SlideShare a Scribd company logo
1 of 18
Download to read offline
WordPress
Z pohledu uživatele, resp. (potenciálního) zákazníka,
či příručka uvědomělého klienta.
6.12.2017 (v1.0)
Martin Hlaváč
Brilo Team s.r.o.
Obsah
1. Úvodní slovo........................................................................................................................................3
1.1 Poděkování...............................................................................................................................................3
2. Mýty & fakta........................................................................................................................................4
2.1 WordPress je zdarma...............................................................................................................................4
2.2 WordPress je levný...................................................................................................................................4
2.3 Vlastní redakční systém je lepší..............................................................................................................4
2.4 WordPress je blog....................................................................................................................................4
2.5 WordPress je na malé weby....................................................................................................................4
2.6 WordPress je pomalý...............................................................................................................................5
2.7 WordPress je (ne)bezpečný.....................................................................................................................5
3. Bezpečnost..........................................................................................................................................6
3.1 Je WordPress bezpečný?..........................................................................................................................6
3.2 WordPress pravidelně aktualizujte.........................................................................................................6
3.3 Jak to s tou bezpečností WP je ve skutečnosti?.....................................................................................6
3.4 Jak se ideálně postarat o bezpečnost WordPressu?.............................................................................7
4. Aktualizace..........................................................................................................................................8
4.1 Tři roviny................................................................................................................................................... 8
4.2 Automatické aktualizace..........................................................................................................................9
4.3 Servisní smlouva.......................................................................................................................................9
4.4 Budu si aktualizovat sám…......................................................................................................................9
5. Pluginy...............................................................................................................................................10
5.1 Jsou pluginy zlo?.....................................................................................................................................10
5.2 Základní tipy pro výběr (nových) pluginů.............................................................................................11
5.2.1 Příklad výběru WordPress pluginu - malý příběh.......................................................................11
5.3 Pluginy, které v Brilo Teamu používáme.............................................................................................12
6. Šablony..............................................................................................................................................13
6.1 WordPress šablony na míru..................................................................................................................13
6.2 Premium WP šablony............................................................................................................................14
6.3 Free šablony na WordPress..................................................................................................................14
7. Výběr dodavatele.............................................................................................................................15
7.1 Za kvalitu se platí, jak ji ale poznat?......................................................................................................15
7.2 Konference.............................................................................................................................................. 15
7.3 Publikace................................................................................................................................................. 15
7.4 Školení..................................................................................................................................................... 16
7.5 Vlastní/veřejná tvorba............................................................................................................................16
7.6 Jak to tedy určit?.....................................................................................................................................16
8. Zdroje informací...............................................................................................................................17
8.1 Weby a fóra............................................................................................................................................. 17
8.2 Facebook skupiny...................................................................................................................................17
8.3 Konference a akce..................................................................................................................................17
9. Co z toho vyplývá?............................................................................................................................18
- 2 -
1. Úvodní slovo
Přemýšlíte o vlastním webu na WordPressu? Máte jasno, nebo zatím váháte a sbíráte
informace? Ať už máte jakýkoliv záměr, připravili jsme krátký e-book, od kterého si
slibujeme, že by mohl odpovědět na mnohé vaše otázky. Na následujících řádcích jsou
naše zkušenosti a názory, které jsme za poslední 3 roky (2015-2017) posbírali.
Za Brilo Team,
Martin Hlaváč
1.1 Poděkování
Velké poděkování patří za věcné připomínky kolegovi Tomášovi Kocifajovi, dále za
obsahové korekce kolegovi Jakubovi Hladkému, ale i všem klientům za zkušenosti při
řešení jejich mnohdy zapeklitých problémů. Ještě jednou díky!
- 3 -
2. Mýty & fakta
2.1 WordPress je zdarma
WordPress jako takový ano, ale vlastní web už zdarma být nemusí. Záleží na tom, zda
jste schopni web zprovoznit a spravovat sami, anebo k tomu využijete služeb
nějakého odborníka nebo firmy. Ovšem pokud to myslíte s webem vážně, tak
z logiky věci být zdarma nemůže. Individuální web postavený na míru vašim
potřebám, ať už na WordPressu, či jiném systému, prostě něco stojí.
2.2 WordPress je levný
Přijde na to. Může a nemusí být. Opět platí, že cena závisí na tom, kam to se svým
webem chcete dotáhnout a co všechno jste schopni udělat sami. Je to jako
s automobily. Pokud vám nevadí jezdit v levnější Dacii, pak si najděte nějakého
studenta a možná budete spokojeni. Ale nečekejte žádné pokročilé řešení. To už si
například musíte připlatit za pořádně vybavenou Škodovku. A věřte nebo ne, i na
WordPressu je možné udělat web, který by v automobilovém světě odpovídal třeba
novému BMW 5. Cena tomu však bude odpovídat. Zkuste to vzít v úvahu…
2.3 Vlastní redakční systém je lepší
Těžko říci. Už jsme viděli mnoho redakčních systémů, komerčních i dalších Open
Source a minimálně z pohledu uživatele ve většině případů dle našeho názoru lepší
než WordPress nebyly. Mnohdy ani po technické stránce. Obzvláště ty komerční se
někdy tváří navenek velmi dobře, ale ve skutečnosti to tak být nemusí. Ale ani
WordPress není všespásný. Hodně záleží na výběru zhotovitele technického řešení.
2.4 WordPress je blog
Kdysi býval. V dnešní době se na něm ale dají realizovat webové stránky
s libovolným zaměřením, byť je stále jako blog velmi dobře použitelný.
2.5 WordPress je na malé weby
Tady je třeba si uvědomit, co si přestavujete pod pojmem “malý web”. Nicméně my
s tím z principu nesouhlasíme. Určitě má WordPress své limity, ale ty jsou, podle
našich zkušeností, pro (našeho) běžného klienta velmi vysoké.
- 4 -
2.6 WordPress je pomalý
Je pravda, že WordPress není žádný rychlík. Finální rychlost webových stránek se ale
odvíjí od dobře zpracovaného technického řešení, které je možné bez problému
realizovat právě i na WordPressu.
2.7 WordPress je (ne)bezpečný
WordPress je tak bezpečný, jak se o něj postaráte. Bezpečnost WordPressu jde
ruku v ruce s aktualizacemi. Ty je ale třeba rozlišovat na 3 části: jádro, šablony
a pluginy. Podobně je na tom i výkon, resp. rychlost načítání stránek. Především
pluginy mohou nadělat pěknou paseku, ale o tom ještě později.
- 5 -
3. Bezpečnost
Je WordPress bezpečný, či nikoliv? To je oč tu běží. To je hojně diskutovaná otázka.
Můžete si přečíst, jak si myslíme, že to skutečně s bezpečností (na) WordPressu je.
V obecné rovině to zas taková věda totiž není.
3.1 Je WordPress bezpečný?
Na takto jednoduše položenou otázku musí být i stejně jednoduše odpovězeno.
„Ano. WordPress je bezpečný.”
Když totiž vezmeme WordPress1
jako takový, tedy jádro, tak skutečně bezpečný je.
Nesmíte ho ale zapomínat aktualizovat, aktualizovat a ještě jednou aktualizovat!
3.2 WordPress pravidelně aktualizujte
Možná si říkáte, proč aktualizace tak zdůrazňujeme. Věřte nebo ne, poctivě totiž
k těmto aktualizacím přistupuje jen hrstka uživatelů. A to i přesto, že se
o nutnosti aktualizovat hodně píše a přehlédnout tato upozornění prakticky
