Ugrás a tartalomra

Állapotfelmérés

A diagnózis fizetős. Ha utána nálunk marad az üzemeltetés, az árát jóváírjuk.

Nem vakon kezdünk üzemeltetni. Először megnézzük, mi van: kívülről, vagy — ha hozzáférést adsz — belülről és a szerveren is. Az eredmény egy írásos WPdoki Lelet, ami akkor is a tiéd, ha nem lesz belőle előfizetés.

WPdoki Lelet

Példa. A számok illusztrációk, nem egy valós oldal eredményei.
87
Összesített állapot
  • Elérhetőség99
  • Biztonság73
  • Mentés94
  • Teljesítmény58
  • Karbantarthatóság72
WP-017Elavult bővítményMagasNyitott
Érintett komponens
Bővítmény (példa)
WPdoki meg tudja oldani
Igen
Probléma
A telepített verzió több kiadással elmarad az aktuálistól, és a kiadási jegyzet szerint biztonsági javítást hagy ki.
Kockázat
Ismert, nyilvánosan dokumentált hiba kihasználható, amíg a frissítés elmarad.
Javaslat
Frissítés staging környezetben tesztelve, mentés előtte, funkcionális ellenőrzés utána.

Miért kötelező a felmérés?

Mert egy csomagot nem lehet felelősen ráhúzni egy oldalra, amit nem ismerünk. A felmérés mondja meg, milyen állapotban van a WordPress és az infrastruktúra, mi a valós kockázat, és melyik csomag illik rá. Önálló műszaki szolgáltatás, önálló eredménnyel.

Amit kapsz

  • Írásos WPdoki Lelet: összesített és területenkénti pontszám
  • Minden talált probléma azonosítóval, súlyossággal, kockázattal és javaslattal
  • Fontossági sorrend: mit érdemes először megcsinálni
  • Jelölve, mit tudunk mi megoldani, és mi az, ami másra tartozik
  • Javaslat arra, melyik csomag illik az oldalhoz — vagy hogy egyik sem

Négy mélység

A hozzáférés dönti el, mit tudunk megnézni. Ugyanaz a lelet-forma, egyre több adattal.

Külső diagnózis

29 900 Ft+ ÁFA

Ehhez kell: Csak az oldal címe

  • Elérhetőség, tanúsítvány, DNS, átirányítások
  • Biztonsági fejlécek és WordPress-kitettség
  • Teljesítmény és Core Web Vitals
  • Nyilvánosan látható verziók és ismert sérülékenységek

Teljes WordPress-diagnózis

59 900 Ft+ ÁFA

Ehhez kell: WordPress-admin hozzáférés

  • Minden a külső diagnózisból
  • Bővítmények, sablonok, verziók, sérülékenységek, elhagyott komponensek
  • Felhasználók, szerepkörök, fájlintegritás
  • Adatbázis-egészség, WP-Cron, Action Scheduler, WooCommerce

WordPress + szerver audit

119 900 Ft+ ÁFA

Ehhez kell: Admin + SSH / root hozzáférés

  • Minden a teljes WordPress-diagnózisból
  • OS, PHP, webszerver, MySQL, Redis állapota és beállításai
  • Fájlrendszer-integritás és szerverszintű biztonság
  • Kapacitás, életciklus és mentési helyzet

Összetett WooCommerce / infrastruktúra

149 900 Ft-tól + ÁFA

Ehhez kell: Egyeztetés alapján

  • Több szerver, több oldal vagy összetett integrációk
  • Pénztár, fizetés, webhookok, ütemezett feladatok külön vizsgálva
  • Terhelés és skálázás
  • Egyedi ajánlat a felmérés terjedelmére

30 napos jóváírás

A felmérés önálló műszaki szolgáltatás. Ha 30 napon belül előfizetsz valamelyik WPdoki csomagra, a teljes díját jóváírjuk az első számlákból.

Az árak nettó árak, + ÁFA.

Hozzáférési szintek

Mit látunk különböző hozzáférési szinteken?

