| 2 dage | Afholdes i hele Danmark | Firmakursus | Online-kursus | Åbent kursus |
WordPress i en farlig verden
Især WordPress sites med brugerinteraktion kan være sårbare for angreb fra hackere. Der bruges mange teknikker til at bryde sikkerheden på WordPress. Og der er mange punkter på tjeklisten, når man skal afskærme sit site.
Især hjemmesider med webshops og kommentarspor samt sider med login fra brugere er sårbare. Her er det vigtigt at sikre passwords, loginprocedurer og meget andet.
Målgruppe for WordPress kurset
WordPress kurset i sikkerhed og performance er rettet mod administratorer og webmastere med ansvar for et WordPress site. Du lærer en række teknikker – herunder mulige plugins men også manuelle teknikker, der i princippet gør det samme som plugins.
Kurset afholdes med udgangspunkt i nyeste WordPress version med mindre andet aftales.
Forudsætninger for kurset i WordPress
Du skal være vant til at arbejde med WordPress backend. Det vil sige, at du skal have rutine i opsætning af pages, menuer, temaer, plugins og så videre. Kurset går rent på sikkerhed og performance.
Grundkursus og Udvidet kursus
Kursusbeskrivelsen nedenfor kan ændres og tilrettelægges både opad og nedad i niveau. Derfor tilbydes både et grund- og udvidet kursus. Inden kurset tager instruktøren et webmøde, så alt bliver timet og tilrettelagt - og deltagere og instruktør får hilst på hinanden. Jeres emner kan inddrages i kurset.
Kursus i Jeres virksomhed er nemmest
For alle parter er det nemmest at holde kurset i et mødelokale på jeres adresse. ZoomTek tilbyder også online kurser/fjernkurser eller kurser afholdt på et hotel. Kurser laves i hele Danmark.
Få rabat med klippekort
Du kan få rabat, hvis du bestiller et kursusklippekort. Klippekortet kan bruges af alle medarbejdere.
Ring 4250 5040 og lad os finde en dato
Kurset holdes, når det passer i jeres kalender. Kom gerne med datoforslag. På den måde kan der komme skub i jeres projekter, og I behøver ikke vente unødigt på et kursus.
Efter kurset kan du
Du vil kunne lave de nødvendige indstillinger til opretholdelse af sikkerhed og effektiv performance i WordPress. Du lærer en masse teknikker, hvor nogle er specifikke for WordPress og andre f.eks. er indstillinger på en Apache webserver, som WordPress typisk er sat op på.
Det får du også......
Indhold af kurset i WordPress sikkerhed og performance
1 | Performance
- Brug af AVIF format til billeder
- Brug af persistent object cache
- Brug af Sidecache
- Måling af serverens svartid
- Test af WordPress-version – autoopdatering
- Test af PHP-version. autoopdatering af PHP
- Hvilke moduler er nødvendige – og hvilke moduler er anbefalede?
- Indstillinger af PHP-standardtidszonen
- Alarm hvis PHP-sessioner ikke kan afsluttes
- Opdatering af SQL-server
- Indstillinger for Timerjobs / begivenheder
- HTTP-forespørgsler – opsætning og indstillinger
- Er REST API’et tilgængeligt?
- Indstillinger for loopback-anmodninger
2 | Plugins
- Automatisk opdatering af plugins
- Hvordan testes plugins for sikkerhed? – pas på forladte og uopdaterede plugins
- Fjern inaktive plugins
3 | Sikkerhed
- Oprettelse af brugerprofiler fra Dash Board og fra selve hjemmesiden
- Backup af WordPress sitet
- Automatisk opdatering af temaer og plugins (fordele/ulemper)
- Opgradering af din WordPress hjemmeside
4 | WordFence
- Hvordan forhindres brute-force angreb?
- Brug af WordFence (både betalt og gratis version)
- WordFence: ‘Look up visitor IP locations via Wordfence servers’
- WordFence: ‘Participate in the Real-Time Wordfence Security Network’
- WordFence: ‘Traffic logging mode’
- WordFence: Gør WordFence GDPR-compliant
- Alternativer/supplement til WordFence: Sucuri, iThemes Security
5 | Avanceret sikkerhed
- Generelle sikkerhedsaspekter
- Opsætning af WordFence for højere sikkerhed
- Manuelle indstillinger i .htaccess fil
- Sitets kommunikation med WordPress.org
- Slå backgrundsopdateringer til
- Autorisation-headers
- HTTP Strict Transport Security (HSTS)
- Security headers: X-Frame, X-Content-Type-Options Header
- Content Security Policy (CSP) Header, Permissions-Policy Header
- Sikker kommunikation med andre services
- Skrivbar, midlertidige backupmappe til plugins og temaer
- Diskplads til rådighed til at udføre opdateringer korrekt
6 | Best Practive og gode råd
- Aktivering af 2FA (to-faktor autentifikation)
- Backup af website – enten via plugin eller via webhotel
- Ændre url til loginsiden (/wp-admin)
- Sikre at alle brugere benytter stærke og unikke passwords
- Flytning af wp-config.php-filen til overordnet mappe og lave settings i .htaccess
- Brug af ‘define(‘DISALLOW_FILE_EDIT’, true);’ for at forhindre direkte editering i wp-config filen.
- Brug af logfiler. Hvor findes de? Og hvordan sætter man alarmer op?
Kurser før og efter K3077 WordPress sikkerhed og performance
Ønsker du et anderledes kursus i WordPress?
ZoomTek tilbyder også uddannelse i udvikling af WordPress Themes og Plugins. Har du andre ønsker end ovenstående, er vi lydhøre. Et kursus i WordPress kan tilrettelægges fuldstændigt som du ønsker det.
F.eks. med fokus i specielle plugins, integration med andre systemer, fokus på PHP-udvikling og meget mere. Kontakt ZoomTek på telefon 4250 5040 eller info@zoomtek.dk.
Kursusinstruktør:
VIM, ANC, THK
Kurset er et formidlingskursus
ZoomTek Kurser
Kurset er udviklet 100% af ZoomTek og/eller af kursusafholder.
Kursus hos Jer
Kurset kan køres på jeres adresse. Nemt og praktisk...
I skal blot have et mødelokale og wifi.
Remote via video
Kolleger kan deltage remote via video. Så kan alle deltage, selv om I har afdelinger i hele landet eller udlandet. Kurser kan afholdes på engelsk.
Praktisk information
Er du stadig i tvivl om kursusvalg? Lad os tage et uforpligtende webmøde
Kontakt ZoomTek på telefon 4250 5040 eller info@zoomtek.dk.Telefonen er åben alle hverdage mellem kl. 8-17. Webmøder kan også aftales om aftenen.
Du kan også udfylde kontaktformularen nedenfor.
Apache®, PHP®, WordPress® (and others) are either registered trademarks or trademarks in the United States and/or other countries. On this page you may find other trademarks and/or registered trademarks that belong to third parties and are the property of their respective owners. ZoomTek does’nt have an affiliation, endorsement, sponsorship, or approval with or by any of these companies and their respective trademarks. ZoomTek has developed all courses on this website or passes the courses on to an external course provider. Read more about the use of trademarks on ZoomTek.dk