsou různé názory. Někdo ho zatracuje a vzpomíná na jeho dřívější verze, někdo ho tiše trpí a instaluje ze zvyku. Nevím, jaký názor na něj máte vy, ale mě vyhovuje. Je pravda, že si bere svoji část výkonu, ale to nebude to hlavní, co vadí. Je to určitá nedotaženost a já se teď budu věnovat dvou z nich. V obou případech je zvoleno řešení, které vytrvá i po updatu pluginu, protože se nalézá mimo něj.</p>
<h2> Zarovnání galerie na střed</h2>
<p>Galerie je sice responzivní, ale stále se zarovnává k levému okraji. Pochopitelně se dají použít styly, ale tak, jak je to udělané to není úplně snadné. Galerie vytvoří soubor do: wp-content/ngg_styles/nggallery.css . Pokud ho nemáte, vytvořte jej. Do něj je potřeba vložit tyto styly:</p>
<p>/**************************/</p>
<p>.ngg-galleryoverview {<br />
text-align: center !important;<br />
overflow: hidden;<br />
margin-top: 10px;<br />
width: 100%;<br />
clear:both;<br />
display:block !important;<br />
}</p>
<p>.ngg-galleryoverview .desc {<br />
/* required for description */<br />
margin:0px 10px 10px 0px;<br />
padding:5px;<br />
}</p>
<p>.ngg-gallery-thumbnail-box {<br />
display: inline-block !important;<br />
float:none !important;<br />
}</p>
<p>.ngg-gallery-thumbnail {<br />
margin-right: 0;<br />
text-align: center;<br />
display: inline-block !important;<br />
}</p>
<p>.ngg-gallery-thumbnail img {<br />
border: medium none;<br />
}</p>
<p>/**************************/</p>
<p>To je vše. Obrázky by měly být vždy vycentrované. Ke stažení <strong><a href="https://www.webovestranky.com/wp-content/uploads/ngg/ngg_center.zip">zde</a></strong>.</p>
<h2>Popisky pod obrázky</h2>
<p>V základu je k dispozici několik šablon, ale ani jediná nevyhovuje v případě, že potřebujete obyčejné popisky pod obrázky. Proto jsem vytvořil šablonu, která se jmenuje gallery-popisky.php a kterou je potřeba umístit do adresáře nggallery tentokrát do složky aktivní šablony (wp-content/themes/vasesablona/). Ke stažení <strong><a href="https://www.webovestranky.com/wp-content/uploads/ngg/ngg_popisky.zip">zde</a></strong>. Stačí obsah zipu vložit na místo a při vkládání galeri do editoru jí vybrat v záložce &#8222;Upravit nastavení zobrazení &gt; Šablona&#8220;. Také jí můžete nastavit pochopitelně globálně v nastavení galerie.</p>
<p>&nbsp;</p>
<p>The post <a href="https://www.webovestranky.com/nggallery-zarovnani-na-stred-a-popisky/">NGGallery zarovnání na střed a popisky</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Remarketing</title>
		<link>https://www.webovestranky.com/remarketing/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=remarketing</link>
		
		<dc:creator><![CDATA[Webové stránky]]></dc:creator>
		<pubDate>Thu, 25 Jun 2015 11:00:48 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://www.webovestranky.com/?p=515</guid>

					<description><![CDATA[<p>Pokud nevíte, co je to remarketing, určitě nejste sami. Je to poměrně nová věc. Začal jsem se o to zajímat více ve chvíli, kdy jsem si všiml změn v zobrazování kontextové reklamy. Vlastně to byl můj omyl. Kontextová reklama funguje stále stejně, ale objevil se nový fenomén, který je docela chytrý. Kontextová reklama Kontextová reklama&#8230;</p>
<p>The post <a href="https://www.webovestranky.com/remarketing/">Remarketing</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pokud nevíte, co je to remarketing, určitě nejste sami. Je to poměrně nová věc. Začal jsem se o to zajímat více ve chvíli, kdy jsem si všiml změn v zobrazování kontextové reklamy. Vlastně to byl můj omyl. Kontextová reklama funguje stále stejně, ale objevil se nový fenomén, který je docela chytrý.</p>
