RefiTune – Eszköztár finomhangoláshoz

Leírás

Magyar: Magyar nyelvű bővítmény leírás

A RefiTune – Eszköztár finomhangoláshoz moduláris svájci bicska WordPresshez. Felesleges frontend kód takarítása, bejelentkezés és feltöltések erősítése, Heartbeat és frissítések hangolása, vagy a wp-login márkázása – minden modul opcionális.

A funkciók egyenként kapcsolhatók. A tiszta vezérlőpult mutatja, mi aktív. A bővítményen belüli Súgó oldalak dokumentálják a működést, a kompromisszumokat és a követelményeket.

Mi van benne? (35 modul)

Teljesítmény:
* Fejléc tisztítás – Felesleges wp_head kimenet eltávolítása karcsúbb oldalakhoz.
* Gyári feed-ek kezelése – RSS/Atom feed link tagek szabályozása a dokumentum fejlécében.
* Emodzsi letiltás – WordPress emoji szkriptek és stílusok eltávolítása.
* A jQuery Migrate letiltása – A régi jquery-migrate elhagyása, ha a stacknek nincs rá szüksége.
* Az oEmbed letiltása – Automatikus beágyazások leállítása beillesztett YouTube, Vimeo, Twitter/X és hasonló URL-ekből.
* Query String verziók eltávolítása CSS/JS fájlokból – A ?ver= eltávolítása a frontend CSS/JS-ről (megszakíthatja a cache bustinget; CDN purge vagy hash-elt fájlnevek ajánlottak).
* Post revíziók száma – Bejegyzésenként tárolt revíziók felső korlátja.
* Automatikus mentés intervalluma – Az editor automatikus mentésének gyakorisága.
* Kuka automatikus ürítése – Kuka megőrzési idő; a lejárt elemek kötegekben törlődnek, így a nagy sorok memóriabiztosak maradnak.
* Feltöltések WebP-re konvertálása – JPEG/PNG WebP-re konvertálása feltöltéskor, opcionális max méret átméretezés, majd az eredeti törlése (GD vagy Imagick WebP támogatással; egyedi fájlnevek, nem biztonságos felülírás elutasítva).
* Heartbeat API vezérlés – Heartbeat hangolása vagy letiltása adminban, frontenden és a bejegyzésszerkesztőben.

Biztonság:
* Generator tag-ek elrejtése – WordPress (és aktív WooCommerce esetén WooCommerce) verzió meta tagek eltávolítása.
* XML-RPC letiltása – XML-RPC kérésekre 404 válasz, RSD felfedezés eltávolítása.
* Trackback/Pingback letiltása – Pingek lezárása, pingback metódusok/fejlécek eltávolítása.
* Fájlszerkesztő letiltása – A DISALLOW_FILE_EDIT beállítása, hogy a téma-/bővítményszerkesztő kikapcsolva maradjon.
* Automatikus frissítések kezelése – Háromállapotú bővítmény-, sablon-, fordítás- és core-frissítések; frissítéskeresés újraütemezése. Tiszteletben tartja az AUTOMATIC_UPDATER_DISABLED és WP_AUTO_UPDATE_CORE konstansokat, ha definiálva vannak.
* Bejelentkezési hibaüzenetek – Általános bejelentkezési hibák a felhasználónév-felderítés csökkentésére.
* Admin felület hozzáférés korlátozása – Megadható, mely szerepkörök nyithatják meg a wp-admin felületet. A manage_options képességű felhasználók mindig hozzáférnek. A frontend admin-ajax.php szándékosan nincs blokkolva.
* REST API korlátozások – Kiválasztott core REST útvonalak korlátozása manage_options képességű felhasználókra.
* Bejelentkezési limit – Sikertelen bejelentkezések rate limitje IP és IP+felhasználónév pár szerint (csak REMOTE_ADDR). Opcionális IP whitelist (soronként egy cím). Lefedi a wp-login.php-t és más wp_signon() útvonalakat (WooCommerce is).
* Ellenőrzött feltöltés – Álcázott feltöltések blokkolása: dupla kiterjesztés, MIME/magic eltérés és script jelek.

Vizuális:
* Admin sáv elrejtése – Admin sáv elrejtése a kiválasztott szerepköröknél.
* Blokk láthatóság (mobilos) – Blokkok megjelenítése/elrejtése eszköz szerint a wp_is_mobile() alapján; Vary: User-Agent fejlécet küld (a teljes oldalas cache-nek tiszteletben kell tartania).
* Login oldal testreszabása – A wp-login.php márkázása logóval és színekkel.

Email:
* Email értesítések – Kiválasztott WordPress rendszer-e-mailek letiltása vagy átirányítása.
* Email küldés – SMTP titkosított jelszótárolással, vagy az összes oldal-e-mail letiltása. Éles környezetben a TLS/tanúsítvány-ellenőrzés kikapcsolása blokkolva van.

