A diagnózis fizetős. Ha utána nálunk marad az üzemeltetés, az árát jóváírjuk.
Nem vakon kezdünk üzemeltetni. Először megnézzük, mi van: kívülről, vagy — ha hozzáférést adsz — belülről és a szerveren is. Az eredmény egy írásos WPdoki Lelet, ami akkor is a tiéd, ha nem lesz belőle előfizetés.
Mert egy csomagot nem lehet felelősen ráhúzni egy oldalra, amit nem ismerünk. A felmérés mondja meg, milyen állapotban van a WordPress és az infrastruktúra, mi a valós kockázat, és melyik csomag illik rá. Önálló műszaki szolgáltatás, önálló eredménnyel.
Amit kapsz
Írásos WPdoki Lelet: összesített és területenkénti pontszám
Minden talált probléma azonosítóval, súlyossággal, kockázattal és javaslattal
Fontossági sorrend: mit érdemes először megcsinálni
Jelölve, mit tudunk mi megoldani, és mi az, ami másra tartozik
Javaslat arra, melyik csomag illik az oldalhoz — vagy hogy egyik sem
Négy mélység
A hozzáférés dönti el, mit tudunk megnézni. Ugyanaz a lelet-forma, egyre több adattal.
Külső diagnózis
29 900 Ft+ ÁFA
Ehhez kell: Csak az oldal címe
Elérhetőség, tanúsítvány, DNS, átirányítások
Biztonsági fejlécek és WordPress-kitettség
Teljesítmény és Core Web Vitals
Nyilvánosan látható verziók és ismert sérülékenységek
A felmérés önálló műszaki szolgáltatás. Ha 30 napon belül előfizetsz valamelyik WPdoki csomagra, a teljes díját jóváírjuk az első számlákból.
Az árak nettó árak, + ÁFA.
Hozzáférési szintek
Mit látunk különböző hozzáférési szinteken?
A felügyelet mélysége attól függ, mihez adsz hozzáférést. Kívülről is sokat lehet látni; a WordPress-admin a belső állapotot nyitja meg; a szerverhozzáférés a teljes infrastruktúrát.
1. szint — publikus
Csak az oldal címe. Sem admin, sem szerverhozzáférés.
Minden, ami kívülről mérhető: elérhetőség, tanúsítvány, DNS, biztonsági fejlécek, WordPress-kitettség, teljesítmény és a fontos funkciók szintetikus tesztje.
Minden az 1. szintből, plusz a WordPress belső állapota: verziók, frissítések, sérülékenységek, felhasználók, fájlintegritás, adatbázis-egészség és WooCommerce.
WP-Cron feladatok, sikertelen cron, Action Scheduler, objektum-gyorsítótár állapota
WooCommerce
WooCommerce-verzió, adatbázis-séma, ütemezett és sikertelen feladatok
Fizetési átjáró állapota, webhook-hibák, REST, pénztár- és levelezési egészség
Külső integrációk állapota
WordPress: Mag verziója, függő frissítések, automatikus frissítési beállítások; Site Health, WP-Cron, loopback-kérések, REST-egészség, permalink-hibák Bővítmények: Telepített verziók, frissítési állapot, legfrissebb verzió; Sérülékenységi adatok, CVE-k, elhagyott bővítmények, repository-státusz, kompatibilitás; Inaktív és felesleges bővítmények Sablonok: Aktív, szülő- és gyereksablon; Frissítések, sérülékenységek, nem használt sablonok Felhasználók: Adminisztrátorok, új adminok, szerepkör-változások; Inaktív adminok, gyenge admin-felhasználónevek, kétlépcsős azonosítás állapota, ahol mérhető Fájlintegritás: Módosított mag-, bővítmény- és sablonfájlok; Váratlan PHP-fájlok, futtatható fájlok a feltöltések között Alkalmazás-egészség: Adatbázis mérete, revíziók, tranziensek, autoload-opciók, árva metaadatok; WP-Cron feladatok, sikertelen cron, Action Scheduler, objektum-gyorsítótár állapota WooCommerce: WooCommerce-verzió, adatbázis-séma, ütemezett és sikertelen feladatok; Fizetési átjáró állapota, webhook-hibák, REST, pénztár- és levelezési egészség; Külső integrációk állapota
3. szint — szerver / root
SSH-kulcs a szerverhez. Ahol lehetséges, root vagy sudo.
