<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ицката - Блог на Христо Чакъров, Ickata - Blog of Hristo Chakarov &#187; Интернет и уеб</title>
	<atom:link href="http://blog.ickata.net/category/computers/internet-and-web-development/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.ickata.net</link>
	<description>Ицката - Блог на Христо Чакъров, Ickata - Blog of Hristo Chakarov</description>
	<lastBuildDate>Mon, 14 Jun 2010 08:41:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>WordPress 2.9</title>
		<link>http://blog.ickata.net/computers/internet-and-web-development/wordpress-2-9/</link>
		<comments>http://blog.ickata.net/computers/internet-and-web-development/wordpress-2-9/#comments</comments>
		<pubDate>Sat, 19 Dec 2009 08:22:15 +0000</pubDate>
		<dc:creator>Ицката</dc:creator>
				<category><![CDATA[Интернет и уеб]]></category>

		<guid isPermaLink="false">http://blog.ickata.net/?p=709</guid>
		<description><![CDATA[Доста време мина, откакто започна да се говори за WordPress 2.9 и новите функционалности. Ето, новата версия вече е факт! Какво ново? Доста са промените, но най-голямо впечатление правят премахването на перманентното изтриване на публикации/страници/файлове. Вместо това, системата вече има кофа за боклук (Trash). Нещо като архив. Съдържанието от Trash-a вече може да бъде изтрито [...]]]></description>
			<content:encoded><![CDATA[<p>Доста време мина, откакто <a href="http://blog.ickata.net/computers/internet-and-web-development/wordpress-2-9-media-features-survey/">започна да се говори за WordPress 2.9</a> и новите функционалности. Ето, <a href="http://wordpress.org/development/2009/12/wordpress-2-9/">новата версия вече е факт</a>!</p>
<h3>Какво ново?</h3>
<p>Доста са промените, но най-голямо впечатление правят премахването на перманентното изтриване на публикации/страници/файлове. Вместо това, системата вече има кофа за боклук (Trash). Нещо като архив. Съдържанието от Trash-a вече може да бъде изтрито перманентно, при задаването на съответната команда.</p>
<p>Поработили са и върху медията. В WordPress 2.9 разполагате с редактор за изображения &#8211; можете да си ги връткате, флипвате, кропвате, както самите картинки, така и техните thumbnails. Всяка една промяна се записва във version control-a, а ако решите, винаги можете да възстановите оригиналното ъплоуднато изображение. Яко!</p>
<p>Също така качването на embed съдържание (флашове, клипчета от youtube) също е подобрено и би трябвало да става много лесно (още не съм го тествал), да е нещо от сорта на <code>[еmbed]http://www.youtube.com/watch?v=2dgxKdcpS38&amp;feature=player_embedded[/embed]</code>. Дано флашовете да се показват и валидирано в HTML кода.</p>
<p>Пълен <a href="http://codex.wordpress.org/Version_2.9">списък с промените</a> можете да видите <a href="http://codex.wordpress.org/Version_2.9">тук</a>.</p>
<p>Забелязвам, че стиловете на бутоните са леко променени (&lt;input&gt; елементи), и се различават от линковете с формата на бутон (&lt;a&gt; елементи). Ще потърся защо така, може да е нарочно, може и да не е, в предварителните бета версии това не го забелязах.</p>
<p>П.П. Днес баща ми има рожден ден, да е жив и здрав!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ickata.net/computers/internet-and-web-development/wordpress-2-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>100 спама! [2]</title>
		<link>http://blog.ickata.net/computers/internet-and-web-development/100-spam-comments/</link>
		<comments>http://blog.ickata.net/computers/internet-and-web-development/100-spam-comments/#comments</comments>
		<pubDate>Sun, 13 Sep 2009 08:51:26 +0000</pubDate>
		<dc:creator>Ицката</dc:creator>
				<category><![CDATA[Интернет и уеб]]></category>

		<guid isPermaLink="false">http://blog.ickata.net/?p=703</guid>
		<description><![CDATA[Вчера сутринта ставам, пускам компа, отварям администрацията на блога, и гледам 100 спам коментара! Разтрих недоверчиво очи, погледнах пак, да не би случайно да съм видял една нула в повече. Не, няма грешка, толкова са. Обикновенно сутрин, след като последно съм проверявал вечерта, т.е. преди 10-12 часа, има натрупани средно 8-10 спама. Толкова много за [...]]]></description>
			<content:encoded><![CDATA[<p>Вчера сутринта ставам, пускам компа, отварям администрацията на блога, и гледам 100 спам коментара! Разтрих недоверчиво очи, погледнах пак, да не би случайно да съм видял една нула в повече. Не, няма грешка, толкова са.</p>
<p><img class="size-full wp-image-704" title="100 спам коментари" src="http://blog.ickata.net/wp-content/uploads/2009/09/100spam.gif" alt="100 спам коментари" width="550" height="212" /></p>
