Архив рубрики ‘Плагины’

Спаммеры – они такие милые :)))

Среда, 25 ноября 2009 |

Не могу удержаться и не опубликовать это. Сегодня пришло письмо с темой «Изменений позиций Вашего сайта в Яндексе» – открываю, а там… в общем, читайте:

Здравствуйте!

Я обратил внимание, что Ваш сайт gmail.com сильно изменился в позициях Яндекса, в связи с введением последних алгоритмов поиска.

Предлагаю воспользоваться услугами E-mail рассылок, для рекламы Ваших товаров и услуг.

Рассылка – это независимый метод продвижения в интернете, который не зависит от каких либо внешних фактов и всегда обеспечивает хороший результат.

Мои услуги стоят не дорого – от 3 900 рублей.

Если Вам интересно предложение, обращайтесь:
Телефон: (ххх)хххх61-85
ICQ: хх-95ххх59

С уважением, Егор.

Пойду чтоли в Google напишу, что теперь я владей Gmail, а не они… И что-то как-то он у меня в поиске упал :) ))

Сломать можно все и даже больше

Вторник, 24 ноября 2009 |

Ну как-бы, да, или вы хотите поспорить? Вот, к примеру самая лучшая, имхо, капча для WP Я не робот! Пару недель назад была успешно взломана хрумо-спаммерами и акисмет начал опять офигевать от количество фарма-порно комментов и прочих комментов некошерной направленности.

Но, как оказалось проблема решается довольно просто и элегантно – в блоге одного из своих комментаторов (да, ребята, я хожу на ваши сайты :) ) я нашел простое решение этой проблемы. Мне вроде помогло, посмотрим что будет в течении пары дней, но сегодня спама как-то не падает. Читаем решение – Капча «Я не робот» продырявилась.

Также ломанули часть аккаунтов работников Google и в руках оптимизаторов оказались часть данных об алгоритмах поиска гугла. Ребята оказались не жадные и выложили это дело на всеобщее обозрение – http://www.insideyoursearch.com/ (правда на какой-то фиг завернули все это во флеш, так что придется подождать).

Массовое обновление плагинов в Wordpress 2.9

Среда, 28 октября 2009 |

Наконец-то я дождался. Всегда когда обновлял плагины в блогах, страдал от того, что приходится повторять одну и ту же процедуру по несколько раз. Обновлять плагины, также важно, как и обновлять ядро Wordpress, потому что в новых версиях плагинов, также исправляются ошибки и уязвимости и добавляются новые функции.

В новой версии Wordpress 2.9 можно будет обновить все плагины автоматически, нажатием одной кнопки:

Массовое обновление плагинов в Wordpress 2.9

В моем случае, на тестовом блоге, обновилось 43 плагина сразу, и времени на это ушло в десятки раз меньше, чем если бы все это делалось старым способом.

Wordpress 2.9 обновление плагинов

С нетерпением жду выхода новой версии Wordpress 2.9

Комментарии от Intense Debate для Wordpress

Среда, 28 октября 2009 |

Когда-то я уже пробовал пользоваться этой системой комментариев для блога и мне не понравилось, очень плохо обстояли дела с поддержкой русского языка и много других мелочей, которые меня не устраивали. На днях решил посмотреть что изменилось в системе комментариев Intense Debate, в результате установил на этот блог новую систему комментирования, и хочу рассказать как это сделать на вашем блоге, если вдруг вам этого захочется.

Сначала, наверное нужно рассказать чем мне так понравился Intense Debate:

  • Комментарии хранятся на внешнем сервере
  • Возможность авторизации через OpenID, Twitter, FaceBook, IntenseDebate
  • Возможность оставлять комментарии по старинке Имя, Email, Сайт
  • Возможность отвечать на комментарии
  • Красивое отображение комментариев, аватары, даты и тп.
  • Репутация комментаторов (каждый может голосовать за комментарии)
  • Куча вариантов подписки на комментарии
  • Работает с русским языком (можно настроить русский интерфейс комментирования)
  • Возможность сортировки комментариев
  • Может пропускать комментарии через AkisMet
  • Возможность использовать анти-спам фильтры системы Intense Debate
  • Добавляет кнопку Retweet
  • …остальное увидите сами в админке…

Собственно как выглядит работа системы, вы можете посмотреть в комментариях к этой записи, при желании пишите тестовые комментарии, мне тоже интересно.

Немного скриншотов:

Система комментирования Intense Debate для Wordpress
Варианты авторизации для комментирования

Настройки вида комментариев

Настройки вида комментариев

Для установки этой системы на ваш блог, необходимо зарегистрироваться на сайте Intense Debate.

После регистрации, установите Wordpress плагин, который называется IntenseDebate Comments.

После установки и активации плагина, перейдите в настройки плагина и введите логин и пароль, с которым вы зарегистрировались на сайте Intense Debate. Далее начинается процедура настройки и импорта комментариев с вашего блога, в систему.

Перенос комментариев из Wordpress в Intense Debate

Импорт может продолжаться довольно долго, зависит от того, сколько комментариев в вашем блоге.

После того, как импорт закончен, вам предложат настроить комментарии для вашего блога, часть настроек в панели администрирования Wordpress, здесь я все оставил по умолчанию.

