Kérdése van? Segítünk!
DiMa.hu
  • Kezdőlap
  • Megrendelés
  • Tárhely
    • Tárhelyeink
    • Tárhelycsomagok összehasonlítása
    • SSD Extra
    • SSD csomagok összehasonlítása
    • CMS rendszerek
    • WordPress tárhely
    • Joomla tárhely
    • Teszttárhely igénylése
    • Tárhely szolgáltató váltás
    • Felhő tárhely
  • Domain regisztráció
    • Domain regisztráció
    • Domain regisztrációs szabályzat
    • Eladó domain nevek
  • Szolgáltatások
    • Hírlevél szolgáltatás
    • Csoportmunka
    • SMTP szolgáltatás
    • SpamExperts
    • Vírusvédelem
    • SSL tanúsítvány
    • Honlapkészítés
    • VPS szolgáltatás
    • VPN szolgáltatás
    • Szervermonitorozás
    • Rendszergazdai szolgáltatás
    • Adatmentés
    • Szerverbérlés
    • Viszonteladóknak
  • Ügyfélközpont
    • Vezérlőpult
    • Ügyfélközpont RÉGI
    • Ügyfélközpont ÚJ
    • DNS ellenőrzés
    • Hibajegy
    • Letölthető dokumentumok
    • Bemutató videók
    • GYIK
    • Általános Szerződési Feltételek
    • Tudásbázis
    • Szervereink
    • Szolgáltatás-visszaállítás
  • Kapcsolat
    • Elérhetőségeink
    • Rólunk írták
    • Tárhely Blog
    • A DiMa.hu csapata

Kategória - beállítások

  • Kezdőoldal
  • beállítások

Alapszintű DDoS védelem beállítások webhelyekhez

  • Dátum: 2026.01.08.
  • Szerző: Sándor
  • Kategóriák: ISPmanager 6 vezérlőpult
Olvasd tovább

Cloudflare beállítása a dima.hu tárhelyhez

  • Dátum: 2025.08.21.
  • Szerző: Sándor
  • Kategóriák: Kiegészítő szolgáltatások
Olvasd tovább

PHP verzió váltás és PHP beállítások módosítása

  • Dátum: 2017.06.16.
  • Szerző: DiMa.hu
  • Kategóriák: ISPmanager 6 vezérlőpult, Web telepítés, üzembe helyezés
Olvasd tovább

Karrier
Szerver hosting
Infrastruktúránk
*Áraink nettó árak, a feltüntetett árak az ÁFA-t nem tartalmazzák