<h2>Kontextová reklama</h2>
<p>Kontextová reklama se zobrazuje na stránkách s příbuznou tématikou, ale to má nevyhnutelně za následek, že se pak často objevují na firemních <a href="https://www.webovestranky.com/webdesign-tvorba-webovych-stranek/">webových stránkách</a> reklamy jejich konkurentů. Tak kontextová reklama pracuje. Na základě filtrů a klíčových slov. Je jasné že něco podobného si žádný vlastník takového webu nepřeje a to co může dobře fungovat u všeobecně zaměřených, informačních, nebo hobby webů, to těch komerčních nakonec vyústí ve stažení reklamy, když si uvědomíte, že ztráty z ušlých zakázek mohou převažovat nad příjmem z reklamy. Reklama funguje jako stálá mediální masáž, kde se značky stávají značkami a ty pak první volbou těch zákazníků, kteří upřednostňují kvalitu produktu, ale tu tak trochu zaměňují za kvalitní marketing.</p>
<h2>Remarketing</h2>
<p>Hledal jsem nedávno pár věcí. Například v únoru letenky, nyní dodávku na odvoz střešních tašek. Najednou na mě odevšad vyskakovala nabídka nejlevnějších letenek do dané destinace, a to ještě dva týdny poté, co jsem je měl koupené. S dodávkou to bylo to samé. Již dávno jsem si své odvezl, ale přesto se mě &#8222;prohlížeč&#8220; stále ptá: Už jste sehnal dodávku? Nejlepší ceny! Chytré, ale zároveň je vidět v čem je největší slabina. Na reklamu jsem klikl i přesto, že již na své volbě nehodlám nic měnit, spíš ze zvědavosti a údivu, jak to funguje a tím inzerentovi celkem zbytečně odčerpal určitý obnos za klik. Kdo se rozhoduje rychle jako já, nebude remarketingem příliš zasažen, ale na váhavce to vliv mít může.</p>
<p>Obecně se předpokládá, že konverze je u kontextové reklamy kolem 1% pokud je na tématicky příbuzné stránce a více, pokud se zobrazuje ve výsledcích hledání. Remarketing na tom může být z tohoto pohledu lépe, ale je to jen odhad. Zde si můžete přečíst, jak funguje <a href="https://support.google.com/adwords/answer/2454000?hl=cs">remarketing na Google Adwords</a>.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-7306" src="https://www.webovestranky.com/wp-content/uploads/2015/06/dodavka-1.jpg" alt="dodávka" width="582" height="125" srcset="https://www.webovestranky.com/wp-content/uploads/2015/06/dodavka-1.jpg 582w, https://www.webovestranky.com/wp-content/uploads/2015/06/dodavka-1-300x64.jpg 300w" sizes="(max-width: 582px) 100vw, 582px" /></p>
<h2>Jak se zbavit remarketingu v prohlížeči?</h2>
<p>Těžko všech, protože je to dost decentralizované, ale třeba se časem objeví nějaký doplněk prohlížeče, který to dokáže vyřadit. Bude ale mít mocné nepřátele. Cookies vsadí do prohlížeče skript na té stránce, kterou jste navštívili a netušili, že tam nějaký je. Budou pod její doménou a mohou se jmenovat _ga, _utma, _utmb, _utmc, _utmz v případě Googlu, nebo Sklik+číslo u Seznamu. Pokud vás přece jen některé otravují více, než jiné, jde se jich zbavit takto: najeďte kurzorem nad reklamu a podívejte se, kam odkazuje. V adrese se objeví něco jako www.dodavky-zdarma.cz.  Postupujte následovně:</p>
<p><strong>Firefox:</strong> Menu &gt; nástroje &gt; možnosti &gt; soukromí &gt; odebrat některá cookies : do políčka Hledat napište dodavky. Označte se shiftem všechny položky _ga, _utma&#8230; atd as smažte (odebrat 1 zvolenou, 2 zvolené.. atd) a zavřete.<br />
<strong>Chrome:</strong> Menu &gt; nastavení &gt; zobrazit rozšířená nastavení &gt; Ochrana soukromí &gt; Nastavení obsahu &gt; Všechny soubory cookie: dejte vyhledat dodavky a křížkem smažte stejné nalezené položky jako u Firefoxu.</p>
