WordPress 2.3.3 вече не е сигурен! Направете upgrade! Сега!

ОК, взимам си думите назад (преди време писах, че за момента не е наложително да правите upgrade от версията 2.3.3 на WordPress към 2.5) и за съжаление, трябва да заявя, че WordPress 2.3.3, последната стабилна версия от серията 2.3 на WordPress, не е безопасен, и може да стане жертва на прочутия link injection hack.

Открих в един от блоговете, които поддържам, “скрити” линкове (код: <u style="display: none">[ bunch of spam links inserted here ]</u>) в един от нормалните постинги (за мое щастие, не в моя блог — optimiced.com е upgrade’нат отдавна до 2.5/2.5.1;-).

Read more

WordPress 2.5: две интересни дискусии

В първата от тях се включва Matt Mullenweg, а ето и линк към дискусията:
www.onblogging.com.au/2008/04/26/b-is-for-blogging-platform/

Втората е в блога на Джефри Зелдман:
www.zeldman.com/2008/03/29/wordpress-25-unleashed/

И двете дискусии са свързани (макар и частично) с новия WP 2.5 интерфейс, представен официално преди повече от месец, заедно с излизането на WP 2.5.

Read more

Необходим ли е upgrade на WordPress до версия 2.5?

Вчера в блога на Technorati прочетох, че ако ползвате по-стара версия на WordPress и искате да продължите вашият блог да бъде technorati-индексиран, имате две възможности:

  1. upgrade на WordPress до 2.3.3 (последната стабилна версия, преди да излезе новият WP 2.5 Brecker), или
  2. upgrade на WordPress до 2.5 (най-новата версия за момента).

Причините? Проблем със сигурността на WP, преди излизането на 2.3.3 и 2.5.

Read more

WordPress 2.5 & “търси се WP interface hacker”

Вчера направих upgrade от WP 2.3.3 към WP 2.5 (с пълен backup на MySQL и на файловете преди това, естествено). Изглежда, че всичко работи:-)

Първо, за хубавите неща в WP 2.5:

  1. Поддръжката за управление на тагове вече е вградена, което е чудесно;
  2. По-добър визуален редактор (не го ползвам, но поне така се твърди);
  3. Фикснат стар бъг, при който не беше възможно задаването на директория за качване на файлове, която да е едно или повече нива по-нагоре от тази, в която се намира инсталацията на WP (само че трябва доста да се порови, за да се сетиш, че е необходимо да се попълнят правилно и двете полета в Settings → Misc [“Store uploads in this folder…” и “Full URL path to files (optional)…”], иначе нищо не става);
  4. По-добър Image Uploader;
  5. Възможност за автоматично обновяване на плъгините, само с един клик (nice!).

Има и още много други, но тези ги забелязах на пръв поглед.

А сега малко мърморене от мен:

Read more

WordPress, MovableType и свободният софтуер

Не случайно значи в началото на 2007 реших да направя моя уебсайт с WordPress, а не с някаква друга блог платформа, защото интуицията така ми подсказваше:-)

По-късно дори нарисувах едно смешно WP чудовище, което “хапва” MovableType — това беше шега, разбира се — но е факт, че приблизително по времето, когато MovableType преминаха към версия 3 и използването на тази блог платформа стана лицензирано (и платено, за почти всички версии), започна и възходът на WordPress

Сега, година по-късно, продължавам да наблюдавам с интерес развитието на WP и все повече го харесвам като софтуер — лек, удобен, с много модули (plugins) и теми (themes), и с почти неограничени възможности за модифициране от страна на потребителите му.

Едно много интересен текст на Matt Mullenweg, създателят на WordPress:

http://ma.tt/2008/03/wordpress-is-open-source/

…ще инвестирате разумно 2 минути, ако го прочетете:-)

WordPress анти-спам мерки (3 препоръчани плъгина)

Може да сте забелязали, но освен име, e-mail и URL, в optimiced вече има и четвърто поле за попълване във формата за коментар, което е задължително – “Колко прави … (примерно, 2+3)?”.

По принцип, не получавам много блог спам в българската версия на моя блог — веднъж-дваж дневно пристига по някой коментар, призоваващ ме да си купя V1AG$A или някоя друга глупост, но той се хваща в 100% случаите от Akismet и само трябва да му хвърля по едно око и да го изтрия… (имам и други анти-спам защити, но за тях по-късно)

Причината да засиля малко анти-спам защитите вчера беше ето тази глупост, която получих съвсем наскоро:

SPAM comment!

