News da Xlogic

Circa il 90% dei siti web stanno ancora utilizzando la versione di PHP 5.X, PHP 5 in questo momento ha più di 10 anni, quindi è giunto il momento di passare a PHP 7 per ripulire le funzioni obsolete, velocizzare e rendere più sicuro il tuo sito.

La maggior parte dei CMS (wordPress, joomla, drupal), e-commerce (openCart, prestashop, magento) e altre applicazioni web già supportano PHP 7, quindi basterà impostarlo direttamente in cPanel.

Prestazioni

Uno dei motivi più importanti per passare da PHP 5 a PHP 7 è il miglioramento della velocità.  Di seguito pubblichiamo alcuni benchmark:

Come puoi notare il sito con PHP 7 gestisce meglio le richieste ed è veloce più del doppio di PHP 5.6.

Un altro confronto tra versioni PHP e HHVM (una macchina virtuale per PHP) in richieste al secondo.

Tempo di risposta tra PHP 5, HHVM e PHP 7, in questo caso il valore minore è migliore.

Ultimo ma non meno importante, un confronto tra l’utilizzo di memoria tra PHP 5, HHVM e PHP 7, RAM in megabyte (meno è migliore).

In definitiva è consigliato aggiornare il sito a PHP7 per i motivi seguenti:

  • Miglioramento delle prestazioni ! PHP 7 è due volte più veloce di PHP 5.6.
  • Utilizzo della memoria significativamente ridotto , come abbiamo visto in precedenza.
  • Consente il supporto a 64 bit
  • e molto altro…

Come impostare PHP7 sui nostri server in cPanel?

Di seguito ti spiego passo per passo come impostare PHP7:

  • Accedi in cpanel e clicca nella sezione Software su Select PHP Version
  • Seleziona dal menù a tendina PHP7 e poi clicca su Use defaults
  • PHP7 è stato attivato

Se noti che il sito non funziona bene è probabile che nel sito ci siano dei plugin non compatibili con PHP7, puoi tornare a PHP5 con la stessa procedura.

 

Stai cercando un’Hosting affidabile è veloce? Vieni a trovarci su: https://xlogic.org

Hosting CondivisoHosting Reseller – Hosting DedicatoHosting WordPressVPS SSDServer Dedicati

 

Una Pagina di Errore 404 è una pagina che viene mostrata all’utente qualora la risorsa all’URL indicato non sia disponibile, la causa può essere: un URL digitato male, un link interno rotto, un link vecchio proveniente da un motore di ricerca etc. In questo articolo Codici di stato HTTP è disponibile la lista completa dei codici di stato e dei relativi messaggi definiti per HTTP.

Avere una buona pagina di Errore 404 è molto importante per il vostro Blog, a volte capita che i visitatori atterrano su delle pagine di errore, tramite questa pagina è possibile coinvolgere il visitatore e fargli raggiungere i contenuti ricercati.

Il file da modificare per la pagina 404 si trova nella cartella del vostro tema di WordPress e si chiama 404.php, se non avete quel file bisogna crearne uno.  La struttura base del file 404.php è:

<?php get_header(); ?>
<?php get_sidebar(); ?>
<?php get_footer(); ?>

è possibile aggiungere qualsiasi codice HTML all’interno di esso, qui sotto trovate un esempio del codice della nostra Pagina 404:

<?php get_header(); ?>
<div id="main" class="clear">
 <div id="content">

 <h2 class="center">&nbsp;</h2>
 <h2 class="center">Errore 404 - Pagina Non Trovata</h2>
 <div align="center"><img src="/images/404.jpg" width="570" height="380" alt="404" />
 </div>
 <hr size="1" />
<div align="center">
 <?php wp_tag_cloud('smallest=10&largest=22&unit=pt&number=80&order=RAND'); ?>
 </div><hr size="1" />
 </div>

<?php get_sidebar(); ?>
</div>
<?php get_footer(); ?>

 

e questo è il risultato:

nella nostra pagina di errore 404, abbiamo inserito un immagine e messo in evidenza le chiavi di ricerca (Tag).

