spar.gif

немного о многом

Новый блог о Wordpress

Открылся новый сайт посвященный wordpress, подписываемся на новости )))

Русский WordPress 2.6 Lecactus Edition

Вышла новая версия Wordpress ! Использую сам эту сборку и рекомендую всем )))

подробности здесь !

Поиск уязвимостей в Wordpress

Постинг в блоге “Компьютерры-Онлайн”
Автор: Андрей Крупин
Опубликовано 25 июня 2008 года

Предупрежден - значит вооружен. Следуя этой прописной истине, мы в сегодняшнем выпуске RTFM наглядно продемонстрируем, как в блоге на движке Wordpress отыскать прорехи в безопасности и получить исчерпывающие рекомендации по их устранению.

Для обнаружения уязвимостей сайта нужно подключить к системе управления контентом разработанное Майклом Торбертом расширение WP Security Scan, загрузив на компьютер архив wp-security-scan.2.3.zip (70 кб) и затем распаковав его в директорию wp-content/plugins сервера, на котором установлен Wordpress.

Поиск уязвимостей в WordpressЗатем потребуется войти в администраторскую панель Wordpress и на вкладке Plugins щелчком по ссылке Activate активировать расширение WP Security Scan.

Поиск уязвимостей в WordpressВ результате активации надстройки в панели управления Wordpress должен появиться новый раздел Security, открывающий доступ к инструменту для поиска уязвимостей в системе публикаций.

Поиск уязвимостей в WordpressМодуль WP Security Scan обеспечивает разностороннюю проверку сайта, акцентируя внимание пользователя на различных уязвимостях и важных моментах, касающихся информационной безопасности веб-ресурса. Он сканирует права доступа к файловым объектам на сервере и сравнивает их с требуемыми значениями, отключает отображение используемой версии системы публикаций в генерируемом ею HTML-коде, проверяет наличие в директории wp-admin файла .htaccess с инструкциями, ограничивающими доступ к админке Wordpress, анализирует префикс таблиц в базе данных (позволяя изменить его на любой другой) плюс выполняет массу других полезных задач. Для пущей безопасности блога в надстройке WP Security Scan разработчиком реализован доступный на вкладке Password Tool механизм проверки паролей на стойкость ко взлому.

Плагин WP Security Scan постоянно совершенствуется автором. Это значит, что после инсталляции расширения в Wordpress, необходимо изредка заглядывать в меню Plugins для проверки доступных обновлений надстройки.

E-mail напоминалка читателям блога

У вас много зарегистрированных читателей? Попробуйте выжать с блога немного больше. С помощью этого плагина можно легко организовать e-mail рассылку.

Возможности:

  • Отправка письма определённому пользователю
  • Отправка писем многим пользователям
  • Отправка писем группам читателей
  • Уведомление читателей о новых постах

Немного доработки и у нас очень мощный инструмент. Чтобы заставить людей регистрироваться на блоге можно поставить плагин ограничивающий доступ к постам незарегистрированных читателей.

Ежели читателей много, то видимо перед рассылкой лучше предупредить хостера и при регистрации поставить информацию о возможных рассылках.

Плагины для wordpress: большой список

Часто так бывает, что хочется найти какой-нибудь WordPress плагин, но ты не знаешь его названия, и не получается четко сформулировать запрос в поисковике. Данный список должен помочь вам найти необходимый WordPress плагин.

Список очень хороший, даже я (повидавший не одну сотню WordPress плагинов) нашел в нем очень много новых плагинов.

Авторские плагины: Я хочу …

- показывать информацию обо мне в сайдбаре : About Me widget
- показывать фото автора в постах и комментариях : User Photo
- показывать мой статус в Jabber, Skype, ICQ : IM Online

Панель админа : Я хочу …

- изменить стиль панели админа : WordPress Admin Bar
- добавить в панель админа выпадающее меню : Lighter Menus
- добавить в панель админа выпадающее меню : Ozh’ Admin Drop Down Menu
- изменить скин панели админа : Presentation Toolkit
- настроить меню панель админа с подменю : Dashboard Editor
- добавить в панель админа AJAX : AJAXed Wordpress
- пинговать блог сервисы : MaxBlogPress Ping
- использовать AJAX в панели админа : myDashboard