nelze. A tím vznikají zbytečné bezpečnostní problémy.
Aktualizace ale mohou přinést i potíže. Jestliže používáte velké množství pluginů nebo
špatně napsanou šablonu, pak aktualizací může dojít ke ztrátě funkčnosti některé
části nebo dokonce celého webu. Tím se dostáváte do začarovaného kruhu.
Řešením bohužel není neaktualizovat, jak se mnozí uživatelé domnívají, nýbrž kvalitní
technické řešení, ať už celé šablony, nebo pluginů. U volně dostupných pluginů
z veřejné databáze WordPressu nebo u komerčních pluginů je třeba se informovat,
ověřovat a zkoušet jejich funkčnost, či dopad na již běžící web. Nejlepším řešením
jsou pochopitelně šablony a pluginy na míru od kvalitního dodavatele.
3.3 Jak to s tou bezpečností WP je ve skutečnosti?
Jak už jsme uvedli, WordPress bezpečný je. Na jeho vývoji se podílí stovky vývojářů po
celém světě a má za sebou autoritu v podobě frmy Automattic2
, která na něm vyvíjí
a provozuje svůj komerční produkt WordPress.com3
.
1 WordPress.org Česko - https://cs.wordpress.org
2 Automattic řídí a vede Matt Mullenweg - zakladatel WordPressu tak, jak ho známe (dnes). Firma stojí
například za WordPress.com. V současné době působí ve více jak 50 zemích světa.
3 WordPress.com je komerční podoba Open Source verze WordPressu. Jedná se o online hostingovou
blogovací službu.
- 6 -
Ze statistik nejnavštěvovanějších webů na světě vyplývá, že více jak 27%4
webů běží
právě na WordPressu. Na základě toho můžete někdy slyšet, že ¼ internetu běží na
WordPressu. Což je mírně zavádějící, ale upřímně řečeno, toto tvrzení není zas tak
daleko od pravdy.
Není radno brát WordPress na lehkou váhu. Má pochopitelně své klady i zápory.
Nevýhodou je, že na základě velkého množství instalací se o WordPress zajímají
i nejrůznější škodiči. WordPress je tak dennodenně na paškále5
a čas od času jsou na
něj směřovány menší, či větší útoky, popř. vyplavou na povrch různé bezpečností
nedostatky.
Ovšem na druhou stranu za ním stojí právě stovky vývojářů po celém světě a používá
ho velké množství uživatelů. Takže se na všechny problémy přijde vždy velmi rychle
a nedostatky se ihned opraví. Proto je tak důležité aktualizovat.
Ale pozor, nenechte se zmýlit, toto se týká především/pouze “jádra”. Vaše vlastní
šablony a pluginy, které používáte, s tím nemají v podstatě nic společného. Ty mají své
potíže, a je otázka, kdo si jich všímá, kdo o nich ví, a kdo je může zneužít. To už je totiž
úplně jiný problém, který může a nemusí být vážný. Jeho rozměr by se dal nepřímo
přirovnat k ceně řešení ve smyslu: čím nižší cena, tím větší potencionální problém.
Proto byste nikdy neměli při výběru dodavatele, a to nejen technického řešení,
zbytečně šetřit. Zde se určitě vyplatí dbát na lidové rčení: dvakrát měř, jednou řež.
3.4 Jak se ideálně postarat o bezpečnost
WordPressu?
Napadají nás dvě základní řešení. Buď se stanete sami experty na WordPress, další
technologie a oblasti, které s tím souvisí (programování, správa, marketing atd.),
a budete se o svůj web starat vlastními silami, anebo si (správně) vyberete a najmete
dobrého dodavatele. :-)
4 W3Techs: Usage statistics and market share of WordPress for websites:
https://w3techs.com/technologies/details/cm-wordpress/all/all
5 Sucuri Website Hacked Trend Report: https://sucuri.net/website-security/website-hacked-report
- 7 -
4. Aktualizace
Aktualizovat, či neaktualizovat? Opět věčná otázka mnoha diskuzí, na které se dva
a více účastníků většinou nejsou schopni plně shodnout. Přesto má jedinou správnou
odpověď. Ano, určitě! Nicméně je to problém komplexní a je třeba ho rozlišovat na
více úrovních.
4.1 Tři roviny
1. WordPress - u aktualizací WordPressu6
není téměř o čem pochybovat. Ano, čas
od času se může stát, že zmizí nějaká stará funkce, kterou ještě pořád vaše
šablona používá, nebo se určitá část kódu v jádru upraví razantním způsobem.
To je nemilé, ale úplně v pohodě řešitelné. Např. servisní smlouvou u svého
dodavatele webové aplikace a také:
2. Šablony - pokud máte šablonu na míru, pochopitelně záleží na její kvalitě
a podle toho se odvíjí její životnost. Čím je složitější a obsáhlejší, tím bude její
životnost bez nutného zásahu s největší pravděpodobností menší. Aktualizace
šablon souvisí se zmíněnými aktualizacemi WordPressu a opět jsou snadno
řešitelné servisním zásahem vašeho dodavatele webu. Jestliže máte premium
nebo free šablonu, pak by měla mít vyřešenou aktualizaci buď v rámci WP
katalogu, nebo vlastním způsobem. Ovšem takovou variantu raději
nedoporučujeme.
3. Pluginy - pluginy mají ve WordPressu dobrý systém aktualizací. Určitě je třeba
je využívat, od toho jsou. Záleží na tom, jaké pluginy používáte. Obecně nutno
podotknout, že čím méně, tím lépe. My sami na svých projektech používáme
velmi málo pluginů a pouze takové, jejichž funkcionalitu se nevyplatí psát na
míru a jsou ověřené. Námi dodávané weby na WordPressu obsahují vždy jen
max. do 10 nainstalovaných pluginů. Pak už je to jen na zákazníkovi, jestli si
chce web rozbořit dalšími, či nikoliv. Řešení je jednoduché. Opět platí, že je
vhodné i na aktualizaci pluginů mít se svým dodavatelem servisní smlouvu.
6 https://codex.wordpress.org/Updating_WordPress - ofciální instrukce k atualizacím WP.
- 8 -
4.2 Automatické aktualizace
WordPress menší a kritické (tj. setinkové, např. 4.8.x) aktualizace instaluje sám. Ale ty
ostatní – vyšší ne. To je na vás, nebo vašem dodavateli. Pokud se dohodnete, řešením
je právě ona servisní smlouva. K dispozici jsou však online služby, jako např.
ManageWP7
, či WP Remote8
, které se umí na váš WordPress napojit a buď jen
notifikovat o změnách (aktualizace pak musíte dělat ručně a víte o nich včas), nebo
rovnou aplikace aktualizací provádět z online prostředí dané služby. To je skvělé.
Můžete si ji zprovoznit sami, anebo si za to můžete zaplatit u profesionála. Vyplatí se
obojí.
4.3 Servisní smlouva
Servisní smlouva je klíčový dokument mezi dodavatelem webu a jeho zadavatelem
pro každý dlouhodobě provozovaný web. Ve světě WordPressu se setkáváme s tím,
že servisní smlouvu klienti většinou nechtějí nebo dokonce odmítají. Ale jen do
prvního (vážného) problému. To už je však většinou pozdě a hašení požáru nemusí být
v takovém případě vůbec snadný úkol. Likvidace škod vyjde pak s největší
pravděpodobností velmi draze. Prevence nade vše. To si ovšem musí rozhodnout
každý sám. Myslete však na to, co se může vážně stát, např. únik hesel vašich
uživatelů, zahlcení webu škodlivým softwarem a reklamou, úplný výpadek webu ve
špičce sezóny atd. Stojí to za to?
4.4 Budu si aktualizovat sám…
Upřímně – nebudete. Věřte nám. Rukama nám prošla už více jak stovka webů na
WordPressu, a doposud si nikdo sám aktualizace neprováděl, i přes četná upozornění.
Ať naši klienti, nebo někdo, kdo k nám přešel od konkurence, nikdo neměl svůj
WordPress web plně aktualizovaný. A čím více se to zanedbává, tím hůře se s tím dá
něco dělat. Tímto způsobem se jednoho dne dostanete do stavu, kdy jediné řešení
bude udělat web nový. Opravy nebudou mít smysl. Kompletně nový web bude jistě
mnohem dražší, než průběžná servisní smlouva. Můžete klidně rozumět obecně
počítačům, nebo dokonce i WordPressu, ale pokud vám staví šablonu někdo jiný, tak
prostě a jednoduše nemůžete znát všechny její souvislosti.
7 https://managewp.com - online nástroj pro správu WordPressu s free nebo placenými tarify.
8 https://wpremote.com - další aktualizační služba podobně jako ManageWP.
- 9 -
5. Pluginy
Díky pluginům je WordPress snadno rozšiřitelný. Přímo ve své administraci si
najdete plugin, který potřebujete, stáhnete (nainstalujete), aktivujete a máte
novou požadovanou funkcionalitu. Pro uživatele na první pohled pohádka.
Realita je bohužel trochu jiná. Systém pluginů je z technického hlediska velmi
jednoduchý a volný. Takže aby byly pluginy kvalitní, jejich zpracování klade velkou
odpovědnost na znalosti, zkušenosti a preciznost jejich autorů.
Mnoho z těchto pluginů při své aktivaci provádí prvotní inicializace, ovšem už
nemají dořešené chování při deaktivaci, či opakované aktivaci apod. Další část
pluginů také v průběhu chodu zahlcuje databázi provozními údaji, které už ale zpětně
neruší. A podobných problémů je celá řada.
5.1 Jsou pluginy zlo?
Všechny ne, ale určitá nezanedbatelná část pluginů zlo opravdu je. Na první pohled to
tak nemusí vypadat. Z dlouhodobého hlediska mohou špatně napsané pluginy
působit značné výkonnostní a bezpečnostní problémy a mít tak neblahý dopad na
provoz celého webu.
Problémy se rozumí především bezpečností nedostatky mimo WP a vliv na rychlost
načítání, resp. zpomalení webu. Uživatel má bohužel jen málo možností jak zjistit,
který plugin je dobrý nebo špatný. Nejúčinnější je projít a ověřit zdrojový kód pluginů.
Kdo by to ale dělal?
Je vhodné dát na doporučení, recenze, komentáře, zkušenosti a dále se
rozmyslet, zda daný plugin vážně potřebujete. Je také vhodné mít zkušební
prostředí, tzv. staging, kde běží kopie webu pro účely testování nových funkcionalit
apod.
„Pluginy ve WordPressu klidně používejte, ale s velkým rozmyslem,
v co nejmenším možném počtu a jen ty nejlepší... :-)”
- 10 -
5.2 Základní tipy pro výběr (nových) pluginů
1. Doporučení - pouze od důvěryhodných osob, které mají plugin na vlastní kůži
ověřený.
2. Poslední aktualizace - neměla by být starší než několik týdnů, maximálně
měsíců.
3. Autor - frma nebo jednotlivec? Vypadá důvěryhodně? Jak důkladně má
vyplněný profl a popis pluginu nebo vlastní stránku?
4. Recenze a hodnocení – je jich hodně nebo málo? Blíží se průměrné hodnocení
5 hvězdičkám? Kolikrát už byl hodnocen - desítky, stovky, tisíce? Vyjadřují se
ostatní uživatelé v recenzích kladně?
5. Kód - pokud se sami vyznáte v PHP, nebo máte někoho zkušeného k ruce, stačí
zdrojový kód prohlédnout a ověřit, zda se alespoň tváří v pořádku.
6. Zkouška - než plugin nainstalujete a aktivujete přímo na webu, je vhodné ho
nejprve vyzkoušet a ověřit v libovolném zkušebním prostředí, ať už online nebo
lokálně.
5.2.1 Příklad výběru WordPress pluginu - malý příběh
Není to tak dávno, co se k nám dostal web na WordPressu, který měl v podstatě jen
několik stránek a měl databázi o velikosti více jak 300 MB. Po analýze problému, proč
se web načítá pomalu, jsme zjistili, že je na webu nainstalováno více jak 50 pluginů!
