Nastavit Cloudflare není jen o tom, že to “zapnete”. Věcí je tam víc. A většinu z nich budete nastavovat pořád dokola stejně. Navíc jich je docela hodně. Ale nezoufejte. Úplně nejlepší je, že existuje Terraform – nástroj (aplikace ve vašem počítači), kde máte definici toho, jak The post TIP#3294: Terraform coby cesta k rychlému zakládání a konfigurování Cloudflare first appeared on @365tipu.
Společnost rankingCoach se sídlem v Kolíně nad Rýnem uzavřela dohodu o instalaci svého pluginu BeyondSEO ve výchozím nastavení prostřednictvím platformy Extendify, kterou poskytovatelé hostingu používají k nastavení webů WordPress. Plugin má v současné době něco přes 3 000 aktivních instalací a přichází v době, kdy AI Overviews snižují míru prokliku na nejlépe hodnocených stránkách o 58 %. Německá softwarová marketingová společnost koupila […] Toto vyprávění pokračuje na The Next Web
“Dát web za Cloudflare” znamená, že využijete Cloudflare cache aby odbavovala požadavky místo vašeho vlastního webu. Nutno dodat že právě tohle používá prakticky skoro každý velký (či větší) web na Internetu. Ale panují okolo toho dost podivné mýty a představy. Ale vezměme to od začátku. O The post TIP#3288: Proč mít web za Cloudflare? Kdy do toho jít, kdy ne a co to přinese (dlouhé čtení) first appeared on @365tipu.
Máte na webu vlastní šablonu nebo sadu skriptů, upravujete je u sebe na počítači a pak je potřebujete dostat na server. A hosting umí jenom FTP — žádné SSH, žádný Git, žádné nasazení jedním příkazem. A navíc chcete, aby si tohle mohl spustit Codex/Claude Code. Většina The post TIP#3285: rclone: nahrávejte (na web) jen to, co se skutečně změnilo first appeared on @365tipu.
Když přestěhujete server za Cloudflare, tak případný monitoring dostupnosti bude pořád běžet, ale bude monitorovat Cloudflare, ne váš server. Můžete na CloudFlare dát “bypass cache” pro nějakou monitorovanou adresu, ale to budete stejně pořád monitorovat CloudFlare. Funkční řešení je, že v Uptime Kuma nastavítte { „Host“: „365tipu.cz“} The post TIP#3275: Jak v Uptime Kuma (či jiném software) monitorovat server, který máte za Cloudflare? first appeared on @365tipu.
Občas se může stát, že hosting dočasně odstaví databázi. Třeba kvůli přetížení. WordPress se pak v některých případech může zachovat dost nešťastně: místo normální chybové stránky začne návštěvníkům ukazovat instalační obrazovku přes wp-admin/install.php. Tohle na produkčním webu opravdu nechcete. Přes pár lety k tomu vznikl Co The post TIP#3272: Jak zabránit tomu, aby WordPress při výpadku databáze ukazoval install.php? (V2.0) first appeared on @365tipu.
Režim Android desktop dokáže z telefonu udělat téměř použitelnou pracovní stanici, ale jeden pracovní den s WordPressem, prohlížečovými nástroji a hromadou příslušenství způsobil, že notebook vypadal milosrdně upřímně.
Pustil jsem se do předělávek 365tipů (ale i FeedIT.cz) s pomocí Codex AI. Jde to vlastně snadno a otevírá to podstatně víc možností, než obvyklé využití předem daných věcí v nějaké konkrétní šabloně či pluginu. Klíčový prvek je tam Child Themes. Samostatná šablona, která používá rodičovskou The post TIP#3263: Jak k nějaké šabloně na WordPressu přidávat vlastní věci? Třeba přes “child theme”. Praktické postřehy first appeared on @365tipu.
Tohle se může snadno stát po aktualizaci některého z pluginů. Ten ve skutečnosti způsobí zmatky v .htaccess a přestanou fungovat správně REST API věci. Což obnáší nemožnost uložit článek (selhává i automatické uložení) ale i řadu dalších věcí. Když se podíváte, co se děje, tak řada The post TIP#3260: Vrací WordPress na spoustu kliknutí chybu “Not a Valid JSON Response”? Jak to napravit first appeared on @365tipu.