Реклама / Adsense : Я хочу …

- автоматически вставлять рекламу после постов : Adman
- показывать рекламу и управлять баннерами : AdServe
- управлять Google Adsense : AdSense Manager

Ajax : Я хочу …

- добавить AJAX Google Search на блог : Google Ajax Search
- добавить AJAX контактную форму : cformsII - contact form
- добавить AJAX контактную форму: Contact Form 7
- добавить AJAX опросы : WP-Polls
- добавить AJAX календарь : AJAX Calendar
- добавить цитаты из коллекции в AJAX сайдбар : Quotes Collection

Антиспам плагины : Я хочу …

- использовать бан по IP, referer URL : WP-Ban
- антиспам с использованием простых математических вопросов: Math Comment Spam Protection
- антиспам с javascript’ом : JSSpamBlock
- антиспам с использование капчи : Cryptographp
- антиспам : Bad Behavior
- антиспам : Akismet
- антиспам : Sabre

Аватарки : Я хочу …

- позволять пользователям использовать аватары : Easy Gravatars
- позволять пользователям использовать аватары : WP-Gravatar

BlogRoll  : Я хочу …

- изменить порядок ссылок : My Link Order

Категории : Я хочу …

- присвоить иконки для категорий : Category Icons
- изменить порядок отображения категорий : My Category Order
- показывать категории как облако : Category Cloud Widget
- показывать посты из выбранной категории : Category Page
- не показывать посты на главной из выбранных категорий : Advanced Category Excluder, Front Page Excluded Categories

Комментарии : Я хочу …

- позволять оставлять аудио-видео комментарии via Riffly : Riffly Webcam Video Comments
- позволять автору комментария  посмотреть,  его комментарий перед публикацией: Ajax Comment Preview
- позволять использовать древовидные комментарии: Wordpress Thread Comment
- позволять комментаторам подписывать на комментарии к посту : Subscribe to Comments
- позволять комментаторам использовать WYSIWYG редактор : TinyMCEComments
- позволять читателям оставлять комментарии с помощью AJAX : Ajax Comment Posting, AJAX Comments
- позволять комментатором использовать аватарки и предосмотр с помощью AJAX : Sexy Comments
- показывать список последних комментариев : Recent Comments
- показывать самых активных комментаторов : Top Commentators Widget
- защитить комментарии от спама : WP-SpamFree
- удалить nofollow из ссылок в комментариях : NoFollow Free
- показывать последние комментарии в сайдбаре : Get Recent Comments

Счетчик : Я хочу …

- добавить количество просмотров страниц : WP-PostViews
- смотреть количество скачиваний : Wordpress Download Monitor

База данных : Я хочу …

- автоматически делать бекап MySQL : WP-DB-Backup
- делать резервную копию MySQL : BackUpWordPress
- оптимизировать базу данных : WP-DBManager
- поиск и замена строк в базе данных : Search and Replace

Email Plugins : Я хочу …

- позволять посетителям рекомендовать блог через email : WP-EMail
- позволять читателям отправлять вам email через контактную форму : SimpleModal Contact Form (SMCF)
- отправить email всем зарегистрированным пользователям : Email Users

RSS : Я хочу …- напоминать читателям подписаться на RSS : Subscribe-Remind
- добавить информацию после статьи в RSS : RSS Footer
- добавить копирайт в RSS : copyFeed
- добавить RSS фиды на блог : RSSImport
- добавить RSS фиды на блог : SimplePie Plugin for WordPress

Google : Я хочу …

- добавить Google Analytics на блог : Local Analytics
- добавить Google Analytics на блог : WP Google Analytics
- легко создать Google Maps : GoogleMapper
- легко вставить Google Maps : XML Google Maps

Общение с посетителями : Я хочу …

- добавить контактную форму на страницу : WP Contact Form
- добавить настраиваемую гостевую книгу : DMSGuestbook
- добавить гостевую книгу : Guestbook Generator
- добавить контактную форму с капчей : WP Contact Form III
- добавить возможность посетителям отправлять сообщения : TDO Mini Forms
- позволить читателям отправлять вам SMS : Quick SMS
- позволить читателям голосовать за посты : Vote It Up

