Dobrodošli pri WMD. Prejeli ste svoje prijavne podatke po e-pošti, odprli nadzorno ploščo cPanel in se zdaj sprašujete "kaj pa zdaj?". Večina strank v prvih 7 dneh zamudi 5–10 stvari, ki bi jim olajšale življenje – od preverjanja varnostne kopije do nastavitve e-pošte. Ta objava je strukturiran kontrolni seznam, ki vam bo pomagal kar najbolje izkoristiti prvi teden in postaviti temelje za "brezskrbno" gostovanje.
1. dan: Prvi pristop (30 minut)
1. Prijava v cPanel
- Odprite povezavo iz pozdravnega e-poštnega sporočila (običajno
panel.tvojadomena.hrali na podlagi IP-ja) - Vnesite uporabniško ime in geslo
- Dodajte URL med zaznamke – pogosto ga boste uporabljali.
- Preverite, ali vsi zavihki delujejo (Datoteke, E-pošta, Podatkovne baze, Domene, Metrike)
2. Spremenite začetno geslo
Pozdravno e-poštno sporočilo vsebuje geslo, ki je vidno v e-poštnem sporočilu in je bilo posredovano skozi več sistemov. Spremenite ga zdaj :
- cPanel → Nastavitve → Geslo in varnost
- Ustvarite močno naključno geslo (20+ znakov) z upraviteljem gesel
- Shrani v Bitwarden / 1Password / Vaultwarden
- Ne "MyStrong123!" - to se pokvari v 5 minutah
3. Aktivirajte 2FA
- cPanel → Varnost → Dvofaktorska avtentikacija
- Skenirajte QR kodo z aplikacijo za preverjanje pristnosti (vgrajeni Authy, Google Authenticator, Bitwarden)
- Shranite rezervne kode v upravitelju gesel – potrebovali jih boste, če izgubite telefon
Brez 2FA je vse ostalo na tem kontrolnem seznamu brez pomena. 60 % ogroženih računov cPanel je posledica lažnega predstavljanja ali napadov z grobo silo, ki bi jih 2FA blokiral.
2. dan: Nastavitev e-pošte
4. Ustvarite vse e-poštne račune
- cPanel → E-pošta → E-poštni računi
- Ustvarite
info@,kontakt@,support@in individualne naslove za zaposlene - Za vsakega nastavite močno geslo
- Določite kvoto (npr. 5 GB na mapo »Prejeto« za majhne ekipe)
5. Konfigurirajte SPF/DKIM/DMARC
Najpomembnejši korak za dostavljivost e-pošte. Brez tega bodo vaša e-poštna sporočila končala v mapi Neželena pošta.
- cPanel → E-pošta → Dostavljivost e-pošte
- Kliknite »Upravljanje« poleg svoje domene.
- Preverite, ali imajo vsi 3 (SPF, DKIM, DMARC) zeleno kljukico
- Če ne, kliknite »Popravi« – samodejno bo nastavil DNS zapise.
6. Preizkusno pošiljanje + prejemanje
- Pošljite testno e-pošto iz spletne pošte v Gmail / Outlook
- Preverite, ali je prispelo v vaš nabiralnik (NE v mapi s spamom)
- Pošljite e-pošto iz Gmaila nazaj na vaš novi e-poštni naslov cPanel
- Odprite spletno pošto in preverite, ali je prispelo.
7. Nastavitev e-pošte v mobilnem/namiznem odjemalcu
- cPanel → E-poštni računi → Poveži naprave
- Vidite nastavitve IMAP/SMTP
- Outlook / Apple Mail / Thunderbird: dodajte račun s temi nastavitvami
- Mobilni telefon: uporabite vrsto »Drugo« / »Ročno« in vnesite podatke IMAP/SMTP
3. dan: Postavitev spletne strani
8. Selitev ali namestitev spletnega mesta
Če prehajate z drugega gostovanja:
- Podpora WMD opravi selitev brezplačno – pošljite nam svoj stari račun za gostovanje
- Ali pa uporabite vtičnik WP "All-in-One WP Migration" / "Duplicator" za samostojen prenos
- Pred preklopom DNS-a preizkusite spletno mesto prek začasnega URL-ja ali datoteke gostiteljev
Če ustvarjate novo spletno mesto:
- cPanel → Softaculous → namestitev WordPressa / Crafta / Joomle itd.
- Nastavite skrbniške poverilnice z močnim geslom + 2FA
- Aktivirajte varnostni vtičnik (Wordfence, Solid Security)
9. Aktivirajte SSL
- cPanel → Stanje SSL/TLS → Zaženi AutoSSL
- Preverite, ali je SSL aktiven za vse domene + poddomene
- Preizkus: odprite spletno mesto s
https://– vidite zeleno ključavnico - Vsili HTTPS prek .htaccess ali Nastavitve WordPressa → Naslov spletnega mesta (https://)
10. Nastavite predpomnjenje strani
Za WordPress: namestite vtičnik AccelerateWP (vključen v WMD) ali LiteSpeed Cache.
- cPanel → AccelerateWP → izberite spletno mesto → Omogoči
- Vtičnik se samodejno namesti v WP
- Aktivirajte vse priporočene optimizacije (predpomnilnik, stiskanje slik, leno nalaganje)
4. dan: Varnostno kopiranje in spremljanje
11. Preverite stanje JetBackupa
- cPanel → Datoteke → JetBackup 5
- Preverite, ali so dnevni posnetki aktivni
- Glej hrambo (pri WMD, privzeto 30 dni)
- Preizkusna obnovitev – izberite varnostno kopijo, kliknite »Obnovi datoteke« in nato izberite samo eno testno datoteko. Preverite, ali deluje.
