Плагины, которые должны быть обязательно установлены на каждом WordPress-сайте

Хочу вам представить список плагинов, которые, по моему скромному мнению, в обязательном порядке должны быть установлены на любом сайте, работающем на движке WordPress. Большинство из указанных ниже плагинов касается безопасности сайта.

Со временем список, скорее всего, будет изменяться и дополняться. Если у вас есть что-то стоящее, чего я еще не упомянул, но можно добавить к этому списку, пишите в комментариях.

  1. WordPress Database Backup – позволяет вручную и автоматизировано создавать резервные копии базы данных.
  2. Anti-XSS attack – миниатюрный, но полезный плагин, защищающий WordPress-сайт от XSS-атак.
  3. php MD5 – в доске объявлений админки показывает список модифицированных файлов WordPress-сайта. Данная информация поможет быстро определить факт заражения вирусом, если это произойдет.
  4. Replace WP-Version – заменяет версию WordPress-сайта на произвольную, если используется версия версии 2.4. Версия заменяется/прячется как в RSS-фиде, так и в мета-теге “generator”.
  5. Login LockDown – записывает IP-адрес и время каждой неудачной попытки залогиниться в админку вашего WordPress-сайта. Если зафиксировано заданное число попыток за определенный период времени, страница логина блокируется на указанное в настройках время. Это поможет защитить сайт от попыток подбора логина и пароля.
  6. Iodized Salt – продотвращает использование ворованных куков с другого IP-адреса путем примешивания IP-адреса клиента к хешам куков.
  7. Filter Email Notifications – предотвращает дублирования письма-уведомления, которое приходит администратору, когда на блоге оставлен новый комментарий (1) и когда администратор его одобрил (2).
  8. Lighter Menus (не работает в WordPress 2.7) или Ozh’ Admin Drop Down Menu – превращает меню админки в очень удобное и практичное (в виде выпадающего списка), позволяя добраться до любой страницы в один клик мыши. После использования такого меню очень сложно от него отказаться.

* * *

Экологически чистый теплоизоляционный материал эковата не загрязняет окружающую среду и обладает огнестойкостью и долговечностью.

Комментарии (76)

  1. 26 июня 2008 г. в 22:30

    WordPress Database Backup плагин хороший, но у меня почему-то на блоге он не работает… начинает делать бекап и на 2% останавливается….таблицу rating забекапил и все… Если знаете, почему плагин не работает, буду благодарен за объяснение.

  2. 27 июня 2008 г. в 11:43

    ontolog, с уверенностью могу сказать, что причина в сторонних плагинах, а, точнее, в таблицах, которые они создают в базе данных. На одном из моих сайтов была такая же проблема и методом исключений я выяснил, что база не бекапилась из-за таблиц, начинающихся с “wp_search”. Поэтому пробуйте отключать поочередно все таблицы.

  3. duty
    5 июля 2008 г. в 00:39

    не давно обнаружил у себя существования плагина резервного копирования. Но так и не понял, как им пользоваться. Все время резервирую вручную с админки хостера. Теперь попробую разобраться. спасибо.

  4. andrey
    6 августа 2008 г. в 09:02

    Это плагиты связаны с безопастностью. Я бы еще порекомендовал любой кэширующий плагин. Например, Super Cash

  5. 12 августа 2008 г. в 13:34

    “Вот ублюдок охреневший. Еще и все ссылки заменяет. Спасибо, Владимир, что сообщил! Я не знал об этом. Такие уроды конечно напрягают. Написал абузу его хостеру.”
    У меня вопрос вот по этой ситуации.
    Как узнать, кто у ублюдка хостер? И куда, соответственно, писать абузу? А то тут у меня тоже завелся один такой деятель… Тоже тырит контент почем зря.

  6. 12 августа 2008 г. в 14:03

    merlin, хостер ищется через WHOIS. Вводим там адрес сайта-вора и по NS-серверам (либо по IP-адресу сайта) можно выйти на хостера. Затем заходим на сайт хостера и пишем абузу через обратную связь.