Картинки : Я хочу …

- добавить Flash галерею : WP-SimpleViewer
- позволять использовать crop / resize : WP Vivtiger Image Resizer
- создать галерею и flash слайды: NextGEN Gallery
- показывать слайды : Mini-Slides
- показывать Flickr фотографии : Slickr Gallery
- показывать полноэкранные слайдшоу : WP PicLens
- показывать фотографии через flash : NextGEN-FlashViewer
- показывать фотографии из Picasa : Picasa Photos
- показывать фотографии из Flickr : SimpleFlickr
- показывать фотографии из Flickr : WordPress Flickr Manager
- Показывать Flickr фотографии  : flickrRSS
- использовать imageshack для графических файлов в постах: ImageShack Uploader
- показывать фотографии альбомов : DM Albums
- показывать фото из галереи : PhotoXhibit
- управлять и и показывать фотографии как галереи : WP Photo Album
- еще один плагин для работы с изображениями : Lightbox 2.04
- еще один плагин для работы с изображениями : Lightview Plus
- еще один плагин для работы с изображениями : Shutter Reloaded
- еще один плагин для работы с изображениями : Simple Popup Images
- еще один плагин для работы с изображениями : Slimbox Plugin
- еще один плагин для работы с изображениями : Thumbnail Viewer
- еще один плагин для работы с изображениями : Yet Another Photoблог
- еще один плагин для работы с изображениями : WPG2

Установка : Я хочу …

- автоматически обновлять Wordpress : Wordpress Automatic upgrade
- закрыть доступ к сайту, когда идет его модернизация : Maintenance Mode

Twitter : Я хочу …

- показывать последние твитты из Twitter : Twitter for Wordpress
- совместно использовать twitter и wordpress : Twitter Tools

Login Plugins : Я хочу …

- позволять только зарегистрированным пользователям читать блог : Members Only
- позволять использовать OpenID : WP-OpenID
- настроить Wordpress login страницу : BM Custom Login
- использовать AJAX в странице входа : AJAX Login

Mobile / PDA / iPhone : Я хочу …

- позволять использовать iPhone и PDA для чтения блога  : Wordpress PDA и iPhone
- позволять использовать PDA для чтения блога : WordPress Mobile Edition
- управлять блогом с помощью iPhone : WPhone
- использовать админ панель для iPhone и PDA : iPhone / Mobile Admin

Музыка : Я хочу …

- добавить mp3 плеер в посты : Audio player
- позволять читателям слушать mp3 в постах : Inline mp3 player
- показывать обложку CD из last.fm : Last.Fm Records
- показывать последние прослушанные песни из Last.fm : Last.fm for Wordpress

Навигация : Я хочу …

- вывести список страниц [1, 2, 3] : WP-PageNavi
- добавить “хлебные крошки” в посты : Breadcrumb NavXT
- создать навигационное дерево для категорий, страниц и постов  : WP-dTree 3.3.2

Скорость загрузки : Я хочу …

- кеширировать страницы блога для более быстрой загрузки : WP Super Cache
- кеширировать страницы блога для более быстрой загрузки: WP-Cache

Страницы : Я хочу …

- изменить порядок страниц : My Page Order
- исключить страницы из навигации : Exclude Pages
- управлять страницами на блоге : Page Link Manager

PHP : Я хочу …

- выполнять PHP код в постах или страницах: Inline PHP
- вставлять PHP код в сайдбар : PHP Код Widget

Плагины для плагинов : Я хочу …

- легко и быстро устанавливать и удалять плагины : One Click Plugin Updater
- легко и быстро устанавливать и удалять плагины  : OneClick Installer
- легко и быстро устанавливать и удалять плагины  : PlugInstaller