<p>Обикновенно сутрин, след като последно съм проверявал вечерта, т.е. преди 10-12 часа, има натрупани средно 8-10 спама. Толкова много за пръв път събирам за половин денонощие. Направо ми напълниха кофата <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p>И всичките са пуснати от различни IP-та, разбира се <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ickata.net/computers/internet-and-web-development/100-spam-comments/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WordPress 2.9 media features survey [3]</title>
		<link>http://blog.ickata.net/computers/internet-and-web-development/wordpress-2-9-media-features-survey/</link>
		<comments>http://blog.ickata.net/computers/internet-and-web-development/wordpress-2-9-media-features-survey/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 07:49:41 +0000</pubDate>
		<dc:creator>Ицката</dc:creator>
				<category><![CDATA[Интернет и уеб]]></category>

		<guid isPermaLink="false">http://blog.ickata.net/?p=669</guid>
		<description><![CDATA[В блога на WordPress можете да намерите анкета, в която ви питат според вас кои media features трябва да имат топ приоритет във версия 2.9 на платформата. Анкетата наистина е кратка и се прави за не повече от 10-ина минутки. Междувременно пък са пуснали и Release Candidate на версия 2.8.1. Т.е. съвсем скоро можем да [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://wordpress.org/development/2009/07/vote-for-2-9-media-features/">В блога на WordPress можете да намерите анкета</a>, в която ви питат според вас кои media features трябва да имат топ приоритет във версия 2.9 на платформата. Анкетата наистина е кратка и се прави за не повече от 10-ина минутки.</p>
<p>Междувременно пък са <a href="http://wordpress.org/development/2009/07/wordpress-2-8-1-release-candidate-1/">пуснали и Release Candidate на версия 2.8.1</a>. Т.е. съвсем скоро можем да очакваме и официалната версия, примерно към края на седмицата, така си мисля. В новата версия няма да има нови неща, а само bug fixes.</p>
<p>Забелязвам малко проблеми с последната версия на WordPress &#8211; 2.8 и плъгина за мултиезична поддръжка &#8211; <a href="http://www.qianqin.de/qtranslate/">qtranslate</a>. След като активирам плъгина, системата ме пренасочва към формата за логин и дори да се логна с правилните име и парола, отново и отново ме препраща към тази форма и така един безкраен цикъл. Писах на автора на qtranslate, но засега нямам резултат.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ickata.net/computers/internet-and-web-development/wordpress-2-9-media-features-survey/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Излезе Firefox 3.5!</title>
		<link>http://blog.ickata.net/computers/internet-and-web-development/firefox-3-5/</link>
		<comments>http://blog.ickata.net/computers/internet-and-web-development/firefox-3-5/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 15:22:57 +0000</pubDate>
		<dc:creator>Ицката</dc:creator>
				<category><![CDATA[Интернет и уеб]]></category>

		<guid isPermaLink="false">http://blog.ickata.net/?p=655</guid>
		<description><![CDATA[Факт! Нямаше да разбера, ако едно приятелче не ме беше светнало. В смисъл, софтуерът по никакъв начин не ме информира, че има нова версия. Подобренията са доста сериозни и много ме радват! Браузърът е чувствително по-бърз! Прословутият вече нов JavaScript енджин TraceMonkey работи с пълна пара и резултатите вече се забелязват &#8211; JavaScript performance-a на [...]]]></description>
			<content:encoded><![CDATA[<p>Факт! Нямаше да разбера, ако едно приятелче не ме беше светнало. В смисъл, софтуерът по никакъв начин не ме информира, че има <a href="http://www.mozilla.com/en-US/firefox/upgrade.html">нова версия</a>.</p>
<p>Подобренията са доста сериозни и много ме радват! Браузърът е чувствително по-бърз! Прословутият вече нов JavaScript енджин <a href="https://wiki.mozilla.org/JavaScript:TraceMonkey">TraceMonkey</a> работи с пълна пара и резултатите вече се забелязват &#8211; JavaScript performance-a на новият 3.5 е доста по-добър в сравнение с неговия предшественик. Е, Мозила имат още малко да потичат докато настигнат <a href="http://google.com/chrome">Chrome</a> и <a href="http://apple.com/safari">Safari </a>по този критерии, но важното е, че са на прав път <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Друго важно подобрение във Firefox 3.5 е новата версия на Gecko енджина (1.9.1). Направени са доста оптимизации по платформата за по-бързо рендване и визуализация на съдържанието. Освен това вече се поддържат и всички CSS селектори! Направих <a href="http://www.css3.info/selectors-test">CSS селектор тест</a> на новия 3.5 и предшественика 3.0.11. Резултатът: 36 от 43 поддържани селектора от 3.0.11 и 43 от 43 за 3.5 <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  От общо 578 теста, 3.0.11 минава 373, а 3.5 ги минава всичките 578. Страхотно!</p>
