Na začátku července jsem se rozhodl udělat průzkum českého internetu, abych zjistil, kolik webů není správně nakonfigurováno a má povolen přístup ke složce .git s repozitářem verzemi souborů. Z minulých průzkumů jsem měl ve své databázi mnoho webů, kde jsem tento problém detekoval, a tak mne zajímalo, jaký je skutečný stav. Průzkum se nakonec rozrostl na […]
Jedním z často podceňovaných technických problémů webů je nezvládnuté přesměrování. Sami na tento problém často narážíme při správě PPC kampaní, kde může mít dalekosáhlé následky.
At the beginning of July, I decided to do some research on Czech websites to find out how many are not properly configured and allow access to the .git folder within the file versions repository. There were many of these sites in my database from the previous security scans and I was curious about the current state.
Pro svou přednášku na WordCamp Bratislava 2018 jsem provedl průzkum slovenského WordPress prostředí, abych zjistil jaké verze WP jsou používány, zda weby běží na HTTPS, jaké šablony a pluginy používají a kolik z nich obsahuje běžné nedostatky.
Prezidentské volby jsou za dveřmi, všichni kandidáti bojují o hlasy nerozhodnutých voličů a jejich webové stránky jsou tak jedním z faktorů, který může při volbě pomoci. Podívali jsme se na to, jak jsou technicky zpracované a zda na nich lze nalézt podstatné informace. 7 z 9 kandidátů vsadilo na oblíbený redakční systém WordPress, na kterém běží například i nové stránky Bílého domu. Proto jsme tomuto systému věnovali více pozornosti a podívali jsme se mimo jiné i na to, z jakých pluginů je sestaven (pokusili jsme se vyhledat běžně používané pluginy - není však zřejmé, zda byly aktivní, či nikoliv). Rádi bychom předem uvedli, že článek je určen především webové komunitě a je proto plný technikálií z tohoto oboru. Pokud by bylo potřeba něco lépe vysvětlit, neváhejte využít komentáře.
Během minulého roku jsem provedl výkonnostní a bezpečnostní audity mnoha desítek webových stránek. Velký podíl na tom měla i soutěž WebTop100, kde jsem byl porotcem pro technické zpracování a bezpečnost. Hodně se také pohybuji v prostředí WordPress, kde je často po stránce výkonu i bezpečnosti mnoho co zlepšovat. Při této práci jsem odhalil jisté problémové trendy, které se vyskytují na větším procentu webů, než by bylo zdrávo a než bych sám v dnešní době očekával.
Tento článek se váže k mé nedávné přednášce na 7. WP konferenci o ladění výkonu WordPress. V článku jsou shrnuty nejdůležitější body přednášky s příklady.
The following article relates to the speech I recently gave about WordPress Performance Tuning on the 7th WordPress Czech Community Conference. The article summarizes the important points that were given during the speech and provides a few examples.
A few months ago I explored 1000 of the most visited Czech websites and tried to detect if they use WordPress. If so, I was interested in which WP version they ran on. However there were only a few dozen sites running on WP. This research showed only a small preview of the Czech WordPress scene. I decided to do much more complex research and explore almost all active Czech Wordpress sites. I used our internal website index and wrote a crawler which searched other connected sites. In a month I revealed more than 65 thousand Czech WordPress sites.
Před několika měsíci jsem prozkoumal 1000 nejnavštěvovanějších českých webů a sledoval jsem, zda používají WordPress a v jaké verzi. WP webů bylo však ve výsledku pouze několik desítek, což stačilo pouze na letmý obrázek toho, jak česká scéna vypadá. Rozhodl jsem se tedy prozkoumat téměř všechny aktivní české WordPress weby. Použil jsem náš interní firemní index stránek a robota, který dále aktivně hledal další. Během měsíce jsem tak nasbíral přes 65 tisíc českých WordPress webů.
Návod, jak pomocí bezplatných nástrojů zanalyzovat strukturu webu a dále s ní pracovat pomocí myšlenkových map.
Výzkum 1000 nejnavštěvovanějších webů pro nadcházející přednášku o bezpečnosti WordPressu. Jak je WordPress zastoupen? Starají se správci o jeho aktualizaci?
Odpovědi v článku a infografice.