Архив | Безопасность RSS лента для этой рубрики

WordPress 2.9 требует MySQL 4.1.2

16 Декабрь 2009

9 Comments

WordPress 2.9 требует MySQL 4.1.2

Пока еще не вышла финальная версия WordPress 2.9 и народ не начал обновлять свои блоги, хочу предупредить всех, кто обновляет свой блог самостоятельно. Обязательно убедитесь в том, что на вашем хостинге используется MySQL-сервер как минимум версии 4.1.2, в противном случае, после обновления блог перестанет работать.

Нерабочий блог, после обновления выглядит примерно вот так:

Wordpress 2.9 требует MySQL 4.1.2

Восстановить можно только с помощью резервной копии базы данных, которую как правило никто не делает и если не настроено автоматическое копирование базы данных, восстановить работоспособность блога будет довольно сложно.

Поэтому никогда не забывайте делать резервную копию блога, перед обновлением!

В постовом сегодня актуальная тема про отопительные радиаторы, которыми конечно не пользуются те, кому интереснее rolex replica. А вот в ближайшее время, аренда фотостудии, как мне кажется будет излишней, лучше арендовать сауну.

Продолжить чтение...

WordPress 2.8.6

13 Ноябрь 2009

2 Comments

Со вчерашнего дня в WordPress 2.8.5 обсуждалась одна неприятная уязвимость, которая позволяла зарегистрированному пользователю загрузить и выполнить файл с PHP кодом. Предлагалось несколько вариантов решения данной проблемы, добавить некоторые строчки в .htaccess или пропатчить файл который отвечает за загрузку файлов.

В итоге команда WordPress выпустила новую версию, которая исправляет эту и еще одну уязвимость, которые возможно выполнить лишь в том случае, если в вашем блоге открыта регистрация и пользователям блога позволено загружать файлы на блог. Например если в вашем блоге много авторов и некоторые из них могу быть посторонними людьми.

Если в вашем блоге несколько авторов и некоторые из них посторонние люди, обязательно установите это обновление, если же у вас обычный блог можете подождать до следующего, а можете не лениться и установить очередное обновление для своего блога.

В постовом сегодня хотелось бы обсудить некоторое лабораторное оборудование, от которого зависит теплоизоляция во многих местах нашей страны, также от нее зависят почти все гостиницы одессы, которых на так уж и много к радости или сожалению.

Продолжить чтение...

Плагин Secure WordPress

27 Октябрь 2009

Комментарии отключены

Про безопасность WordPress блогов, написано множество статей и рекомендаций по ее повышению. Но очень часто для выполнения рекомендаций, приходится редактировать шаблон, добавляя в него PHP-функции и тп. Все это не всегда понятно и доступно для обычных пользователей.

Теперь побеспокоиться о безопасности своего блога, можно просто установив специальный плагин, который называется Secure WordPress.

Плагин для безопасности WordPress

Плагин упрощает множество задач, которые необходимо выполнить для повышения безопасности WordPress блога:

  • Отключает сообщения о ошибках при авторизации в WordPress
  • Скрывает версию WordPress
  • Создает пустые файлы index.php в папках с плагинами и шаблонами. Чтобы не работал листинг папок.
  • Скрывает сообщения о доступных обновлениях плагинов, шаблонов и ядра WordPress от зарегистрированных пользователей блога, которые не имеют привилегий администратора.
  • Еще несколько полезных функций...

Скачать плагин можно в официальном каталоге плагинов WordPress, скачать русскую версию плагина можно с моего блога.

Также вы можете скачать просто файлы с локализацией: secure_wp-ru_RU

А в постовом сегодня просили рассказать про поселок Сосновый берег Одесса, в котором очень часто проводятся уроки английского языка ведь только на этих уроках можно услышать такое странное слово как крюинг.

Продолжить чтение...

Плагин WordPress Exploit Scanner

22 Октябрь 2009

5 Comments

В последнем сообщении о выходе новой версии WordPress, разработчики на своем сайте рекомендуют проверить блог на наличие вредоносного кода, с помощью плагина WordPress Exploit Scanner.

По описанию плагин очень даже классный, в отличии от WordPress Antivirus он проверяет не только файлы шаблона, но и все файлы, записи и страницы блога, т.е. делает комплексную проверку.

Естественно я не мог пройти мимо, такого великолепного плагина. Установил себе на блог, активировал, и запустил проверку всего что только можно. Собственно выборочную проверку запустить и не получится, потому что плагин имеет всего одну кнопку «Начать сканирование».

Прошло около минуты, работа плагина остановилась, но в админке пустая страничка. Значит плагин либо не работает, либо ему что-то мешает работать, либо ему чего-то не хватает для работы. Как обычно, после того как ничего не получилось, начинаю читать документацию на сайте плагина.

После прочтения секции Вопросы и Ответы (FAQ) на странице плагина, я был удивлен объяснением того, почему плагин может не работать:

Проверка уязвимостей в WordPress блоге

Собственно я с трудом представляю, какие должны быть параметры хостинга, который бы позволял PHP использовать 256Мб оперативной памяти для работы.

Собственно этот плагин у меня так и не заработал, и судя по отзывам в интернете, не работает он на многих хостингах, такие вот дела.

А в постовом сегодня, хочу рассказать про ремонт ноутбуков, обычно такое случается в тех случаях, когда ноутбук прошел промышленный альпинизм, ну или с его помощью кто-то пытался заказать себе туры в тайланд.

Продолжить чтение...