<p>Освен това, новият Firefox се справя почти отлично и с <a href="http://acid3.acidtests.org/">Acid 3 теста</a>. 93 от 100 точки, срещу 72/100 за Firefox 3.0.11. Скриин от тестовете можете да видите тук (отляво са резултатите на FF 3.0.11, отдясно на 3.5):</p>
<p><a href="http://blog.ickata.net/wp-content/uploads/browser-tests.gif"><img width="550" height="674" src="http://blog.ickata.net/wp-content/uploads/browsers-tests.png" style="border: medium none ;" alt="" /></a></p>
<p>Друго интересно около новата версия е поддръжката на HTML 5 <code>&lt;video&gt;</code> и <code>&lt;audio&gt;</code> елементи, както и Native JSON. <a href="http://en-us.www.mozilla.com/en-US/firefox/3.5/releasenotes/">Тук можете да видите всичко останало.</a></p>
<p>Ако искате да инсталирате паралелно новата и стари версии на Firefox, които да са независими една от друга, <a href="http://blog.ickata.net/computers/software/how-to-have-firefox-3-and-firefox-2-running-at-the-same-time/">тук е описано как става това</a>.</p>
<p>Ами това е. Новата версия определено ми харесва със своята бързина. Що се касае до използването на компютърните ресурси, гледам няма някаква оптимизация &#8211; браузърът продължава да си гълта яко рамчица <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  . Ама това да му е проблема &#8211; ще ъпгрейдваме и така <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  . Спирам да пиша, защото искам да се кефя на Firefox 3.5 <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ickata.net/computers/internet-and-web-development/firefox-3-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как да защитим WordPress [1]</title>
		<link>http://blog.ickata.net/computers/internet-and-web-development/securing-wordpress/</link>
		<comments>http://blog.ickata.net/computers/internet-and-web-development/securing-wordpress/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 14:22:23 +0000</pubDate>
		<dc:creator>Ицката</dc:creator>
				<category><![CDATA[Интернет и уеб]]></category>

		<guid isPermaLink="false">http://blog.ickata.net/?p=619</guid>
		<description><![CDATA[Неведнъж съм споменавал за силата на WordPress и за това колко стабилна, гъвкава и надеждна система е за малки, че дори и средни уеб сайтове. Въпреки че разработчиците са се погрижили системата да е достатъчно добре подсигурена и трудна откъм нежелани пробиви и атаки, все още има какво да се направи, за да се увеличи [...]]]></description>
			<content:encoded><![CDATA[<p>Неведнъж съм споменавал за силата на <a href="http://wordpress.org/">WordPress</a> и за това колко стабилна, гъвкава и надеждна система е за малки, че дори и средни уеб сайтове. Въпреки че разработчиците са се погрижили системата да е достатъчно добре подсигурена и трудна откъм нежелани пробиви и атаки, все още има какво да се направи, за да се увеличи сигурността. Съществуват няколко простички правила, които, ако ги спазваме, ще направим задачата на лошите хакери много, много трудна, чак невъзможна <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<h3>Защита на конфигурационния файл (wp-config.php)</h3>
<p>Най-важният файл от системата. В него се съдържа информацията, необходима за връзка към базата данни. Сами разбирате колко е важно да не бъде разбит от външно лице.</p>
<p>Ако инсталацията на WordPress е директно във вашата <em>/public_html</em> директория,<strong> преместете wp-config.php във root директорията на сървъра.</strong> Т.е. изнесете го извън <em>/public_html</em> папката (тази, в която качвате файловете за вашия уебсайт (може да се казва <em>/www</em>)). Главната (root) директория на сървъра никога не е достъпна директно през HTTP от браузера и това допълнително ограничава достъпът до всеки файл, записан там. Няма нужда да се притеснявате, че файлът wp-config.php е преместен &#8211; WordPress ще си го намери <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Ако поддържате няколко инсталации на WordPress, няма как да преместите всичките конфигурационни файлове на root директорията, тъй като те са с едно и също име. <strong>В този случай просто ги защитете с един .htaccess файл</strong>:</p>