Některé dokonce ani nebyly aktivní. Nakonec jsme zjistili, že tabulka v databázi
s globálními hodnotami (tzv. wp_options) obsahovala cca 250 MB dat balastu (tj. více jak
80% celkové velikosti databáze), který tam v průběhu životnosti webu po sobě
zanechaly právě špatně napsané pluginy a šablona.
Data jsme tedy “vyčistili” a na nějakou dobu se problém vyřešil. Nicméně to bylo jen
jednorázové řešení pro danou chvíli a pokud by se nezakročilo rázně, tak by se
problém po čase opakoval. V takovém případě je vážně nejlepší řešení celý web
udělat znovu a pořádně.
- 11 -
5.3 Pluginy, které v Brilo Teamu používáme
• Hlavní doporučené:
◦ SEO - Yoast SEO nebo The SEO Framework
◦ Bezpečnost - iThemes Security nebo Wordfence Security
◦ Cache (obsahu) - WP Super Cache nebo W3 Total Cache
• Další vhodné:
◦ Překlady: WPML (komerční)
◦ Komprese velikosti obrázků - Compress JPEG & PNG images
◦ Rozšíření WYSIWYG editoru: TinyMCE Advanced
◦ Úprava uložení hesel: Password bcrypt
◦ Publikace na sociální sítě: NextScripts: Social Networks Auto-Poster
To je vše, více pluginů od nás nečekejte. Tyto podle našeho názoru mají smysl a jsou
bezpečné. Ostatní je lepší na míru si naprogramovat.
- 12 -
6. Šablony
Uživatelská část, tedy veřejnosti viditelný web, je ve WordPressu defnován
a zobrazován pomocí šablon. Nahraných jich v administraci můžete mít více, ale jen
jedna je vždy aktivní. Z pohledu zákazníka, je právě kvalitní šablona to, co by měl
hledat nebo poptávat.
Šablony se v zásadě rozdělují na dva druhy:
• Vlastní WordPress šablona - tu vám někdo vyrobí na míru, ideálně přesně
podle vašich požadavků a záměru, ke kterému web vůbec potřebujete.
• Stažené WP šablony - z internetu si stáhnete nějakou šablonu zdarma (free)
nebo zakoupíte premium šablonu z katalogu.
6.1 WordPress šablony na míru
Když si necháte vyrobit šablonu na míru, je to v podstatě jako kdybyste si nechali
udělat celý vlastní web. Jen běží na WordPressu. Taková šablona může být velmi
jednoduchá i velmi složitá. Záleží na zadání, požadavcích, představách, technických
možnostech a rozpočtu. V našem případě tvorba šablony na míru standardně
obsahuje podrobné úvodní konzultace, zadávací dokumentaci, prototyp webu,
originální design, kódování HTML a CSS, programování, testování, naplnění dat,
publikaci na hosting a dlouhodobý servis i technickou podporu.
Některé z těchto kroků je možné vynechat, ale raději to nedoporučujeme, všechny
zmíněné kroky mají své opodstatnění. Nicméně je jasné, že tolik kroků v průběhu
celého procesu výroby webu bude něco stát. Je třeba zaplatit hodinové sazby
specialistů na jednotlivé části celého díla a tomu odpovídá i celková cena. Zároveň celý
proces není možné realizovat na počkání a není radno podceňovat ani přípravu.
Byť je výroba WP šablony poměrně komplikovaný proces, kterému je třeba věnovat
mnoho času a úsilí, tak když si vyberete dobrého dodavatele, jistě budete odměněni
skvělým webem. Je to investice, která něco stojí, jejím účelem je však zhodnocení.
Nikoli jen náklad.
- 13 -
6.2 Premium WP šablony
Jestliže nemáte peněz nazbyt a do webu nechcete příliš investovat, může být řešením
zakoupení tzv. “premium” šablony. Jedním z nejznámějších zahraničních komerčních
katalogů šablon je Theme Forest9
. Tyto šablony obvykle stojí od $30 do $60. To není
mnoho, ale je třeba brát v potaz, že stejnou šablonu bude mít více webů. Obvykle
tyto šablony nejsou připravené pro české prostředí ani pro češtinu. Dále nejsou
připraveny na míru vašim potřebám. A kvůli nim web přece stavíte.
Úpravy a rozšíření bývají složité a s rychlostí i kvalitou zpracování to taky nemusí být
vůbec dobré. Nicméně je zde nutné podotknout, že všechny katalogy provádí vstupní
kontrolu šablon, kterou by žádná vyloženě špatná projít neměla. Je to ale kompromis,
který má svoje místo a využití. Při povedeném výběru pěkné a dobře napsané šablony
vidíme vhodné využití např. pro nenáročné nebo jednorázové weby spolků, akcí, klubů
apod. Ovšem je třeba zvážit přínosy a rizika. Často si lidé myslí, že to do začátku stačí.
Praxe ukazuje pravý opak, aneb jak chcete např. na závodním okruhu v první jízdě
obstát s Trabantem, když potřebujete Porsche...?
6.3 Free šablony na WordPress
Šablony zdarma jsou většinou založeny na stejném principu jako ty prémiové, s tím
rozdílem, že mají nalákat buď ke koupi placené verze nebo nic moc neumí. :-)
Omezené free verze mohou být zajímavé, vždy se ale jedná o konkrétní případ, podle
toho, co všechno obsahuje a jak moc je omezena. U všech free šablon je třeba
dávat pozor na licenci – to, že je šablona zdarma ke stažení, ještě neznamená, že
je plně použitelná, např. pro komerční použití apod.
Free šablony můžete hledat např. v ofciálním WordPress katalogu10
, nebo na
internetu. Stejně jako na Theme Forestu, tak i ve WordPress katalogu šablony
procházejí kontrolou a určitou kvalitu mají. Její úroveň ovšem musíte posoudit sami,
podle svých vlastních preferencí.
Příklady šablon skutečně zdarma:
• Skeleton
• FoundationPress
Nenechte se ale zmýlit, jedná se o jednoduché, tzv. starter šablony. Pro hobby
projekty je to dostačující, ale pro skutečný business nikoliv…
9 Website Templates & Themes from ThemeForest - https://themeforest.net/category/wordpress
10 WordPress šablony - https://cs.wordpress.org/themes/
- 14 -
7. Výběr dodavatele
Výběr po všech stránkách kvalitního dodavatele webu není vůbec jednoduchá
záležitost. Je třeba mít dobrý cit. Svoji roli hrají pochopitelně i peníze. Každopádně je
dobré jít štěstíčku naproti a zjistit si co nejvíce informací.
7.1 Za kvalitu se platí, jak ji ale poznat?
Každý rok se objevují nové technologie, přístupy a postupy. Každý rok vznikají nové
technické (pod)obory. Pokud chtějí freelanceři a firmy držet krok s dobou, musí
na sobě neustále pracovat a zlepšovat se. Kvalitu nepoznáte z reklamních bannerů,
ani placených komerčních článků. Napovědět vám však může například to, jak se
chovají a vystupují veřejně.
7.2 Konference
Veřejná a aktivní účast na konferencích, ať už jako přednášející, či organizátor,
je určitá známka kvality. Přednášející může během svého vystoupení nejen předat
informace, či část svého know-how, ale hlavně zaujmout. Již od začátku, kdy jsme
začali používat WordPress, jsme se také zapojili do WP komunity. Nejprve jako
účastníci konferencí, a následně jako organizátoři. Děláme to nejen z důvodu, že nás
to baví, ale i proto, že se tím sami posouváme dál a jsme díky tomu i více vidět.
V komunitě jsme objevili rovněž mnoho dalších specialistů, s nimiž spolupracujeme.
Účast v obdobné komunitě můžeme z vlastní zkušenosti jedině doporučit.
7.3 Publikace
Mnoho specialistů si své znalosti nenechává pro sebe a dělí se o ně s ostatními,
nejčastěji formou publikační činnosti. Možností, kde a jak publikovat, je celá řada.
Nejsnadnější je založit blog. Další úrovní může být vydávání článků v odborných
magazínech a portálech. Pokud nevíte, kde začít, můžete se inspirovat třeba na našem
Brilo blogu11
.
11 Brilo Blog - https://www.brilo.cz/blog/
- 15 -
7.4 Školení
Školení jsou skvělá. Pro účastníky hodně informací v krátkém časovém úseku.
Pro školitele poměrně vysoká míra prestiže, uznání a výzva. Některá jsou dražší,
některá levnější, ale většina je opravdu výborných a stojí za to. A pokud chcete se
školitelem spolupracovat, dozvíte se o něm právě na školení to nejdůležitější, co
potřebujete vědět – jaký je a co umí.
7.5 Vlastní/veřejná tvorba
Každá lepší firma nebo freelancer má svoje technické know-how. Ať už je lepší
nebo horší, pokud je alespoň jeho část veřejně k dispozici, je to velmi dobré
znamení a opět záruka určité kvality. Poslední dobou je tzv. Open Source (otevřený
kód) již reálným fenoménem, což si uvědomují mnozí jednotlivci, ale i frmy. Díky tomu
se na různé nástroje a kódy můžete vy nebo vaši spolupracovníci a partneři podívat do
hloubky, a případně se na jejich vývoji i podílet.
7.6 Jak to tedy určit?
Bohužel neexistuje jednoduché a jednoznačné doporučení. Když si zanalyzujete
předchozí tipy, zasadíte je do vlastního kontextu a doplníte svými zkušenostmi,
dostanete vlastní závěr. Případně si můžete najmout jednoho, či více konzultantů,
specialistů a nechat si poradit od nich. A když vám nebude něco “štymovat“, tak si
vzpomeňte na starý dobrý selský rozum.
- 16 -
8. Zdroje informací
Vzhledem k tomu, že je WordPress prakticky nejpoužívanější CMS, má ve světě
i v Česku obrovskou komunitu fanoušků a profesionálů. Díky tomu, ať už sháníte
informace nebo se chcete přímo nějak zapojit, máte skutečně mnoho možností.
8.1 Weby a fóra
• NášWP - Ofciální web české WordPress komunity
• Separatista - WordPress novinky, návody, zajímavosti a fórum
• WPLama - WordPress návody, tipy a rady
• Musilda - Vše o WooCommerce
8.2 Facebook skupiny
• WordPress CZ/SK - diskuze
• WordPress Meetup ČR
• WordPress vývojáři
• WooCommerce Komunita SK + CZ
8.3 Konference a akce
• WordCamp Praha / Brno
• Pravidelné WordPress konference pro začátečníky aj.
• WP Weekend
• WP Pivo
Toto je pouze základní přehled, nicméně pro začátek plně dostačující. Jako bonus se
můžete podívat na 5. díl screencastu Kafemlejnek.TV právě o WordPressu anebo Jak
podniká webmistr Jan Bien též na WordPressu.
- 17 -
9. Co z toho vyplývá?
Nedívejte se na WordPress jako na řešení zdarma. Nic takového neexistuje. Podívejte
se na WordPress jako na uživatelsky velmi příjemnou funkční platformu a vyberte si
kvalitního dodavatele nejen technického řešení, který vám s ní pomůže.
Nebojte se dobře odvedenou práci zaplatit. Celková cena za dobrý web, ať už je na
WordPressu, či nikoliv, se běžně může pohybovat podle jeho velikosti v řádu desítek
až stovek tisíc korun. I po spuštění webu s dodavatelem spolupracujte. Nechte ho, ať
se vám o web po všech stránkách stará. Pokud to bude dobrý dodavatel, určitě se
další pravidelné investice do údržby vyplatí.
Web prostě a jednoduše není jednorázová záležitost, stále se vyvíjí a posouvá dopředu
téměř mílovými kroky. Věříme tomu, že pokud dáte na svůj zdravý selský rozum, a
nebudete zbytečně tlačit na pilu, pak kvalitního dodavatele naleznete hned napoprvé
a budete spokojeni.
Za celý Brilo Team vám přejeme mnoho štěstí při výběru dodavatelů a především ve
společné spolupráci na úspěšném dosažení výsledku.
Martin Hlaváč
autor e-booku
- 18 -