Tárhely Blog

CVE-2026-87902 WordPress hiba: frissíts most

A CVE-2026-87902 WordPress hiba kritikus biztonsági sérülékenység, amely bizonyos körülmények között bejelentkezés nélküli támadónak is lehetővé teheti kód futtatását a szerveren. A CVE-2026-87902 sérülékenységet már aktívan próbálják kihasználni, ezért a WordPress az azonnali frissítést javasolja. Mi az a CVE-2026-87902 WordPress sérülékenység? A CVE-2026-87902 egy kritikus WordPress Core biztonsági hiba. A sérülékenység a WordPress oldalsablon-kezelését érinti. Bizonyos szerver- és sablonbeállítások mellett egy hitelesítés nélküli támadó elérheti, hogy a WordPress az aktív sablon könyvtárán kívül található PHP-fájlt töltsön be. Ez megfelelő körülmények között távoli kódfuttatáshoz, vagyis RCE-hez vezethet. A sérülékenység CVSS 4.0 pontszáma 9,2. Aktívan kihasználják a WordPress hibát? Igen. A The Hacker News szeptember 24-i beszámolója szerint biztonsági kutatók már a javítás nyilvánosságra kerülését követő órákban támadási kísérleteket észleltek. A Previdian adatai szerint szeptember 23-tól legalább 68 kihasználási kísérletet rögzítettek. A Patchstack szintén aktív támadási kísérletekről számolt be. Ez azért fontos, mert itt már nem kizárólag egy elméletben kihasználható biztonsági hibáról van szó. Minden WordPress weboldal veszélyben van? Nem minden WordPress oldal támadható automatikusan. A sérülékenység sikeres kihasználásához több feltételnek egyszerre kell teljesülnie. Többek között az alkalmazott WordPress-sablon és a szerverkörnyezet felépítése is számít. Ez azonban nem jelenti azt, hogy érdemes kivárni. A támadók automatizáltan kereshetik a sérülékeny weboldalakat, miközben a javítás már rendelkezésre áll. Melyik WordPress-verzió javítja a hibát? A WordPress 7.1.2 szeptember 22-én jelent meg kifejezetten ennek a kritikus biztonsági problémának a javításával. A WordPress fejlesztői régebbi támogatott ágakhoz is kiadták a javítást, többek között: WordPress ág Javított verzió 7.1 7.1.2 7.0 7.0.6 6.9 6.9.9 6.8 6.8.10 A WordPress a javítást régebbi ágakhoz is visszaportolta: a biztonsági frissítés WordPress 4.7-től valamennyi érintett verzióvonalhoz elérhető. A WordPress hivatalos ajánlása az, hogy a weboldalakat haladéktalanul frissítsék. A jelenleg aktívan támogatott legfrissebb WordPress-verzió a 7.1.2. Mit tegyek, ha WordPress weboldalam van? Elsőként ellenőrizd a WordPress verzióját: WordPress adminisztráció → Vezérlőpult → Frissítések Ha elérhető biztonsági frissítés, telepítsd. Frissítés előtt érdemes biztonsági mentést készíteni a weboldal fájljairól és az adatbázisról is. Ha automatikus WordPress Core-frissítést használsz, elképzelhető, hogy a biztonsági frissítés már települt. Ettől függetlenül érdemes ellenőrizni az aktuális verziószámot. A WordPress szerint az automatikus háttérfrissítést támogató webhelyeken a frissítési folyamat automatikusan elindulhat. Elég csak a WordPress Core-t frissíteni? A CVE-2026-87902 javításához a WordPress Core biztonsági frissítése a legfontosabb lépés. Egy WordPress weboldal biztonsága azonban nem csak a Core verziójától függ. Érdemes rendszeresen frissíteni: a WordPress Core-t, a sablonokat, a bővítményeket, és eltávolítani a már nem használt komponenseket. A rendszeres mentés szintén alapvető, mert egy sikeres támadás után jelentősen megkönnyítheti a weboldal helyreállítását. Honnan tudhatom, hogy már megtámadták-e az oldalamat? Egy frissítés megakadályozhatja a sérülékenység további kihasználását, de önmagában nem bizonyítja, hogy korábban nem történt támadás. A The Hacker News által idézett támadások során idegen PHP-fájlok létrehozását és szerveroldali fájlmódosításokat is megfigyeltek. Emiatt egy potenciálisan érintett rendszer esetében indokolt lehet a fájlok, naplók és gyanús módosítások ellenőrzése. Miért fontos most frissíteni? A biztonsági hibát már aktívan próbálják kihasználni, miközben a javítás rendelkezésre áll. Ez jelentősen megváltoztatja a kockázatot: nem egy olyan sérülékenységről van szó, amelyhez csak elméleti támadási lehetőség ismert. A WordPress ezért maga is az azonnali frissítést javasolja. Röviden Ha WordPress weboldalad van, most ellenőrizd a verzióját. A CVE-2026-87902 kritikus biztonsági hiba bizonyos konfigurációk esetén távoli kódfuttatást tehet lehetővé, és már aktív támadási kísérleteket is észleltek. A legfrissebb WordPress 7.1 ágban a problémát a 7.1.2-es verzió javítja. Ne halaszd a biztonsági frissítést. Gyakori kérdések Mi az a CVE-2026-87902? Egy kritikus WordPress Core biztonsági sérülékenység, amely bizonyos feltételek mellett hitelesítés nélküli támadónak távoli kódfuttatást tehet lehetővé. Kihasználják már a CVE-2026-87902 hibát? Igen. Biztonsági kutatók a javítás megjelenése után rövid időn belül aktív támadási kísérleteket észleltek. Melyik WordPress-verzióra kell frissíteni? A 7.1-es ágon WordPress 7.1.2-re. Régebbi támogatott ágakhoz szintén jelentek meg javított verziók. Automatikusan frissül a WordPress? Automatikus Core-frissítés esetén elképzelhető, hogy a javítás már feltelepült, de ezt manuálisan is ellenőrizd a Vezérlőpult → Frissítések oldalon. Frissítés után biztonságban van az oldal? A frissítés megszünteti ezt a sérülékenységet, de ha az oldal korábban támadható volt, érdemes ellenőrizni a rendszerben történt gyanús módosításokat is. Forrás https://thehackernews.com/2026/09/attackers-exploit-wordpress-cve-2026.html  