<p><code>&lt;files wp-config.php&gt;<br />
Order allow,deny<br />
deny from all<br />
&lt;/files&gt;</code></p>
<p>Така сървърът ще реже всякакъв достъп до файла през HTTP.</p>
<h3>Измислете достатъчно сложни и дълги Security Keys</h3>
<p>Тези Security Keys представляват константи, които се задават във файла wp-config.php и хич не са за пренебрегване, тъй като те генерират различни и уникални хешове, които се добавят към паролите, куукитата, сесиите, и правят системата доста по-трудна за хакване. Въпросните ключове са AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY и NONCE_KEY. Общо взето стойностите им трябва да изглеждат горе-долу така:</p>
<p><code>define('AUTH_KEY', ':dr+%/5V4sAUG-gg%aS*v;&amp;xGhd%{YKC^Z7KKGh');<br />
define('SECURE_AUTH_KEY', 'TufWOuA _.t&gt;#+hA?^|3RfGTm&gt;@*+S=8');<br />
define('LOGGED_IN_KEY', 'S~AACm4h1;T^\&quot;qW3_8Zv!Ji=y|)~5i63JI');<br />
define('NONCE_KEY', 'k1+EOc-&amp;w?hG8j84&gt;6L9v\&quot;6C89NH?ui{*3\\(t');</code></p>
<p>Не се стряскайте от стойностите, НЕ&nbsp;ТРЯБВА&nbsp;ДА&nbsp;ГИ&nbsp;ПОМНИТЕ! Пак казвам, това са стрингове, които се използват при хешването на пароли и бисквитки, следователно колкото по-дълги и сложни са, толкова по-добре за вас <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  . Ако не можете да си измислите ваши, WordPress ви предлага <a href="http://api.wordpress.org/secret-key/1.1/">API</a>, което ще ви помогне, но лично аз ви съветвам да си напънете малко мозъците и да си ги измислите сами. Ъ, кви мозъци бре, просто поскачайте безразборно няколко секудни по клавиатурата и сте готови <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<h3>Защита на базата данни</h3>
<p>Представката за таблиците на WordPress е дефинирана в конфигурационния файл (wp-config.php) и по подразбиране е &quot;wp_&quot;. Просто си измислете друга, по дяволите <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<h3>Защита на администраторския акаунт</h3>
<p>При инсталацията на WordPress автоматично се създава администраторски акаунт с име admin и случайно генерирана парола. За съжаление, системата не позволява преименуване на акаунтите, а не е добре да се оставя това име, тъй като масово опитите за brute force break на администраторски акаунт са с username: admin и просто опитват различни пароли.</p>
<p><strong>Създайде нов акаунт от Потребители, и му дайте администраторски права. Измислите си дълга и сложна парола.</strong> Нека символите са повече; нека има главни и малки букви, цифри и знаци от сорта на !, $ и пр. <strong>Логнете се с новия акаунт</strong> и отново от Потребители <strong>изтриите admin акаунта</strong>. Ако имате създадени публикации/страници с потребителя admin, то <strong>не забравяйте при изтриването му те да се прехвърлят на новия ви акаунт</strong>!</p>
<p>А можете и просто директно през базата данни в таблицата users да смените името admin на друго, по ваше желание. Но препоръчвам първия метод, тъй като новият административен акаунт ще дойде с ново ID, т.е. няма да е 1. По-добре така, за всеки случай <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<h3>Защита на административната директория (/wp-admin/)</h3>
<p>Ако се питате има ли начин да се преименува админ папката <em>wp-admin</em> на нещо друго, веднага ви отговарям &#8211; няма начин <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  . Името &quot;wp-admin&quot; е хардкорнато, среща се над 100 пъти из файловете. Можете да го смените с един мощен find/replace с любимия ви редактор, но по този начин ще загубите възможността за update на системата. Или при всеки ъпдейт ще трябва отново да сменятте името. Въпрос на преценка, дали ви удовлетворява тоя вариант, или не.</p>
<p>Все пак потърсих информация по въпроса с преименуването. Намерих едно добро <a href="http://www.michiknows.com/2007/02/12/who-else-wants-to-hide-their-wordpress-admin-folder/">&quot;решение&quot; на Michi Kono</a>. Решение в кавички, защото изглежда е работело при версия на WordPress 2.3.* и надолу, но след версия 2.5 не работи. Въпреки това, нека все пак да обясня. Идеята е много добра. Да речем, че вместо &quot;wp-admin&quot;, искаме да кръстим администрационната папка &quot;customadmin&quot;. Добавят се няколко редирект условия и команди в главния .htaccess файл. Всеки един request, в който се съдържа името wp-admin и НЕ се съдържа GET&nbsp;променливата &quot;YOURSECUREPHRASE&quot; връща грешка, че страницата не може да бъде намерена. Следващото условие е, request в който се съдържа името customadmin да препраща към wp-admin?YOURSECUREPHRASE . По този начин успешно избягваме от условието да бъдем препратени към страница за грешка или несъществуващ файл при всеки request, в който викаме &quot;wp-admin&quot;.</p>
