Не успел позавчера обновиться до 3.5 – как уже 3.5.1. Тьфу ты. Пофиксили 37 багов и 3 уязвимости. Только что тоже обновил. Полет – нормальный!
Даже картинку для этого сообщения ставить не буду.
Не успел позавчера обновиться до 3.5 – как уже 3.5.1. Тьфу ты. Пофиксили 37 багов и 3 уязвимости. Только что тоже обновил. Полет – нормальный!
Даже картинку для этого сообщения ставить не буду.
Некоторые правки сделал в файлах, которые уже правил до того.
В общем, все так, как и было описано у меня здесь. Кому как, но мне меню добавления медиафайлов теперь нравится как-то меньше. То, что параметры вставляемого медиафайла – узкой колоночкой на 200 пикселей – это просто кошмар, как неудобно. В остальном, визуально – ничего особого. Но то, что все заработало сразу и безо всяких бубнов – это, конечно очень большой плюс!
Ну, с новосельем! Похоже, переезд состоялся. Думаю, все это могли заметить по заметно возросшей скорости загрузки сайта. Еще около трех недель я буду гонять сайт и в хвост и в гриву, чтобы окончательно убедиться в том, что все работает корректно, и ничего не глючит, но уже и сейчас, за неделю тестирования все выползшие ошибки удалось худно-бедно поправить. Если у кого-то что-либо будет глючить – пожалуйста пишите, буду смотреть.
Ну а теперь – несколько слов о том, как состоялся этот переезд. Заодно расскажу и о том, как я на себе испытал хостинг от двух очень понравившихся мне хостеров, (дам, так сказать, небольшой отзыв, а вернее – отзывы о Fozzy – fozzy.com и Logol – logol.ru), у одного из которых и решил остановиться. Этакое тестирование хостинга для wordpress. Читать полностью »
Последствия падения хостинга – весьма печальны.
Во-первых, перестала ходить почта, оповещающая о новых комментариях и т.п.
В-вторых, прорвалось некоторое количество спама.
Всем сорри. Лежит уже второй день. Завтра буду переезжать на новый хостинг.
Эта запись опубликована через оффлайн-клиент…
Сегодня опять пропал Вордпрессовский визуальный редактор – но не так, как в прошлый раз, а круче – исчез и он, и текст, набивающийся в окошке. Сначала подумал, что это из-за того, что я удалил наконец-таки висевший у меня в неактивных неимоверно глючный плагин LiveJournal Crossposter, полностью перейдя на JournalPress. Проинсталлировал его заново, активировал, посмотрел – нет, ничего не вышло, панель редактирования не появилась. Обновил вордпресс до 3.4.2 – ничерта не заработало. Скрипя зубами, деактивировал все плагины, которые только у меня стояли – смотрю – все ОК, визуальный редактор появился. Читать полностью »
Начну, правда, не с того, о чем в топике написано, а с небольшой просьбы: товарисч, прогнавший уже под полторы тысячи слов из словаря, пытаясь подобрать пароль, и подсовывающий IP 103.11.74.6 (да я знаю, что он не реальный, знаю) – очень хочу попросить не прерывать атаку еще хотя бы часа три, чтобы я успел протестировать пару защитных плагинов.
Ну а теперь – к базам. Опять муки выбора. Поставил себе два плагина – WP CleanFix и WP-Optimize, оба выполняют почти одно и то же – оптимизируют базу данных, удаляют старые ревизии постов, автосейвы. WP CleanFix выглядит посимпатичнее, недавно обновлялся, и имеет на пару нужных возможностей больше, но зато – и пяток – нафиг ненужных, занимает больше места, и засовывается под кнопку консоли. А WP-Optimize – маленький, легенький, ничего ненужного, встает куда надо, но не имеет пары необходимых опций, зато показывает размер таблиц базы. Читать полностью »
Почти год существования моего незатейливого авторского проекта яндекс напрочь отказывался его индексировать. Гугл – индексировал, почти на каждую страницу существовал какой-либо запрос, входящий в десятку, а Яндекс – ну никак. Уж и метрику прикрутил, и вебвизор, и вебмастера. Ну не индексирует яндекс блог на wordpress и все тут. Чего я только не делал – и в яндекс-блоги прописывал, и robots.txt вылизывал, всего уже и не припомню. В конце концов заколебался, удалил вообще сайт из яндекс-вебмастера, да и забыл об этом.
Написать эту статью меня сподвиг мой последний опыт, да тот факт, что в интернете, хотя уже писано – переписано об этом уже сто раз, но информация постоянно устаревает, а некоторые вещи, о которых я хотел бы поговорить, у нас в рунете – вообще не упомянуты. Поскольку я обычный пользователь, а вовсе не специалист, то и говорить я буду о защите проекта, блога, сайта и т.д. на WordPress на бытовом уровне, в основном от всякой школоты, а не от серьезных хакеров.
Итак, особой паранойей страдать не надо, вордпресс – штука в принципе неплохо защищенная. Но кое-что сделать стоит. Читать полностью »
Итак, это небольшая запись о том, как взломать блог на вордпресс. Не поймите меня неправильно – вернее о том, как у меня это совершенно случайно получилось. Долго думал, писать все-таки об этом, или нет, так как нехорошие люди могут воспользоваться этим в своих весьма нехороших целях, но потом – решил таки написать. Потому что если даже я, который не имеет никакого отношения к защите, сайтам и т.д. смог это сделать, то юные кулхацкеры, просто со скуки ищущие, как взломать сайт или блог на вордпресс – уж тем более смогут, и предупредить об этом на будущее всех остальных все-таки надо. Ну, и тем более, пробежавшись по просторам интернета – оказалось, что в настоящее время сайтов, подверженных такой уязвимости – практически нет, и лучше уже сейчас обозначить проблему, чтобы они не появились и в дальнейшем.
А началось все до жути банально – я, раньше делавший бэкап сайта вручную путем тупого копирования всех существующих папок на сервере себе на локальный компьютер, затем лезущий в phpMyAdmin, и оттуда сохраняющий дамп базы, решил поставить себе плагин, позволяющий делать это в автоматическом режиме. Выбор пал на BackWPup, как обладающий самыми широкими настройками по регулярности бэкапов, позволяющий делать копии не только базы данных, но и всех файлов на сайте, а также поддерживающий создание бэкапов не только на сервере, но и скидывание их по ФТП, в дропбокс, e-mail, и т.д.