A felügyelet mélysége attól függ, mihez adsz hozzáférést. Kívülről is sokat lehet látni; a WordPress-admin a belső állapotot nyitja meg; a szerverhozzáférés a teljes infrastruktúrát.

1. szint — publikus

Csak az oldal címe. Sem admin, sem szerverhozzáférés.

Minden, ami kívülről mérhető: elérhetőség, tanúsítvány, DNS, biztonsági fejlécek, WordPress-kitettség, teljesítmény és a fontos funkciók szintetikus tesztje.

  • Elérhetőség és válaszidő
  • Tanúsítvány és DNS
  • Biztonsági HTTP-fejlécek
  • WordPress-kitettség
  • Core Web Vitals
  • Szintetikus funkciótesztek
Teljes lista

Elérhetőség

  • HTTP és HTTPS, státuszkód, uptime
  • Átirányítási lánc, válaszidő
  • DNS-feloldás, TCP-kapcsolat, TLS-kézfogás, TTFB, oldalbetöltés

TLS

  • Tanúsítvány érvényessége, lejárata, lánca
  • Hostname-egyezés, TLS-verzió, HSTS

DNS

  • A, AAAA, CNAME, NS, MX, TXT
  • SPF, DMARC, DNSSEC
  • Rekordváltozások

HTTP-biztonság

  • HSTS, CSP, X-Frame-Options, X-Content-Type-Options
  • Referrer-Policy, Permissions-Policy, CORS
  • Süti-biztonság

WordPress-kitettség

  • wp-login és wp-admin kitettség, XML-RPC, wp-json, REST felhasználó-enumeráció
  • Verziószivárgás, readme, license, könyvtárlistázás, hibaszivárgás
  • Kitett mentések, .git, .env, SQL- és naplófájlok

Teljesítmény

  • TTFB, LCP, CLS, INP, FCP
  • Oldalméret, kérésszám, JS-, CSS- és képterhelés
  • Gyorsítótár-fejlécek, tömörítés, HTTP/2, HTTP/3, CDN

Szintetikus tesztek

  • Kezdőlap, kapcsolat oldal, keresés, kapcsolati űrlap, bejelentkezés
  • WooCommerce kosár, pénztár, fizetési átadás
  • Kritikus API-végpontok
Elérhetőség: HTTP és HTTPS, státuszkód, uptime; Átirányítási lánc, válaszidő; DNS-feloldás, TCP-kapcsolat, TLS-kézfogás, TTFB, oldalbetöltés TLS: Tanúsítvány érvényessége, lejárata, lánca; Hostname-egyezés, TLS-verzió, HSTS DNS: A, AAAA, CNAME, NS, MX, TXT; SPF, DMARC, DNSSEC; Rekordváltozások HTTP-biztonság: HSTS, CSP, X-Frame-Options, X-Content-Type-Options; Referrer-Policy, Permissions-Policy, CORS; Süti-biztonság WordPress-kitettség: wp-login és wp-admin kitettség, XML-RPC, wp-json, REST felhasználó-enumeráció; Verziószivárgás, readme, license, könyvtárlistázás, hibaszivárgás; Kitett mentések, .git, .env, SQL- és naplófájlok Teljesítmény: TTFB, LCP, CLS, INP, FCP; Oldalméret, kérésszám, JS-, CSS- és képterhelés; Gyorsítótár-fejlécek, tömörítés, HTTP/2, HTTP/3, CDN Szintetikus tesztek: Kezdőlap, kapcsolat oldal, keresés, kapcsolati űrlap, bejelentkezés; WooCommerce kosár, pénztár, fizetési átadás; Kritikus API-végpontok

2. szint — WordPress-admin

Adminisztrátori hozzáférés a WordPresshez.

Minden az 1. szintből, plusz a WordPress belső állapota: verziók, frissítések, sérülékenységek, felhasználók, fájlintegritás, adatbázis-egészség és WooCommerce.