More Related Content

More from Brilo Team

WP Weekend #2 - Corcel, aneb WordPress přes Laravel
WP Weekend #2 - Corcel, aneb WordPress přes LaravelWP Weekend #2 - Corcel, aneb WordPress přes Laravel
WP Weekend #2 - Corcel, aneb WordPress přes LaravelBrilo Team
 
WordCamp Bratislava 2017 - Martin Hlaváč
WordCamp Bratislava 2017 - Martin HlaváčWordCamp Bratislava 2017 - Martin Hlaváč
WordCamp Bratislava 2017 - Martin HlaváčBrilo Team
 
WordCamp Bratislava 2017 - Jakub Hladký
WordCamp Bratislava 2017 - Jakub HladkýWordCamp Bratislava 2017 - Jakub Hladký
WordCamp Bratislava 2017 - Jakub HladkýBrilo Team
 
Pux 28.2.2017 Úvod do internetového marketingu
Pux 28.2.2017 Úvod do internetového marketinguPux 28.2.2017 Úvod do internetového marketingu
Pux 28.2.2017 Úvod do internetového marketinguBrilo Team
 
WordCamp Praha 2017 - Tomáš Kocifaj
WordCamp Praha 2017 - Tomáš KocifajWordCamp Praha 2017 - Tomáš Kocifaj
WordCamp Praha 2017 - Tomáš KocifajBrilo Team
 
WordCamp Praha 2017 - Martin Hlaváč
WordCamp Praha 2017 - Martin HlaváčWordCamp Praha 2017 - Martin Hlaváč
WordCamp Praha 2017 - Martin HlaváčBrilo Team
 
Jihočeské vzdělávání dospělých - SEO část
Jihočeské vzdělávání dospělých - SEO částJihočeské vzdělávání dospělých - SEO část
Jihočeské vzdělávání dospělých - SEO částBrilo Team
 
Jihočeské vzdělávání dospělých
Jihočeské vzdělávání dospělýchJihočeské vzdělávání dospělých
Jihočeské vzdělávání dospělýchBrilo Team
 
Chytrá propagace e-shopu pomocí témat - Eshopvíkend 2016
Chytrá propagace e-shopu pomocí témat - Eshopvíkend 2016Chytrá propagace e-shopu pomocí témat - Eshopvíkend 2016
Chytrá propagace e-shopu pomocí témat - Eshopvíkend 2016Brilo Team
 
Základy Sociálních médií - WP Konference 2016 Praha
Základy Sociálních médií - WP Konference 2016 PrahaZáklady Sociálních médií - WP Konference 2016 Praha
Základy Sociálních médií - WP Konference 2016 PrahaBrilo Team
 
Základy Marketingu - WP Konference 2016 Praha
Základy Marketingu - WP Konference 2016 PrahaZáklady Marketingu - WP Konference 2016 Praha
Základy Marketingu - WP Konference 2016 PrahaBrilo Team
 
Plánování webu - WP Konference 2016 Praha
Plánování webu - WP Konference 2016 PrahaPlánování webu - WP Konference 2016 Praha
Plánování webu - WP Konference 2016 PrahaBrilo Team
 
Brilo team zaklady SEO WPkonference 25.6.2016
Brilo team zaklady SEO WPkonference 25.6.2016Brilo team zaklady SEO WPkonference 25.6.2016
Brilo team zaklady SEO WPkonference 25.6.2016Brilo Team
 
WP Weekend - Úvod do WP Frameworku
WP Weekend - Úvod do WP FrameworkuWP Weekend - Úvod do WP Frameworku
WP Weekend - Úvod do WP FrameworkuBrilo Team
 
Prezentace - Základy komunikace s klientem - WordCamp Praha 2016
Prezentace - Základy komunikace s klientem - WordCamp Praha 2016Prezentace - Základy komunikace s klientem - WordCamp Praha 2016
Prezentace - Základy komunikace s klientem - WordCamp Praha 2016Brilo Team
 
Prezentace - Prémium šablony WordCamp Praha 2016
Prezentace - Prémium šablony WordCamp Praha 2016Prezentace - Prémium šablony WordCamp Praha 2016
Prezentace - Prémium šablony WordCamp Praha 2016Brilo Team
 
Ranni kava-jhk.4.2.2016
Ranni kava-jhk.4.2.2016Ranni kava-jhk.4.2.2016
Ranni kava-jhk.4.2.2016Brilo Team
 