<p><strong>Защо не работи в новите версии на WP?</strong> Въведен е метод, който проверява REQUEST_URI-то на всеки един php файл от wp-admin папката. Ако файлът не се извиква от /wp-admin/ , т.е. този стринг го няма във REQUEST_URI-то, файлът препраща към страницата за логин. И така се получава един безкраен цикъл.</p>
<p><strong>Ясно, няма как да сменим името на wp-admin към този момент. Как да я подсигурим обаче?</strong> Има две неща, които можем да направим.</p>
<p>Защитете директорията на ниво сървър &#8211; с .htaccess и mod_access. Създайте един потребител, с достатъчно сложна парола; създайте един .htaccess файл във wp-admin директорията, и един .htpasswd. Във .htaccess пишем:</p>
<p><code># път до .htpasswd файла<br />
AuthUserFile /path/to/yoursite/wp-admin/.htpasswd<br />
AuthName EnterPassword<br />
AuthType Basic<br />
require valid-user</code></p>
<p>Във .htpasswd пишете всички потребители:пароли, които искате да имат достъп до директорията. Всяко потрбителско име се пише на нов ред, следвано от двуеточие (:), и веднага след него криптираната парола.</p>
<p><code>myuser:$apr1$f3TOu...$MSAsViNERcB.6i3rdPO7/1</code></p>
<p>Относно криптирането на паролата, ползвайте този <a href="http://www.htaccesstools.com/htpasswd-generator/">онлайн криптиращ инструмент</a>.</p>
<p><strong>Ако сървърът ви поддържа SSL, ползвайте HTTPS&nbsp;за wp-admin директорията.</strong> Прави се много лесно, просто добавете <em>define(&rsquo;FORCE_SSL_ADMIN&rsquo;, true); </em>някъде във конфигурационния файл (wp-config.php).<em><br />
</em></p>
<h3>Ограничете грешните опити за вход до минимум</h3>
<p>По подразбиране, WordPress няма ограничение върху грешните опити за login (вход). По този начин съществува опасност от &quot;счупване&quot; на паролата с brute force. Пускат ви няколко стотин ботове, които непрекъснато опитват различни комбинации от потребителски имена и пароли, идеята е да уцелят правилните и да ви влязат в администрацията. Теоретично, ако username-a и паролата ви са достатъчно сложни, ще им е необходимо доста време да ги уцелят. Нека все пак обаче да ги ограничим <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><a href="http://devel.kostdoktorn.se/limit-login-attempts/">Limit Login Attempts</a> е плъгин, който ще свърши тази работа. Единственото, което трябва да направите, е да го изтеглите и инсталирате. Дори не е необходимо да му пипате и настройките по подразбиране. А те са следните: всяко IP има право на 4 грешни опита, след което IP-то се заключва за 20 минути &#8211; време, в което дори да се въведат правилни име и парола, системата няма да даде достъп на това IP. 4 такива заключвания водят до заключване за 24 часа <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Тези настройки можете да си ги променяте по ваша преценка, разбира се &#8211; в администрацията, Options -&gt; Limit Login Attempts.</p>
<p>Плъгинът остранява и друг недостатък на WordPress. По подразбиране, системата дава информация дали само username-a е грешен; ако съществува такова потребителско име изписва, че е грешна паролата. А това е доста ценна информация за недоброжелателите, тъй като те ще знаят кога са уцелили съществуващо потребителско име, и вече следват опити само с пароли. <strong>Limit Login Attempts винаги ще връща грешка &quot;Невалидно потребителско име ИЛИ парола&quot;</strong> <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Направих български превод за този plug-in, можете да го изтеглите: <a href="http://blog.ickata.net/wp-content/uploads/limit-login-attempts-bg_BG.zip">limit-login-attempts-bg_BG</a></p>
<h3>Защита на папките и файловете. Права</h3>
<p>Последно по ред, но не и по важност. Даже трябваше с това да започна. <strong>Изобщо не подценявайте правата, защото може да имате сериозни главоболия, и всички неща, изписани по-горе да се окажат безполезни!</strong></p>
<p>Във файловите системи файловете и директориите имат различни права в зависимост от това кой потребител може да ги чете, да ги модифицира/трие/пише в тях, и да ги execute-ва. Пример за потребител &#8211; FTP&nbsp;user-a, с който се логвате, е един потребител; Apache сървърът е друг и т.н. <strong>Уверете се, че всички WordPress директории имат пълни права само за техния създател</strong> <code>-rwxr-xr-x</code> (CHMOD&nbsp;755). Това означава, че само потребителят, създал папката, има пълни права да пише и execute-ва. Групите и публичните потребители нямат права за писане. Нека всички файлове имат права <code>-rw-r--r--</code> (CHMOD&nbsp;644). Тези права се задават посредством FTP&nbsp;клиент, с командата <a href="http://en.wikipedia.org/wiki/Chmod">CHMOD</a>. <a href="http://en.wikipedia.org/wiki/Permissions">Повече информация относно правата.</a></p>