  • Bővítmény- és sablonverziók, sérülékenységek
  • Elhagyott bővítmények
  • Adminisztrátorok és szerepkörök
  • Fájlintegritás
  • WP-Cron, Action Scheduler
  • WooCommerce-egészség
Teljes lista

WordPress

  • Mag verziója, függő frissítések, automatikus frissítési beállítások
  • Site Health, WP-Cron, loopback-kérések, REST-egészség, permalink-hibák

Bővítmények

  • Telepített verziók, frissítési állapot, legfrissebb verzió
  • Sérülékenységi adatok, CVE-k, elhagyott bővítmények, repository-státusz, kompatibilitás
  • Inaktív és felesleges bővítmények

Sablonok

  • Aktív, szülő- és gyereksablon
  • Frissítések, sérülékenységek, nem használt sablonok

Felhasználók

  • Adminisztrátorok, új adminok, szerepkör-változások
  • Inaktív adminok, gyenge admin-felhasználónevek, kétlépcsős azonosítás állapota, ahol mérhető

Fájlintegritás

  • Módosított mag-, bővítmény- és sablonfájlok
  • Váratlan PHP-fájlok, futtatható fájlok a feltöltések között

Alkalmazás-egészség

  • Adatbázis mérete, revíziók, tranziensek, autoload-opciók, árva metaadatok
  • WP-Cron feladatok, sikertelen cron, Action Scheduler, objektum-gyorsítótár állapota

WooCommerce

  • WooCommerce-verzió, adatbázis-séma, ütemezett és sikertelen feladatok
  • Fizetési átjáró állapota, webhook-hibák, REST, pénztár- és levelezési egészség
  • Külső integrációk állapota
WordPress: Mag verziója, függő frissítések, automatikus frissítési beállítások; Site Health, WP-Cron, loopback-kérések, REST-egészség, permalink-hibák Bővítmények: Telepített verziók, frissítési állapot, legfrissebb verzió; Sérülékenységi adatok, CVE-k, elhagyott bővítmények, repository-státusz, kompatibilitás; Inaktív és felesleges bővítmények Sablonok: Aktív, szülő- és gyereksablon; Frissítések, sérülékenységek, nem használt sablonok Felhasználók: Adminisztrátorok, új adminok, szerepkör-változások; Inaktív adminok, gyenge admin-felhasználónevek, kétlépcsős azonosítás állapota, ahol mérhető Fájlintegritás: Módosított mag-, bővítmény- és sablonfájlok; Váratlan PHP-fájlok, futtatható fájlok a feltöltések között Alkalmazás-egészség: Adatbázis mérete, revíziók, tranziensek, autoload-opciók, árva metaadatok; WP-Cron feladatok, sikertelen cron, Action Scheduler, objektum-gyorsítótár állapota WooCommerce: WooCommerce-verzió, adatbázis-séma, ütemezett és sikertelen feladatok; Fizetési átjáró állapota, webhook-hibák, REST, pénztár- és levelezési egészség; Külső integrációk állapota

3. szint — szerver / root

SSH-kulcs a szerverhez. Ahol lehetséges, root vagy sudo.

Minden az előző szintekből, plusz a teljes infrastruktúra: operációs rendszer, szolgáltatások, PHP, webszerver, adatbázis, Redis, fájlrendszer és szerverszintű biztonság.

  • CPU, memória, lemez, inode, IO
  • Nginx / Apache, PHP-FPM, MySQL, Redis
  • OS és PHP életciklus, biztonsági frissítések
  • Lassú lekérdezések, buffer pool
  • SSH-bejelentkezések, tűzfal, fail2ban
  • Fájlrendszer-integritás
Teljes lista

Operációs rendszer

  • Uptime, CPU, RAM, swap, terhelés, lemez, inode, IO-várakozás, lemezkésleltetés
  • Fájlrendszer, kernel, újraindítási igény, OS-verzió és -életciklus
  • Csomag- és biztonsági frissítések

Szolgáltatások

  • Nginx, Apache, PHP-FPM, MySQL/MariaDB, Redis, cron, fail2ban
  • Postfix, ahol releváns

PHP

  • Verzió és életciklus, kiterjesztések, memory_limit, max_execution_time, feltöltési korlátok
  • OPcache és találati aránya, worker-szám, telítettség, sorok, max_children, slowlog

