Wordpress, säkerhetsuppdatering, 2.3.3
080205 07:06 Bloggosfären, Wordpress
Jag ser att det har släppts ännu en brådskande säkerhetsuppdatering för Wordpress.
Ryan skriver:
WordPress 2.3.3 is an urgent security release. A flaw was found in our XML-RPC implementation such that a specially crafted request would allow any valid user to edit posts of any other user on that blog. In addition to fixing this security flaw, 2.3.3 fixes a few minor bugs. If you are interested only in the security fix, download the fixed version of xmlrpc.php and copy it over your existing xmlrpc.php. Otherwise, you can get the entire release here.
Also, there is a vulnerability in the WP-Forum plugin that is being actively exploited right now. If you are using this plugin, please remove it until an update is available.
Since we are talking security, remember to use strong passwords and change them regularly. While you’re updating WP and your plugins, consider refreshing your passwords.
Det känns tryggt att det kommer nya säkerhetsuppdateringar ofta, även om jag ärligt talat inte har installerat den förra än. Vad jag kan se i bulletinen så är det inte säkerhetshål som berör mig särskilt mycket. Jag har inga sparade utkast, och skulle någon läsa eventuella sådana skulle det inte göra mig så mycket. Jag är ensam användare på min egen blogg, så den senaste varningen rör mig nog inte heller.
På sätt och vis känns det, åtminstone för mig personligen, som att dessa täta uppdateringar och den inte helt automagiska proceduren för att uppgradera, gör att jag gärna väntar ett tag innan jag uppgraderar. Väntar jag som nu drygt en månad så kanske det kommer ännu en ny uppdatering, och det är lika mycket (eller lite) jobb att uppgradera oavsett hur många (mindre) versionssteg det gäller. Som Debian-användare är jag väl bortskämd, van som man är att kunna uppgradera hela linux-installationen med två ord: ‘apt-get upgrade’...
Andra bloggar om: WordPress, säkerhet, uppdatering
Ämnesord: blogg, Debian, linux, säkerhet, uppdatering, Wordpress
Det var kanske lite snyggt med en widget från knuff.se, en från de.licio.us och en från ma.gnolia.com, men att anropa flera externa javascript från varje sida gör att det tar mycket längre tid att ladda sidan, och det kan inte vara roligt för den som skall läsa det jag skriver, så nu har jag tagit bort dem igen. Några kan ersättas av RSS-flöden, knuff-prylen får vara helt och hållet så länge.
Andra bloggar om: widget, javascript, RSS
Ämnesord: Javascript, widget, Wordpress
Wordpressproblem
080125 16:31 Gmail, Wordpress
Igår skrev jag en lång text om att göra avancerade sökningar och filter i Gmail, men av någon anledning kan jag inte spara texten. Testar nu om det gå att spara en enklare text. Jag förstår inte riktigt varför Wordpress gör detta. Jag har kollat databasen med PHPMyAdmin och hittar inga uppenbara problem där.
Tydligen gick det bra att spara denna text, jag undrar om den lite mer avancerade formatteringen i texten jag skrev igår kan ställa till det. Jag ville göra texten lättläst och tydlig, och gärna snygg. Jag skall prova att ta bort all formattering och se om det går att spara den då.
Det som händer är dels att Wordpress försöker spara utkasten medan jag redigerar, men aldrig blir klar med att spara. Lyckas jag klistra in allt och åter skriva in titel, välja kategorier och skriva taggar innan WP försöker autospara, så blir det ändå fel om jag försöker publicera texten eller spara den manuellt. Jag kommer till bloggens felsida, utanför administrationsdelen.
Tillägg 080126:
Felet ovan dök alltså upp även om jag klistrade in källkoden till texten från mitt sparade utkast som jag lagt i Gmail, eller från en textfil där jag hade en annan kopia. När WP började autospara utkastet låste det sig och texten fanns inte sparad som utkast. Om jag hann försöka spara eller publicera texten innan WP försökte autospara kom jag till en sida på bloggen (utanför admin-delen, på den offentliga delen) som rapporterade att jag försökte hitta något som inte fanns.