Tárhely-viszonteladás: így számold ki, megéri-e

A tárhely-viszonteladás főleg akkor lehet jó üzlet, ha már több ügyfél weboldalát kezeled. Te alakítod ki az ajánlatot és a saját áraiddal dolgozol, mi pedig biztosítjuk hozzá a tárhelyet. A számolásnál azonban a csomagdíjon kívül a saját munkáddal is számolnod kell. Egy weboldal elkészítése egyszeri munka. A tárhely, a karbantartás és az ügyféltámogatás viszont évről évre visszatérő szolgáltatás lehet. Ez kiszámíthatóbb bevételt adhat, de csak akkor, ha az ár fedezi a tárhelyet, az ügyintézést és az idődet is. Mit csinál egy tárhely-viszonteladó Viszonteladóként a saját ügyfeleidnek adsz tárhelyet. Te döntöd el, milyen csomagot és milyen kiegészítő szolgáltatást kínálsz nekik. A szerveres hátteret tőlünk kapod, az ügyfelekkel viszont te tartod a kapcsolatot. Ez azoknak a webfejlesztőknek és ügynökségeknek lehet kézenfekvő, akik már most is több oldalt kezelnek. Az ügyfél egy helyen kapja a weboldalt és a hozzá tartozó segítséget, neked pedig nem kell minden tárhelyet külön előfizetésként kezelned. Így számol a kalkulátor A viszonteladói kalkulátorunkban add meg az ügyfeleid számát, az egy ügyfélnek szánt tárhelyet és a saját éves áradat. Ezután választhatsz havi vagy éves fizetést. A kalkulátor megmutatja, melyik csomag fedezi a megadott tárhely- és fiókigényt. Ezt adod meg Ebből számol a kalkulátor Ügyfelek száma Hány külön tárhelyfiókra lesz szükséged Tárhely ügyfelenként Mekkora teljes tárhelyet használnak majd az ügyfelek Éves ár ügyfelenként Mennyi éves bevétellel számolhatsz Havi vagy éves fizetés Mennyi lesz a választott viszonteladói csomag díja   Éves fizetésnél a kalkulátor két hónap díját elengedi, vagyis az éves összeg tíz havi díjnak felel meg. A feltüntetett árak nettó összegek, a 27 százalékos áfát nem tartalmazzák. A kalkuláció tájékoztató jellegű, és nem kötelez semmire. A jelenlegi viszonteladói csomagok A csomagok aktuális árát és kapacitását a viszonteladói kalkulátorban tudod ellenőrizni. Csomag Tárhely Fiók Havi nettó díj Éves nettó díj R20 20 GB 20 4 490 Ft 44 900 Ft R30 30 GB 30 5 790 Ft 57 900 Ft R40 40 GB 40 6 990 Ft 69 900 Ft R50 50 GB 50 7 990 Ft 79 900 Ft R75 75 GB 75 10 490 Ft 104 900 Ft R100 100 GB 100 12 490 Ft 124 900 Ft R125 125 GB 125 14 490 Ft 144 900 Ft R250 250 GB 175 24 990 Ft 249 900 Ft R500 500 GB 250 39 990 Ft 399 900 Ft R1000 1 024 GB 500 69 990 Ft 699 900 Ft   Egy konkrét példa Tegyük fel, hogy 20 ügyfeled van. Mindegyiküknek 1 GB tárhelyet adsz, évi nettó 9 900 Ft-ért. Ehhez összesen 20 GB tárhely és 20 fiók kell, tehát az R20 csomag pontosan lefedi az igényt. Tétel Összeg Éves bevétel 20 ügyféltől 198 000 Ft Az R20 éves díja 44 900 Ft A bevétel és a csomagdíj különbsége 153 100 Ft A kalkulátor által mutatott árrés 77 százalék   A kalkulátor ezt az összeget profitként mutatja, de ez még nem a zsebedben maradó nyereség. Ebből kell fizetned az ügyfélszolgálatra fordított időt, a számlázást, a költöztetéseket, a licenceket, az adókat és minden más saját költségedet. A példában az R20 tárhelye és fiókszáma is teljesen elfogy. A következő ügyfélhez már nagyobb csomag