Tady začnete klasicky tím, že si vytvoříte “child theme” a aktivujete ji, vše další už pak budete dělat jenom tam. Máte-li Codex/Cursor či něco takového, tak to dělejte vše tam. AI tyhle věci umí daleko rychleji než vy. Stačí vytvořit front-page.php soubor, který bude obsahovat vše The post TIP#3254: Vlastní homepage ve WordPressu bez Guttenbergu. Použijte Codex či jinou AI. K čemu to posloužilo na 365tipech first appeared on @365tipu.
Malware řídí armádu WordPressů přes platformu Steam, asistent Google Gemini se nechá omámit, balíčky Red Hatu kradoucí přístupové údaje a český projekt Phishguard Sentinel chrání uživatele. Výzkumníci GoDaddy odhalili malwarovou kampaň, která nakazila přibližně 1980 webů na WordPressu. Její zvláštností je, že napadené weby dostávají instrukce čtením komentářů v profilech komunity Steam – celosvětově důvěryhodné herní platformy. Payloady jsou skryté pomocí šesti neviditelných znaků Unicode vložených mezi viditelný text, což slouží pouze jako maskování. Malware odstraní viditelné znaky, přiřadí neviditelným znakům hodnoty od 0 do 5, obnoví z nich bajty a aplikuje bitovou operaci. V některých variantách jsou data navíc zašifrována (AES-256-CTR, PBKDF2, HMAC-SHA256). Dešifrovaný výsledek vytvoří adresu hello-mywordl[.]info, odkud se stahuje škodlivý JavaScript pod názvem lodash.core.min.js, maskovaný jako legitimní knihovna.
WordPress nové generace přichází. Tak jako před lety byl radikální změnou nový editor Gutenberg, tak současná sedmá verze rázně naskakuje na moderní standardy a AI. Jako fanoušek říkám – konečně. Vypadalo to, že ten vlak ujede. WordPressu se vytýká spousta věcí a nedostatků, mnohé právem. Nechme je stranou, tento text věnuji novým vlastnostem – mnohé z nich mažou nedostatky a nevýhody z minula, jiné jsou zase překvapivě agilní, což by jeden možná ani nečekal. První várka změn se týká UI a editoru Gutenberg, další pak LLM, AI, MCP…
O install.php už byla řeč v samostatném tipu (Co byste po instalaci WordPressu měli smazat či změnit? install.php – pozor ať nedopadnete špatně), ale to zdaleka není vše, co je vhodné po instalaci WordPresu smazat. Mimochodem, ten install.php je realisticky mazáním či změnou neřešitelný, protože každá aktualizace WordPressu vám ho vrátí zpět v původní nepraktické podobě. POZOR: Pokud smažete něco co nemáte, rozbijete si web. Takže zcela určitě dbejte na to, abyste měli vždy k dispozici aktuální zálohu a dokázeli cokoliv obnovit. wp-config-sample.php je pozůstatek instalace. Soubor, ze kterého vznikl správný a velmi podstatný wp-config.php. Ten mazat nebudete, ale onen se “sample” v názvu smazat můžete. Jeho obvyklý obsah je vidět v záhlaví a jakkoliv v něm není nic rizikového, může to být jinak. Občas tvůrci webů tento soubor omylem nakrmí konkrétními údaji. TIP: U předchozího souboru je nutné připomenout, že musíte dávat pozor na oblíbenou chybu vytvořit .bak kopii The post TIP#3228: Co byste po instalaci WordPressu měli smazat či změnit? Další soubory first appeared on @365tipu.
Jak zjistit, jestli firma spadá pod zákon o kybernetické bezpečnosti? Jak nastavit smlouvy s dodavateli? Jak ošetřit například používání opensource knihoven? A jaké chyby firmy v této oblasti nejčastěji dělají?
V tomto vydání seriálu se podíváme na vishingové útoky skupiny BlackFile, perzistentní malware na zařízeních Cisco, chybu v iOS umožňující obnovu smazaných dat a zneužívané zranitelnosti SharePointu. Nová finančně motivovaná skupina nazvaná BlackFile je od února 2026 spojována s vlnou útoků zaměřených na krádež dat a vydírání, které vede proti organizacím v odvětví maloobchodu a pohostinství.
Bezpečnostní chyba ve WordPress pluginu User Registration & Membership umožňuje útočníkům získat administrátorský přístup bez přihlášení. Týká se verzí do 5.1.2 a podle expertů jde o kritické riziko.
