כמו הרבה פוסטים אחרים כאן, הכול התחיל מדיון בפייסבוק שערכתי אל מול מישהו, אותו מישהו יכל "להשבע" ש-Wordpress היא מערכת לא מאובטחת, ובאופן חד משמעי היא יותר מסוכנת ממערכות אחרת.
קסם ה-Installatron
אני לא יודע אם פגשתם אותה בעבר, אבל אני חושב שתוכנת ה-Installatron היא לא פחות מקסם. אני ככול הנראה מגזים, אבל אני חושב שאפשר "לחלק" את עולם אחסון האתרים (או בניית האתרים) ל"לפני ה-Installatron" ואחריו. עולם בניית האתרים עבר הרבה תהפוכות בשנים האחרונות: בעבר, כל מי שהיה בונה אתר (עצמאי,
ג'יבריש במסד הנתונים
מקרה מעניין בנושא ג'יבריש שקרה אצלנו (SPD Hosting) בימים האחרונים (והתגובות אליו בפייסבוק) גרמו לי להבין שההבנה בכל נושא ה"יש לי ג'בריש באתר, למה???" לוקה בחסר. וכמו תמיד, כאשר אנחנו לא מבינים משהו, אנחנו נוטים להאשים את חברת האחסון (בעיקר כי אנחנו לא תמיד יכולים לדעת מה תלוי בהם ומה
htaccess טיפים וטריקים
את הייתרונות (או החסרונות) של מנגנון ה-htaccess כבר סקרתי בעבר במאמר המשווה בין htaccess ל-php.ini הפעם, נדבר יותר לעניין – מה אפשר לעשות באמצעות htaccess וכיצד?
The need for speed – מהירות האתר
אחד הפרמטרים החשובים ביותר בכל הקשור לאחסון אתרים הוא המהירות. הטענה הכללית אומרת כי המהירות לא חשובה רק בגלל החוויה שאנחנו רוצים לתת לגולש הקצה שלנו (הרי אם האתר איטי, הגולש יעזוב) אל גם בגלל החשיבות שגוגל נותנת לנושא (וגם כאן, הטענה הכללית של גוגל היא שהיא מדרגת אתרים גבוהה יותר
Shared hosting: כמה מילים על גיבויים
המאמר הנ"ל הוא החלק הראשון מתוך שניים המדבר על גיבויים. אני מודה, המאמר קצת מפחיד, בעיקר כי הוא מדבר על מה אנחנו לא רוצים שיקרה לנו – אבל כמו בכל מאמר מפחיד, יש דברים שחשוב להערך אליהם (בדיוק מהסיבה שאנחנו עושים ביטוח לרכב) – ולקוות לטוב. גיבויים הם אחד השירותים
תעבורה או רוחב פס?
מדובר ב-2 מושגים, די דומים במהותם, שיוצא לנו להתקל בהם במועדים שונים. בניגוד לאנגלית (bandwidth), בעברית יש 2 מונחים למילה. זה לא שחברות אחסון בחו"ל לא עושות את ההבדלה – הן עושות, אבל שם ההבדלה היא בין Monthly bandwidth לבין Metred/Unmetred bandwidth. בפועל לא מדובר בנתון שאנחנו יכולים "לבחור", אלה נתון שמתייחס
אחסון שיתופי מול אחסון יעודי
על פי רוב, הנושא של אחסון שיתופי מול אחסון יעודי הוא לא נושא מוכר בקהילת מפעילי האתרים. בעיקר מכיוון שרוב האנשים לא חשופים להבדלים – בעיקר כי אין להם צורך. על פי רוב, אדם המעוניין לארח את האתר שלו פונה לחברת האחסון (או מקבל זאת כשירות באמצעות חברת בניית האתרים
Security Alert: Joomla! Akeeba Kickstart
פרצת אבטחה מסוג Remote Code Execution המאפשרת העלאת קובץ זדוני מרחוק ע"י עקיפת מערכת ההרשאות של מודול ה-Akeeba. לא מדובר בפרצה חדשה, הפרצה פורסמה לראשונה ב-24.9.14 אך לאחרונה אנו מבחינים בעליה ניכרת בכמות נסיונות הפריצה הנחסמים במערכת ה-SWAF שלנו.
Security alert: WordPress 4.2 Stored XSS
פרצת אבטחה מסוג XSS המאפשרת לתוקף להזריק JavaScript אל תוך התגובות בתוכנת הקוד הפתוח WordPress, קוד ה-Java script יופעל בצפיה בתגובות.