Leírás
Magyar: Magyar nyelvű bővítmény leírás
A RefiTune – Eszköztár finomhangoláshoz moduláris svájci bicska WordPresshez. Felesleges frontend kód takarítása, bejelentkezés és feltöltések erősítése, Heartbeat és frissítések hangolása, vagy a wp-login márkázása – minden modul opcionális.
A funkciók egyenként kapcsolhatók. A tiszta vezérlőpult mutatja, mi aktív. A bővítményen belüli Súgó oldalak dokumentálják a működést, a kompromisszumokat és a követelményeket.
Mi van benne? (35 modul)
Teljesítmény:
* Fejléc tisztítás – Felesleges wp_head kimenet eltávolítása karcsúbb oldalakhoz.
* Gyári feed-ek kezelése – RSS/Atom feed link tagek szabályozása a dokumentum fejlécében.
* Emodzsi letiltás – WordPress emoji szkriptek és stílusok eltávolítása.
* A jQuery Migrate letiltása – A régi jquery-migrate elhagyása, ha a stacknek nincs rá szüksége.
* Az oEmbed letiltása – Automatikus beágyazások leállítása beillesztett YouTube, Vimeo, Twitter/X és hasonló URL-ekből.
* Query String verziók eltávolítása CSS/JS fájlokból – A ?ver= eltávolítása a frontend CSS/JS-ről (megszakíthatja a cache bustinget; CDN purge vagy hash-elt fájlnevek ajánlottak).
* Post revíziók száma – Bejegyzésenként tárolt revíziók felső korlátja.
* Automatikus mentés intervalluma – Az editor automatikus mentésének gyakorisága.
* Kuka automatikus ürítése – Kuka megőrzési idő; a lejárt elemek kötegekben törlődnek, így a nagy sorok memóriabiztosak maradnak.
* Feltöltések WebP-re konvertálása – JPEG/PNG WebP-re konvertálása feltöltéskor, opcionális max méret átméretezés, majd az eredeti törlése (GD vagy Imagick WebP támogatással; egyedi fájlnevek, nem biztonságos felülírás elutasítva).
* Heartbeat API vezérlés – Heartbeat hangolása vagy letiltása adminban, frontenden és a bejegyzésszerkesztőben.
Biztonság:
* Generator tag-ek elrejtése – WordPress (és aktív WooCommerce esetén WooCommerce) verzió meta tagek eltávolítása.
* XML-RPC letiltása – XML-RPC kérésekre 404 válasz, RSD felfedezés eltávolítása.
* Trackback/Pingback letiltása – Pingek lezárása, pingback metódusok/fejlécek eltávolítása.
* Fájlszerkesztő letiltása – A DISALLOW_FILE_EDIT beállítása, hogy a téma-/bővítményszerkesztő kikapcsolva maradjon.
* Automatikus frissítések kezelése – Háromállapotú bővítmény-, sablon-, fordítás- és core-frissítések; frissítéskeresés újraütemezése. Tiszteletben tartja az AUTOMATIC_UPDATER_DISABLED és WP_AUTO_UPDATE_CORE konstansokat, ha definiálva vannak.
* Bejelentkezési hibaüzenetek – Általános bejelentkezési hibák a felhasználónév-felderítés csökkentésére.
* Admin felület hozzáférés korlátozása – Megadható, mely szerepkörök nyithatják meg a wp-admin felületet. A manage_options képességű felhasználók mindig hozzáférnek. A frontend admin-ajax.php szándékosan nincs blokkolva.
* REST API korlátozások – Kiválasztott core REST útvonalak korlátozása manage_options képességű felhasználókra.
* Bejelentkezési limit – Sikertelen bejelentkezések rate limitje IP és IP+felhasználónév pár szerint (csak REMOTE_ADDR). Opcionális IP whitelist (soronként egy cím). Lefedi a wp-login.php-t és más wp_signon() útvonalakat (WooCommerce is).
* Ellenőrzött feltöltés – Álcázott feltöltések blokkolása: dupla kiterjesztés, MIME/magic eltérés és script jelek.
Vizuális:
* Admin sáv elrejtése – Admin sáv elrejtése a kiválasztott szerepköröknél.
* Blokk láthatóság (mobilos) – Blokkok megjelenítése/elrejtése eszköz szerint a wp_is_mobile() alapján; Vary: User-Agent fejlécet küld (a teljes oldalas cache-nek tiszteletben kell tartania).
* Login oldal testreszabása – A wp-login.php márkázása logóval és színekkel.
Email:
* Email értesítések – Kiválasztott WordPress rendszer-e-mailek letiltása vagy átirányítása.
* Email küldés – SMTP titkosított jelszótárolással, vagy az összes oldal-e-mail letiltása. Éles környezetben a TLS/tanúsítvány-ellenőrzés kikapcsolása blokkolva van.