Transienty jsou jednoduchý způsob, jak do WordPressu odložit výsledek nějaké nákladnější operace: například odpověď z externího API, složitý databázový dotaz, vygenerovaný seznam článků, statistiky nebo mezivýsledek z pluginu. Smysl je jediný: nezatěžovat zbytečně databázi, server nebo cizí API při každém načtení stránky. WordPress je ukládá buď do databáze, nebo. pokud je nasazená externí objektová cache, do rychlejší cache vrstvy mimo databázi. Prakticky je to důležité i pro běžné správce webu, nejen pro vývojáře. Mnoho pluginů transienty používá potichu na pozadí. Když je používají špatně, může to znamenat bobtnání wp_options, zbytečný autoload, problémy po migraci webu, zastaralá data nebo zvláštní chování administrace i frontendu. Transient by prostě neměla být„uložená hodnota“, ale dočasná cache. To je úplně nejdůležitější věta celého tématu. WordPress Transients API slouží k dočasnému ukládání dat s expirací, podobně jako Options API, ale s tím zásadním rozdílem, že transient může zmizet i dřív, než vyprší nastavený čas — zvlášť The post TIP#3201: WordPress Transients. Proč byste měli dávat pozor na další věc first appeared on @365tipu.
Víte co je to za zábavnou činnost provozovat něco jako 365tipů? Občas někdo napíše, že je to o ničem,. že to přece prostě běží. Člověk jen platí hosting, nebo ho dokonce může mít zadarmo. A články? Ty jsou hned hotové. Nebo je prostě píše AI. Web a webhosting co není zadarmo Začíná to mimochodem u domény, ta se platí na rok a v tom všem je to stejně tak nějak prkotina. Tuším 260 Kč u té české. No, začněme od toho zadarmo. Nemůže, protože tady jsou návštěvnosti u desítek tisíc lidí měsíčně, případně tisíce až desetitisíce (FeedIT.cz se blíží k 100 tisícům, 365tipů má 3826 přesně) článků. Takže něco za to musíte platit. A můžete na tom vykrvácet, nebo mít dobrý poměr cena, výkon a spolehlivost. Blueboard, mimochodem. Jsou skvělí. Kolik že to vlastně stojí? 365tipů vyjde na 240 Kč měsíčně. FeedIT na 480 Kč měsíčně, víc než základní cena The post TIP#3192: Provozovat 365tipů nic není. Nic to nestojí a čas už vůbec ne. Jak to tedy je? Delší čtení first appeared on @365tipu.
WordPress spustil novou službu, která umožňuje vytvářet web přímo v internetovém prohlížeči bez hostingu a domény. Stránky zůstávají uložené jen v zařízení uživatele a nikdy se nemusí objevit na veřejném internetu.
WordPress spustil AI asistenta integrovaného přímo do editoru. Nástroj zvládá úpravy designu, generování obrázků i přepis textů a je dostupný bez přerušení v celém prostředí webu.
Populární WordPress plugin pro kvízy a dotazníky obsahoval vážnou bezpečnostní chybu. Podle dostupných dat může být ohroženo až kolem dvaceti tisíc webů. Zatím bez útoků, ale odborníci varují, že jde jen o otázku času.
Zásuvný modul Link Fixer pro WordPress využívá Wayback Machine k předcházení nefunkčním odkazům, aby zůstaly staré příspěvky a reference přístupné pro čtenáře. Příspěvek „Tento nový plugin pro WordPress využívá Wayback Machine, aby vám pomohl vidět méně nefunkčních odkazů“ se poprvé objevil na Digital Trends.
Falešný AI asistent, který zneužívá popularity Moltbotu, kritická zranitelnost, kudy malware unikne z klece vm2, útočný čínský framework, vynalézavý spam nebo kampaň, kde se druhý faktor oběti obejde telefonem. Bezpečnostní analytici ze společnosti Aikido vydali nové upozornění na škodlivé rozšíření Microsoft VS Code pro Moltbot (dříve Clawdbot). Rozšíření bylo zveřejněno uživatelem s názvem „clawdbot“ 27. ledna 2026 na oficiálním Extension Marketplace. Doplněk se tváří jako bezplatný AI asistent pro kódování, který ale současně nenápadně instaluje škodlivou „nálož“ .