<p>Před smazáním se můžete podívat, do jakého data by Cookies byly platily. U zmíněných dodávek to byly dva roky a to už je opravdu trochu na hlavu. Cookies můžete samozřejmě i zakázat, ale vzhledem k tomu, jak je to využívaná funkce, nestojí to za špatně fungující web a určitě to nedoporučuji. Ufff, místo dodávek tam teď je: &#8222;Všichni budou oči kulit, jak umíte dobře mluvit&#8230;&#8220;, ach jo.</p>
<p>The post <a href="https://www.webovestranky.com/remarketing/">Remarketing</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vědecké SEO</title>
		<link>https://www.webovestranky.com/vedecke-seo/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vedecke-seo</link>
		
		<dc:creator><![CDATA[Webové stránky]]></dc:creator>
		<pubDate>Thu, 04 Jun 2015 22:30:58 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://www.webovestranky.com/?p=498</guid>

					<description><![CDATA[<p>Zaujala mne poptávka z jednoho poptávkového systému: Je z toho cítit takové to &#8222;to jste všichni vážně tak neschopní, to se hergot nenajde někdo, kdo dokáže splnit úplně triviální zadání?&#8220; Zajímalo by mne, který blázen něco takového vezme. Představa vědeckého SEO je celkem vžitá a šíří jí různí SEO šamani, kteří jsou pak nejspíš živi&#8230;</p>
<p>The post <a href="https://www.webovestranky.com/vedecke-seo/">Vědecké SEO</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Zaujala mne poptávka z jednoho poptávkového systému:</h2>
<p><img decoding="async" class="aligncenter size-full wp-image-7308" src="https://www.webovestranky.com/wp-content/uploads/2015/06/kvalitniseo-1.jpg" alt="" width="583" height="391" srcset="https://www.webovestranky.com/wp-content/uploads/2015/06/kvalitniseo-1.jpg 583w, https://www.webovestranky.com/wp-content/uploads/2015/06/kvalitniseo-1-300x201.jpg 300w" sizes="(max-width: 583px) 100vw, 583px" /></p>
<p>Je z toho cítit takové to &#8222;to jste všichni vážně tak neschopní, to se hergot nenajde někdo, kdo dokáže splnit úplně triviální zadání?&#8220; Zajímalo by mne, který blázen něco takového vezme.</p>
<p>Představa vědeckého <a href="https://www.webovestranky.com/web-sluzby/seo-optimalizace-webovych-stranek/">SEO</a> je celkem vžitá a šíří jí různí SEO šamani, kteří jsou pak nejspíš živi z poplatků za školení SEO odborníků. Ne, to jsem přehnal. Nepopírám SEO. Je to dlouhodobá práce a vyplatí se, ale lze vůbec predikovat, jakým způsobem se bude vyvijet něco o čem záměrně nejsou žádné informace, kde jeden den něco platí a druhý nikoliv?</p>
<p>Společnosti, které ještě nedávno dělaly SEO stylem výměny a nákupem odkazů a dobře to fungovalo musely později řešit masivní propady webů a umím si představit ty reakce nespokojených zákazníků. Některým z nich už nefungují ani vlastní weby a předpokládám, že neexistují.</p>
<p>Proč to vlastně stoprocentně nefunguje? Hlavně proto, že těžko můžete zaručit něco, na co nemáte přímý vliv. Dosáhnete dobrých výsledků pokud budete dělat to, k čemu Vás samy vyhledávače nabádají a pak můžete těžit z toho, že jiní to nedělají. Vlastně se to opakuje stále jako klišé. Hodnotný obsah, přirozené odkazy, pravidelné přírustky, přirozená provázanost se sociálními sítěmi. Víc v tom není. Zkuste nějakou magii, vyletíte vzhůru a po čase přijde pád. Pro své zákazníky optimalizaci dělám a mám myslím slušné výsledky, ale nejsem šaman. Do výše uvedeného nešel.</p>
<p>&nbsp;</p>
<p>The post <a href="https://www.webovestranky.com/vedecke-seo/">Vědecké SEO</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Napadení webu hackery</title>
