K3077 WordPress sikkerhed- og performancekursus

WordPress® kurset fokuserer på, hvordan man laver et sikkert site. De fleste WordPress sites bliver dagligt udsat for mange angrebsforsøg. Du får teknisk indsigt og en effektiv tjekliste…

| 2 dage | Afholdes i hele Danmark | Firmakursus | Online-kursus | Åbent kursus |

WordPress i en farlig verden

Især WordPress sites med brugerinteraktion kan være sårbare for angreb fra hackere. Der bruges mange teknikker til at bryde sikkerheden på WordPress. Og der er mange punkter på tjeklisten, når man skal afskærme sit site.

Især hjemmesider med webshops og kommentarspor samt sider med login fra brugere er sårbare. Her er det vigtigt at sikre passwords, loginprocedurer og meget andet.

Målgruppe for WordPress kurset

WordPress kurset i sikkerhed og performance er rettet mod administratorer og webmastere med ansvar for et WordPress site. Du lærer en række teknikker – herunder mulige plugins men også manuelle teknikker, der i princippet gør det samme som plugins.

Kurset afholdes med udgangspunkt i nyeste WordPress version med mindre andet aftales.

Forudsætninger for kurset i WordPress

Du skal være vant til at arbejde med WordPress backend. Det vil sige, at du skal have rutine i opsætning af pages, menuer, temaer, plugins og så videre. Kurset går rent på sikkerhed og performance.

Fold ud

Grundkursus og Udvidet kursus

Kursusbeskrivelsen nedenfor kan ændres og tilrettelægges både opad og nedad i niveau. Derfor tilbydes både et grund- og udvidet kursus. Inden kurset tager instruktøren et webmøde, så alt bliver timet og tilrettelagt - og deltagere og instruktør får hilst på hinanden. Jeres emner kan inddrages i kurset.

Kursus i Jeres virksomhed er nemmest

For alle parter er det nemmest at holde kurset i et mødelokale på jeres adresse. ZoomTek tilbyder også online kurser/fjernkurser eller kurser afholdt på et hotel. Kurser laves i hele Danmark.

Få rabat med klippekort

Du kan få rabat, hvis du bestiller et kursusklippekort. Klippekortet kan bruges af alle medarbejdere.

Ring 4250 5040 og lad os finde en dato

Kurset holdes, når det passer i jeres kalender. Kom gerne med datoforslag. På den måde kan der komme skub i jeres projekter, og I behøver ikke vente unødigt på et kursus.

Efter kurset kan du

Du vil kunne lave de nødvendige indstillinger til opretholdelse af sikkerhed og effektiv performance i WordPress. Du lærer en masse teknikker, hvor nogle er specifikke for WordPress og andre f.eks. er indstillinger på en Apache webserver, som WordPress typisk er sat op på.

Indhold af kurset i WordPress sikkerhed og performance

1 | Performance

  • Brug af AVIF format til billeder
  • Brug af persistent object cache
  • Brug af Sidecache
  • Måling af serverens svartid
  • Test af WordPress-version – autoopdatering
  • Test af PHP-version. autoopdatering af PHP
  • Hvilke moduler er nødvendige – og hvilke moduler er anbefalede?
  • Indstillinger af PHP-standardtidszonen
  • Alarm hvis PHP-sessioner ikke kan afsluttes
  • Opdatering af SQL-server
  • Indstillinger for Timerjobs / begivenheder
  • HTTP-forespørgsler – opsætning og indstillinger
  • Er REST API’et tilgængeligt?
  • Indstillinger for loopback-anmodninger

2 | Plugins

  • Automatisk opdatering af plugins
  • Hvordan testes plugins for sikkerhed? – pas på forladte og uopdaterede plugins
  • Fjern inaktive plugins

3 | Sikkerhed

  • Oprettelse af brugerprofiler fra Dash Board og fra selve hjemmesiden
  • Backup af WordPress sitet
  • Automatisk opdatering af temaer og plugins (fordele/ulemper)
  • Opgradering af din WordPress hjemmeside

4 | WordFence

  • Hvordan forhindres brute-force angreb?
  • Brug af WordFence (både betalt og gratis version)
  • WordFence: ‘Look up visitor IP locations via Wordfence servers’
  • WordFence: ‘Participate in the Real-Time Wordfence Security Network’
  • WordFence: ‘Traffic logging mode’
  • WordFence: Gør WordFence GDPR-compliant
  • Alternativer/supplement til WordFence: Sucuri, iThemes Security