Посты : Я хочу …

- прятать некоторые посты для не зарегистрированных читателей : HidePost
- показывать версию для печати : WP-Print
- добавить ссылку на конвертацию поста в pdf : post2pdf
- позволять использовать PHP код в постах и страницах : Exec-PHP
- позволять читателям оценивать посты: WP-PostRatings
- позволять читателям оценивать посты: Post Star Rating
- позволять посетителям редактировать свои комментарии: WP AJAX Edit Comments
- автоматически создавать thumbnails для постов содержащих изображение : Post Thumb Revisited
- автоматически показывать список похожих постов : Similar Posts
- автоматически показывать список похожих постов : WordPress Related Posts
- мощный плагин для массового редактирования постов : Excerpt Editor
- автоматически публиковать из RSS : FeedWordPress
- показывать список постов с наибольшим кол-ом комментариев : Most Commented
- показывать аватар автора поста : Post Avatar
- показывать программный код с подстветкой синаксиса: WP-Syntax
- показывать последние посты в категории : Category Posts Widget
- показывать похожий контент из блогосферы : Sphere Related Content
- показывать похожие посты : RelatedPosts
- показывать последние посты: Recent Posts
- показывать объявления : AWSOM News Announcement
- проверять правописание в постах: Spell Checker
- установить постоянный пост в верхней части блога : WP-Sticky
- переводить посты на иностранный язык  : Global Translator
- показывать разные цитаты в сайтбаре : Quote Rotator

SEO : Я хочу …

- управлять 301 редиректом : Redirection
- автоматически добавить ALT и Title теги к изображениям : SEO Friendly Images
- автоматически создавать список заголовков : bSuite
- создать карту сайта для Google webmaster : Dagon Design Sitemap Generator
- создать карту сайта для Google webmaster : Google XML Sitemaps
- редактировать robot.txt из панели админа : KB Robots.txt
- оптимизировать блог для поисковых систем : All in One SEO Pack
- оптимизировать Title : SEO Title Tag
- редиректы на другие url : Page Links To
- удалить /category/ из ссылок на категории: Top Level Categories

Безопасность : Я хочу …

- проверить wordpress на наличие уязвимостей: WP Security Scan
- защитить папку wp-admin: AskApache Password Protect

Продажи : Я хочу …

- добавить корзину для продажи товаров или услуг: Quick Shop
- добавить корзину для продажи товаров: WP e-Commerce

Сайдбар : Я хочу …

- показывать рандомные посты в : Random Posts Widget
- показывать Google PR : Google PR
- показывать RSS в сайдбаре : KB Advanced RSS Widget
- отправлять короткие сообщения в сайдбар : Sideblog Wordpress Plugin
- отчитывать время от\до какого-либо события : Countdown Timer
- отчитывать время от\до какого-либо события : KB Countdown Widget

Статистика : Я хочу …

- добавить Google analytics код на все страницы : Google Analyticator
- добавить Google analytics код на все страницы: Google Analytics for WordPress
- добавить Google analytics код на все страницы for блог stats : Ultimate Google Analytics
- статистика блога : Counterize II
- показывать сколько посетителей в online: WP-UserOnline
- показывать посетителей на Google map : WP GuestMap
- упавление и статистика закачек файла : WP-DownloadManager
- статистика блога на графике : WordPress.com Stats

Теги : Я хочу …

- добавить облако тегов в сайдбар с помощью виджета: Simple Tagging Widget
- показывать облако тегов : Configurable Tag Cloud (CTC)
- показывать облако тегов : New Tag Cloud
- показывать облако тегов : Simple Tags

Темы : Я хочу …

- сделать возможным посетителям выбирать оформление блога : Skinner

Видео / YouTube / Flash / FLV / SWF : Я хочу …

- показывать Flash swf movies видео : WP-SWFObject
- показывать YouTube видео как thumbnails : Daiko’s YouTube Widget
- показывать video media файлы : Flash Video Player
- показывать YouTube видео в сайдбаре : Berri Youtube Gallery
- легко добавить YouTube видео : Smart YouTube Plugin
- легко показывать и управлять YouTube видео : WP YouTube
- легко вставлять flash контент swf файлы : pb-вставлятьFlash
- легко вставлять flv видео : FLV Вставлять
- легко загружать и публиковаь видео : WP-Vidavee
- быстро добавить видео из YouTube, Google, Brightcove, MySpace, Veoh : Wordpress Video Plugin
- быстро добавить видео из YouTube ,Google Video : Вставлятьded Video with Link
- быстро добавить видео из YouTube, Google Video, iFilm, Metacafe, MySpace : Viper’s Video Quicktags
- быстро добавить YouTube и Google видео : EasyTube

Столь замечательный список я нашел на этом сайте.

Как установить и настроить Wordpress

После того как вы выбрали правильный хостинг для вашего блога, и купили домен, можно приступать к самому важному и интересному процессу, установке Wordpress на сервер хостера.