Настройка Intense Debate для Wordpress

И другая часть настроек в панели администрирования, на сайте Intense Debate, здесь как раз и нужно будет немного поковыряться.

Отправка уведомлений о новых комментариях и русский язык системы комментирования. Самое главное это не забыть установить русский язык в настройках.

intense debate на русском языке для Wordpress

После этого, идем в раздел «Misc» в панели управления и настраиваем вид ссылок на комментарии, у меня получилось вот так:

Настройка Intense Debate на русском для Wordpress

Собственно уже этого, достаточно для нормальной работы системы на русскоязычном блоге. Далее можете просто походить по разным разделам панели администрирования, и поклацать по разным галочкам и кнопочкам, периодически поглядывая на изменяющийся интерфейс комментирования в вашем блоге.

Кстати после долгого перерыва, вместе с новой системой комментирования, в мой блог вернулась возможность оставлять ссылки в комментариях. Но это не значит, что комментарии теперь можно завалить спамом.

Пробуйте, проверяйте, если что-то не получается спрашивайте, всегда буду рад помочь.

Плагин Secure Wordpress

Вторник, 27 октября 2009 |

Про безопасность Wordpress блогов, написано множество статей и рекомендаций по ее повышению. Но очень часто для выполнения рекомендаций, приходится редактировать шаблон, добавляя в него PHP-функции и тп. Все это не всегда понятно и доступно для обычных пользователей.

Теперь побеспокоиться о безопасности своего блога, можно просто установив специальный плагин, который называется Secure Wordpress.

Плагин для безопасности Wordpress

Плагин упрощает множество задач, которые необходимо выполнить для повышения безопасности Wordpress блога:

  • Отключает сообщения о ошибках при авторизации в Wordpress
  • Скрывает версию Wordpress
  • Создает пустые файлы index.php в папках с плагинами и шаблонами. Чтобы не работал листинг папок.
  • Скрывает сообщения о доступных обновлениях плагинов, шаблонов и ядра Wordpress от зарегистрированных пользователей блога, которые не имеют привилегий администратора.
  • Еще несколько полезных функций…

Скачать плагин можно в официальном каталоге плагинов Wordpress, скачать русскую версию плагина можно с моего блога.

Также вы можете скачать просто файлы с локализацией: secure_wp-ru_RU

Плагин Wordpress Exploit Scanner

Четверг, 22 октября 2009 |

В последнем сообщении о выходе новой версии Wordpress, разработчики на своем сайте рекомендуют проверить блог на наличие вредоносного кода, с помощью плагина Wordpress Exploit Scanner.

По описанию плагин очень даже классный, в отличии от Wordpress Antivirus он проверяет не только файлы шаблона, но и все файлы, записи и страницы блога, т.е. делает комплексную проверку.

Естественно я не мог пройти мимо, такого великолепного плагина. Установил себе на блог, активировал, и запустил проверку всего что только можно. Собственно выборочную проверку запустить и не получится, потому что плагин имеет всего одну кнопку «Начать сканирование».

Прошло около минуты, работа плагина остановилась, но в админке пустая страничка. Значит плагин либо не работает, либо ему что-то мешает работать, либо ему чего-то не хватает для работы. Как обычно, после того как ничего не получилось, начинаю читать документацию на сайте плагина.

После прочтения секции Вопросы и Ответы (FAQ) на странице плагина, я был удивлен объяснением того, почему плагин может не работать:

Проверка уязвимостей в Wordpress блоге

Собственно я с трудом представляю, какие должны быть параметры хостинга, который бы позволял PHP использовать 256Мб оперативной памяти для работы.

Собственно этот плагин у меня так и не заработал, и судя по отзывам в интернете, не работает он на многих хостингах, такие вот дела.

DOS аттака на Wordpress через файл wp-trackback.php

Вторник, 20 октября 2009 |

Найдена новая уязвимость, которая позволяет провести DOS-атаку на ваш блог, с помощью файла wp-trackback.php.

Используя специальный скрипт злоумышленник может провести DOS-атаку на ваш блог. В результате чего блог перестанет отвечать на запросы пользователей, либо будет делать это слишком медленно из-за загруженности сервера хостинга.

Для того, чтобы обезопасить блог от данной атаки необходимо добавить следующие строчки в файл functions.php в папке шаблона вашего блога:

function ft_stop_trackback_dos_attacks(){
       global $pagenow;
       if ( 'wp-trackback.php' == $pagenow ){
               // DoS attack fix.
               if ( isset($_POST['charset']) ){
                       $charset = $_POST['charset'];
                       if ( strlen($charset) > 50 ) {  die; }
               }
       }
}
add_action('init','ft_stop_trackback_dos_attacks');

Если вы не хотите или не имеете возможности редактировать файлы шаблона, вашего блога, необходимо скачать и установить плагин, который обезопасит ваш блог от данной уязвимости.

Если вы ничего не боитесь, просто ожидайте, пока выйдет версия исправляющая данную уязвимость, теоретически это будет версия 2.8.5, и выйдет она либо сегодня ночью, либо завтра утром.

Об авторе

Радоваться неудаче человека намного приятней, чем радоваться своей удаче.

Подпишись на RSS!

 Подпишись через feedburner
Поиск :