Případová studie - od plánování webu až po výsledky
Případová studie - od plánování webu až po výsledkyPřípadová studie - od plánování webu až po výsledky
Případová studie - od plánování webu až po výsledkyBrilo Team
 
Jak mít výdělečný firemní web
Jak mít výdělečný firemní webJak mít výdělečný firemní web
Jak mít výdělečný firemní webBrilo Team
 
Copywriting w pkonference-2015
Copywriting w pkonference-2015Copywriting w pkonference-2015
Copywriting w pkonference-2015Brilo Team
 

More from Brilo Team (20)

WP Weekend #2 - Corcel, aneb WordPress přes Laravel
WP Weekend #2 - Corcel, aneb WordPress přes LaravelWP Weekend #2 - Corcel, aneb WordPress přes Laravel
WP Weekend #2 - Corcel, aneb WordPress přes Laravel
 
WordCamp Bratislava 2017 - Martin Hlaváč
WordCamp Bratislava 2017 - Martin HlaváčWordCamp Bratislava 2017 - Martin Hlaváč
WordCamp Bratislava 2017 - Martin Hlaváč
 
WordCamp Bratislava 2017 - Jakub Hladký
WordCamp Bratislava 2017 - Jakub HladkýWordCamp Bratislava 2017 - Jakub Hladký
WordCamp Bratislava 2017 - Jakub Hladký
 
Pux 28.2.2017 Úvod do internetového marketingu
Pux 28.2.2017 Úvod do internetového marketinguPux 28.2.2017 Úvod do internetového marketingu
Pux 28.2.2017 Úvod do internetového marketingu
 
WordCamp Praha 2017 - Tomáš Kocifaj
WordCamp Praha 2017 - Tomáš KocifajWordCamp Praha 2017 - Tomáš Kocifaj
WordCamp Praha 2017 - Tomáš Kocifaj
 
WordCamp Praha 2017 - Martin Hlaváč
WordCamp Praha 2017 - Martin HlaváčWordCamp Praha 2017 - Martin Hlaváč
WordCamp Praha 2017 - Martin Hlaváč
 
Jihočeské vzdělávání dospělých - SEO část
Jihočeské vzdělávání dospělých - SEO částJihočeské vzdělávání dospělých - SEO část
Jihočeské vzdělávání dospělých - SEO část
 
Jihočeské vzdělávání dospělých
Jihočeské vzdělávání dospělýchJihočeské vzdělávání dospělých
Jihočeské vzdělávání dospělých
 
Chytrá propagace e-shopu pomocí témat - Eshopvíkend 2016
Chytrá propagace e-shopu pomocí témat - Eshopvíkend 2016Chytrá propagace e-shopu pomocí témat - Eshopvíkend 2016
Chytrá propagace e-shopu pomocí témat - Eshopvíkend 2016
 
Základy Sociálních médií - WP Konference 2016 Praha
Základy Sociálních médií - WP Konference 2016 PrahaZáklady Sociálních médií - WP Konference 2016 Praha
Základy Sociálních médií - WP Konference 2016 Praha
 
Základy Marketingu - WP Konference 2016 Praha
Základy Marketingu - WP Konference 2016 PrahaZáklady Marketingu - WP Konference 2016 Praha
Základy Marketingu - WP Konference 2016 Praha
 
Plánování webu - WP Konference 2016 Praha
Plánování webu - WP Konference 2016 PrahaPlánování webu - WP Konference 2016 Praha
Plánování webu - WP Konference 2016 Praha
 
Brilo team zaklady SEO WPkonference 25.6.2016
Brilo team zaklady SEO WPkonference 25.6.2016Brilo team zaklady SEO WPkonference 25.6.2016
Brilo team zaklady SEO WPkonference 25.6.2016
 
WP Weekend - Úvod do WP Frameworku
WP Weekend - Úvod do WP FrameworkuWP Weekend - Úvod do WP Frameworku
WP Weekend - Úvod do WP Frameworku
 
Prezentace - Základy komunikace s klientem - WordCamp Praha 2016
Prezentace - Základy komunikace s klientem - WordCamp Praha 2016Prezentace - Základy komunikace s klientem - WordCamp Praha 2016
Prezentace - Základy komunikace s klientem - WordCamp Praha 2016
 
Prezentace - Prémium šablony WordCamp Praha 2016
Prezentace - Prémium šablony WordCamp Praha 2016Prezentace - Prémium šablony WordCamp Praha 2016
Prezentace - Prémium šablony WordCamp Praha 2016
 
Ranni kava-jhk.4.2.2016
Ranni kava-jhk.4.2.2016Ranni kava-jhk.4.2.2016
Ranni kava-jhk.4.2.2016
 
Případová studie - od plánování webu až po výsledky
Případová studie - od plánování webu až po výsledkyPřípadová studie - od plánování webu až po výsledky
Případová studie - od plánování webu až po výsledky
 
Jak mít výdělečný firemní web
Jak mít výdělečný firemní webJak mít výdělečný firemní web
Jak mít výdělečný firemní web
 
Copywriting w pkonference-2015
Copywriting w pkonference-2015Copywriting w pkonference-2015
Copywriting w pkonference-2015
 