Kritično: varnostna kopija, ki ni bila nikoli preizkušena = ni varnostna kopija, ampak le upanje.
12. Vzpostavite zunanji nadzor
Ponudnik gostovanja spremlja strežnik, vašega specifičnega spletnega mesta pa ne vedno. Nastavite si lasten monitor delovanja:
- UptimeRobot — sprosti do 50 monitorjev, preverjanje vsakih 5 minut
- Nastavite monitor v svoji domeni
- Dodajte svojo telefonsko številko/e-pošto za obvestila
- Po potrebi nastavite »stran s stanjem« za stranke
5. dan: Varnost
13. Aktivirajte Imunify360
Na WMD je Imunify360 privzeto aktiven, vendar preverite:
- cPanel → Varnost → Imunify360
- Kliknite »Datoteke« → si lahko ogledate trenutno stanje skeniranja
- Če so zaznave, jih preglejte – morda lažno pozitivni, morda resnična zlonamerna programska oprema
- Nastavite obvestila na svoj e-poštni naslov
14. Utrjevanje WordPressa (če ga uporabljate)
- Namestite vtičnik WP 2FA → aktivirajte ga v skrbniškem računu
- Spremeni URL
/wp-adminprek vtičnika WPS Hide Login - Onemogoči urejanje datotek v
wp-config.php:define('DISALLOW_FILE_EDIT', true); - Onemogočite XMLRPC, če ga ne uporabljate
- Omeji poskuse prijave (vtičnik Limit Login Attempts Reloaded)
6.–7. dan: Optimizacija in preverjanje
15. Revizija smotrnosti poslovanja
- Odprite pagespeed.web.dev ali gtmetrix.com
- Izvedite test na svoji domeni
- Cilj: Mobilna različica PageSpeed ocena 80+, namizna različica 90+
- Če je spodaj, aktivirajte pretvorbo slik WebP v AccelerateWP, dodajte Cloudflare CDN, optimizirajte tabelo wp_options
Dodatne stvari, ki jih morate storiti
- Google Search Console: preverjanje domene, oddaja zemljevida spletnega mesta
- Google Analytics / Verjetno: nastavitev analitike
- Varnostno kopiranje zunaj lokacije: poleg JetBackupa (na strežniku) nastavite tedenske varnostne kopije na S3 / Backblaze za brezskrbnost
- Cron opravila: če uporabljate WordPress, nastavite sistemski cron namesto privzetega WP-Cron (cPanel → Napredno → Cron opravila)
- Dokumentacija: zapišite poverilnice, IP-je, nastavitve po meri v upravitelja gesel ali dokument za ekipo
Česa se je treba izogibati v prvem tednu
- Ne izvajajte večjih sprememb na svojem produkcijskem spletnem mestu brez predhodne uvedbe. Ustvarite uvodno okolje prek cPanela ali JetBackupa in ga najprej preizkusite.
- Ne nameščajte 20 vtičnikov takoj. Začnite z minimalnim naborom in dodajte le tisto, kar potrebujete.
- Ne spreminjajte različice PHP brez razloga. Privzeta vrednost je dobra za večino spletnih mest. Spremenite jo le, če to zahteva določen vtičnik/aplikacija.
- Gesla za cPanel ne delite v navadnem besedilu. Ekipa potrebuje uporabniške račune ali skupni trezor (Vaultwarden).
- Ne zamudite aktivacije 2FA. To je najpomembnejši ukrep, ki ga morate sprejeti.
Kdaj poklicati podporo
V prvem tednu boste verjetno potrebovali pomoč pri nečem. Podpora WMD 24/7/365 na hrvaškem jeziku pokriva:
- Selitev z drugega gostovanja (brezplačno)
- Nastavitev e-pošte, težave s SPF/DKIM/DMARC
- Težave s SSL-certifikatom
- Selitev ali namestitev WordPressa
- Optimizacija delovanja
- Težave z DNS-om
- Obnovitev varnostne kopije
- Odziv na varnostne incidente
Kontakt:
- E-pošta: hello@wmd.hr (odziv 5–15 min)
- Portal za stranke: klijenti.wmd.hr — vse informacije o vašem gostovanju/domenah in sistem vstopnic
- Portal za pomoč: help.wmd.hr — baza znanja z odgovori na pogosto zastavljena vprašanja
Realistična časovnica
Realističen časovni okvir, koliko časa bo trajalo prvih 15 korakov:
- 1. dan (osnove cPanela + 2FA): 30 minut
- 2. dan (nastavitev e-pošte): 1–2 uri
- 3. dan (nastavitev spletnega mesta): 2–4 ure (več, če prehajate z drugega gostovanja – to storimo mi)
- 4. dan (varnostno kopiranje + spremljanje): 30 minut
- 5. dan (varnost): 1 ura
- 6.–7. dan (optimizacija): 1–2 uri
Skupaj: 6–10 ur, razporejenih čez teden. Naložba, ki se obrestuje skozi vse leto.
Pomoč pri uvajanju v WMD
Če želite, da vam pomagamo pri celotnem kontrolnem seznamu:
- Možnost uvajanja s pomočjo conciergeja – dogovorimo se za 30–60-minutni klic ali sejo na daljavo, vse skupaj pregledamo
- Migracijski paket — celotno migracijo z drugega gostovanja prevzamemo mi, vi pa le pridete do konca
- Pregled delovanja po 7 dneh — preverimo PageSpeed, SSL, DNS, dostavljivost pošte in pošljemo poročilo
- Osnovna varnost – Imunify360 + 2FA + WAF smo nastavili, preden je produkcijsko mesto zagnano v živo
Pošljite nam e-pošto, ko želite začeti – skupaj bomo pregledali kontrolni seznam in postavili temelje za uspešno leto pri WMD.