 

Ecco alcuni dei tag che è possibile utilizzare:

 

Archivio per mesi:

 <?php wp_get_archives(‘type=monthly’); ?>

Questo codice mostrerà archivio dei mesi.

 

Visualizzazione delle categorie:

 <?php wp_list_cats(); ?>

Questo codice mostrerà tutte le categorie del blog.

 

Visualizzazione dei Tag (chiavi di ricerca):

 <?php wp_tag_cloud(‘smallest=8&largest=12&unit=pt&number=30&format=list&order=RAND’); ?>

Questo codice mostrerà i tag più utilizzati.

 

Messaggi recenti:

<?php get_archives(‘postbypost’, ’17’, ‘custom’, ‘<li>’, ‘</li>’); ?>

Questo codice mostrerà i messaggi recenti

 

Creare una Pagina 404 con i Plugin

AskApache Google 404 è un ottimo plugin che gestisce in maniera egregia le pagine 404, utilizza un codice AJAX e Google Search API. Nell’impostazione predefinita visualizza i risultati della ricerca Google per le immagini, notizie, blog, video, web, motori di ricerca personalizzati.

Scarica AskApache Google 404

 

Alla Prossima

 

Oggi vi proponiamo una lista dei migliori plugin gratuiti per WordPress che consentono di integrare Google Adsense nel vostro blog. In questo modo è possibile iniziare a guadagnare tramite il proprio blog visualizzando le pubblicità.

Ad Injection

Ad Injection inserisce qualsiasi tipo di annuncio (Google AdSense, Zanox, TradeDoubler, etc.) nel contenuto esistente dei post e le pagine di WordPress. È possibile controllare il numero di inserzioni in base alla lunghezza del post ed è possibile limitare la disponibilità delle inserzioni per età, visitatore referente e indirizzo IP. La pubblicità può essere configurata nei Post o in qualsiasi altro widget, zona sidebar. Supporta la rotazione dei banner ed è compatibile con WP Super Cache e W3 TotalCache.

 

Advertising Manager

Advertising Manager è un plugin che deriva da Adsense Manager ma con un interfaccia molto più intuitiva e ben realizzata. Sono state aggiunte nuove funzionalità: l’anteprima dell’annuncio, la possibilità per chi ha un blog con diversi autori di poter far ruotare l’annuncio a seconda di chi l’ha scritto, etc.

 

Adsense for WordPress

Adsense for WordPress è un plugin per WordPress che è in grado di inserire automaticamente gli annunci di google adsense nei post al volo. È possibile controllare la posizione e tutti gli aspetti della visualizzazione dell’annuncio, basta specificare il colore e la posizione nelle opzioni del plugin, il codice degli annunci viene automaticamente generato ed inserito.

 

Best Google Adsense

Best Google Adsense è un plugin che inserisce automaticamente Google Adsense nel blog. E’ possibile scegliere il numero ed il colore degli annunci che si desidera visualizzare per pagina o per post, è multilingue ed è compatibile con il sistema dei widget.

 

Google Adsense Dashboard

Google Adsense Dashboard è un plugin per WordPress molto semplice da utilizzare, visualizza i guadagni di Google Adsense nel vostro pannello di amministrazione di WordPress. AdSense Google Dashboard è progettato per mostrare solamente i guadagni giornalieri.

 

Alla Prossima

 

I migliori Download Plugin WordPress free e premium per gestire i download dei files – WordPress è la piattaforma di blogging più popolare ed utilizzata nel mondo del Web, basti pensare che il 30% dei siti web nel mondo è stato costruito tramite questo CMS.

E’ una piattaforma molto utilizzata perché è gratuita, è semplice da utilizzare ed anche senza avere delle conoscenze approfondite ti permette di effettuare qualsiasi operazione all’interno del sito WordPress grazie alla possibilità di scaricare ed utilizzare i Plugin WP.