  7. Ihti
    19 августа 2008 г. в 22:01

    Неплохие плагинчики, я постоянно использую Anti-XSS attack и для бэкапа базы

  8. Yury_md
    23 августа 2008 г. в 13:29

    Dimox, я не очень разбираюсь в версиях wordpress. Сейчас возникла необходимость создать блог на этом движке. Какую версию вы бы посоветовали, чтобы были и русские темы, и переводы плагинов и т.д.? В то же время не “сырую”.

  9. 23 августа 2008 г. в 17:24

    В первую очередь это зависит от возможностей вашего хостинга. На данный момент выбирать можно из двух версий: 2.3.3 или 2.6.1. Младшая версия требует поменьше ресурсов хостинга. А в остальном – уже по вашему вкусу, т.е. какая админка больше понравится. С темами и плагинами ни в том, ни в другом случае недостатка нет.

  10. Yury_md
    23 августа 2008 г. в 18:50

    Dimox, спасибо, раньше просто советовали 2.5, мотивируя тем, что 2.6 ещё не обкатана, но и вы и Иван с mywordpress вполне нормально отзываетесь о 6.1, так что буду начинать с неё.

  11. 23 августа 2008 г. в 18:54

    На всех новых блогах стал использовать 2.6.1 версию + GoogleGears. В админке есть кнопочка “Ускорить”, нажмешь – закешируются почти все статические элементы. И реально быстро начинает работать. (Но не для серфера конечно)

  12. 26 сентября 2008 г. в 12:00

    Есть какой-нибудь плагин для установки капчи при добавлении комментов ?

  13. 26 сентября 2008 г. в 17:26

    Артём, Гугл в помощь.

  14. Аlex
    1 декабря 2008 г. в 16:55

    Dimox,приветствую.
    Насколько обязателен MaxBlogPress Ping Optimizer или все же если я внес список пинг сервисов то без этого плагина могу попасть в бан?

  15. 1 декабря 2008 г. в 17:32

    Аlex, я думаю, что стоит ориентироваться на то, как часто нажимается кнопка “Сохранить” применительно к конкретной записи. Если запись пересохраняется очень часто за короткий период времени, то стоит воспользоваться плагином. Для себя я решил, что все-таки он не обязателен. Буду его удалять из списка.

  16. Аlex
    1 декабря 2008 г. в 17:59

    За короткий период времени – это сколько?
    и вообще,Dimox опиши плз при каком раскладе (пинга)можно попасть в бан.

  17. 1 декабря 2008 г. в 19:37

    Аlex, не могу сказать ничего конкретного, не встречался со случаями бана.

  18. 2 марта 2009 г. в 19:44

    Большое спс) как раз начал заниматся в блогосфере и искал анти спам хороший) Ещ2 бы найти статью где после коментариев можно было подписатся по rss, негде не могу найти.

    1. 2 марта 2009 г. в 20:32 / ответ на коммент RodgerFox

      Эта ставится вручную, вот такой код:

      <a href="<?php the_permalink() ?>feed/" rel="nofollow">Оповещать о новых комментариях по RSS</a>
  19. 11 мая 2009 г. в 01:18

    Подскажите, пожалуйста, что за плагин вы используете для задания форматирования текста в комментариях? Я установил MCEComments, но у него какие-то странности с цифрами и он нехорошо себя ведёт при нажатии на Backspace.

  20. amarkov.ru
    13 ноября 2009 г. в 17:36

    Из всего вышеперечисленного полезен разве что Anti-XSS attack. Нет смысла перегружать блог бесполезными плагинами (что касается бэкапа – эти функции выполняет хороший хостер).

Ваш комментарий

Жирный текст

Ссылка

Цитата

Внутристрочный код

CSS-код

HTML-код

JavaScript-код

PHP-код