Minden az előző szintekből, plusz a teljes infrastruktúra: operációs rendszer, szolgáltatások, PHP, webszerver, adatbázis, Redis, fájlrendszer és szerverszintű biztonság.
Bárki által írható fájlok, .env, naplók, futtatható feltöltések, symlink-változások
Biztonság
Sikertelen és sikeres SSH-bejelentkezés, root-belépés, új Linux-felhasználók, sudo-használat, SSH-kulcs változás
Tűzfal- és nyitott port változás, fail2ban, brute-force, gyanús folyamatok és kimenő kapcsolatok
Kártevő- és rootkit-ellenőrzés, cron/crontab változások
Operációs rendszer: Uptime, CPU, RAM, swap, terhelés, lemez, inode, IO-várakozás, lemezkésleltetés; Fájlrendszer, kernel, újraindítási igény, OS-verzió és -életciklus; Csomag- és biztonsági frissítések Szolgáltatások: Nginx, Apache, PHP-FPM, MySQL/MariaDB, Redis, cron, fail2ban; Postfix, ahol releváns PHP: Verzió és életciklus, kiterjesztések, memory_limit, max_execution_time, feltöltési korlátok; OPcache és találati aránya, worker-szám, telítettség, sorok, max_children, slowlog Nginx / Apache: Kérés/mp, kapcsolatok, 2xx/3xx/4xx/5xx arányok, upstream-hibák, időtúllépés, késleltetés; Worker-telítettség, hozzáférési napló anomáliái, hibanaplók MySQL: Kapcsolatok és max_connections, lassú lekérdezések, lekérdezés-késleltetés, holtpontok, megszakadt kapcsolatok; InnoDB buffer pool és találati arány, ideiglenes táblák, lemezre írt ideiglenes táblák, zárolások; Adatbázis mérete, táblanövekedés, binlog-növekedés, replikáció, mentési állapot, sérülés-ellenőrzés; WordPress-specifikus: wp_options és autoload mérete, postmeta és options növekedése, Action Scheduler táblák, revíziók, tranziensek Redis: Elérhetőség, memória, találati arány, kiszorítás; Kapcsolódott kliensek, lejárt kulcsok, töredezettség, maxmemory Fájlrendszer: Fájlintegritás, váratlan PHP, wp-config módosítás, jogosultságok, tulajdonos/csoport; Bárki által írható fájlok, .env, naplók, futtatható feltöltések, symlink-változások Biztonság: Sikertelen és sikeres SSH-bejelentkezés, root-belépés, új Linux-felhasználók, sudo-használat, SSH-kulcs változás; Tűzfal- és nyitott port változás, fail2ban, brute-force, gyanús folyamatok és kimenő kapcsolatok; Kártevő- és rootkit-ellenőrzés, cron/crontab változások
Ugyanaz a csapat, ugyanaz a jelentés — csak minden szinten több válik láthatóvá.
Kezdjük egy lelettel.
Küldd el az oldalad címét, és eldöntjük, melyik felmérési szint való neked. Az eredmény írásos WPdoki Lelet — és ha nálunk marad az üzemeltetés, az árát jóváírjuk.
Hirdetési sütit nem használunk, külső követőkódot nem töltünk be, és az adatokat nem adjuk tovább senkinek — a saját szerverünkön maradnak. Azt mérjük, hogyan használható az oldal, hogy jobbá tegyük.