Johan Adlers sporadiska skriverier
RSS icon Home icon
  • Ännu en smärtfri uppgradering av WordPress

    Posted on May 6th, 2009 Johan Adler No comments

    Jag har skjutit upp det alldeles för länge nu, att uppgradera till senaste versionen av programmet bakom denna blogg. Jag kan inte säkert säga varför, det har gått förvånansvärt lätt varje gång tidigare, och så även idag. Allt bara fungerade, även mitt gamla “tema”, utseendet på bloggen.

    Den sida av WordPress som jag ser, den administrativa, har ändrat sig betydligt sedan jag uppgraderade senast (gick från 2.3.1 till 2.7.1), och jag känner knappt igen mig längre.

    Andra bloggar om: , ,

  • sweblogs.com kör en DOS-attack mot min blogg

    Posted on March 12th, 2008 Johan Adler 5 comments

    Erik, en av stjärnorna bakom det underbara webhotellet på http://manufrog.com/ kontaktade mig idag och berättade i korthet att en server gick som sirap, det var svårt att köra säkerhetskopieringen och att han kunde knappt ens logga in för att se vad som var fel. Han kunde konstatera att min domän var skyldig till den höga belastningen, och att det var ett enskilt skript, en enskild webb-sida, som sänkte servern. Det var min wp-rss2.php, ett skript som levererar rss-flöden, och han bad mig kolla vad det var som var fel, om det var något tokigt med skriptet. Normalt skulle Erik ha löst detta problem snabbt själv, men det var nog lite svårt när han knappt kunde logga in. Jag vet hur tufft det kan vara att försöka analysera en server som är för överbelastad (tydligen tuggade “min” wp-rss2.php i sig 140 % av CPU-tiden på en dubbelkärnig processor, sjukt mycket).

    Jag kollade snabbt på Wordpress-sajten, hittade inget där om kända problem med wp-rss2.php, kollade logganalyserna genom webhotellet, det stämde att det var ofantligt många anrop till det skriptet, så jag laddade hem de råa loggfilerna och körde tittade på dem. Redan när jag tittade snabbt på loggarna såg jag att en IP-adress verkade skyldig, med upp till 3-4 anrop per minut. Det följande fick jag fram när jag fördjupade analysen lite:

    jadler@server:/nyfiken.org/nyfiken-log$ grep index.xml nyfiken.org|grep 193.200.86.17|wc -l
    576
    jadler@server:
    /nyfiken.org/nyfiken-log$ grep index.xml nyfiken.org|grep -v 193.200.86.17|wc -l
    1
    jadler@server:/nyfiken.org/nyfiken-log$ grep wp-rss nyfiken.org|grep 193.200.86.17|wc -l
    557
    jadler@server:
    /nyfiken.org/nyfiken-log$ grep wp-rss nyfiken.org|grep -v 193.200.86.17|wc -l
    49

    Loggfilen jag tittade på innehöll data från tolv timmar, och 193.200.86.17 har alltså i snitt skickat 1,6 anrop per minut.

    Jag lade in en tillfällig spärr i .htaccess-filen, som om jag skrev rätt antagligen gör att ingen med den IP-adressen kommer åt någon information alls från http://nyfiken.org/. En snabb whois på den skyldiga IP-adressen pekade mig till ett företag i Göteborg, och för en gångs skull en användbar kontaktadress. Jag mailade Daniel vars adress fanns där och fick svar ganska snabbt. Han tror att det är http://sweblogs.com/ som ligger bakom attacken. De skall normalt inte begära rss-flöden oftare än var femte minut, så nu är något fel. Jag vet inte om andra har drabbats av samma sak, men är det så vet ni nu var ni skall leta.

    I titeln nämner jag DOS-attack, där DOS står för Denial of service, en form av attack på Internet där man skickar så många förfrågningar till en server att den inte hinner med att svara på legitima förfrågningar från de riktiga besökarna. Jag tror och hoppas att det inte var det som var sweblogs tanke med detta, utan att de helt enkelt har buggiga program.

    Jag kan för övrigt varmt rekommendera Manufrog! Jag upphör inte förvånas över deras service, nivån på deras support, hur vänliga och trevliga de är i alla lägen, och hur gärna de ställer upp med hjälp med små finjusteringar som jag gissar att andra webhotell inte skulle drömma om att hjälpa sina kunder med. Att de sedan inte tar mycket betalt har jag inget problem med, jag betalar gärna det de begär av mig även om det känns som att jag får betydligt mer än vad jag betalar för.

    Andra bloggar om: , , , , ,

  • Wordpress, säkerhetsuppdatering, 2.3.3

    Posted on February 5th, 2008 Johan Adler No comments

    Jag ser att det har släppts ännu en brådskande säkerhetsuppdatering för Wordpress.

    Ryan skriver:


    WordPress 2.3.3 is an urgent security release. A flaw was found in our XML-RPC implementation such that a specially crafted request would allow any valid user to edit posts of any other user on that blog. In addition to fixing this security flaw, 2.3.3 fixes a few minor bugs. If you are interested only in the security fix, download the fixed version of xmlrpc.php and copy it over your existing xmlrpc.php. Otherwise, you can get the entire release here.