E-book - WordPress pro klienty

  • 1. WordPress Z pohledu uživatele, resp. (potenciálního) zákazníka, či příručka uvědomělého klienta. 6.12.2017 (v1.0) Martin Hlaváč Brilo Team s.r.o.
  • 2. Obsah 1. Úvodní slovo........................................................................................................................................3 1.1 Poděkování...............................................................................................................................................3 2. Mýty & fakta........................................................................................................................................4 2.1 WordPress je zdarma...............................................................................................................................4 2.2 WordPress je levný...................................................................................................................................4 2.3 Vlastní redakční systém je lepší..............................................................................................................4 2.4 WordPress je blog....................................................................................................................................4 2.5 WordPress je na malé weby....................................................................................................................4 2.6 WordPress je pomalý...............................................................................................................................5 2.7 WordPress je (ne)bezpečný.....................................................................................................................5 3. Bezpečnost..........................................................................................................................................6 3.1 Je WordPress bezpečný?..........................................................................................................................6 3.2 WordPress pravidelně aktualizujte.........................................................................................................6 3.3 Jak to s tou bezpečností WP je ve skutečnosti?.....................................................................................6 3.4 Jak se ideálně postarat o bezpečnost WordPressu?.............................................................................7 4. Aktualizace..........................................................................................................................................8 4.1 Tři roviny................................................................................................................................................... 8 4.2 Automatické aktualizace..........................................................................................................................9 4.3 Servisní smlouva.......................................................................................................................................9 4.4 Budu si aktualizovat sám…......................................................................................................................9 5. Pluginy...............................................................................................................................................10 5.1 Jsou pluginy zlo?.....................................................................................................................................10 5.2 Základní tipy pro výběr (nových) pluginů.............................................................................................11 5.2.1 Příklad výběru WordPress pluginu - malý příběh.......................................................................11 5.3 Pluginy, které v Brilo Teamu používáme.............................................................................................12 6. Šablony..............................................................................................................................................13 6.1 WordPress šablony na míru..................................................................................................................13 6.2 Premium WP šablony............................................................................................................................14 6.3 Free šablony na WordPress..................................................................................................................14 7. Výběr dodavatele.............................................................................................................................15 7.1 Za kvalitu se platí, jak ji ale poznat?......................................................................................................15 7.2 Konference.............................................................................................................................................. 15 7.3 Publikace................................................................................................................................................. 15 7.4 Školení..................................................................................................................................................... 16 7.5 Vlastní/veřejná tvorba............................................................................................................................16 7.6 Jak to tedy určit?.....................................................................................................................................16 8. Zdroje informací...............................................................................................................................17 8.1 Weby a fóra............................................................................................................................................. 17 8.2 Facebook skupiny...................................................................................................................................17 8.3 Konference a akce..................................................................................................................................17 9. Co z toho vyplývá?............................................................................................................................18 - 2 -
  • 3. 1. Úvodní slovo Přemýšlíte o vlastním webu na WordPressu? Máte jasno, nebo zatím váháte a sbíráte informace? Ať už máte jakýkoliv záměr, připravili jsme krátký e-book, od kterého si slibujeme, že by mohl odpovědět na mnohé vaše otázky. Na následujících řádcích jsou naše zkušenosti a názory, které jsme za poslední 3 roky (2015-2017) posbírali. Za Brilo Team, Martin Hlaváč 1.1 Poděkování Velké poděkování patří za věcné připomínky kolegovi Tomášovi Kocifajovi, dále za obsahové korekce kolegovi Jakubovi Hladkému, ale i všem klientům za zkušenosti při řešení jejich mnohdy zapeklitých problémů. Ještě jednou díky! - 3 -
  • 4. 2. Mýty & fakta 2.1 WordPress je zdarma WordPress jako takový ano, ale vlastní web už zdarma být nemusí. Záleží na tom, zda jste schopni web zprovoznit a spravovat sami, anebo k tomu využijete služeb nějakého odborníka nebo firmy. Ovšem pokud to myslíte s webem vážně, tak z logiky věci být zdarma nemůže. Individuální web postavený na míru vašim potřebám, ať už na WordPressu, či jiném systému, prostě něco stojí. 2.2 WordPress je levný Přijde na to. Může a nemusí být. Opět platí, že cena závisí na tom, kam to se svým webem chcete dotáhnout a co všechno jste schopni udělat sami. Je to jako s automobily. Pokud vám nevadí jezdit v levnější Dacii, pak si najděte nějakého studenta a možná budete spokojeni. Ale nečekejte žádné pokročilé řešení. To už si například musíte připlatit za pořádně vybavenou Škodovku. A věřte nebo ne, i na WordPressu je možné udělat web, který by v automobilovém světě odpovídal třeba novému BMW 5. Cena tomu však bude odpovídat. Zkuste to vzít v úvahu… 2.3 Vlastní redakční systém je lepší Těžko říci. Už jsme viděli mnoho redakčních systémů, komerčních i dalších Open Source a minimálně z pohledu uživatele ve většině případů dle našeho názoru lepší než WordPress nebyly. Mnohdy ani po technické stránce. Obzvláště ty komerční se někdy tváří navenek velmi dobře, ale ve skutečnosti to tak být nemusí. Ale ani WordPress není všespásný. Hodně záleží na výběru zhotovitele technického řešení. 2.4 WordPress je blog Kdysi býval. V dnešní době se na něm ale dají realizovat webové stránky s libovolným zaměřením, byť je stále jako blog velmi dobře použitelný. 2.5 WordPress je na malé weby Tady je třeba si uvědomit, co si přestavujete pod pojmem “malý web”. Nicméně my s tím z principu nesouhlasíme. Určitě má WordPress své limity, ale ty jsou, podle našich zkušeností, pro (našeho) běžného klienta velmi vysoké. - 4 -
  • 5. 2.6 WordPress je pomalý Je pravda, že WordPress není žádný rychlík. Finální rychlost webových stránek se ale odvíjí od dobře zpracovaného technického řešení, které je možné bez problému realizovat právě i na WordPressu. 2.7 WordPress je (ne)bezpečný WordPress je tak bezpečný, jak se o něj postaráte. Bezpečnost WordPressu jde ruku v ruce s aktualizacemi. Ty je ale třeba rozlišovat na 3 části: jádro, šablony a pluginy. Podobně je na tom i výkon, resp. rychlost načítání stránek. Především pluginy mohou nadělat pěknou paseku, ale o tom ještě později. - 5 -