Egyéb:
* Hozzászólások letiltása – Oldalszintű hozzászólások kikapcsolása (opcionális WooCommerce értékelés-megtartás).
* External linkek új ablakban – Külső linkek új lapon, biztonságos rel attribútumokkal.
* Oldal kivonat engedélyezése – Kivonat támogatás oldalakhoz.
* Fájlnév tisztítás feltöltéskor – Feltöltött fájlnevek tisztítása (ékezetek, szóközök, speciális karakterek).
* SVG feltöltés – Szerepkörhöz kötött SVG feltöltés allowlist alapú tisztítással (XXE-biztos feldolgozás).
* AVIF feltöltés – Szerepkörhöz kötött AVIF feltöltés (teljes core AVIF támogatáshoz WordPress 6.5+ kell).
* Szerepkör átirányítások – Bejelentkezési és kijelentkezési átirányítási URL-ek szerepkörönként.
* Karbantartási mód – 503-as karbantartási oldal a vendégeknek; a kiválasztott szerepkörök hozzáférnek. Az admin, az AJAX és a cron elérhető marad, így a munkatársak dolgozhatnak.
* Dinamikus év shortcode-ok[refi-year] és [refi-year from="2006"].

További bővítmények: rotistudio.com
Szerzői oldal: rottenbacher.hu
GitHub: github.com/rotisoft/refitune

Fordítások

  • Angol (alapértelmezett – forrásszövegek a kódban és a refitune.pot fájlban)
  • Magyar – refitune-hu_HU.po (a WordPress betöltéséhez fordítsd le .mo fájlra)

A fordításokat a /wp-content/plugins/refitune/languages/ mappában adhatod hozzá. Szövegtartomány: refitune.

Képernyőmentések

Telepítés

  1. Töltsd fel a /wp-content/plugins/refitune mappába (vagy telepítsd a WordPress.org-ról).
  2. Aktiváld a Bővítmények menüben.
  3. Nyisd meg az Eszközök > RefiTune – Eszköztár finomhangoláshoz menüt, és kapcsold be a szükséges modulokat.
  4. A funkciónkénti dokumentációhoz használd a Súgó fület.

GYIK

Lassítja ez a bővítmény a webhelyemet?

Nem. A legtöbb modul felesleges frontend terhelést távolít el, vagy csak bejelentkezéskor/feltöltéskor ad ellenőrzést. A funkciók opcionálisak.

Biztonságos letiltani a jQuery Migrate-et?

Csak akkor, ha a sablonod és a bővítményeid a jelenlegi jQuery-vel működnek. Előbb tesztelj; ha bizonytalan vagy, hagyd kikapcsolva.

Mi történik, ha letiltom az XML-RPC-t?

A WordPress mobilalkalmazás, a Jetpack szinkronizáció és más XML-RPC-t igénylő távoli kliensek működése megszakadhat.

Hogyan azonosítja a bejelentkezési limit a klienseket?

Csak a REMOTE_ADDR-t használja (nem a hamisítható X-Forwarded-For-t). A sikertelen kísérleteket IP, illetve IP+felhasználónév pár szerint számolja. Add hozzá a whitelisthez a fix irodai vagy megbízható egress IP-ket (soronként egyet). CDN vagy közös NAT mögött sok látogató osztozik egy címen – csak olyan IP-ket whitelistelj, amelyeket te kontrollálsz.

Működik a bejelentkezési limit e-mailes bejelentkezéssel és WooCommerce-szel?

Igen. Az e-mailes bejelentkezések ahol lehet, felhasználónévre normalizálódnak, a kitiltások pedig az authenticate szűrőn ellenőrződnek, így a wp_signon() útvonalak (beleértve a WooCommerce-t) le vannak fedve.

Elrejthetem a wp-admint bizonyos szerepkörök elől?

Igen. Az Admin felület hozzáférés korlátozása szerepkör szerint korlátozza a wp-admin felületet. A manage_options képességgel rendelkezők mindig hozzáférnek. Az AJAX nincs blokkolva, így a frontend admin-ajax.php visszahívások működnek; minden kezelőnek továbbra is ellenőriznie kell a jogosultságokat.

Mire jó a karbantartási mód?

Rövid kiesési időszakokra. A vendégek 503-as oldalt kapnak; a kiválasztott szerepkörök továbbra is böngészhetnek. Az admin, az AJAX és a cron elérhető marad, így a fejlesztők tesztelhetik azokat a bővítményeket, amelyek ezeket a végpontokat igénylik.

Felülírhatja a wp-config.php az automatikus frissítések vezérlését?

Igen. Az AUTOMATIC_UPDATER_DISABLED és a WP_AUTO_UPDATE_CORE felülírja a RefiTune háttérfrissítési beállításait, ha definiálva vannak. A frissítéskeresés gyakorisága továbbra is a RefiTune cron ütemezését követi.

Mit jelent a „Minden engedélyezése” a bővítményeknél és sablonoknál?