(Линкът в картинката води към пълния вариант на спам съобщението)

След като прехвърлих набързо текста на коментара, дълъг около 3-4 екрана (!), и пълен с тъп запълващ текст и още по-тъпи спам линкове, чашата преля и си казах, за какъв дявол ми е притрябвало да преглеждам ръчно тези боклуци всеки ден??? Малко ли ми е спамът в пощите? Време е за промяна:)))

Речено-сторено!

Добавих още една защита и сега имам три нива на анти-спам в блога:

Read more

Technorati & Google Blog Search в WordPress

Technorati vs. Google Blog SearchЗабелязах, че след upgrade-а ми към WordPress 2.3.1 (предишна версия: 2.2.1), входящите линкове започнаха да се показват с Google Blog Search, вместо с Technorati в моя WordPress Dashboard (за това вече писаха Велян и Димитър).

За причините не съм сигурен — може би е сделка на WordPress с Google, а може би нещо друго, не знам. Така или иначе, решението, което приложих, беше супер-просто:

Инсталирах си този плъгин:

Technorati Incoming Links Plugin for WordPress

…и всичко е back to normal, again :-)

Другият вариант е ръчно да редактирате index-extra.php в директорията wp-admin на вашия WP блог, но тогава ще ви се наложи да повтаряте тази операция при всеки upgrade на WP към по-нова версия, затова решението с плъгина ми се струва по-удачно.

Не че е толкова важно, всъщност, но аз предпочитам Technorati, поне за момента — и добре, че има толкова много добри хора по света, които да пишат полезни plugin’чета за WordPress и tutorial’и, закъде иначе щяхме да сме без тях… :-)

WordPress 2.3.1

От няколко минути съм с новия WordPress 2.3.1.

Скочих направо от 2.2.1 към 2.3.1 (така сме мързеливците, скипваме някои версии и под-версии на WP;-) и засега всичко изглежда наред, няма неработещи плъгини или някакви други проблеми. Поне на пръв поглед.

Все още ми липсва част от функционалността, въведена във версия 2.1+ (WordPress widgets), а сега и тази от 2.3+ (tags). Причината е проста – не съм правил промени в моята customized тема, но и до това ще стигна един ден:)

Иначе системата ми на upgrade си е все същата – login via SSH, backup (файлове, MySQL база данни), сваляне на новата версия от wordpress.org, триене на старите файлове на WP (без темите и плъгините), копиране на новите WP файлове 2.3.1, после зареждам wp-admin/upgrade.php, готово:)

Последно, знаете ли колко е приятно да се занимваш с WordPress, докато до теб има отворена бутилка Cabernet Sauvignon 2005 на Domain Menada? :-)

Колко е часът, според вашия WordPress блог? ;-)

Сега се сетих (всъщност, бях подсетен), че тази нощ времето се смени от лятно на зимно.

И че моят WordPress блог може и да няма автоматична настройка за лятно/зимно време.

Хм. Проверих. Наистина няма такава настройка:)

Преместих в OPTIONS -> GENERAL -> "Times in the weblog should differ by: [X hours]" от 3 на 2 часа, и сега блогът ми е отново точен;-)

Междувременно научих и за един Time Zone плъгин, може би ще го пробвам и него, за да си спестя ръчна смяна от лятно на зимно време и обратно два пъти в годината (как беше приказката за мързела, че мързеливите хора били най-изобретателни) :-P

WordPress plugin за показване на фазите на луната

Йовко ме светна, откъде и аз мога да се сдобия с едно малко плъгинче за WordPress, което показва фазите на луната в sidebar-а на блога.

MoonPhase Plugin for WordPress

Ще го тествам, първо, защото някак ми долипсва в блога на Йовко (който преди няколко дни, на 4-ия рожден ден на блога си, си смени темата на блога, направи и други обновления, и все още го виждам да преподрежда разни неща тук и там;-) и второ, защото и аз съм си малко експериментатор, а и фазите на Луната са нещо, за което ми е интересно да съм в течение;-)

PS WP 2.2.1: работи! :-) С WP 2.3 още не знам, как е, тези дни ще разбера, вероятно… (Йовко каза, че работи и с WP 2.3, супер!)
PPS Колко точно е дълго едно лунно дунонощие (един лунен ден) –
http://en.wikipedia.org/wiki/Moon