Molti utenti hanno bisogno di permettere ai visitatori o agli iscritti di scaricare determinati files, per far questo è necessario utilizzare un Download Plugin WordPress.

E’ vero che l’interfaccia utente nativa di WordPress ha la capacità di gestire i download dei files ma sinceramente lo strumento messo a disposizione non è ne semplice da utilizzare ne efficiente per la gestione dei files.

Attraverso il seguente articolo ti forniremo i migliori Plugin download WordPress presenti sul Web che svolgono diverse funzioni, in questo modo avrai la possibilità di scegliere il miglior download manager in base alle tue esigenze.

Ad esempio avrai la possibilità di scegliere il plugin download WordPress che ti permette inserire una password per il download, oppure per organizzare i files ed impedire agli utenti non registrati di accedere o ancora per vedere quanti download sono stati effettuati su quel determinato plugin.

Download plugin WordPress: i migliori per gestire i download

Download plugin WordPress: i migliori per gestire i download

Download Plugin WordPress gratis

Di seguito l’elenco dei principali WordPress Plugin Download che è possibile scaricare gratuitamente ed in alcuni casi è possibile acquistare il servizio Premium che dispone di più funzionalità:

File Manager (free + premium)

File Manager è un plugin flessibile e versatile che grazie alle sue opzioni di editing, di copia ed incolla e di compressione ZIP ti permetterà di risparmiare tempo e di semplificare il flusso di lavoro.

File Manager di WordPress conta più di 400 mila installazioni attive ed ha una valutazione di 5 stelle su 5, di seguito ti elenchiamo le opzioni e caratteristiche più interessanti:

  • Principali operazioni: è possibile copiare, spostare, caricare, creare le cartelle, rinominare i files ed effettuare moltissime altre operazioni
  • Move / Copy: gli amministratori possono copiare o spostare più files in maniera semplice e veloce grazie alla funzionalità di Drag & Drop.
  • Compressione file: è possibile archiviare, comprimere e scomprimere i files 
  • Supporto FTP: tramite questo plugin Download WordPress hai la possibilità di accedere via FTP senza dover utilizzare cPanel o FileZilla
  • Anteprima File: hai la possibilità di vedere un’anteprima dei files da scaricare
  • Shortcode per gli utenti non collegati: permette ai visitatori di scaricare il file dal sito web (disponibile nella versione a pagamento)

 

WordPress Download Manager (free + premium)

Download Manager WordPress è il plugin WordPress per la gestione dei Download più popolare ed è molto semplice da utilizzare; attualmente sono più di 100 mila le installazioni attive per questo plugin ed è valutato 4 stelle su 5.

La versione free funziona su domini multipli e permette anche di proteggere i files con una password.

Mentre la versione a pagamento è composta da tre piani (Pro, Business e Developer) che si differenziano in base alla possibilità di utilizzare questo plugin su più domini.

Confronto la versione gratuita, quella PRO dispone di maggiori funzionalità, vediamole insieme:

  • Password multiple
  • informazioni individuali sui files
  • Download statistiche
  • URL personalizzati
  • Importazioni di gruppo
  • Pacchetto multi-files

 

Easy Digital Downloads (free)

Se possiedi un sito ecommerce e se i tuoi prodotti sono suddivisi in gruppi questa soluzione è adatta a te perché il Plugin Easy Digital Downloads può gestire più download di files per ogni prodotto scaricato.

Di seguito le caratteristiche principali:

  • opzione predefinita di pagamento: PayPal o Manual
  • sistema di carrello per l’acquisto di più download contemporaneamente
  • cronologia acquisti clienti e possibilità di scaricare nuovamente file
  • files multipli per ogni prodotto scaricabile

 

Delightful Downloads WordPress (free)

Questo Plugin consente di aggiungere facilmente agli articoli ed alle pagine i link di download ed i pulsanti; inoltre tiene traccia dei download eseguiti suddivisi per files e permette di proteggerli con una password.

