De gevaren van WordPress plugins

54
HALLO

Transcript of De gevaren van WordPress plugins

Page 1: De gevaren van WordPress plugins

HALLO

Page 2: De gevaren van WordPress plugins

DE GEVAREN VAN WORDPRESS PLUGINS

en meer tips voor een stabiele, snelle, en veilige WordPress installatie

Page 3: De gevaren van WordPress plugins

@sboerrigter

SJOERD BOERRIGTER

Page 4: De gevaren van WordPress plugins
Page 5: De gevaren van WordPress plugins

“Wij maken gebruiksvriendelijke websites en webapplicaties, samen met opdrachtgevers

die het beste willen voor hun klanten”

Page 6: De gevaren van WordPress plugins
Page 7: De gevaren van WordPress plugins
Page 8: De gevaren van WordPress plugins

GEVAREN VAN PLUGINS

• Veiligheid

• Performance (snelheid)

• Stabiliteit

• Voldoet niet altijd aan verwachtingen

Page 9: De gevaren van WordPress plugins

VEILIGHEID

Page 10: De gevaren van WordPress plugins

VULNERABILITIES

• Hosting

• Themes

• Plugins

• Zwak wachtwoord

Page 11: De gevaren van WordPress plugins

VOORBEELDEN

• MailPoet

• Gravity Forms

• W3 Total Cache

• WP Super Cache

• Jetpack

• Yoast WordPress SEO

Page 12: De gevaren van WordPress plugins

UPDATE REGELMATIG

Page 13: De gevaren van WordPress plugins
Page 14: De gevaren van WordPress plugins

SOUP KITCHEN SERVER

• Plugins zijn een veel voorkomende bron van hacks

• Update WP + plugins regelmatig!

• Verwijderd plugins die je niet nodig hebt

• Ook als ze inactief zijn

• Ruim ook de rest van je server op

Page 15: De gevaren van WordPress plugins
Page 16: De gevaren van WordPress plugins

SECURITY PLUGINS?

Page 17: De gevaren van WordPress plugins
Page 18: De gevaren van WordPress plugins
Page 19: De gevaren van WordPress plugins

ZORG VOOR EEN STERK WACHTWOORD

Page 20: De gevaren van WordPress plugins
Page 21: De gevaren van WordPress plugins

PERFORMANCE

Page 22: De gevaren van WordPress plugins
Page 23: De gevaren van WordPress plugins
Page 24: De gevaren van WordPress plugins

PLUGIN PERFORMANCE

• Check welke plugins scripts toevoegen aan wp_head() en wp_footer().

• Check welke plugins de meeste impact hebben op de laadtijd van de website (Plugin Performance Profiler)

• Overweeg plugins te verwijderen

Page 25: De gevaren van WordPress plugins

BERUCHTE PLUGINS

• Broken Link checker

• MyReviewPlugin

• Fuzzy SEO Booster

• WP PostViews

• Related post plugins (bijna allemaal)

• Meer op: http://wpengine.com/support/disallowed-plugins/

Page 26: De gevaren van WordPress plugins

PERFORMANCE OPTIMALISEREN

• CSS + Javascript bestanden samenvoegen (minder requests)

• Minify

• Caching

• Gebruik een CSS sprite i.p.v. losse images

• W3 Total Cache / WP Super Cache / WP Rocket

• Hosting

Page 27: De gevaren van WordPress plugins
Page 28: De gevaren van WordPress plugins

STABILITEIT

Page 29: De gevaren van WordPress plugins
Page 30: De gevaren van WordPress plugins

BESTAANDE PLUGINS

• Plugins kunnen conflicteren met andere code

• Installeer daarom nooit zomaar plugins op de live omgeving

• Gebruik een lokale testomgeving

Page 31: De gevaren van WordPress plugins

DATABASE VERVUILING

Page 32: De gevaren van WordPress plugins
Page 33: De gevaren van WordPress plugins

VERWACHTING

Page 34: De gevaren van WordPress plugins
Page 35: De gevaren van WordPress plugins

BESTAANDE PLUGINS

• Doen vaak voor 95% van wat je wil

• De laatste 5% zijn het moeilijkst

• Plugin code aanpassen in geen best practice

• Meer features ≠ beter

Page 36: De gevaren van WordPress plugins

ALTIJD AFHANKELIJK VAN DE PLUGIN DEVELOPER

Page 37: De gevaren van WordPress plugins
Page 38: De gevaren van WordPress plugins

VOORDAT JE EEN PLUGIN INSTALLEERT

Page 39: De gevaren van WordPress plugins
Page 40: De gevaren van WordPress plugins
Page 41: De gevaren van WordPress plugins
Page 42: De gevaren van WordPress plugins
Page 43: De gevaren van WordPress plugins
Page 44: De gevaren van WordPress plugins

wpvulndb.com

Page 45: De gevaren van WordPress plugins
Page 46: De gevaren van WordPress plugins

define( 'WP_DEBUG', true );

Page 47: De gevaren van WordPress plugins
Page 48: De gevaren van WordPress plugins
Page 49: De gevaren van WordPress plugins

ALTERNATIEVEN

Page 50: De gevaren van WordPress plugins

HEB JE DIE PLUGIN ECHT NODIG?

Page 51: De gevaren van WordPress plugins

PROBEER VERSCHILLENDE PLUGINS EN TEST ZE GOED

Page 52: De gevaren van WordPress plugins

ZELF (LATEN) MAKEN

Page 53: De gevaren van WordPress plugins
Page 54: De gevaren van WordPress plugins

BEDANKT