<p><strong>Добре, ами какво става с wp-content/uploads директорията? Не мога да качвам файлове!</strong></p>
<p>Масова практика е да се задават пълни права на <em>wp-content/uploads</em> директорията (CHMOD&nbsp;777) &#8211; <strong>ГРЕШКА! 777 означава, че всеки, АМА АБСОЛЮТНО ВСЕКИ може да записва в тази директория, и бедна ви е фантазията какви гадории могат да ви хвърлят там! </strong>Ако ъплоуд директорията ви има права 755 и не можете да качвате/изтривате файлове през админ панела на WordPress, то значи най-вероятно сте я създали с вашия FTP&nbsp;потребител.&nbsp;</p>
<p><strong>Как да поправим нещата:</strong></p>
<ol>
<li>изтривате папката <em>uploads</em></li>
<li>давате пълни права на <em>wp-content</em> папката (CHMOD 777)</li>
<li>отивате в админ панела на WordPress и upload-вате някакъв файл, няма значение какъв, към публикация или страница, без значение</li>
<li>връщате старите права на <em>wp-content</em> директорията (CHMOD&nbsp;755)</li>
</ol>
<p>Това е всичко. При качването на файл WordPress ще потърси <em>wp-content/uploads</em> директорията. Тя не съществува, следователно системата ще се опита да я създаде. Родителската директория <em>wp-content</em> има пълни права за писане и това не е проблем. След това връщаме старите права, но автор на uploads директорията вече е сървърът (apache), и само той има пълни права над нея и всички файлове/директории вътре. По този начин получавате пълна фунцкионалност на системата, включително да качвате и триете файлове през контролния панел, и в същото време директорията&nbsp; е защитена от качването на файлове-вредители отвън.</p>
<p>Ако с FTP клиента сте качили някакви файлове преди това &#8211; сори, но ще трябва да ги качите пак. Това е положението. Вариант е да си напишете малък php скрипт, който да обходи <em>uploads </em>директорията и да направи пълно копие на всички папки и директории вътре в нова директория, <em>uploads2 </em>да речем. След копирането изтривате <em>uploads </em>папката, и новата <em>uploads2 </em>я преименувате на <em>uploads</em>.</p>
<h3>Заключение</h3>
<p>Спазвайте всички изброени дотук неща и спете спокойно <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  А, да, и не забравяйте редовно да си обновявате <a href="http://wordpress.org/download/">WordPress</a> до последна версия <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>По темата (на английски): <a href="http://codex.wordpress.org/Hardening_WordPress">Hardering WordPress</a>, <a href="http://codex.wordpress.org/Changing_File_Permissions">Changing File Permissions</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ickata.net/computers/internet-and-web-development/securing-wordpress/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8</title>
		<link>http://blog.ickata.net/computers/internet-and-web-development/wordpress-2-8/</link>
		<comments>http://blog.ickata.net/computers/internet-and-web-development/wordpress-2-8/#comments</comments>
		<pubDate>Thu, 11 Jun 2009 12:34:37 +0000</pubDate>
		<dc:creator>Ицката</dc:creator>
				<category><![CDATA[Интернет и уеб]]></category>

		<guid isPermaLink="false">http://blog.ickata.net/?p=614</guid>
		<description><![CDATA[Днес официално излезе новата версия на WordPress &#8211; 2.8 . Кодовото име е &#34;Baker&#34; &#8211; на името на музиканта Чет Бейкър. Промените са доста, но са насочени основно към административния интерфейс. От блога на Марио разбрах, че има подобрения по скоростта &#8211; честно казано не бях забелязал, но съдейки по организацията на javascript-а в админ [...]]]></description>
			<content:encoded><![CDATA[<p>Днес официално излезе новата версия на <strong><a href="http://wordpress.org">WordPress</a> &#8211; 2.8</strong> . Кодовото име е &quot;Baker&quot; &#8211; на името на музиканта <a href="http://en.wikipedia.org/wiki/Chet_Baker">Чет Бейкър</a>.</p>
<p>Промените са доста, но са насочени основно към административния интерфейс. От <a href="http://peshev.net/blog/upgrade-do-wordpress-2-8/">блога на Марио разбрах</a>, че има подобрения по скоростта &#8211; честно казано не бях забелязал, но съдейки по организацията на javascript-а в админ частта (доста по-малко кънекции и код като цяло), определено има положителен ефект.</p>