 

WordPress Download Monitor (free)

Questo Plugin permette di tracciare il numero di download effettuati, permette di scaricare i files solamente agli utenti iscritti, è possibile aggiungere più versioni dei files ai download.

Download Monitor consente di caricare e gestire i files in modo semplice e permette anche di inserire i link per effettuare il download all’interno delle pagine e degli articoli.

 


Hosting WordPress Xlogic: perché dovresti acquistarlo subito

Scopri perché dovresti acquistare un Hosting WordPress presso Xlogic! Di seguito i principali vantaggi:

  • installazione o trasferimento sito web inclusi nel prezzo
  • assistenza WordPress inclusa anche via Chat
  • prestazioni uniche grazie alle unità disco SSD NVMe, a LiteSpeed ed al sistema integrato di Cache
  • Hosting Economico che parte da 64 euro l’anno
  • raccomandato da esperti del settore come SOS-WP, ServiziWP, Aranzulla e moltissimi altri

Ma i vantaggi non sono finiti qua, ti invitiamo a leggere questo articolo per comprendere realmente perché risulti essere un’occasione unica acquistare il nostro Hosting WordPress.

Perché dovresti acquistare un Hosting WordPress presso Xlogic!

 

Conosci i plugin gestione documenti WordPress elencati all’interno di questo articolo? Utilizzi un Plugin per la gestione dei Download in particolare? Lasciaci un commento, saremo ben lieti di risponderti.

 

Alla prossima!

Ormai da qualche anno il sistema più utilizzato per creare i siti web è senza dubbio WordPress, quindi la maggior parte dei webmaster non crea più i siti web statici tramite html e css ma utilizza sistemi di gestione dei contenuti (CMS) come WordPress, Joomla, Prestashop e molti altri.

Analisi dei Virus su WordPress – Imunify Security

La popolarità di WordPress lo rende un obiettivo primario per gli hacker che cercano in tutti i modi di bucare i siti web in maniera diretta oppure tramite dei virus / malware che inseriscono all’interno di plugin o temi.

In particolar modo sta girando un virus pericoloso e difficile da individuare che sta prendendo di mira WordPress, di conseguenza abbiamo deciso di fornirti un’analisi approfondita di questo malware e ti spieghiamo come sia possibile riuscire a rimuoverlo.

COME AGISCE UN VIRUS SU WORDPRESS

WordPress Malware mascherato

Questo malware WordPress è composto da stringhe con codifica Base64 e nomi di variabili lunghe, questo complica il codice rendendolo più difficile da analizzare.

Virus WordPress autodistruggente

Il file è progettato per autodistruggersi ed eliminarsi se una delle variabili _REQUEST ha il nome delete.

Virus WordPress: recupera i files remoti

Questo malware WordPress invia una richiesta tramite il parametro $ _REQUEST per un file aggiuntivo e come puoi vedere dal seguente codice, ha come target anche il CMS Joomla.

Anche se gli amministratori di sistema più prudenti disabilitano allow_url_fopen in php.ini, cerca comunque di recuperare il file usando curl.

Virus WordPress: cerca directory infettabili

A volte, i webmaster usano il nome di dominio di un sito come nome di directory della root principale, per esempio il dominio tuodominio.it potrebbe contenere: home/public_html/tuodominio.it

In questo caso, la Root principale viene utilizzata da questo malware WordPress per cercare di identificare le directory che possono essere infettate, questo è solo uno dei mezzi con cui questo virus WordPress cerca di identificare le directory infettabili.

