WordPress nieuws
- Jan Willem deelde zijn ervaringen over WordCamp Europe in Krakau. Naast enkele presentaties was hij vooral te spreken over alle ontmoetingen. Dat is de kracht van community.
- Over AI
- met WordPress 7.0 is het standaard mogelijk om een koppeling te leggen met de gangbare AI diensten. Met AI kun je vervolgens automatisch titels, samenvattingen en uitgelichte afbeeldingen genereren. Het is slechts een begin.
- Ruben noemde Novamira AI, waarmee hij in een half uur een WordPress website had gebouwd waar hij van onder de indruk was
- Ook noemde Ruben Odysseus als lokaal AI-model. Niet specifiek gerelateerd aan websites. Wel interessant.
Presentatie over WordPress beveiliging

- Door Robert Abela, founder of Melapress. Presentation in English.
- Enkele tips
- Gebruik een Password Manager
- Belang van 2FA als extra beveiliging
- Pas gebruiksvriendelijke beveiligingsoplossingen toe. Want hoe hoger het gebruiksgemak bij je gebruikers, hoe groter de kans dat ze de beveiligingsmethoden toepassen.
- De jongere generatie is vatbaarder voor misbruik door social engineering en phishing.
- Over gebruikersrollen: Admin rights are not human rights. Elke gebruiker moet precies de rechten hebben die ze nodig hebben. niet meer, niet minder.
- Goede documentatie is van belang. Dit komt met name naar voren bij het vertrek van een medewerker, bijvoorbeeld welke accounts je dan moet deactiveren.
- Gebruik tijdelijke accounts voor tijdelijke toegang. Hier zijn plugins voor, bijvoorbeeld MelaPress Login Security (hier kun je nog meer beveiligingsfuncties toepassen)
- Ook belangrijk: goede training van gebruikers en deze training periodiek herhalen.
- Een leuke “training” met een serieuze ondertoon: als een collega zijn computer onbeheerd achter laat kun je zijn achtergrond wijzigen, of een mail sturen naar het team via zijn account. Zo maak je hen op een ludieke manier bewust van het gevaar hiervan.
- Er bestaan ook zogenaamde Supply-chain attacks:
- Een voorbeeld uit de praktijk: iemand heeft jaren geleden het beheer van een aantal populaire WordPress plugins overgenomen. Deze plugins heeft hij recentelijk bijgewerkt met kwaadaardige scripts. Via de normale plugin-updates is deze code terecht gekomen op duizenden website.
- Zie onderstaande afbeeldingen voor een aantal Security best practices en acties die je kunt ondernemen


Napraten
Tijdens het nuttige en gezellige napraten ving ik de volgende plugin op: WP Agentic admin, voor een lokale AI in het beheer van je WordPress website. Waarschijnlijk binnenkort beschikbaar.

Dank aan de organisatie, de spreker en alle bezoekers voor de mooie meetup! Hopelijk tot volgende maand 🙂