<p>Подобрили са възможностите за организация на Dashboard-a, както и страниците за преглед на Публикации и Страници. Развили са доста Theme и Plugin браузерите. Демо можете да <a href="http://bg.wordpress.org/blog/2009/06/11/wordpress-28-in-bulgarian/">видите на българския WordPress сайт</a>. Или можете направо да си дръпнете системата <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Изобщо, наблегнали са на подобрения, ориентирани към блогърите, които не се занимават с web development. От гледна точка на WordPress като платформа, подобренията са незначителни.</p>
<p>Адски много ме дразни начинът, по който вече е организирана страницата с плъгини. Адски неподходящи цветове, не мога да се ориентирам бързо и лесно кое разширение ми е активно и кое &#8211; не. В старата версия страницата беше организирана далеч по-добре от usability гледна точка.</p>
<p>Вече се работи по версия 2.9 и 3.0. Очаквам да видим сериозни подобрения във трета версия, най-вече откъм ядрото на системата. Моя отдавнашна мечта е да добавят възможност името на админ директорията да може да се променя (за още по-голяма сигурност). Тези дни четох доста по въпроса със сигурността на WordPress и за това как да я подсигурим допълнително. Стига да ми остане време, до края на седмицата ще драсна един пост да споделя малко tips &amp; tricks <img src='http://blog.ickata.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ickata.net/computers/internet-and-web-development/wordpress-2-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CSS Naked Day [2]</title>
		<link>http://blog.ickata.net/general/css-naked-day/</link>
		<comments>http://blog.ickata.net/general/css-naked-day/#comments</comments>
		<pubDate>Thu, 09 Apr 2009 09:50:21 +0000</pubDate>
		<dc:creator>Ицката</dc:creator>
				<category><![CDATA[Интернет и уеб]]></category>
		<category><![CDATA[Общи приказки]]></category>

		<guid isPermaLink="false">http://blog.ickata.net/?p=574</guid>
		<description><![CDATA[Тези дни се бях сетил за CSS Naked Day, по-конкретно на коя дата беше. Оказа се днес, и това го научих от блога на Аспарух. На този ден се махат стиловете (CSS) от уебсайтовете. Идеята е съдържанието да се вижда без стилове и въпреки това сайтът да бъде достъпен. Тази година реших и аз да [...]]]></description>
			<content:encoded><![CDATA[<p>Тези дни се бях сетил за <a href="http://naked.dustindiaz.com/">CSS Naked Day</a>, по-конкретно на коя дата беше. Оказа се днес, и това го научих от <a href="http://acnapyx.blogspot.com/2009/04/css-naked-day-2009.html">блога на Аспарух</a>. На този ден се махат стиловете (<abbr title="Cascading Style Sheets">CSS</abbr>) от уебсайтовете. Идеята е съдържанието да се вижда без стилове и въпреки това сайтът да бъде достъпен. Тази година реших и аз да участвам, затова блога на 9 април 2009г. ще изглежда малко &quot;гол&quot;.</p>
<p>Днес е и рожденния ден на Владо, да е жив и здрав!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ickata.net/general/css-naked-day/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Динамично добавяне на enctype:multipart/form-data с jQuery</title>
		<link>http://blog.ickata.net/computers/internet-and-web-development/jquery-multipart-form-data/</link>
		<comments>http://blog.ickata.net/computers/internet-and-web-development/jquery-multipart-form-data/#comments</comments>
		<pubDate>Sun, 05 Apr 2009 20:04:54 +0000</pubDate>
		<dc:creator>Ицката</dc:creator>
				<category><![CDATA[Интернет и уеб]]></category>

		<guid isPermaLink="false">http://blog.ickata.net/?p=568</guid>
		<description><![CDATA[Във връзка с един проект ми се наложи да преправя една форма да може да ъплоудва файлове, с добавяне на атрибут enctype=&#34;multipart/form-data&#34; . Тъй като нямам достъп до ядрото на системата, която генерира формата, единственото решение беше да добавя този атрибут с JavaScript, демек с jQuery. Всичко точно, но (естествено) не работи във факания Интернет [...]]]></description>
			<content:encoded><![CDATA[<p>Във връзка с един проект ми се наложи да преправя една форма да може да ъплоудва файлове, с добавяне на атрибут <code>enctype=&quot;multipart/form-data&quot;</code> . Тъй като нямам достъп до ядрото на системата, която генерира формата, единственото решение беше да добавя този атрибут с JavaScript, демек с <a href="http://jquery.com">jQuery</a>.</p>
<p>Всичко точно, но (естествено) не работи във факания Интернет Експлорер. Натъкнах се на <a href="http://www.bennadel.com/blog/1273-Setting-Form-EncType-Dynamically-To-Multipart-Form-Data-In-IE-Internet-Explorer-.htm">ето този пост</a>. Оказа се, че за да проработи формата във браузера на Майкрософт трябва да се добави и още един атрибут: <code>encoding=&quot;multipart/form-data&quot;</code>.</p>