Virus WordPress: inserisce il file in remoto

Dopo aver identificato le directory infettabili, questo malware WordPress utilizza la funzione di processo per consegnare il file recuperato in remoto che verifica se la directory è scrivibile e se fa parte di un CMS WordPress o Joomla

In tal caso, viene chiamato il seguente codice: inject_wordpress_main_php

Questo, a sua volta, colloca i contenuti del file recuperato in remoto in un file WordPress cruciale, come:

/wp-admin/class-wp-main.php
/wp-content/class-wp-main.php
/class-wp-main.php

Infine, la funzione di processo verifica se una parola chiave fornita con la richiesta (sotto forma di $ _REQUEST [“parola chiave”] o la parola chiave predefinita (ttmaintt) fa parte della risposta quando si accede agli URL infetti.

COME IDENTIFICARE IL VIRUS WORDPRESS

Tutti i file che abbiamo incontrato durante le nostre indagini erano associati al nome del file

wp-domain.php

 

hash

Questo malware ha utilizzato gli hash SHA256:

bc18abd55d2fc15bf8c85c49b35051943ce2d807c3ab0fadf515a8feecb0b762

 

Funzioni

Ha definito un totale di 35 funzioni:

– check_config

– is_dir_empty

– in_array_partial

– bool_to_string

– process

– is_cms

– get_search_keyword

– assert_main_php

– get_wordpress_main_content

– get_joomla_main_content

– get_main_content(

– inject_wordpress_main_php

– inject_joomla_main_php

– inject_main_php

– get_current_user_name

– get_user_domains

– remove_tld

– is_wordpress

– is_joomla

– get_dirs_recursive

– get_domains_dir

– get_valid_dirs

– could_be_domain

– get_dirs

– have_tld

– is_domain

– is_domain_partial

– get_common_dirs(

– get_tlds

– clean_domain

– not_www

– get_domain

– remove_www

– estimate_current_path

– url_get_contents

COME BLOCCARE UN VIRUS SU WORDPRESS

E’ difficile bloccare questa tipologia di malware, ad esempio anche disattivando il comando allow_url_fopen non sarai protetto perché se lo fai il malware utilizzerà il modulo curl.

Altrimenti sarebbe possibile utilizzare un firewall per bloccare tutto il traffico generato dal Web Server in modo indipendente, per assicurarsi che questo malware non riesca a recuperare il file remoto ma con questa operazione verrebbe bloccato ciò anche tutto il traffico legittimo che WordPress utilizza per le sue normali operazioni, come gli aggiornamenti.

Quindi il modo migliore per proteggersi da questo virus WordPress è seguire queste indicazioni:

  • Controlla l’integrità dei tuoi file WordPress usando strumenti come wp-cli
  • Scansiona regolarmente il tuo sito web con Antivirus
  • Evita di scaricare plugin e temi da fonti non ufficiali
  • Accedi e controlla il traffico del tuo sito Web utilizzando i registri di mod_forensics o mod_security

 

Naturalmente, se sei un cliente di Xlogic Hosting, all’interno del tuo piano è già presente oppure può essere acquistato a parte Imunify Security che ha la funzione di bloccare questo virus WordPress come moltissimi altri.

Che cosa fa Imunify Security per mantenere la sicurezza dei piani Hosting?

  • Imunify rileva tutti i tipi di malware in tutti i tipi di file – Non importa se i vostri siti web sono basati su PHP (come WordPress, Joomla e Drupal), o realizzati con il classico HTML statico. Le nostre avanzate tecniche di de-offuscamento consentono di rilevare il codice dannoso nascosto nei file utilizzando la crittografia o la codifica.
  • Imunify è una protezione anti-malware efficace – Può rilevare e notificare molti metodi di attacco: back door, web shell, virus,  script di “black hat SEO”, pagine di phishing e molti altri. È quindi possibile intervenire per pulire manualmente i file infetti e proteggere i siti Web.
  • Imunify pulizia automatica. Imunify permette di rimuovere con un solo clic qualsiasi codice malevolo o virus, di cui oltre il 97% può essere pulito automaticamente.

Imunify Security è compreso nei seguenti piani Hosting:

Imunify Security è opzionale per tutti gli altri piani Hosting e può essere ordinato in fase d’ordine per soli 30 euro (+ iva) l’anno.