5 | Avanceret sikkerhed

  • Generelle sikkerhedsaspekter
  • Opsætning af WordFence for højere sikkerhed
  • Manuelle indstillinger i .htaccess fil
  • Sitets kommunikation med WordPress.org
  • Slå backgrundsopdateringer til
  • Autorisation-headers
  • HTTP Strict Transport Security (HSTS)
  • Security headers: X-Frame, X-Content-Type-Options Header
  • Content Security Policy (CSP) Header, Permissions-Policy Header
  • Sikker kommunikation med andre services
  • Skrivbar, midlertidige backupmappe til plugins og temaer
  • Diskplads til rådighed til at udføre opdateringer korrekt

6 | Best Practive og gode råd

  • Aktivering af 2FA (to-faktor autentifikation)
  • Backup af website – enten via plugin eller via webhotel
  • Ændre url til loginsiden (/wp-admin)
  • Sikre at alle brugere benytter stærke og unikke passwords
  • Flytning af wp-config.php-filen til overordnet mappe og lave settings i .htaccess
  • Brug af ‘define(‘DISALLOW_FILE_EDIT’, true);’ for at forhindre direkte editering i wp-config filen.
  • Brug af logfiler. Hvor findes de? Og hvordan sætter man alarmer op?

Ønsker du et anderledes kursus i WordPress?

ZoomTek tilbyder også uddannelse i udvikling af WordPress Themes og Plugins. Har du andre ønsker end ovenstående, er vi lydhøre. Et kursus i WordPress kan tilrettelægges fuldstændigt som du ønsker det.

F.eks. med fokus i specielle plugins, integration med andre systemer, fokus på PHP-udvikling og meget mere. Kontakt ZoomTek på telefon 4250 5040 eller info@zoomtek.dk.

Kursusinstruktør:

VIM, ANC, THK

Kurset er et formidlingskursus

ZoomTek Kurser

Kurset er udviklet 100% af ZoomTek og/eller af kursusafholder.

Kursus hos Jer

Kurset kan køres på jeres adresse. Nemt og praktisk...

I skal blot have et mødelokale og wifi.

Remote via video

Kolleger kan deltage remote via video. Så kan alle deltage, selv om I har afdelinger i hele landet eller udlandet. Kurser kan afholdes på engelsk.

Praktisk information

Ring på telefon 4250 5040 eller skriv til e-mail info@zoomtek.dk . Alternativt kan du udfylde kontaktformularen nederst.

Kursusdatoer aftales med dig som kunde. Sammen med instruktøren finder I nogle passende datoer. Det kan være meget snart eller om noget tid efter jeres ønske.

De fleste kurser afholdes ude hos vores kunder. Et almindeligt mødelokale er helt optimalt. Alternativt holdes kurser også på hoteller og konferencecentre i København, Aarhus, Aalborg, Odense og Trekantområdet.

Prisen afhænger af antal deltagere, geografi og om det er et ZoomTek kursus eller et formidlet kursus afholdt af en af vore partnere.

Ja. Kurser kan holdes på engelsk, og i en del tilfælde også på svensk. Kurser kan holdes i udlandet til standardpris + rejseomkostninger.

Ja. For 2 personer holder vi et lukket firmakursus. Er du kun dig, kan vi tilbyde et Online kursus.

OnLine kurser er meget fleksible, og kan holdes for 1 eller flere personer. Det kan også være en mulighed, hvis I sidder i Herning og den bedste instruktør til opgaven bor i Ballerup. Online kurser giver samme indlæring som almindelige kurser. Det vidner kursisters tilbagemeldinger gennem flere år om.

Ja, alle ZoomTeks kurser er skræddersyede. Kurser kan tilpasses og blandes. Indhold, kursuslængde og kursusform kan tilpasses.

ZoomTek sælger klippekort til kurser. Disse kan benyttes af alle i virksomheden og på tværs af ZoomTek kurser og formidlede kurser.

Kurser på denne side er udviklet eller formidlet af ZoomTek. ZoomTek har ikke 'an affiliation, endorsement, sponsorship, or approval' med Apple®, Adobe®, Microsoft®, IBM® og andre - og deres respektive varemærker. Læs mere om brug af varemærker på ZoomTek.dk her. ZoomTek alene eller de partnere, ZoomTek formidler kurser til, står bag kurserne.

Er du stadig i tvivl om kursusvalg? Lad os tage et uforpligtende webmøde

Kontakt ZoomTek på telefon 4250 5040 eller info@zoomtek.dk.Telefonen er åben alle hverdage mellem kl. 8-17. Webmøder kan også aftales om aftenen.

Du kan også udfylde kontaktformularen nedenfor.






Apache®, PHP®, WordPress® (and others) are either registered trademarks or trademarks in the United States and/or other countries. On this page you may find other trademarks and/or registered trademarks that belong to third parties and are the property of their respective owners. ZoomTek does’nt have an affiliation, endorsement, sponsorship, or approval with or by any of these companies and their respective trademarks. ZoomTek has developed all courses on this website or passes the courses on to an external course provider. Read more about the use of trademarks on ZoomTek.dk