<p>Аз все пак реших да филтрирам браузера и да добавям този атрибут само за IE.</p>
<p><code>$(&quot;form#upload-form&quot;).attr(&quot;enctype&quot;, &quot;multipart/form-data&quot;);<br />
if ($.browser.msie) </code><code><br />
&nbsp;&nbsp;&nbsp; $(&quot;form#upload-form&quot;)</code><code>.attr(&quot;encoding&quot;, &quot;multipart/form-data&quot;);</code></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ickata.net/computers/internet-and-web-development/jquery-multipart-form-data/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Explorer 8 Final</title>
		<link>http://blog.ickata.net/computers/internet-and-web-development/internet-explorer-8-final/</link>
		<comments>http://blog.ickata.net/computers/internet-and-web-development/internet-explorer-8-final/#comments</comments>
		<pubDate>Fri, 20 Mar 2009 16:20:49 +0000</pubDate>
		<dc:creator>Ицката</dc:creator>
				<category><![CDATA[Интернет и уеб]]></category>

		<guid isPermaLink="false">http://blog.ickata.net/?p=543</guid>
		<description><![CDATA[Internet Explorer 8 е вече факт. Повече за новата версия &#8211; на страницата на браузъра. От Microsoft смело се изказват, че IE8 успешно се конкурира по бързина, сигурност и поддръжка на уеб стандартите с останалите браузери, че даже бил и по-бърз. Ще видим! С нетърпение чакам резултати от тестове.]]></description>
			<content:encoded><![CDATA[<p>Internet Explorer 8 е вече факт. Повече за новата версия &#8211; на <a href="http://www.microsoft.com/windows/internet-explorer/default.aspx">страницата на браузъра</a>.</p>
<p>От Microsoft смело се изказват, че IE8 успешно се конкурира по бързина, сигурност и поддръжка на уеб стандартите с останалите браузери, че даже бил и по-бърз. Ще видим! С нетърпение чакам резултати от тестове.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ickata.net/computers/internet-and-web-development/internet-explorer-8-final/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Довиждане, ICQ! [2]</title>
		<link>http://blog.ickata.net/computers/software/farewell-icq/</link>
		<comments>http://blog.ickata.net/computers/software/farewell-icq/#comments</comments>
		<pubDate>Sat, 14 Mar 2009 19:42:02 +0000</pubDate>
		<dc:creator>Ицката</dc:creator>
				<category><![CDATA[Интернет и уеб]]></category>
		<category><![CDATA[Софтуер]]></category>

		<guid isPermaLink="false">http://blog.ickata.net/?p=525</guid>
		<description><![CDATA[Дойде време да кажа официално &#34;довиждане&#34; на този чат клиент. Дълги години го ползвах за връзка с повечето ми познати и приятели. Постепенно хората един по един спряха да ползват icq. И напълно ги разбирам &#8211; последните версии на софтуера бяха коя от коя по-ужасни. Разработчиците опитваха всячески да го направят интересен и конкурентен продукт [...]]]></description>
			<content:encoded><![CDATA[<p>Дойде време да кажа официално &quot;довиждане&quot; на този чат клиент. Дълги години го ползвах за връзка с повечето ми познати и приятели. Постепенно хората един по един спряха да ползват <a href="http://icq.com">icq</a>. И напълно ги разбирам &#8211; последните версии на софтуера бяха коя от коя по-ужасни. Разработчиците опитваха всячески да го направят интересен и конкурентен продукт на все повече набиращия скорост <a href="http://skype.net">Skype</a>, но уви &#8211; без успех. Толкова противни и user-unfriendly бяха версиите 5.1 и 6, че категорично се отказах да ги ползвам. Вместо това си инсталирах една много стара версия &#8211; icq 2003b lite, с която изкарах близо година.</p>
<p>Но контакт листата ми постепенно започна да се стопява. Стигна до там, че дневно онлайн са не повече от 10 човека. По напълно различен начин стои въпросът при конкурента Skype &#8211; дневно в контакт листата ми са онлайн повече от 50 души. И така, бях го решил от доста време, и този петък го направих &#8211; uninstall.</p>
<p><a href="http://blog.ickata.net/computers/internet-and-web-development/3-things-i-hate-in-skype/">Мразя Skype. И бях обяснил преди време защо.</a> Но няма как, принуден съм да го ползвам. Това е най-добрият начин към момента за връзка с всичките ми познати, които от доста време живеят и работят в чужбина. Също и с колеги и познати тук в България.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ickata.net/computers/software/farewell-icq/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
