Новое на сайте

Управление

WP Super Cache

Автор: moneyzpua

Не забывайте выключать плагин WP Super Cache когда делаете какие-то изменения с шаблоном сайта. На говно можно известись пока поймешь почему ты изменения делаешь, а ничего не происходит...

А потом не забыть включить ;)

Update 15.09.2009

Сделать исключения в настройках плагина на папку forum (или как там у вас) если используете плагин Simple:Press Forum

Рубрика: wordpress Отзывов (0) 11 сентября 2009

Разгоняем WordPress

Автор: moneyzpua

Тупо ссылка для себя, чтоб не забыть почитать, попробовать.

Рубрика: wordpress Отзывов (0) 9 сентября 2009

Срочно! Уязвимость wordpress 2.8.3

Автор: moneyzpua

Месяц назад стало известно о новой критической уязвимости в WordPress 2.8.3, позволяющей легко изменить администраторский пароль в удалённом режиме. Сразу же вышел WordPress 2.8.4, устраняющий эту уязвимость. Как оказалось, далеко не все блогеры следят за апдейтами.

В этот уикенд разразилась настоящая эпидемия нового вируса, поражающего блоги на движке WordPress 2.8.3 и более ранних версий в ветке 2.8. Червь регистрируется в блоге, запускает вредоносный код через структуру permalink и делает себя вторым админом, потом запускает скрипт для стирания себя со страницы юзеров и начинает втихую добавлять спам и ссылки на вредоносный контент в архивные топики.

Присутствие вредителя довольно сложно обнаружить сразу, тем более если он ещё ничего не опубликовал. Для этого нужно проверить фид permalinks/rss на присутствие нижеследующего кода.

%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/

или

“/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_EXECCODE%5D))%7D%7D|.+)&%

или ошибки

‘error on line 22 at column 71: xmlParseEntityRef: no name wordpress’

Если есть такой код или фид сломан, то блог инфицирован.

Процедура удаления червя представляет собой нетривиальную задачу.

Кстати, Мэтт Мюлленвег разродился большой статьёй на тему безопасности, в которой призывает юзеров постоянно отслеживать и устанавливать свежие апдейты, вот инструкция по апгрейду WordPress. Это единственный способ обезопасить себя от этой и будущих эпидемий.

Взято здесь

Рубрика: wordpress Отзывов (0) 7 сентября 2009

Platinum SEO Pack

Автор: moneyzpua

Есть плагин такой для WordPress'a.

Так вот только сегодня заметил, что этот гандонский плагин после обновления до версии 1.2.6 стал внизу каждой страницы писать такую хуету:

SEO Powered by Platinum SEO from Techblissonline

Я от такой наглости офигел и стал бороться с этой напастью, чего и Вам желаю если используете сей плагин.

зы

Я не для этого борюсь за чистоту исходящих ссылок со своих сайтов чтобы всякая "херня" тыкала свои.

Метод борьбы:

Открываем этот плагин в режиме редактирования и ищем по слову Techblissonline.

Находим  следующий код:

function add_footer_link()
{
?>
<small>SEO Powered by <a href="http://techblissonline.com/platinum-seo-pack/" target="_blank">Platinum SEO</a> from <a href="http://techblissonline.com/" target="_blank">Techblissonline</a></small>
<?php
}

и меняем его на пустой:

function add_footer_link()
{
?>

<?php
}

Я сначала думал вообще вытереть всю функцию, но лучше название оставить и в ней пустой код.  А то вызовет где-нить ошибку, что функция не найдена.

Рубрика: wordpress Отзывов (2) 29 августа 2009

Русские шаблоны WP

Автор: moneyzpua

Просто понравился сайт с шаблонами для вордпресса http://www.bubblebabe.ru/.

Т.к. вообще-то я собирался сайты делать на других еще движках или переделывать существующие, то пока я решил сделать так. Старые сайты просто обновить более удобными шаблонами и заниматься новыми движками с новыми сайтами.

Все не успеть :(

Рубрика: wordpress Отзывов (1) 27 августа 2009

Akismet зло?

Автор: moneyzpua

Автоматчик akismet (это плагин такой для wordpress) решил я отправить на пенсию. Люди может и спамили раньше в комментариях, вдруг было дело, да закинули это дело, а эта сволочь-то все помнит и отправляет в баню таких комментаторов.

Я считаю, что это большая потеря для автора любого сайта. Вы себе представьте только когда Ваш читатель напрягся и написал осознанное предложение, которое может продлить жизнь Вашей записи, а его тут раз и зарубили akismet'ом.

Исправляем ситуацию очень просто. Ставим вместо него всего один очень простой плагин DCaptcha («Я — не робот!» спам-фильтр для комментариев), теперь человеку достаточно отметить галку.

p.s.

Посмотрел я на себя - блин точно параноик, стоит и akismet и Anti Spam Image (народ должен напрягаться цифирь вводить). Исправился...

Рубрика: Новости Отзывов (2) 3 августа 2009

Плагин Xchange drone

Автор: moneyzpua

Все произошло буквально за пару часов, мне так понравился этот плагин после прочтения его аннотации:

SEO плагин для обмена реф-ссылками с другими блогами. Код для вывода блока ссылок <?php xchange_drone(); ?> необходимо вставить в шаблон отображения поста.

Блин это же просто сказка для сайта, подумал я, сколько беков можно получить с других сайтов, тем более плагин стоял в топ-10 по использованию.

Поставил я его себе на один из сайтов и подумал...

С каждой страницы 5 ссылок, страниц у меня где-то 200 (это только записи) + еще всякие там постраничные разбивки, теги и т.д. Выходит 5*200*(дофига страниц)=1000*дофига ссылок появилось в один момент.

И тут приходит робот яндекса, смотрит на это дело, охуевает и отправляет мой сайт в бан и будет прав. Ссылки на естественные не катят вообще.

Если бы этот плагин стоял еще год назад, тогда смысл бы был и был бы смысл даже после ввода нового алгоритма, т.к. робот бы уже привык. Но сейчас ставить такой плагин мне кажется самоубийством.

Я думаю многие заметили, что на топовых сайтах, которые злоупотребляют внешними ссылками (не естественные) ТиЦ постоянно падал (падает).

Однозначно плагин отправляется в топку. Сайт автора плагина.

123