Сам процесс установки ничего сложного из себя не представляет, просто скачайте архив с Wordpress, на свой компьютер, разархивируйте его и закачивайте в папочку на сервере вашего хостера, обычно она называется public_html или htdocs или www. Если с этим какие-то сложности, обращайтесь в техническую поддержку, пусть вам расскажут.

Далее в панели администрирования хостинга, вам необходимо создать базу данных MySQL, для работы WordPress, создать пользователя для этой базы и назначить пароль, по которому этот пользователь будет подключаться к базе данных.

Теперь необходимо отредактировать файл в папке wordpress, который называется wp-config.php, еще одн может называться wp-config-sample.php, тогда нужно его переименовать или скопировать с именем файла wp-config.php.

В самом файле, вам необходимо указать, название базы данных, которую вы только что создали, имя пользователя и пароль для этой базы данных. Убедитесь также что строка которая указывает язык вашего блога выглядит вот так define (’WPLANG’, ‘ru_RU’);

После всех этих действий, через веб-браузер, открывайте адрес вашего блога. Должна появится страничка с установкой Wordpress, здесь тоже ничего сложного, название блога, e-mail и пароль администратора, установка закончена. Вам предложат зайти в админку с логином и паролем, который также будет отправлен и на указанный вами E-Mail. Собственно говоря инсталяция Wordpress на этом заканчивается и начинается настройка и установка плагинов.

Если что-то не получается, можете почитать более подробные инструкции на других сайтах:

Установка и настройка плагинов.

Перед началом работы, рекомендуется сделать некоторые изменения в работе WordPress и установить плагины, для облегчения работы.

  1. Измените схему ссылок вашего блога (ЧПУ).
  2. Настройте правильное отображение заголовков страниц и генерацию meta тегов.
  3. Выберите красивый шаблон для вашего блога.
  4. Обновите сервисы уведомлений о новых записях в вашем блоге. “Панель администрирования” - “Настройки” - “Написание” в самом низу текстовое поле, куда нужно вставить ссылки с этой страницыhttp://codex.wordpress.org/Update_Services. Если вам нужно больше, можете ознакомиться со списком из 100 сервисов для пинга.
  5. Активируйте плагин по борьбе со спамом - Akismet. Либо установите плагинSpam Karma (eng).
  6. Зарегистрируйте свою RSS ленту, на сервисе Feedburner.
  7. Настройте возможность подписываться на обновления блога, через E-Mail.
  8. Побеспокойтесь о безопасности вашего блога.

Собственно говоря этого будет достаточно для успешного старта с блогом на Wordpress. Если я что-то забыл, сообщите об этом в комментариях.

источник

Настраиваем блог для IPhone и КПК

 

У вас есть iPhone или КПК? Хотели бы ли вы, что бы ваш любимый блог можно было с удобством читать через iPhone или КПК? Или может быть вы являетесь автором блога, тогда вам пригодится возможность, читать комментарии, отвечать на них с мобильного устройства. Все это, вы сможете реализовать, если дочитаете этот пост до конца, и установите несколько плагинов.

Вся эта история началась вот с этого поста, в блоге Уникального Человека и с того, что у меня появился iPhone.

Ранее я уже писал о плагине, который позволяет с удобством читать ваш блог через КПК. Сегодня будем заставлять работать эти два плагина вместе, один из них будет обслуживать КПК, а другой будет обслуживать iPhone.

Читаем далее »

Плагины для wordpress

Google Maps

Этот плагин позволяет вставлять Google maps в блог, используя механизм shortCode, который появился в WordPress 2.5. Плагин требует ключ API для Google Maps.

TW-Asides

Это виджет для “заметок на полях” - можно публиковать короткие сообщения, которые не будут попадать в основной rss.

WP-Crontrol

WP-Crontrol позволяет управлять расписанием запуска различных скриптов, т.е. системой WP-Cron и отслеживать состояние. Можно добавлять, удалять и редактировать записи в cron.

WP-Offload

WP-Offload оптимизирует загрузку статического контента (картинки, документы, видео), снижая тем самым загруженность сервера).

BT Active Discussions

Этот плагин позволяет вывести заданное количество постов блога, в которых были добавлены комментарии. Внешне очень похоже на форумные фичи типа View Active Topics в движке phpBB или Today’s Posts в движке vBulletin.

спасибо wpnews.ru