  • 6. 3. Bezpečnost Je WordPress bezpečný, či nikoliv? To je oč tu běží. To je hojně diskutovaná otázka. Můžete si přečíst, jak si myslíme, že to skutečně s bezpečností (na) WordPressu je. V obecné rovině to zas taková věda totiž není. 3.1 Je WordPress bezpečný? Na takto jednoduše položenou otázku musí být i stejně jednoduše odpovězeno. „Ano. WordPress je bezpečný.” Když totiž vezmeme WordPress1 jako takový, tedy jádro, tak skutečně bezpečný je. Nesmíte ho ale zapomínat aktualizovat, aktualizovat a ještě jednou aktualizovat! 3.2 WordPress pravidelně aktualizujte Možná si říkáte, proč aktualizace tak zdůrazňujeme. Věřte nebo ne, poctivě totiž k těmto aktualizacím přistupuje jen hrstka uživatelů. A to i přesto, že se o nutnosti aktualizovat hodně píše a přehlédnout tato upozornění prakticky nelze. A tím vznikají zbytečné bezpečnostní problémy. Aktualizace ale mohou přinést i potíže. Jestliže používáte velké množství pluginů nebo špatně napsanou šablonu, pak aktualizací může dojít ke ztrátě funkčnosti některé části nebo dokonce celého webu. Tím se dostáváte do začarovaného kruhu. Řešením bohužel není neaktualizovat, jak se mnozí uživatelé domnívají, nýbrž kvalitní technické řešení, ať už celé šablony, nebo pluginů. U volně dostupných pluginů z veřejné databáze WordPressu nebo u komerčních pluginů je třeba se informovat, ověřovat a zkoušet jejich funkčnost, či dopad na již běžící web. Nejlepším řešením jsou pochopitelně šablony a pluginy na míru od kvalitního dodavatele. 3.3 Jak to s tou bezpečností WP je ve skutečnosti? Jak už jsme uvedli, WordPress bezpečný je. Na jeho vývoji se podílí stovky vývojářů po celém světě a má za sebou autoritu v podobě frmy Automattic2 , která na něm vyvíjí a provozuje svůj komerční produkt WordPress.com3 . 1 WordPress.org Česko - https://cs.wordpress.org 2 Automattic řídí a vede Matt Mullenweg - zakladatel WordPressu tak, jak ho známe (dnes). Firma stojí například za WordPress.com. V současné době působí ve více jak 50 zemích světa. 3 WordPress.com je komerční podoba Open Source verze WordPressu. Jedná se o online hostingovou blogovací službu. - 6 -
  • 7. Ze statistik nejnavštěvovanějších webů na světě vyplývá, že více jak 27%4 webů běží právě na WordPressu. Na základě toho můžete někdy slyšet, že ¼ internetu běží na WordPressu. Což je mírně zavádějící, ale upřímně řečeno, toto tvrzení není zas tak daleko od pravdy. Není radno brát WordPress na lehkou váhu. Má pochopitelně své klady i zápory. Nevýhodou je, že na základě velkého množství instalací se o WordPress zajímají i nejrůznější škodiči. WordPress je tak dennodenně na paškále5 a čas od času jsou na něj směřovány menší, či větší útoky, popř. vyplavou na povrch různé bezpečností nedostatky. Ovšem na druhou stranu za ním stojí právě stovky vývojářů po celém světě a používá ho velké množství uživatelů. Takže se na všechny problémy přijde vždy velmi rychle a nedostatky se ihned opraví. Proto je tak důležité aktualizovat. Ale pozor, nenechte se zmýlit, toto se týká především/pouze “jádra”. Vaše vlastní šablony a pluginy, které používáte, s tím nemají v podstatě nic společného. Ty mají své potíže, a je otázka, kdo si jich všímá, kdo o nich ví, a kdo je může zneužít. To už je totiž úplně jiný problém, který může a nemusí být vážný. Jeho rozměr by se dal nepřímo přirovnat k ceně řešení ve smyslu: čím nižší cena, tím větší potencionální problém. Proto byste nikdy neměli při výběru dodavatele, a to nejen technického řešení, zbytečně šetřit. Zde se určitě vyplatí dbát na lidové rčení: dvakrát měř, jednou řež. 3.4 Jak se ideálně postarat o bezpečnost WordPressu? Napadají nás dvě základní řešení. Buď se stanete sami experty na WordPress, další technologie a oblasti, které s tím souvisí (programování, správa, marketing atd.), a budete se o svůj web starat vlastními silami, anebo si (správně) vyberete a najmete dobrého dodavatele. :-) 4 W3Techs: Usage statistics and market share of WordPress for websites: https://w3techs.com/technologies/details/cm-wordpress/all/all 5 Sucuri Website Hacked Trend Report: https://sucuri.net/website-security/website-hacked-report - 7 -
  • 8. 4. Aktualizace Aktualizovat, či neaktualizovat? Opět věčná otázka mnoha diskuzí, na které se dva a více účastníků většinou nejsou schopni plně shodnout. Přesto má jedinou správnou odpověď. Ano, určitě! Nicméně je to problém komplexní a je třeba ho rozlišovat na více úrovních. 4.1 Tři roviny 1. WordPress - u aktualizací WordPressu6 není téměř o čem pochybovat. Ano, čas od času se může stát, že zmizí nějaká stará funkce, kterou ještě pořád vaše šablona používá, nebo se určitá část kódu v jádru upraví razantním způsobem. To je nemilé, ale úplně v pohodě řešitelné. Např. servisní smlouvou u svého dodavatele webové aplikace a také: 2. Šablony - pokud máte šablonu na míru, pochopitelně záleží na její kvalitě a podle toho se odvíjí její životnost. Čím je složitější a obsáhlejší, tím bude její životnost bez nutného zásahu s největší pravděpodobností menší. Aktualizace šablon souvisí se zmíněnými aktualizacemi WordPressu a opět jsou snadno řešitelné servisním zásahem vašeho dodavatele webu. Jestliže máte premium nebo free šablonu, pak by měla mít vyřešenou aktualizaci buď v rámci WP katalogu, nebo vlastním způsobem. Ovšem takovou variantu raději nedoporučujeme. 3. Pluginy - pluginy mají ve WordPressu dobrý systém aktualizací. Určitě je třeba je využívat, od toho jsou. Záleží na tom, jaké pluginy používáte. Obecně nutno podotknout, že čím méně, tím lépe. My sami na svých projektech používáme velmi málo pluginů a pouze takové, jejichž funkcionalitu se nevyplatí psát na míru a jsou ověřené. Námi dodávané weby na WordPressu obsahují vždy jen max. do 10 nainstalovaných pluginů. Pak už je to jen na zákazníkovi, jestli si chce web rozbořit dalšími, či nikoliv. Řešení je jednoduché. Opět platí, že je vhodné i na aktualizaci pluginů mít se svým dodavatelem servisní smlouvu. 6 https://codex.wordpress.org/Updating_WordPress - ofciální instrukce k atualizacím WP. - 8 -
  • 9. 4.2 Automatické aktualizace WordPress menší a kritické (tj. setinkové, např. 4.8.x) aktualizace instaluje sám. Ale ty ostatní – vyšší ne. To je na vás, nebo vašem dodavateli. Pokud se dohodnete, řešením je právě ona servisní smlouva. K dispozici jsou však online služby, jako např. ManageWP7 , či WP Remote8 , které se umí na váš WordPress napojit a buď jen notifikovat o změnách (aktualizace pak musíte dělat ručně a víte o nich včas), nebo rovnou aplikace aktualizací provádět z online prostředí dané služby. To je skvělé. Můžete si ji zprovoznit sami, anebo si za to můžete zaplatit u profesionála. Vyplatí se obojí. 4.3 Servisní smlouva Servisní smlouva je klíčový dokument mezi dodavatelem webu a jeho zadavatelem pro každý dlouhodobě provozovaný web. Ve světě WordPressu se setkáváme s tím, že servisní smlouvu klienti většinou nechtějí nebo dokonce odmítají. Ale jen do prvního (vážného) problému. To už je však většinou pozdě a hašení požáru nemusí být v takovém případě vůbec snadný úkol. Likvidace škod vyjde pak s největší pravděpodobností velmi draze. Prevence nade vše. To si ovšem musí rozhodnout každý sám. Myslete však na to, co se může vážně stát, např. únik hesel vašich uživatelů, zahlcení webu škodlivým softwarem a reklamou, úplný výpadek webu ve špičce sezóny atd. Stojí to za to? 4.4 Budu si aktualizovat sám… Upřímně – nebudete. Věřte nám. Rukama nám prošla už více jak stovka webů na WordPressu, a doposud si nikdo sám aktualizace neprováděl, i přes četná upozornění. Ať naši klienti, nebo někdo, kdo k nám přešel od konkurence, nikdo neměl svůj WordPress web plně aktualizovaný. A čím více se to zanedbává, tím hůře se s tím dá něco dělat. Tímto způsobem se jednoho dne dostanete do stavu, kdy jediné řešení bude udělat web nový. Opravy nebudou mít smysl. Kompletně nový web bude jistě mnohem dražší, než průběžná servisní smlouva. Můžete klidně rozumět obecně počítačům, nebo dokonce i WordPressu, ale pokud vám staví šablonu někdo jiný, tak prostě a jednoduše nemůžete znát všechny její souvislosti. 7 https://managewp.com - online nástroj pro správu WordPressu s free nebo placenými tarify. 8 https://wpremote.com - další aktualizační služba podobně jako ManageWP. - 9 -
  • 10. 5. Pluginy Díky pluginům je WordPress snadno rozšiřitelný. Přímo ve své administraci si najdete plugin, který potřebujete, stáhnete (nainstalujete), aktivujete a máte novou požadovanou funkcionalitu. Pro uživatele na první pohled pohádka. Realita je bohužel trochu jiná. Systém pluginů je z technického hlediska velmi jednoduchý a volný. Takže aby byly pluginy kvalitní, jejich zpracování klade velkou odpovědnost na znalosti, zkušenosti a preciznost jejich autorů. Mnoho z těchto pluginů při své aktivaci provádí prvotní inicializace, ovšem už nemají dořešené chování při deaktivaci, či opakované aktivaci apod. Další část pluginů také v průběhu chodu zahlcuje databázi provozními údaji, které už ale zpětně neruší. A podobných problémů je celá řada. 5.1 Jsou pluginy zlo? Všechny ne, ale určitá nezanedbatelná část pluginů zlo opravdu je. Na první pohled to tak nemusí vypadat. Z dlouhodobého hlediska mohou špatně napsané pluginy působit značné výkonnostní a bezpečnostní problémy a mít tak neblahý dopad na provoz celého webu. Problémy se rozumí především bezpečností nedostatky mimo WP a vliv na rychlost načítání, resp. zpomalení webu. Uživatel má bohužel jen málo možností jak zjistit, který plugin je dobrý nebo špatný. Nejúčinnější je projít a ověřit zdrojový kód pluginů. Kdo by to ale dělal? Je vhodné dát na doporučení, recenze, komentáře, zkušenosti a dále se rozmyslet, zda daný plugin vážně potřebujete. Je také vhodné mít zkušební prostředí, tzv. staging, kde běží kopie webu pro účely testování nových funkcionalit apod. „Pluginy ve WordPressu klidně používejte, ale s velkým rozmyslem, v co nejmenším možném počtu a jen ty nejlepší... :-)” - 10 -
  • 11. 5.2 Základní tipy pro výběr (nových) pluginů 1. Doporučení - pouze od důvěryhodných osob, které mají plugin na vlastní kůži ověřený. 2. Poslední aktualizace - neměla by být starší než několik týdnů, maximálně měsíců. 3. Autor - frma nebo jednotlivec? Vypadá důvěryhodně? Jak důkladně má vyplněný profl a popis pluginu nebo vlastní stránku? 4. Recenze a hodnocení – je jich hodně nebo málo? Blíží se průměrné hodnocení 5 hvězdičkám? Kolikrát už byl hodnocen - desítky, stovky, tisíce? Vyjadřují se ostatní uživatelé v recenzích kladně? 5. Kód - pokud se sami vyznáte v PHP, nebo máte někoho zkušeného k ruce, stačí zdrojový kód prohlédnout a ověřit, zda se alespoň tváří v pořádku. 6. Zkouška - než plugin nainstalujete a aktivujete přímo na webu, je vhodné ho nejprve vyzkoušet a ověřit v libovolném zkušebním prostředí, ať už online nebo lokálně. 5.2.1 Příklad výběru WordPress pluginu - malý příběh Není to tak dávno, co se k nám dostal web na WordPressu, který měl v podstatě jen několik stránek a měl databázi o velikosti více jak 300 MB. Po analýze problému, proč se web načítá pomalu, jsme zjistili, že je na webu nainstalováno více jak 50 pluginů! Některé dokonce ani nebyly aktivní. Nakonec jsme zjistili, že tabulka v databázi s globálními hodnotami (tzv. wp_options) obsahovala cca 250 MB dat balastu (tj. více jak 80% celkové velikosti databáze), který tam v průběhu životnosti webu po sobě zanechaly právě špatně napsané pluginy a šablona. Data jsme tedy “vyčistili” a na nějakou dobu se problém vyřešil. Nicméně to bylo jen jednorázové řešení pro danou chvíli a pokud by se nezakročilo rázně, tak by se problém po čase opakoval. V takovém případě je vážně nejlepší řešení celý web udělat znovu a pořádně. - 11 -
