← Shkrime në shqip

WebFaqe profesionale, WordPress dhe Siguria

Webfaqe profesionale wordpress dhe siguria

Gjatë një bisede me një shok për zhvillimin e webfaqeve dhe portalet e shumta që po shtohen çdo ditë në web-in shqiptar, nisëm një diskutim më të thellë për CMS-at (Content Management Systems). Në tregun tonë në Kosovë, ekziston një luftë e vazhdueshme midis sistemeve të krijuara "nga pika zero" nga kompanitë lokale dhe platformave botërore me kod të hapur (Open Source) si WordPress.

Dilema e çdo Biznesi dhe Startup-i

Një prej dilemave më të shpeshta për një biznes të ri (startup), kur vendos të krijojë prezencën e tij online, është zgjedhja e platformës. Kur kërkojnë oferta nga kompanitë e zhvillimit të softuerit, shpesh marrin një përgjigje që tingëllon shumë mbresëlënëse: “Hej, ne e kemi programuar CMS-in tonë nga zero”.

Kjo zakonisht vjen me një faturë ku duhet të paguash për: * Dizajnin unik (i cili shpesh është i domosdoshëm). * Kodimin/Slice (shndërrimin e dizajnit në kod). * Programimin e funksionaliteteve. * Liçencën e CMS-it të tyre "Custom".

Pyetjet që duhet t'ia bëni vetes:

  1. A ia vlen vërtet të paguash për një sistem që sapo është shpikur?
  2. A mund të krahasohet një sistem i punuar nga 2-3 persona me një që zhvillohet nga mijëra programerë në mbarë botën?
  3. Çfarë ndodh nëse kompania që e ka punuar sistemin mbyllet? Kush do ta mirëmbajë kodin unik?

Opinion: Pse Open Source fiton gjithmonë?

Unë personalisht mendoj që nuk ia vlen të paguash për një sistem "të mbyllur" kur në treg ekziston WordPress, i cili përdoret në masë gjigande dhe është falas. Problemi kryesor me CMS-at lokalë është se ata nuk janë testuar mjaftueshëm ndaj sulmeve serioze.

Ekziston një mit që "Kodi i mbyllur është më i sigurt sepse hakerët nuk e dinë si punon" (Security through Obscurity). Por realiteti është ndryshe: Sistemet Open Source si WordPress janë nën vëzhgimin e vazhdueshëm të miliona njerëzve. Sapo zbulohet një vrimë sigurie, ajo mbyllet brenda orëve. Tek sistemet lokale, mund të kalojnë vite pa e vrejtur fare që kodi është i komprometuar.

WordPress: Më shumë se një platformë blogu

Sipas statistikave të fundit, mbi 55,791,256 webfaqe janë aktive në platformën WordPress. Edhe pse nisi si një mjet për blogging, sot ai është një CMS i fuqishëm që fuqizon portalet më të mëdha botërore me miliona vizita ditore.

Siguria: Pika ku duhet të keni kujdes

Nëse vendosni të përdorni WordPress, siguria duhet të jetë prioriteti juaj. Duke qenë se është platforma më e klikuar, ajo është edhe shënjestra më e madhe. Por, siguria nuk dështon për faj të WordPress-it, por shpesh për faj të përdoruesve: * Përdorimi i fjalëkalimeve të dobëta. * Mos-përditësimi i platformës dhe plug-inave. * Përdorimi i temave (Themes) të shkarkuara ilegalisht që shpesh përmbajnë "backdoors".

Më poshtë kam gjetur një infographic shumë të dobishëm (në gjuhën angleze) që tregon disa hapa bazikë por jetikë për të mbajtur webfaqen tuaj të sigurt.

Webfaqe profesionale wordpress dhe siguria2

Komentet origjinale (2)

Egzon Bunjaku (@egzonche) ·

Të përgëzoj për shkrimin Valon,
Pajtohna me ty që nuk ia vlen të programohet nga zeroja kur veqse egziston një platformë e zhvilluar nga një komunitet i madh.

Do të ishte mirë të shkruaje më shumë dhe artikulli të mos përfundonte me një infographic.

Nuk e kuptova mirë organizimin e artikullit si e ke bërë, fillove me platformën WordPress.org, shfaqe statistika të ueb faqes WordPress.com (që nuk është e njejtë me atë të self-hosted, wordpress.org) dhe tregove rreth sigurisë në WordPress.org që është konfuze..

Betim Drenica ·

Valon, së pari të përgëzoj për shkrimin.

Dhe së dyti, unë kam mendimin që nuk duhet të flitet për dy tema në të njejtin shkrim çmimi dhe teknologjia, sepse, mendoj, se janë të kundërta, së paku si perspektivë diskutimi.

Prandaj, nuk dua të flas për çmimin dhe kushtueshmërinë e punës.

Po flas vetëm për anën teknike.

Ajo që i karakterizon CMS-të e sotit është thjeshtësia. Dhe kjo është mirë. Por, si çdo gjë tjetër, i ka dy anët e medaljes, a) mësohet shpejtë dhe b) të ngopë shpejtë. Kjo e dyta (b) të lenë pak të mangët në dituri sepse ti fiton përshtypjen që din goxha shumë gjëra. Dhe mendoj se ne (në vendin tonë) po vuajmë shumë nga kjo. Shoh dhjetëra persona që “zhvillojnë” uebfaqe, por që në realitet nuk e kalojnë detyrën e instalimit të një instance të një CMS-i (WordPress, Joomla, Dotnetnuke, etj etj ). Kjo është një shprehi e keqe.

Për të mos qenë i gjatë shumë nuk po hy në detaje se në çka duhet me u lëshu një ueb zhvillues (tema si, HTTP standardi, funksionimi, TCP koncepti, apo ueb serveri, routing, etj etj).