Minden bővítményre vagy sablonra kényszeríti az automatikus frissítést, és felülírja a Frissítések képernyő egyedi kapcsolóit. A „Minden tiltása” blokkolja őket; a „WordPress alapértelmezett” a natív viselkedést hagyja változatlanul.

Biztonságos az SMTP tesztmód éles környezetben?

Nem. Amíg a WP_ENVIRONMENT_TYPE értéke production, a RefiTune nem fut titkosítás/tanúsítvány-ellenőrzés nélkül, és a tesztmód jelölőnégyzet sem kapcsolható be. Éles oldalon állítsd be helyesen a környezet típusát.

Vélemények

2026.06.06. 1 reply
A Wordpress egy jó CMS rendszer, de az alap telepítésből hiányozik pár dolog amiknek alapnak kellene lenni már. Ez a bővítmény pont ezeket a hiányosságokat tölti ki. Nagyon sok apró plugint megspórolhatunk ennek az egy bővítménynek a telepítésével.
1 vélemény olvasása

Közreműködők és fejlesztők

“RefiTune – Eszköztár finomhangoláshoz” egy nyílt forráskódú szoftver. A bővítményhez a következő személyek járultak hozzá:

Közreműködők

“RefiTune – Eszköztár finomhangoláshoz” 1 nyelvre lett lefordítva. Köszönet a fordítóknak az áldozatos munkájukért!

“RefiTune – Eszköztár finomhangoláshoz” fordítása a saját nyelvünkre.

Érdekeltek vagyunk a fejlesztésben?

Browse the code, check out the SVN repository, or subscribe to the development log by RSS.

Változási napló

1.3.1

  • Nyelvi fájl apróbb javítása.

1.3.0

  • Új: Feltöltések WebP-re konvertálása (JPEG/PNG), opcionális átméretezés, eredeti törlése sikeres konverzió után
  • Biztonság: A WebP konverzió egyedi fájlneveket használ, és elutasítja a nem biztonságos felülírást; a forrás csak érvényes WebP után törlődik
  • Biztonság: A Bejelentkezési limit IP és IP+felhasználónév páros kitiltásokat használ (nincs globális felhasználói kitiltás); atomi számlálók; csak REMOTE_ADDR; IP whitelist (soronként egy)
  • Biztonság: Az Admin felület korlátozása mindig engedélyezi a manage_options-t; dokumentálja a frontend visszahívások szándékos AJAX kihagyását
  • Biztonság: SVG tisztító limitek (méret/csomópontok/mélység), biztonságosabb href/style szabályok; SMTP tesztmód élesen fail-closed
  • Biztonság: Multisite hálózati feltöltési MIME beállítások tiszteletben tartása SVG, AVIF és WebP konverziónál
  • Javítás: WooCommerce-tudatos betöltési sorrend a hozzászólás- és fejléc-takarító modulokhoz
  • Javítás: A kuka automatikus ürítése kötegekben fut, és deaktiváláskor törli az ütemezést
  • Javítás: A Blokk láthatóság Vary: User-Agent fejlécet küld; az asset ?ver= eltávolítás figyelmeztetései pontosítva
  • Javítás: Multisite-on site-onkénti uninstall takarítás; megmaradt bejelentkezési limit transientek törlése, ha az adattörlés be van kapcsolva
  • Dokumentáció: Súgó és beállítások szövege a Bejelentkezési limithoz, Admin hozzáféréshez, WebP, AVIF, REST címkékhez; magyar .po frissítve
  • Dokumentáció: Tipográfiai en/em dash helyett ASCII kötőjel az admin UI szövegekben, a Súgóban és a nyelvi fájlokban (.pot / .po)

1.2.2

  • Biztonság: szigorúbb REST korlátozások, SVG tisztító erősítése, admin jogosultság-ellenőrzések
  • Javítás: Karbantartási mód REST 503; frissítéskeresés cron visszaállítás; Heartbeat/bejelentkezési limit/email/feltöltés javítások
  • Teljesítmény: frissítéskeresés újraütemezése csak admin/cronra; automatikus frissítés notice hatóköre szűkítve
  • Kódminőség: közös beállítás-segéd, explicit hook prioritások; minimum WordPress 6.2

1.2.1

  • Javítás: Az Ellenőrzött feltöltés többé nem blokkolja a jogos JPEG/PNG feltöltéseket

1.2.0

  • Új: Automatikus frissítések kezelése, Query String verziók eltávolítása, Ellenőrzött feltöltés, Fájlnév tisztítás, oEmbed letiltása
  • Javítás: Plugin Check kompatibilitás; Média könyvtár / SVG tisztítás ütközés

1.1.0

  • Biztonság: Biztonságosabb átirányítások, SVG tisztítás, REST korlátozások, SMTP hitelesítő adatok
  • Refaktor: Moduláris beállítás-szanitizálás

1.0.0

  • Első kiadás
  • WordPress 7.0 és PHP 8.5 kompatibilitás-ellenőrzés