V dnešním díle se zaměříme na nové zranitelnosti v produktech Cisco a Gladinet. Dále se podíváme na aktuální informace o malwaru Promptflux a na to, jak úřady zakročily proti podvodným investičním schématům. Google Threat Intelligence Group (GTIG) ve své středeční zprávě oznámila, že objevila neznámého útočníka používajícího experimentální skript v jazyku VBScript (Visual Basic Script) s názvem PROMPTFLUX, který interaguje s API jazykového modelu Gemini, přičemž si opakovaně generuje variace vlastního zdrojového kódu s cílem vylepšit obfuskaci a uniknout detekci antivirovými programy.
Čeká nás exkurze na minové pole pracovních pohovorů, podíváme se na operaci Europolu proti SIM farmě v Litvě, čekají nás zranitelnosti v BIND 9, routerech TP-Link a platformách Adobe Commerce a Magento. V poslední době se množí podvody při pracovních pohovorech. V uplynulém týdnu vyšel na serveru Lupa.cz zajímavý článek o falešných uchazečích o práci v IT. Skutečným cílem uchazečů je přitom proniknout do interních systémů bank či pojišťoven.
Ve sporu tvůrce WordPressu, společnosti Automattic, s poskytovatelem WordPressu, společností WP Engine, nastal další zlom. V rámci žaloby společnosti WP Engine na společnost Automattic podala společnost Automattic protižalobu, ve které tvůrce WordPressu uvádí, že investice od soukromé kapitálové společnosti Silver Lake měla za následek porušení ochranných známek společnosti WP Engine a nedostatečný příspěvek k opensourcovému projektu WordPress. Společnost Automattic se domnívá, že poté, co společnost Silver Lake investovala 250 milionů USD, čímž získala ve společnosti WP Engine většinový podíl, se společnost „snažila uměle zvýšit svou hodnotu a rychle zpeněžit své jmění.“ Podle protižaloby tak společnost údajně činila tím, že sama sebe označovala jako „společnost pro technologii WordPress“ a umožnila svým partnerům označovat ji jako „WordPress Engine“, což je porušení ochranné známky WordPress. Společnost Automattic dále tvrdí, že produkty, které společnost WP Engine uvedla na trh, jako například „Core WordPress“ a „Headless WordPress“, dále zastíraly, kdo je skutečně tvůrcem a vývojářem technologie bloggingové platformy, zatímco samotná společnost nedodržuje slib věnovat „pět procent svých zdrojů na podporu projektu WordPress“. V protižalobě se dále uvádí, že se spoluzakladatel společnosti Automattic a společnosti WordPress Matt Mullenweg pokoušel tyto otázky se společností WP Engine urovnat nabídkou „férové licenční smlouvy k ochranné známce“, ale společnost „předstírala, že se licenčních jednáních účastní“, zatímco ve skutečnosti tato jednání protahovala, protože by „ovlivnila její ziskovost“. Udržování ziskovosti bylo pro WP Engine důležité, protože společnost Silver Lake údajně usilovala o prodej společnosti WP Engine za 2 miliardy USD a „oslovila s tímto záměrem dokonce i společnost Automattic. Jde o poněkud odlišný příběh, než jaký společnost WP Engine popisovala ve své původní žalobě proti společnosti Automattic, v níž obviňovala Matta Mullenwega z „mocenského boje, vydírání a chamtivosti. Původní stížnost společnosti WP Engine uváděla, že společnost Automattic požadovala po společnosti osm procent z jejích měsíčních příjmů jako platbu za licenční poplatky. Snahy Matta Mullenwega byly tehdy považovány za tak agresivní, že přes 100 zaměstnanců společnosti Automattic na protest proti jeho krokům dobrovolně odešlo ze společnosti. Na základě své žaloby společnost WP Engine získala předběžné opatření, ale zdá se, že situace je trochu složitější, než se původně zdálo. Článek původně vyšel na serveru Engadget na adrese https://www.engadget.com/social-media/wordpress-creator-files-countersuit-against-wp-engine-over-trademark-violations-182123827.html?src=rss
Automattic podala na WP Engine protižalobu. Tvrdí v ní, že společnost – podporovaná soukromou investiční firmou Silver Lake – zneužila ochranné známky WordPress a WooCommerce, uváděla uživatele v omyl a podkopávala open source komunitu.
Na konferenci WordCamp Canada 2025 CEO společnosti Automattic Matt Mullenweg označil Tumblr za svůj „největší neúspěch“ s poznámkou, jak je náročné udržovat půl miliardy blogů, když je platforma stále ve ztrátě. Ačkoli plány na migraci Tumblr na infrastrukturu WordPress jsou pozastavené, Mullenweg uvedl, že to nevzdal.