Nu har jag efter två dygns försök äntligen lyckats skriva och spara texten. Jag gjorde helt enkelt så att jag hade källkoden/ursprungstexten öppen i ett annat program (PSPad), jag skrev in rubrik, ämnesord/taggar och kategorier, klistrade in första stycket av min text och sparade (utan att publicera, alltså spara och fortsätt redigera). Det fungerade, inget låste sig, inga felmeddelanden, texten verkade finnas kvar där. Sedan klistrade jag in stycke för stycke och sparade mellan varje. Punktlistan i slutet av min text, där jag listar de olika sökmöjligheterna i Gmail, visade sig vara problemet, så jag matade in den rad för rad. På det sättet kom jag fram till att det som gav upphov till detta fel var frasen “b
När jag i WYSIWYG-läget hade klistrat in den längsta filtersträngen såg jag i källkodsläget att WP hade lagt in “
Jag håller på att rapportera felet till Wordpress-gänget, jag vet inte om felet ligger i WP själv eller i något av de instickprogram/plugin jag använder.
Tillägg 2, samma datum:
Nu är felrapporten skriven, http://wordpress.org/support/topic/153773?replies=1
Google AdSense och Analytics
080111 23:19 Google, Internet, Wordpress
Jag håller på att skriva kod för att spåra Google AdSense-händelser i Google Analytics. Jag använder den nya Analytics-koden, och AdSense annonsenheter, så de exempel jag har hittat på nätet är inte aktuella. Jag har fått det att fungera men håller på att finslipa detaljerna. Jag vill helst kunna spåra de olika AdSense-annonserna var för sig, och jobbar på saken. Det var ett tag sedan jag skrev något i JavaScript, och det göra inte saken bättre, men det känns som att jag är på god väg.
När jag har fått koden att göra det jag vill lägger jag upp den här, och kanske att jag försöker ta mig tid att skriva en WordPress-modul för det också. Titta in igen så får ni se vad det blir.
Andra bloggar om: Google, AdSense, Analytics, annonsenheter, WordPress
Ämnesord: adsense, analytics, Google, Internet, plugin, Wordpress
Blogg-spam, .htaccess igen
080107 23:37 Internet, Spam, Wordpress
Jag tror att min .htaccess måste ha blivit bortkopplad i förra uppdateringen av WordPress, för jag hade nu en .htaccess.bak med det innehåll jag hade väntat mig, och en .htaccess som nästan var tom (frånsett lite innehåll från WordPress).
Jag skrev för snart två år sedan om att Tom Rafterys lösning på problemet med blogg-spam hade hjälpt mig mycket.
Nu har jag implementerat hans lösning igen, och även om jag inte säkert kan säga hur mycket kommentars-spam som har försvunnit, så verkar all trackback-spam ha försvunnit. Jag kan inte svära på att det är Rafterys förtjänst, eftersom jag samtidigt återaktiverade en liten snutt som jag enligt min kommentar en gång i tiden hittat på WordPress Codex:
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} .wp-comments-post\.php*
RewriteCond %{HTTP_REFERER} !.<strong>nyfiken.org.</strong> [OR]
RewriteCond <span>{HTTP_USER_AGENT} ^-$
RewriteRule (.*) ^http://</span>{REMOTE_ADDR}/$ [R=301,L]
Det som denna kod gör är att om någon begär sidan som skickar kommentarer, och om hänvisande sida (den sida man besökte närmast tidigare) inte ligger inom min domän, så nekas de tillgång till sidan. Tolkar jag koden rätt är det till och med så att de skickas till den IP-adress som själva befinner sig på, vilket knappast gör dem gladare.
Fungerar gör det i alla fall, och det är bra, även om Akismet verkar ta hand om det mesta skräpet.
Andra bloggar om: htaccess, WordPress, Tom Raftery, spam, Akismet