Egyéb:
* Hozzászólások letiltása – Oldalszintű hozzászólások kikapcsolása (opcionális WooCommerce értékelés-megtartás).
* External linkek új ablakban – Külső linkek új lapon, biztonságos rel attribútumokkal.
* Oldal kivonat engedélyezése – Kivonat támogatás oldalakhoz.
* Fájlnév tisztítás feltöltéskor – Feltöltött fájlnevek tisztítása (ékezetek, szóközök, speciális karakterek).
* SVG feltöltés – Szerepkörhöz kötött SVG feltöltés allowlist alapú tisztítással (XXE-biztos feldolgozás).
* AVIF feltöltés – Szerepkörhöz kötött AVIF feltöltés (teljes core AVIF támogatáshoz WordPress 6.5+ kell).
* Szerepkör átirányítások – Bejelentkezési és kijelentkezési átirányítási URL-ek szerepkörönként.
* Karbantartási mód – 503-as karbantartási oldal a vendégeknek; a kiválasztott szerepkörök hozzáférnek. Az admin, az AJAX és a cron elérhető marad, így a munkatársak dolgozhatnak.
* Dinamikus év shortcode-ok – [refi-year] és [refi-year from="2006"].
További bővítmények: rotistudio.com
Szerzői oldal: rottenbacher.hu
GitHub: github.com/rotisoft/refitune
Fordítások
- Angol (alapértelmezett – forrásszövegek a kódban és a
refitune.potfájlban) - Magyar –
refitune-hu_HU.po(a WordPress betöltéséhez fordítsd le.mofájlra)
A fordításokat a /wp-content/plugins/refitune/languages/ mappában adhatod hozzá. Szövegtartomány: refitune.
Képernyőmentések



Telepítés
- Töltsd fel a
/wp-content/plugins/refitunemappába (vagy telepítsd a WordPress.org-ról). - Aktiváld a Bővítmények menüben.
- Nyisd meg az Eszközök > RefiTune – Eszköztár finomhangoláshoz menüt, és kapcsold be a szükséges modulokat.
- A funkciónkénti dokumentációhoz használd a Súgó fület.
GYIK
-
Lassítja ez a bővítmény a webhelyemet?
-
Nem. A legtöbb modul felesleges frontend terhelést távolít el, vagy csak bejelentkezéskor/feltöltéskor ad ellenőrzést. A funkciók opcionálisak.
-
Biztonságos letiltani a jQuery Migrate-et?
-
Csak akkor, ha a sablonod és a bővítményeid a jelenlegi jQuery-vel működnek. Előbb tesztelj; ha bizonytalan vagy, hagyd kikapcsolva.
-
Mi történik, ha letiltom az XML-RPC-t?
-
A WordPress mobilalkalmazás, a Jetpack szinkronizáció és más XML-RPC-t igénylő távoli kliensek működése megszakadhat.
-
Hogyan azonosítja a bejelentkezési limit a klienseket?
-
Csak a
REMOTE_ADDR-t használja (nem a hamisíthatóX-Forwarded-For-t). A sikertelen kísérleteket IP, illetve IP+felhasználónév pár szerint számolja. Add hozzá a whitelisthez a fix irodai vagy megbízható egress IP-ket (soronként egyet). CDN vagy közös NAT mögött sok látogató osztozik egy címen – csak olyan IP-ket whitelistelj, amelyeket te kontrollálsz. -
Működik a bejelentkezési limit e-mailes bejelentkezéssel és WooCommerce-szel?
-
Igen. Az e-mailes bejelentkezések ahol lehet, felhasználónévre normalizálódnak, a kitiltások pedig az
authenticateszűrőn ellenőrződnek, így awp_signon()útvonalak (beleértve a WooCommerce-t) le vannak fedve. -
Elrejthetem a wp-admint bizonyos szerepkörök elől?
-
Igen. Az Admin felület hozzáférés korlátozása szerepkör szerint korlátozza a wp-admin felületet. A
manage_optionsképességgel rendelkezők mindig hozzáférnek. Az AJAX nincs blokkolva, így a frontendadmin-ajax.phpvisszahívások működnek; minden kezelőnek továbbra is ellenőriznie kell a jogosultságokat. -
Mire jó a karbantartási mód?
-
Rövid kiesési időszakokra. A vendégek 503-as oldalt kapnak; a kiválasztott szerepkörök továbbra is böngészhetnek. Az admin, az AJAX és a cron elérhető marad, így a fejlesztők tesztelhetik azokat a bővítményeket, amelyek ezeket a végpontokat igénylik.
-
Felülírhatja a wp-config.php az automatikus frissítések vezérlését?