WordPress představil nový experimentální nástroj Telex, který má zjednodušit tvorbu webových stránek pomocí umělé inteligence. Uživatelům stačí zadat jednoduchý textový pokyn a Telex jim vygeneruje hotový plugin, připravený k nahrání na web. Cílem je zpřístupnit tvorbu webu i těm, kteří nemají technické znalosti nebo rozpočet na vývojáře.
Ředitel společnosti WordPress Matt Mullenweg představil na konferenci WordCamp US 2025 společnosti v Portlandu minulý týden nový nástroj umělé inteligence pro WordPress s názvem Telex spolu s dalšími experimenty s umělou inteligencí.
Sonda do světa otevřeného softwaru. Dnes si představíme nástroj pro kontrolu gramatiky, podíváme se na Hudební přehrávač pro založený na Rustu, zálohujeme si fotografie a videa, a nakonec si nasimulujeme elektrické obvody. Nástroj pro kontrolu gramatiky. Jedná se o projekt od vývojáře Elijah Pottera, který pracuje pro společnost Automattic stojící za systémem pro správu obsahu WordPress.
Generální ředitel společnosti Matt Mullenweg potvrdil, že společnost už dále nepracuje na přesunu platformy Tumblr na WordPress, jak bylo původně oznámeno. Na podcastu Decoder, který v pondělí uveřejnil časopis The Verge, uvedl, že projekt je „pozastaven“ na dobu neurčitou. „Rozhodli jsme se, že […]
Společnost Automattic, která provozuje web WordPress.com, opět mění směr. Ve čtvrtek večer oznámila na blogu příspěvek s titulkem „Návrat k jádru“, že znovu začne přispívat do projektu WordPress. Před pouhým měsícem přitom oznámila, že verze WordPress 6.8 bude poslední hlavní verzí vydanou během celého roku 2025. „Po pozastavení […]
Provozuji pár serverů (jako třeba tenhle, 365tipů) a to jestli běží (a jak „rychle“ běží) si hlídám pomocí Uptime Kuma. Nejprve na QNAP NAS, později v Dockeru na RaspBerry Pi 5. Je tak možné si snadno hlídat zda některý ze serverů není přetížený a pochopitelně i dostupnost samotnou. Jde i kontrolovat zda se opět něco nerozhodlo přepsat .htaccess a server tak místo článků nehází 404Ky. Zejména u toho posledního je užitečné dostat upozornění, protože to vyžaduje zásah (Co když WordPress náhle začne místo článků (všech, ne jen některých) vracet chybu 404?). Uptime Kuma umí při výpadku nastavit odeslání upozornění různými cestami a jedna z těch snadných je e-mailem. Musíte ale mít SMTP server, přes který to lze poslat. Velmi snadné to je tak, že to pošlete přes SMTP od Google. Jediné co musíte získat je heslo aplikace (app password) protože ke Google účtu se nejde takto přihlásit přímo (mají dvoufaktor, The post TIP#2981: Jak v Uptime Kuma nastavit upozornění na výpadek e-mailem? first appeared on @365tipu.
Společnost WordPress oznámila v úterý, že vytvořila AI tým, který bude podporovat vytváření AI produktů v rámci své vývojářské komunity. Tento tým zahrnuje Jamese Lepage (leader oddělení AI u společnosti Automattic, mateřské firmy WordPress), Felixe Arntze a Pascala Birchlera z Googlu a Jeffa Paula (ředitele pro open source u společnosti 10up, která se zabývá tvorbou webových stránek). Jako […]
Nedávno jsem s jedním klientem řešil otázku kde blogovat. Já doporučoval “na vlastním” jako ideální, a když už ne, tak něco jako Substack, kde to nic nestojí a je tam i hodně další funkčnosti, co se hodí (podcasty, placení, atd). A přišla i řeč na Seznam Médium. Třeba se vám bude hodit proč tam nejít. a) dosah tím získat nejde, budete mít tak jako tak jen další kanál, který musíte tvrdě propagovat (a bude to trvat roky), aby měl dosah. A protože to jsou odkazy, tak na sockách to snadno propagovat nejde (viz o pár bodů dále). A ne, „na hlavní stránce seznamu“ je to bez šance být vidět. Uživatelsky je to poněkud zvláštní. Domovská stránka bez obrázků (až kdesi dole v “Nově”). b) není to vaše, nemáte to pod kontrolou, není to otevřené, kdykoliv to Seznam smaže, obtížně to jde přemístit jinam. A čtenáře (odběratele) si nemůžete někam převést The post TIP#2967: Proč nejít “blogovat” na Seznam Médium first appeared on @365tipu.