    Also, there is a vulnerability in the WP-Forum plugin that is being actively exploited right now. If you are using this plugin, please remove it until an update is available.

    Since we are talking security, remember to use strong passwords and change them regularly.  While you’re updating WP and your plugins, consider refreshing your passwords.


    Det känns tryggt att det kommer nya säkerhetsuppdateringar ofta, även om jag ärligt talat inte har installerat den förra än. Vad jag kan se i bulletinen så är det inte säkerhetshål som berör mig särskilt mycket. Jag har inga sparade utkast, och skulle någon läsa eventuella sådana skulle det inte göra mig så mycket. Jag är ensam användare på min egen blogg, så den senaste varningen rör mig nog inte heller.

    På sätt och vis känns det, åtminstone för mig personligen, som att dessa täta uppdateringar och den inte helt automagiska proceduren för att uppgradera, gör att jag gärna väntar ett tag innan jag uppgraderar. Väntar jag som nu drygt en månad så kanske det kommer ännu en ny uppdatering, och det är lika mycket (eller lite) jobb att uppgradera oavsett hur många (mindre) versionssteg det gäller. Som Debian-användare är jag väl bortskämd, van som man är att kunna uppgradera hela linux-installationen med två ord: ‘apt-get upgrade’...

    Andra bloggar om: , ,

  • Wordpress blir långsamt med externa javascript

    Posted on January 27th, 2008 Johan Adler No comments

    Det var kanske lite snyggt med en widget från knuff.se, en från de.licio.us och en från ma.gnolia.com, men att anropa flera externa javascript från varje sida gör att det tar mycket längre tid att ladda sidan, och det kan inte vara roligt för den som skall läsa det jag skriver, så nu har jag tagit bort dem igen. Några kan ersättas av RSS-flöden, knuff-prylen får vara helt och hållet så länge.

    Andra bloggar om: , ,

  • Wordpressproblem

    Posted on January 25th, 2008 Johan Adler No comments

    Igår skrev jag en lång text om att göra avancerade sökningar och filter i Gmail, men av någon anledning kan jag inte spara texten. Testar nu om det gå att spara en enklare text. Jag förstår inte riktigt varför Wordpress gör detta. Jag har kollat databasen med PHPMyAdmin och hittar inga uppenbara problem där.

    Tydligen gick det bra att spara denna text, jag undrar om den lite mer avancerade formatteringen i texten jag skrev igår kan ställa till det. Jag ville göra texten lättläst och tydlig, och gärna snygg. Jag skall prova att ta bort all formattering och se om det går att spara den då.

    Det som händer är dels att Wordpress försöker spara utkasten medan jag redigerar, men aldrig blir klar med att spara. Lyckas jag klistra in allt och åter skriva in titel, välja kategorier och skriva taggar innan WP försöker autospara, så blir det ändå fel om jag försöker publicera texten eller spara den manuellt. Jag kommer till bloggens felsida, utanför administrationsdelen.

    Tillägg 080126:
    Felet ovan dök alltså upp även om jag klistrade in källkoden till texten från mitt sparade utkast som jag lagt i Gmail, eller från en textfil där jag hade en annan kopia. När WP började autospara utkastet låste det sig och texten fanns inte sparad som utkast. Om jag hann försöka spara eller publicera texten innan WP försökte autospara kom jag till en sida på bloggen (utanför admin-delen, på den offentliga delen) som rapporterade att jag försökte hitta något som inte fanns.

    Nu har jag efter två dygns försök äntligen lyckats skriva och spara texten. Jag gjorde helt enkelt så att jag hade källkoden/ursprungstexten öppen i ett annat program (PSPad), jag skrev in rubrik, ämnesord/taggar och kategorier, klistrade in första stycket av min text och sparade (utan att publicera, alltså spara och fortsätt redigera). Det fungerade, inget låste sig, inga felmeddelanden, texten verkade finnas kvar där. Sedan klistrade jag in stycke för stycke och sparade mellan varje. Punktlistan i slutet av min text, där jag listar de olika sökmöjligheterna i Gmail, visade sig vara problemet, så jag matade in den rad för rad. På det sättet kom jag fram till att det som gav upphov till detta fel var frasen “bcc:”. Fanns den med gick det inte att spara texten.

    När jag i WYSIWYG-läget hade klistrat in den längsta filtersträngen såg jag i källkodsläget att WP hade lagt in “” på vissa ställen i epost-adresserna och det som kunde tolkas som URL:ar, antagligen för att dessa inte skulle tolkas som epost-adresser respektive URL:ar. När jag lade in samma kombination mellan bokstäverna i “bcc:” försvann mitt problem och jag kunde äntligen publicera texten som jag skrev för två dygn sedan.

    Jag håller på att rapportera felet till Wordpress-gänget, jag vet inte om felet ligger i WP själv eller i något av de instickprogram/plugin jag använder.

    Tillägg 2, samma datum:
    Nu är felrapporten skriven, http://wordpress.org/support/topic/153773?replies=1

    Andra bloggar om: ,

Corporate