Per maggiori informazioni puoi consultare questa pagina: Antivirus Imunify Security Xlogic

 

Alla prossima!

Come scritto in precedenza su alcuni articoli, Litespeed è uno dei migliori Web Server disponibili attualmente sul mercato. Lo sviluppo dei plugin per la gestione della cache tra cui LSCache per WordPress e LiteMage per Magento ha dato degli ottimi risultati, attualmente sono i migliori per performance e stabilità sul mercato.

Avevamo già parlato di Litespeed nei seguenti articoli:

https://xlogic.org/blog/il-miglior-plugin-per-la-cache-di-wordpress-2019.html/
https://xlogic.org/blog/wordpress-al-top-lscache-litespeed.html/
https://xlogic.org/blog/litemage-cache-la-cache-magento-piu-potente-al-mondo.html/

Ma non è finita qui, Litespeed oltre a LSCache e LiteMage ha sviluppato dei plugin per la maggior parte dei CMS più utilizzati nel mondo, di seguito potrai scaricare e testare i nuovi plugin sviluppati da Litespeed.

Attenzione: i seguenti Plugin non sono utilizzabili su un server con un sistema Apache o Nginx, ma richiedono esclusivamente un server con Litespeed, noi utilizziamo questo web server dal 2011.

WordPress – Magento – Joomla

LSCache Plugin per WordPress
Il plug-in LiteSpeed ​​Cache è molto più di un plug-in di gestione della cache. È ricco di una varietà di funzionalità progettate per offrire prestazioni superiori ai tuoi siti WordPress.
Estensione LiteMage per Magento 2
LiteMage è un'estensione di Magento che con la sua cache integrata accelera il tuo negozio Magento 2. LiteMage diminuisce lo stack del server e alleggerisce il carico.
LSCache Plugin per Joomla
Soluzione cache lato server, con cache pubblica e privata, ESI, crawler della cache e altro. Migliora drasticamente le prestazioni del tuo sito Joomla riducendo il carico.

 

Prestashop – Opencart – Drupal

Modulo LSCache per Prestashop
LiteSpeed ​​Cache per PrestaShop 1.6 e 1.7 supporta più negozi, multi-lingua, multi-valuta, geolocalizzazione e mobile. Il sofisticato sistema basato su tag consente l'attivazione è l'eliminazione della cache mirata.
Estensione LSCache per Opencart
LiteSpeed ​​Cache per OpenCart 2.3 e versioni successive include una struttura basata su tag. Questo sistema consente di attivare l'eliminazione della cache mirata quando i dati del prodotto, categoria o il produttore, sono cambiati.
Modulo LSCache per Drupal 8
Il modulo cache LiteSpeed ​​per Drupal 8.x fornisce un sofisticato sistema di gestione della cache basato su tag che serve sia utenti connessi che non connessi, garantendo prestazioni migliori e un'esperienza utente superiore.

 

Xenforo – Mediawiki – Laravel

Componente LSCache per Xenforo
Il componente aggiuntivo LiteSpeed ​​Cache per XenForo 2.x è un componente aggiuntivo basato su PHP che comunica con l'installazione del server Web LiteSpeed ​​e con la cache della pagina integrata.
Estensione LSCache per Mediawiki
L'estensione LiteSpeed ​​Cache per MediaWiki consente alle richieste della pagina della tua wiki di bypassare completamente PHP e di fornire risultati rapidi sia agli utenti che hanno effettuato il login!
Pacchetto LSCache per Laravel
LiteSpeed ​​per Laravel fornisce un sistema di gestione della cache basato su tag che può essere utilizzato con il modulo cache incorporato del server Web ​​per elaborare la cache pubblica e privata per i siti.

 

Xlogic si conferma essere uno tra i migliori Provider Hosting presenti sul mercato, oltre al piano Hosting WordPress offre molte altre soluzioni, vediamole insieme:

 

Per ulteriori informazioni Contattaci!