kellene. Emiatt érdemes némi szabad kapacitással tervezni, nem csak a pillanatnyi minimumot nézni. Mennyi csomagdíj jut egy ügyfélre Az R20 éves díja 44 900 Ft. Ha ezt 20 ügyfél között osztod szét, ügyfelenként évi nettó 2 245 Ft jut a csomagdíjra. Tíz ügyfélnél ugyanez nettó 4 490 Ft. Ez még csak a tárhelycsomag ára. A saját díjadnak a munkádat és a többi költségedet is fedeznie kell. Ha például te válaszolsz a kérdésekre, végzed a költöztetést vagy kezeled a számlázást, ennek is meg kell jelennie az árban. Ezekkel a költségekkel is számolj az új ügyfelek beállítása és a weboldalak költöztetése az ügyfélkérdések és hibajegyek kezelése a számlázás és az elmaradt díjak követése a fizetős bővítmények és licencek a frissítések, ellenőrzések és helyreállítások ideje a még ki nem használt tárhely és fiókok költsége Kinek érdemes belevágni A viszonteladói modell akkor működik a legjobban, ha már van néhány stabil ügyfeled, és a tárhely mellé karbantartást vagy támogatást is adsz. Ilyenkor a szolgáltatás természetesen kapcsolódik ahhoz, amit eddig is csináltál. Egy-két bizonytalan ügyfél miatt nem feltétlenül érdemes elindulni. Az sem jó alap, ha a választott ár csak a tárhelycsomagot fedezi, de a saját munkádat már nem. Indulás előtt írd le azt is, mi van benne az éves díjban, és miért számolsz fel külön díjat. Gyakori kérdések Milyen adatokat kér a kalkulátor? Az ügyfelek számát, az egy ügyfélnek szánt tárhelyet, az ügyfelenkénti éves árat és azt, hogy havonta vagy évente fizetnéd a viszonteladói csomagot. Hogyan választ csomagot? Összeadja a teljes tárhelyigényt és a szükséges fiókok számát, majd ezekhez ajánl csomagot. Az összegzésnél másik csomagot is választhatsz. Nettó vagy bruttó árakat látok? Nettó árakat. A 27 százalékos áfa nincs benne a kalkulátorban feltüntetett összegekben. A kalkulátorban látható profit a végleges nyereségem? Nem. Ez az ügyfelektől származó bevétel és a viszonteladói csomag díja közötti különbség. A saját költségeidet még le kell vonnod belőle. Melyik csomaggal induljak? Olyat válassz, amelyik elég a jelenlegi ügyfeleidnek, és hagy valamennyi helyet a következő ügyfeleknek is. A száz százalékig kihasznált csomagot hamar kinőheted. Számold ki a saját ügyfélköröddel Írd be a viszonteladói kalkulátorba a jelenlegi ügyfélszámodat, a tényleges tárhelyigényt és azt az árat, amelyből a munkádra is marad. Ha a saját költségeid levonása után is jó szám jön ki, írj nekünk, és megnézzük, melyik csomag illik hozzád.

Bemutató videók

Statisztika menüpont használata
ISP 5 tárhely vezérlőpult – Statisztika menüpont beálltásai

Kapcsolat

Kapcsolatfelvétel
Viszonteladóknak
Impresszum

Ügyfélszolgálat

Számlázás: +36 52 322 121
Műszaki: +36 52 212 284
Fax: +36 52 500 312
E-mail: info[kukac]dima.hu
Skype: dima.hu.kft
Facebook: fb.com/dimahukft

GDPR

Sütik kezelése
Adatkezelési tájékoztató
Adatvédelmi nyilatkozat
Elállási nyilatkozat
Adatfeldolgozói minőségben megjelenő szerződő partnerek kiegészítő nyilatkozata Panaszügyintézési tájékoztató
2008-2026 | © DiMa.hu Kft. | Csatlakoztatjuk a világhoz. | Tárhely és domain regisztráció
Messenger megnyitása
↑