Články autora Zbyněk Výboh
Praktické rady na zabezpečení redakčního systému WordPress
Jako administrátor webhostingových serverů se každý den potkávám s útoky na WordPress. Aktuálně blokujeme zhruba 300 útoků za den pomocí automatické detekce. Díky analýze chování útočníků můžu předat pár praktických rad, na co je potřeba se podívat ohledně zabezpečení. Přihlášení Přihlášení
Sociální síť Mastodon: Nainstalujte si server s vlastními pravidly
Co je to vlastně ten Mastodon? V souvislosti s převzetím Twitteru Elonem Muskem se začal termín Mastodon výrazněji probírat. Jedná se o open-source platformu sociálních sítí, kterou v roce 2016 vytvořil Eugen Rochko (v ruštině Евгений Рочко). Klíčovou vlastností Mastodonu je využití protokolu

Netcat a Ncat
Každý občas potřebuje dostat nějaká data z jednoho stroje na jiný. Pokud nechcete konfigurovat např. FTP nebo HTTP server, tak potřebujete nějaký jednoduchý prográmek, který to umí. V tom případě doporučuji použít Netcat nebo jeho novější náhradu Ncat. Netcat asi není potřeba
Užitečné nástroje pro sledování výkonu Linuxu
Snad každý, kdo provozuje Linux občas potřebuje zjistit, co se mu v systému děje. Podívejte se nejprve na pár užitečných příkazů, které se můžou hodit: ethtool – nástroj na konfiguraci a sledování síťového hardware a driveru free – vypíše volnou a
Co je to to Mosquitto?
Co je to to Mosquitto? Oficiální stránka říká: „Eclipse Mosquitto je open source zprostředkovatel zpráv, který implementuje protokol MQTT.“ No, ale co to je a k čemu je to dobré? Uživatelé IoT hraček to pravděpodobně vědí, protože je to zřejmě nejpoužívanější
MySQL 8 EXPLAIN
Předpokládám, že každý, kdo už někdy řešil problém, proč dotaz v MySQL trvá tak dlouho, zná a používá příkaz EXPLAIN. Pokud ne, tak ve zkratce příkaz EXPLAIN, mimo jiné, slouží k tomu, aby nám ukázal jak MySQL zpracuje dotaz. Použiji MySQL shell
Bráníme se útokům
Útoky na weby nejsou nic nového. V minulém článku jsem popsal, jak najít útočníka a jak ho zablokovat. Teď se podíváme na to, co všechno se dá ještě udělat. Minulý týden jsem řešil jeden takový útok, v podstatě DDoS, ale asi bych
Zrychlujeme web: pluginy pro WordPress
Dnes se podíváme na to, jak zrychlit WordPress pomocí mých oblíbených pluginů. A aby to nebylo jen takové suchopárné, tak se jim podíváme přímo pod pokličku. Místo nudného konstatování plugin rovnou nainstalujeme a otestujeme. Přečtěte si praktický návod, jak zrychlit
Jak najít útočníka?
Dnes se podíváme na to, jak pomocí pár základních příkazů v Linuxu prohledat logy Apache nebo Nginx a najít zdroj útoků na prezentaci. Co budeme potřebovat? S přehledem si vystačíme s příkazy awk, cat, grep, ip, sort, tail, uniq, wc, whois a xargs.
Jak přidat stránky do vyhledávačů pomocí IndexNow?
V říjnu roku 2021 se spojily firmy Microsoft a Yandex, aby společnými silami iniciovali příchod nového způsobu přidávání stránek do vyhledávačů – IndexNow. Je to zajímavý krok, ke kterému se ovšem např. Google zatím nepřipojil. Na stránkách společnosti Bing.cz, a Yandex

Nepřestávejte se učit
V IT oboru je nutností neustále se vzdělávat. Vývoj jde tak rychle kupředu, že bez “aktualizací” znalostí se v podstatě nedá v oboru pracovat. Protože na všem špatném se dá najít i něco dobrého, tak díky lockdownu a globální pandemii spousta univerzit
CSP hlavičky
Možná jste si udělali test vlastních stránek na rychlost pomocí https://www.webpagetest.org/ a ve výsledcích se, trochu překvapivě, objevilo Security score a obrovské červené F. Důvodem, proč se tak stalo, mohou být chybějící CSP (Content Security Policy) hlavičky. CSP hlavičky nejsou
Něco málo o http/3
Nová verze http protokolu http/3 je v dnešní době podporována většinou prohlížečů. Tak pojďme zlehka nakouknout pod pokličku. Za protokol http/3 vděčíme vývojářům Google a jejich implementaci protokolu QUIC. https://en.wikipedia.org/wiki/QUIC Než se pustím do toho, proč je to tak úžasné a
84x rychlejší WordPress
Přiznám se, nedalo mi to. Když někde zahlédnu něco, co se mi moc nezdá, tak je potřeba ověřit fakta. Na webu LSCache.io jsou velmi zajímavé pluginy pro LiteSpeed Web Server. Jeho open source verzi jsem už tady jednou zmínil v souvislosti
Document Store v MySQL
Od verze MySQL 8.0.11 je ve výchozím stavu součástí instalace X plugin. Tento plugin nám umožňuje pomocí X DevAPI využívat MySQL mj. jako NoSQL a mnohem více. Pojďme se tedy podívat na důvody, proč využít NoSQL v MySQL. Asi jako