  • 12. 5.3 Pluginy, které v Brilo Teamu používáme • Hlavní doporučené: ◦ SEO - Yoast SEO nebo The SEO Framework ◦ Bezpečnost - iThemes Security nebo Wordfence Security ◦ Cache (obsahu) - WP Super Cache nebo W3 Total Cache • Další vhodné: ◦ Překlady: WPML (komerční) ◦ Komprese velikosti obrázků - Compress JPEG & PNG images ◦ Rozšíření WYSIWYG editoru: TinyMCE Advanced ◦ Úprava uložení hesel: Password bcrypt ◦ Publikace na sociální sítě: NextScripts: Social Networks Auto-Poster To je vše, více pluginů od nás nečekejte. Tyto podle našeho názoru mají smysl a jsou bezpečné. Ostatní je lepší na míru si naprogramovat. - 12 -
  • 13. 6. Šablony Uživatelská část, tedy veřejnosti viditelný web, je ve WordPressu defnován a zobrazován pomocí šablon. Nahraných jich v administraci můžete mít více, ale jen jedna je vždy aktivní. Z pohledu zákazníka, je právě kvalitní šablona to, co by měl hledat nebo poptávat. Šablony se v zásadě rozdělují na dva druhy: • Vlastní WordPress šablona - tu vám někdo vyrobí na míru, ideálně přesně podle vašich požadavků a záměru, ke kterému web vůbec potřebujete. • Stažené WP šablony - z internetu si stáhnete nějakou šablonu zdarma (free) nebo zakoupíte premium šablonu z katalogu. 6.1 WordPress šablony na míru Když si necháte vyrobit šablonu na míru, je to v podstatě jako kdybyste si nechali udělat celý vlastní web. Jen běží na WordPressu. Taková šablona může být velmi jednoduchá i velmi složitá. Záleží na zadání, požadavcích, představách, technických možnostech a rozpočtu. V našem případě tvorba šablony na míru standardně obsahuje podrobné úvodní konzultace, zadávací dokumentaci, prototyp webu, originální design, kódování HTML a CSS, programování, testování, naplnění dat, publikaci na hosting a dlouhodobý servis i technickou podporu. Některé z těchto kroků je možné vynechat, ale raději to nedoporučujeme, všechny zmíněné kroky mají své opodstatnění. Nicméně je jasné, že tolik kroků v průběhu celého procesu výroby webu bude něco stát. Je třeba zaplatit hodinové sazby specialistů na jednotlivé části celého díla a tomu odpovídá i celková cena. Zároveň celý proces není možné realizovat na počkání a není radno podceňovat ani přípravu. Byť je výroba WP šablony poměrně komplikovaný proces, kterému je třeba věnovat mnoho času a úsilí, tak když si vyberete dobrého dodavatele, jistě budete odměněni skvělým webem. Je to investice, která něco stojí, jejím účelem je však zhodnocení. Nikoli jen náklad. - 13 -
  • 14. 6.2 Premium WP šablony Jestliže nemáte peněz nazbyt a do webu nechcete příliš investovat, může být řešením zakoupení tzv. “premium” šablony. Jedním z nejznámějších zahraničních komerčních katalogů šablon je Theme Forest9 . Tyto šablony obvykle stojí od $30 do $60. To není mnoho, ale je třeba brát v potaz, že stejnou šablonu bude mít více webů. Obvykle tyto šablony nejsou připravené pro české prostředí ani pro češtinu. Dále nejsou připraveny na míru vašim potřebám. A kvůli nim web přece stavíte. Úpravy a rozšíření bývají složité a s rychlostí i kvalitou zpracování to taky nemusí být vůbec dobré. Nicméně je zde nutné podotknout, že všechny katalogy provádí vstupní kontrolu šablon, kterou by žádná vyloženě špatná projít neměla. Je to ale kompromis, který má svoje místo a využití. Při povedeném výběru pěkné a dobře napsané šablony vidíme vhodné využití např. pro nenáročné nebo jednorázové weby spolků, akcí, klubů apod. Ovšem je třeba zvážit přínosy a rizika. Často si lidé myslí, že to do začátku stačí. Praxe ukazuje pravý opak, aneb jak chcete např. na závodním okruhu v první jízdě obstát s Trabantem, když potřebujete Porsche...? 6.3 Free šablony na WordPress Šablony zdarma jsou většinou založeny na stejném principu jako ty prémiové, s tím rozdílem, že mají nalákat buď ke koupi placené verze nebo nic moc neumí. :-) Omezené free verze mohou být zajímavé, vždy se ale jedná o konkrétní případ, podle toho, co všechno obsahuje a jak moc je omezena. U všech free šablon je třeba dávat pozor na licenci – to, že je šablona zdarma ke stažení, ještě neznamená, že je plně použitelná, např. pro komerční použití apod. Free šablony můžete hledat např. v ofciálním WordPress katalogu10 , nebo na internetu. Stejně jako na Theme Forestu, tak i ve WordPress katalogu šablony procházejí kontrolou a určitou kvalitu mají. Její úroveň ovšem musíte posoudit sami, podle svých vlastních preferencí. Příklady šablon skutečně zdarma: • Skeleton • FoundationPress Nenechte se ale zmýlit, jedná se o jednoduché, tzv. starter šablony. Pro hobby projekty je to dostačující, ale pro skutečný business nikoliv… 9 Website Templates & Themes from ThemeForest - https://themeforest.net/category/wordpress 10 WordPress šablony - https://cs.wordpress.org/themes/ - 14 -
  • 15. 7. Výběr dodavatele Výběr po všech stránkách kvalitního dodavatele webu není vůbec jednoduchá záležitost. Je třeba mít dobrý cit. Svoji roli hrají pochopitelně i peníze. Každopádně je dobré jít štěstíčku naproti a zjistit si co nejvíce informací. 7.1 Za kvalitu se platí, jak ji ale poznat? Každý rok se objevují nové technologie, přístupy a postupy. Každý rok vznikají nové technické (pod)obory. Pokud chtějí freelanceři a firmy držet krok s dobou, musí na sobě neustále pracovat a zlepšovat se. Kvalitu nepoznáte z reklamních bannerů, ani placených komerčních článků. Napovědět vám však může například to, jak se chovají a vystupují veřejně. 7.2 Konference Veřejná a aktivní účast na konferencích, ať už jako přednášející, či organizátor, je určitá známka kvality. Přednášející může během svého vystoupení nejen předat informace, či část svého know-how, ale hlavně zaujmout. Již od začátku, kdy jsme začali používat WordPress, jsme se také zapojili do WP komunity. Nejprve jako účastníci konferencí, a následně jako organizátoři. Děláme to nejen z důvodu, že nás to baví, ale i proto, že se tím sami posouváme dál a jsme díky tomu i více vidět. V komunitě jsme objevili rovněž mnoho dalších specialistů, s nimiž spolupracujeme. Účast v obdobné komunitě můžeme z vlastní zkušenosti jedině doporučit. 7.3 Publikace Mnoho specialistů si své znalosti nenechává pro sebe a dělí se o ně s ostatními, nejčastěji formou publikační činnosti. Možností, kde a jak publikovat, je celá řada. Nejsnadnější je založit blog. Další úrovní může být vydávání článků v odborných magazínech a portálech. Pokud nevíte, kde začít, můžete se inspirovat třeba na našem Brilo blogu11 . 11 Brilo Blog - https://www.brilo.cz/blog/ - 15 -
  • 16. 7.4 Školení Školení jsou skvělá. Pro účastníky hodně informací v krátkém časovém úseku. Pro školitele poměrně vysoká míra prestiže, uznání a výzva. Některá jsou dražší, některá levnější, ale většina je opravdu výborných a stojí za to. A pokud chcete se školitelem spolupracovat, dozvíte se o něm právě na školení to nejdůležitější, co potřebujete vědět – jaký je a co umí. 7.5 Vlastní/veřejná tvorba Každá lepší firma nebo freelancer má svoje technické know-how. Ať už je lepší nebo horší, pokud je alespoň jeho část veřejně k dispozici, je to velmi dobré znamení a opět záruka určité kvality. Poslední dobou je tzv. Open Source (otevřený kód) již reálným fenoménem, což si uvědomují mnozí jednotlivci, ale i frmy. Díky tomu se na různé nástroje a kódy můžete vy nebo vaši spolupracovníci a partneři podívat do hloubky, a případně se na jejich vývoji i podílet. 7.6 Jak to tedy určit? Bohužel neexistuje jednoduché a jednoznačné doporučení. Když si zanalyzujete předchozí tipy, zasadíte je do vlastního kontextu a doplníte svými zkušenostmi, dostanete vlastní závěr. Případně si můžete najmout jednoho, či více konzultantů, specialistů a nechat si poradit od nich. A když vám nebude něco “štymovat“, tak si vzpomeňte na starý dobrý selský rozum. - 16 -
  • 17. 8. Zdroje informací Vzhledem k tomu, že je WordPress prakticky nejpoužívanější CMS, má ve světě i v Česku obrovskou komunitu fanoušků a profesionálů. Díky tomu, ať už sháníte informace nebo se chcete přímo nějak zapojit, máte skutečně mnoho možností. 8.1 Weby a fóra • NášWP - Ofciální web české WordPress komunity • Separatista - WordPress novinky, návody, zajímavosti a fórum • WPLama - WordPress návody, tipy a rady • Musilda - Vše o WooCommerce 8.2 Facebook skupiny • WordPress CZ/SK - diskuze • WordPress Meetup ČR • WordPress vývojáři • WooCommerce Komunita SK + CZ 8.3 Konference a akce • WordCamp Praha / Brno • Pravidelné WordPress konference pro začátečníky aj. • WP Weekend • WP Pivo Toto je pouze základní přehled, nicméně pro začátek plně dostačující. Jako bonus se můžete podívat na 5. díl screencastu Kafemlejnek.TV právě o WordPressu anebo Jak podniká webmistr Jan Bien též na WordPressu. - 17 -
  • 18. 9. Co z toho vyplývá? Nedívejte se na WordPress jako na řešení zdarma. Nic takového neexistuje. Podívejte se na WordPress jako na uživatelsky velmi příjemnou funkční platformu a vyberte si kvalitního dodavatele nejen technického řešení, který vám s ní pomůže. Nebojte se dobře odvedenou práci zaplatit. Celková cena za dobrý web, ať už je na WordPressu, či nikoliv, se běžně může pohybovat podle jeho velikosti v řádu desítek až stovek tisíc korun. I po spuštění webu s dodavatelem spolupracujte. Nechte ho, ať se vám o web po všech stránkách stará. Pokud to bude dobrý dodavatel, určitě se další pravidelné investice do údržby vyplatí. Web prostě a jednoduše není jednorázová záležitost, stále se vyvíjí a posouvá dopředu téměř mílovými kroky. Věříme tomu, že pokud dáte na svůj zdravý selský rozum, a nebudete zbytečně tlačit na pilu, pak kvalitního dodavatele naleznete hned napoprvé a budete spokojeni. Za celý Brilo Team vám přejeme mnoho štěstí při výběru dodavatelů a především ve společné spolupráci na úspěšném dosažení výsledku. Martin Hlaváč autor e-booku - 18 -