Nginx / Apache

  • Kérés/mp, kapcsolatok, 2xx/3xx/4xx/5xx arányok, upstream-hibák, időtúllépés, késleltetés
  • Worker-telítettség, hozzáférési napló anomáliái, hibanaplók

MySQL

  • Kapcsolatok és max_connections, lassú lekérdezések, lekérdezés-késleltetés, holtpontok, megszakadt kapcsolatok
  • InnoDB buffer pool és találati arány, ideiglenes táblák, lemezre írt ideiglenes táblák, zárolások
  • Adatbázis mérete, táblanövekedés, binlog-növekedés, replikáció, mentési állapot, sérülés-ellenőrzés
  • WordPress-specifikus: wp_options és autoload mérete, postmeta és options növekedése, Action Scheduler táblák, revíziók, tranziensek

Redis

  • Elérhetőség, memória, találati arány, kiszorítás
  • Kapcsolódott kliensek, lejárt kulcsok, töredezettség, maxmemory

Fájlrendszer

  • Fájlintegritás, váratlan PHP, wp-config módosítás, jogosultságok, tulajdonos/csoport
  • Bárki által írható fájlok, .env, naplók, futtatható feltöltések, symlink-változások

Biztonság

  • Sikertelen és sikeres SSH-bejelentkezés, root-belépés, új Linux-felhasználók, sudo-használat, SSH-kulcs változás
  • Tűzfal- és nyitott port változás, fail2ban, brute-force, gyanús folyamatok és kimenő kapcsolatok
  • Kártevő- és rootkit-ellenőrzés, cron/crontab változások
Operációs rendszer: Uptime, CPU, RAM, swap, terhelés, lemez, inode, IO-várakozás, lemezkésleltetés; Fájlrendszer, kernel, újraindítási igény, OS-verzió és -életciklus; Csomag- és biztonsági frissítések Szolgáltatások: Nginx, Apache, PHP-FPM, MySQL/MariaDB, Redis, cron, fail2ban; Postfix, ahol releváns PHP: Verzió és életciklus, kiterjesztések, memory_limit, max_execution_time, feltöltési korlátok; OPcache és találati aránya, worker-szám, telítettség, sorok, max_children, slowlog Nginx / Apache: Kérés/mp, kapcsolatok, 2xx/3xx/4xx/5xx arányok, upstream-hibák, időtúllépés, késleltetés; Worker-telítettség, hozzáférési napló anomáliái, hibanaplók MySQL: Kapcsolatok és max_connections, lassú lekérdezések, lekérdezés-késleltetés, holtpontok, megszakadt kapcsolatok; InnoDB buffer pool és találati arány, ideiglenes táblák, lemezre írt ideiglenes táblák, zárolások; Adatbázis mérete, táblanövekedés, binlog-növekedés, replikáció, mentési állapot, sérülés-ellenőrzés; WordPress-specifikus: wp_options és autoload mérete, postmeta és options növekedése, Action Scheduler táblák, revíziók, tranziensek Redis: Elérhetőség, memória, találati arány, kiszorítás; Kapcsolódott kliensek, lejárt kulcsok, töredezettség, maxmemory Fájlrendszer: Fájlintegritás, váratlan PHP, wp-config módosítás, jogosultságok, tulajdonos/csoport; Bárki által írható fájlok, .env, naplók, futtatható feltöltések, symlink-változások Biztonság: Sikertelen és sikeres SSH-bejelentkezés, root-belépés, új Linux-felhasználók, sudo-használat, SSH-kulcs változás; Tűzfal- és nyitott port változás, fail2ban, brute-force, gyanús folyamatok és kimenő kapcsolatok; Kártevő- és rootkit-ellenőrzés, cron/crontab változások

Ugyanaz a csapat, ugyanaz a jelentés — csak minden szinten több válik láthatóvá.

Kezdjük egy lelettel.

Küldd el az oldalad címét, és eldöntjük, melyik felmérési szint való neked. Az eredmény írásos WPdoki Lelet — és ha nálunk marad az üzemeltetés, az árát jóváírjuk.

Állapotfelmérés — WPdoki Lelet a WordPress oldaladról | WPdoki