-
Igen. Az
AUTOMATIC_UPDATER_DISABLEDés aWP_AUTO_UPDATE_COREfelülírja a RefiTune háttérfrissítési beállításait, ha definiálva vannak. A frissítéskeresés gyakorisága továbbra is a RefiTune cron ütemezését követi. -
Mit jelent a „Minden engedélyezése” a bővítményeknél és sablonoknál?
-
Minden bővítményre vagy sablonra kényszeríti az automatikus frissítést, és felülírja a Frissítések képernyő egyedi kapcsolóit. A „Minden tiltása” blokkolja őket; a „WordPress alapértelmezett” a natív viselkedést hagyja változatlanul.
-
Biztonságos az SMTP tesztmód éles környezetben?
-
Nem. Amíg a
WP_ENVIRONMENT_TYPEértékeproduction, a RefiTune nem fut titkosítás/tanúsítvány-ellenőrzés nélkül, és a tesztmód jelölőnégyzet sem kapcsolható be. Éles oldalon állítsd be helyesen a környezet típusát.
Vélemények
Közreműködők és fejlesztők
“RefiTune – Eszköztár finomhangoláshoz” egy nyílt forráskódú szoftver. A bővítményhez a következő személyek járultak hozzá:
Közreműködők“RefiTune – Eszköztár finomhangoláshoz” 1 nyelvre lett lefordítva. Köszönet a fordítóknak az áldozatos munkájukért!
“RefiTune – Eszköztár finomhangoláshoz” fordítása a saját nyelvünkre.
Érdekeltek vagyunk a fejlesztésben?
Browse the code, check out the SVN repository, or subscribe to the development log by RSS.
Változási napló
1.3.1
- Nyelvi fájl apróbb javítása.
1.3.0
- Új: Feltöltések WebP-re konvertálása (JPEG/PNG), opcionális átméretezés, eredeti törlése sikeres konverzió után
- Biztonság: A WebP konverzió egyedi fájlneveket használ, és elutasítja a nem biztonságos felülírást; a forrás csak érvényes WebP után törlődik
- Biztonság: A Bejelentkezési limit IP és IP+felhasználónév páros kitiltásokat használ (nincs globális felhasználói kitiltás); atomi számlálók; csak
REMOTE_ADDR; IP whitelist (soronként egy) - Biztonság: Az Admin felület korlátozása mindig engedélyezi a
manage_options-t; dokumentálja a frontend visszahívások szándékos AJAX kihagyását - Biztonság: SVG tisztító limitek (méret/csomópontok/mélység), biztonságosabb href/style szabályok; SMTP tesztmód élesen fail-closed
- Biztonság: Multisite hálózati feltöltési MIME beállítások tiszteletben tartása SVG, AVIF és WebP konverziónál
- Javítás: WooCommerce-tudatos betöltési sorrend a hozzászólás- és fejléc-takarító modulokhoz
- Javítás: A kuka automatikus ürítése kötegekben fut, és deaktiváláskor törli az ütemezést
- Javítás: A Blokk láthatóság
Vary: User-Agentfejlécet küld; az asset?ver=eltávolítás figyelmeztetései pontosítva - Javítás: Multisite-on site-onkénti uninstall takarítás; megmaradt bejelentkezési limit transientek törlése, ha az adattörlés be van kapcsolva
- Dokumentáció: Súgó és beállítások szövege a Bejelentkezési limithoz, Admin hozzáféréshez, WebP, AVIF, REST címkékhez; magyar
.pofrissítve - Dokumentáció: Tipográfiai en/em dash helyett ASCII kötőjel az admin UI szövegekben, a Súgóban és a nyelvi fájlokban (
.pot/.po)
1.2.2
- Biztonság: szigorúbb REST korlátozások, SVG tisztító erősítése, admin jogosultság-ellenőrzések
- Javítás: Karbantartási mód REST 503; frissítéskeresés cron visszaállítás; Heartbeat/bejelentkezési limit/email/feltöltés javítások
- Teljesítmény: frissítéskeresés újraütemezése csak admin/cronra; automatikus frissítés notice hatóköre szűkítve
- Kódminőség: közös beállítás-segéd, explicit hook prioritások; minimum WordPress 6.2
1.2.1
- Javítás: Az Ellenőrzött feltöltés többé nem blokkolja a jogos JPEG/PNG feltöltéseket
1.2.0
- Új: Automatikus frissítések kezelése, Query String verziók eltávolítása, Ellenőrzött feltöltés, Fájlnév tisztítás, oEmbed letiltása
- Javítás: Plugin Check kompatibilitás; Média könyvtár / SVG tisztítás ütközés
1.1.0
- Biztonság: Biztonságosabb átirányítások, SVG tisztítás, REST korlátozások, SMTP hitelesítő adatok
- Refaktor: Moduláris beállítás-szanitizálás
1.0.0
- Első kiadás
- WordPress 7.0 és PHP 8.5 kompatibilitás-ellenőrzés