Zvláštní věc, která se mi stala už tuším víckrát. Na FeedIT.cz naposledy před pár dny. Náhle místo článků začal web vracet 404ky. Nedošlo k žádné aktualizaci, žádné změny v pluginech, prostě nic. Překvapivě to mělo jednoduché řešení. Jít do Nastavení -> Trvalé odkazy a znovu to tam uložit. Jen uložit, nic neměnit. Tohle okamžitě problém odstranilo. Je dobré vědět, že tohle má většinou původ ve špatně načtenými/nastavenými přepisovacími pravidly (rewrite rules) a jde o klasický .htacess soubor (Apache). Což je také dost dobrý důvod k tomu, abyste měli zálohu webu a případně dokázali vrátit zpět .htacess co je trochu starší. V .htaccess přitom je zpravidla následující pro výše uvedené nastavení, nutno dodat, netuším zda jiné varianty nastavení mají jiná pravidla. ): # BEGIN WordPress# Direktivy (řádky) mezi „BEGIN WordPress“ a „END WordPress“ jsou# dynamicky generované a měly by být upravovány pouze pomocí filtrů WordPressu.# Veškeré změny směrnic mezi těmito značkami The post TIP#2957: Co když WordPress náhle začne místo článků (všech, ne jen některých) vracet chybu 404? first appeared on @365tipu.
Největší čínský e-commerce jde do Evropy, pomoci mu chtějí Češi. Nový internetový protokol od Googlu. Další obří investice do českého startupu. Zprávy z IT, každý pátek na Lupě.
V dnešním díle se podíváme na novou slabinu v desktopové aplikaci WhatsApp, na nový nástroj spammerů AkiraBot, závažnou zranitelnost v pluginu OttoKit a kritickou zranitelnost v zařízeních FortiSwitch. Společnost Meta v čerstvě vydaném varování vyzývá uživatele aplikace WhatsApp pro Windows, aby ji aktualizovali na nejnovější verzi. Důvodem je nově objevená zranitelnost, která útočníkům umožňuje posílat speciálně upravené soubory. Útočník by mohl zneužít tuto zranitelnost zasláním souboru s falešným MIME typem ve snaze uživatele přesvědčit, že jde o bezpečný soubor (například obrázek), zatímco jeho otevřením by se ve skutečnosti spustil vykonatelný, potenciálně škodlivý kód.
Hostingová platforma WordPress.com ve středu spustila nového AI tvůrce webových stránek, který umožňuje komukoli vytvořit funkční web pomocí AI chatovacího rozhraní. Tato funkce, která je k dispozici uživatelům WordPress zdarma, je zaměřena na podnikatele, freelancery, blogery a další, kteří potřebují profesionální online prezentaci, uvádí společnost. V tuto chvíli je k dispozici pouze v angličtině.
V dnešním díle postřehů se podíváme na zneužití zastaralého platebního API, na skrývání malwaru pro WordPress, na několik trojanů a další zajímavosti z bezpečnosti ve světě výpočetní techniky. Zscaler Threatlabz varuje před Coffeloaderem, což je sofistikovaný malware, který používá mnohé techniky, jak obejít bezpečnostní řešení. Je aktivní již od září 2024 a mezi jeho pokročilé techniky patří na GPU založené balící algoritmy, podvržení volání zásobníku, šifrování paměti během spánku a zneužití vláken Windows.