		<link>https://www.webovestranky.com/napadeni-webu-hackery/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=napadeni-webu-hackery</link>
		
		<dc:creator><![CDATA[Webové stránky]]></dc:creator>
		<pubDate>Fri, 10 Apr 2015 12:10:12 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://www.webovestranky.com/?p=462</guid>

					<description><![CDATA[<p>Webové stránky a útoky Snaha o prolomení webových stránek tu byla vždy, ale v poslední době nabírá na síle. Jde nejenom o tradiční spammery a vkládání iframů na infikované weby, kteří se snaží svou aktivitu na ovládnutém webu spíše zamaskovat, ale třeba o hackery, kteří chtějí být naopak vidět, jako je tomu v příkladu. Nebezpečnější&#8230;</p>
<p>The post <a href="https://www.webovestranky.com/napadeni-webu-hackery/">Napadení webu hackery</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Webové stránky a útoky</h2>
<p>Snaha o prolomení <strong>webových stránek</strong> tu byla vždy, ale v poslední době nabírá na síle. Jde nejenom o tradiční spammery a vkládání iframů na infikované weby, kteří se snaží svou aktivitu na ovládnutém webu spíše zamaskovat, ale třeba o hackery, kteří chtějí být naopak vidět, jako je tomu v příkladu. Nebezpečnější je první případ a také hledání nákazy je složitější.</p>
<p>Zvláště zranitelný je opensource a všechny nejužívanější redakční systémy. Pokud pročítáte logy a sledujete záznamy o aktivitách, nestačíte se divit, jakému tlaku některé <a href="https://www.webovestranky.com/">webové stránky</a> čelí. Útoky přicházejí z celého světa a není pochyb, že většinou z ovládnutých počítačů. Dotazy testují přítomnost zranitelných pluginů, bezpečnostních děr v neaktualizovaných systémech, snaží se nabourat do administrace. Pokud jsou úspěšní, následuje několik scénářů. Například vložení souborů rozesílajících viry, nebo spam bez narušení chodu stránek, změna na stránky propagující extrémní ideologie, nebo kompletní vymazání a nahrazení vlastním obsahem. Může se objevit i kombinovaný útok, kdy je nákaza dvojí a po odhalení jedné druhá přetrvává.</p>
<h2>Příklad</h2>
<p>Tento příklad je proniknutí přes zranitelný plugin Fancybox for WP ve verzi 3. 0. 2. Nestačí jej po útoku pouze aktualizovat, je třeba dohledat vložené skripty, které jsou v zakódované podobě. Nejjistější je vše nahradit ze zálohy a potom aktualizovat na poslední verze.</p>
<h2>Řešení problému</h2>
<p>Je jasné, že pokud máte ve správě více webů, je neustálá aktualizace a testování komponent nutná, ale protivná a neproduktivní práce, která musí být zahrnutá do nějakého paušálu. Je dobré přistoupit k celkovému posílení bezpečnosti použitím aktivních nástrojů pro ztížení možného prolomení, posílit hesla a loginy a také odstranit vše, co je zbytečné a představuje potencionální nebezpečí.</p>
<p>Z tohoto vyplývá na konec ještě jedno zamyšlení a to, zda se v některých případech nevrátit ke statickým stránkám bez možnosti administrace, které jsou proti těmto nebezpečím v podstatě imunní. Podle mých zkušenností asi polovina firemních zákazníků administraci téměř nevyužívá a změny se týkají většinou kontaktů, nebo pár fotek v galerii. Druhou možností je nepoužívat opensource a přejít (znovu) k vlastním řešením.</p>
<p><a href="https://www.webovestranky.com/web-sluzby/odvirovani-webu-webovych-stranek/">Pomohu Vám s odvirováním</a>.</p>
<p>The post <a href="https://www.webovestranky.com/napadeni-webu-hackery/">Napadení webu hackery</a> appeared first on <a href="https://www.webovestranky.com">Webové stránky</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
