Сегодня рано утром команда WordPress обнаружили что в нескольких популярных плагинах (AddThis, WPtouch, и W3 Total Cache) содержатся умело замаскированные бэкдоры. Они также определили что эти бэкдоры были внедрены не авторами плагинов. К плагинам выпустили обновления и закрыли доступ к каталогу плагинов (скачать и установить что-то можно, опубликовать новый плагин нельзя) и занимаются поисками других подозрительных плагинов.
Пока ведутся поиски подозрительных плагинов и выясняется каким образом в эти плагины были внедрены бэкдоры, в целях безопасности Wodpress.Org решили сбросить все пароли пользователей. Теперь для того чтобы пользоватся форумами и другими сервисами WordPress.Org вам необходимо получить новый пароль.
Также в очередной раз команда WordPress напоминает пользователям о том, что в целях повышения безопасности, необходимо для разных сервисов использовать разные пароли.
Также если вы используете один из этих плагинов (AddThis, WPtouch, и W3 Total Cache), обязательно зайдите в панель администрирования блога, и установите обновления для каждого из них.
(Конечно приятно, что команда WordPress так быстро реагирует на появляющиеся уязвимости, но не очень приятно что они возникают таким глупым образом. Совсем не могу придумать каким образом в коде плагинов, без участия авторов, появились бэкдоры. От себя скажу, что если один из этих плагинов установлен на вашем блоге, обновлятся нужно уже сейчас.)
Продолжить чтение...21 июня 2011
Сегодня нашел очень интересное решение, которое позволяет отображать на страницах блога, файлы Excel, документы Word, презентации PowerPoint и конечно же PDF.
Для этого нам понадобится установить специальный плагин, который используя просмотрщик Google Docs позволяет отображать все вышеуказанные файлы на страницах вашего блога.
После установки и активации плагина, в разделе «Параметры» у вас должен появится новый пункт, который называется GDE Settings.
В настройках вы можете указать размеры просмотрщика документа:
а также настроить параметры ссылки, для скачивания документа:
Теперь собственно попробуем создать новую запись и отобразить в ней PDF файл с помощью Google Docs. В новой записи нажимаем на кнопку загрузки файлов, и загружаем наш PDF файл на сервер, после чего мы сможем скопировать ссылку на этот файл:
В новой записи, пишем следующий код:
Естественно ссылку на файл вы указываете свою. Сохраняем запись и идем смотреть что получилось, у меня это выглядело вот так:
На мой взгляд, плагин очень полезен особенно тем авторам блогов, которые часто создают презентации в PowerPoint или заморачиваются с тем, как бы на страницах блога опубликовать сложные страницы которые созданы в Excel ну и вообще применений для данного плагина можно найти много. Пользуйтесь на здоровье.
Спонсором сегодняшнего обзора, является сервис мониторинга обменников webmoney, данный сервис пригодится всем, кому часто приходится производить обмен Webmoney например с WMR в WMZ или в любых других направлениях.
Продолжить чтение...18 мая 2011
После вчерашнего опроса, на тему кэширующих плагинов WordPress, решил немного рассказать о плагине для кэширования блога, который называется W3 Total Cache.
Что обещают авторы плагина:
Возможности:
Есть и еще много других полезных функций которые выполняет данный плагин. В моем случае я заинтересовался им потому, что он объединяет функции двух плагинов, кэширование страниц и кэширование объектов базы данных.
Конечно для проектов с небольшой посещаемостью, разница между WP Super Cache и W3 Total Cache будет не особо ощутима, но для тех кто хостится на выделенных серверах и имеет доступ к настройкам сервера, чтобы установить например кэширование в память и другие расширенные функции этого плагина, я думаю функционал понравится.
На днях пробовал попользоваться функцией CDN, распределения нагрузки. Загрузил на другой хостинг картинки и файлы шаблона, включил в настройках функцию и все работает. Если интересно, расскажу как настроить. Очень полезная штука, например если хостинг у вас считает траффик, тогда можно все емкие файлы выгрузить на другой хостинг, который траффик не считает. И плагин сам переписывает пути к файлам и тп.
Спонсором сегодняшнего обзора выступает spa салон москва, не знаю зачем им это нужно, но наверное даже для spa салонов, такие плагины интересны.
Продолжить чтение...21 марта 2011
Иногда возникает необходимость выводить разное количество постов на главной странице блога и в архивах, для этого обычно изменяют параметр функции query_posts, например вот так query_posts(‘posts_per_page=5’); и вместо установленных в настройках блога 10 постов, будет выводиться 5.
Эту функцию используют с различными условиями проверки WordPress. Например используя is_category и query_posts можно выводить только в архивах категории 5 постов, а во всех остальных случаях 10 и тп.
Для неопытного пользователя далекого от ковыряния в коде шаблонов WordPress, все это очень сложно и запутанно, и вот тогда на помощь приходит очередной WordPress плагин, CQS Reloaded.
Скачайте и установите плагин, после чего на странице настроек плагина вы получаете возможность выбрать где и в каких разделах вашего блога какое количество постов выводить и как сортировать.
Вот такой вот полезный плагинчик, надеюсь когда-то кому-то пригодится.
А в постовом предлагают ответ на вопрос: А как вы боретесь со спамом в блогах? Ответов пока не много, и все вокруг капчи.
Продолжить чтение...
22 июня 2011
3 комментария