Automattic, společnost stojící za WordPress.com, Tumblr, WooCommerce a řadou dalších online služeb, snižuje svou pracovní sílu. Propouštění se dotkne 16 % zaměstnanců napříč divizemi, jak uvádí příspěvek na blogu Automattic zveřejněný ve středu. Před propouštěním uváděly webové stránky Automattic 1 744 zaměstnanců, což znamená, že o práci mohlo přijít více než 270 lidí. (Automattic […]
Kdo používáte redakční systém WordPress, možná jste se někdy setkali s chybou, kdy vám nešel vytvořit příspěvek ani statická stránka. U jednoho webu jsem to nedávno řešil a pokud by vás to taky někdy potkalo
V aktuálním dílu Postřehů se podíváme na operaci Interpolu nazvanou Red Card, na zranitelnosti v Kubernetes, v Google Chrome pro Windows nebo chytrých televizorech. Podíváme se také na nové nástroje a praktiky útočníků. Operace Red Card pod vedením Interpolu přinesla zatčení 306 lidí podezřelých z páchání kybernetických podvodů. Cílem operace bylo narušení a likvidace mezinárodních zločineckých sítí, které způsobují značné škody jednotlivcům i podnikům. Na operaci se mezi listopadem 2024 a únorem 2025 podílelo sedm afrických zemí, jmenovitě Benin, Pobřeží Slonoviny, Nigérie, Rwanda, Jihoafrická republika, Togo a Zambie. Jen v Nigérii se podařilo zatknout 130 lidí. Většina z nich byli cizinci, někteří se sami stali oběťmi nelegálního obchodu s lidmi a na ilegálních aktivitách byli nuceni se podílet proti své vůli.
Společnost Cloudflare, která se zabývá cloudovou bezpečností, přišla se znepokojujícím zjištěním – téměř polovina všech hesel používaných k přihlášení na internetu byla již dříve kompromitována. To představuje závažné bezpečnostní riziko pro miliony uživatelů po celém světě.
V dnešním souhrnu týdenního dění okolo kybernetické bezpečnosti se podíváme na Botnet Eleven11bot, odpojení polské vesmírné agentury od internetu, útoky na japonské společnosti a novou zranitelnost v Kibaně. Za jednu z největších známých DDoS kampaní pozorovaných od invaze na Ukrajinu označili výzkumníci bezpečnostního ERT teamu Nokia Deepfield aktivitu jimi nově objeveného botnetu. Již 26. února identifikovali síť více než 30 000 kompromitovaných zařízení, složenou převážně z webkamer a síťových videorekordérů (NVR). Z tohoto botnetu byly generovány DDoS útoky o síle stovek tisíc až několika stovek milionů paketů za sekundu, mj. proti cílům v telekomunikačním sektoru a herním hostingu, které v některých případech trvaly i více dnů.
V rámci úklidu na rychlofky (#tyden) to nebylo jenom o smazání záplavy příspěvků, ale také prakticky všech médií (attachments), které ty příspěvky měly. Trochu komplikované tím, že sice můžete promazat databází přímo v SQL: DELETE FROM wp_posts WHERE post_type = 'attachment'; ale to nevyřeší to, že na disku máte záplavu původních souborů a další záplavů náhledů k ním. Ty tam totiž zůstanou a pokud byste nemazali všechno, tak by bylo dost komplikované smazat jen potřebné a ponechat věci, které případně zůstaly. V adminu jde nicméně poměrně rozumně nastavit počet zobrazení na 250 a poté postupně mazat vše zobrazené (500 neprojde, hází to chybu, protože seznam mazaných se předává v URL a ta vyjde příliš dlouhá). Cesta přes pluginy je ještě komplikovanější, většina z nich na mazání vyžaduje koupit PRO verzi. Nebo jsou spíš zaměřené na smazání médií, které nejsou použité v příspěvcích. Případně, když už fungují, tak jsou extrémně pomalé The post TIP#2918: Jak z WordPressu smazat všechna média? first appeared on @365tipu.
V době kdy #tyden měl webovou verzi se na rychlofky.cz nashromáždilo dobrých 12 tisíc (velmi krátkých) příspěvků. Roky starých a také nenavštěvovaných, Google (vyhledávače) nemají rády krátké příspěvky a neumístí je do vyhledávání. Z #tyden je navíc mezitím týdenní newsletter a web už dávno nemá smysl, takže jsem se konečně rozhoupal k tomu, že tu záplavu smetí (ano, dá se to tak nazvat) prostě smažu. Jak tedy smazat velké množství příspěvků ve WordPressu? Není to tak jednoduché a sám WordPress nemá žádnou cestu jak to udělat. V administraci jde mazat po dávkách (můžete si změnit počet zobrazených na víc než ten malý základ), ale budete narážet na kapacitu serveru, omezení PHP (paměť a doba běhu). A při 12 tisících to mazat po sto kusech dost dobře nejde. Komplikuje to i maličkost, že se mazané příspěvky pouze přemístí do Koše a pak ho budete muset vysypat – kde opět narazíte na The post TIP#2907: Jak ve WordPressu smazat velké množství příspěvků? Ideálně všechny? first appeared on @365tipu.