Skip to main content

Home/ WordPress Beginners/ Group items tagged security

Rss Feed Group items tagged

itkothon

WordPress Security : Secure Your Website easily (part-4) - 0 views

  •  
    There are tons of plugins you can use to tighten your site's security and reduce the likelihood of being hacked. If you scared more to see my previous articles about WordPress security than you need planty of WordPress plugins to secure your WordPress website.Here are a handful of popular options.
Toshiro Shimura

10 Things You Need to Know About WordPress 2.6 - 1 views

  • Post Versioning Developers familiar with Subversion, or SVN, understand the concept of versioning and diffs. Compare one file, or revision, against another file, or revision, and see a breakdown of differences between the two. With the help of GUI tools, developers can see a color-coded red vs. green (removed vs. added) presentation. This concept has now been applied to posts so you can view differences between posts as well as “revert” to an earlier version of a post. I absolutely love this feature and you can see an example of a “revision compare” built directly into WordPress.
  • Google Gears Support Gears is the Google technology that allows for Firefox (apparently IE 6 too, but I can’t confirm) to “pre-cache” pages and speed up access. Gears has been integrated with WordPress 2.6 on the admin side and speeds things up tremendously. This is particularly important where broadband access is limited or inaccessible (third world, for instance). To enable Gears in your new WordPress 2.6 installation, click on the Turbo link in the upper right corner of your WordPress admin.
  • XML-RPC Editor Functionality Quietly, a new bit of functionality snuck into WordPress trunk that threw a number of developers and kicked off an interesting discussion. In the development cycle, XML-RPC and Atom Pub API for remote editing was turned off by default as a “security precaution” since many recent WordPress security issues seem to stem from the XML-RPC protocol.
  • ...7 more annotations...
  • SQL Security - $wpdb->prepare() Back in WordPress 2.3, the prepare() first emerged, initially unused… but there. The method was very experimental at the time and was not ready for prime-time so, though it was included, it was not yet used. We started to see its emergence in WordPress 2.5 and in WordPress 2.6 it is being used just about everywhere.
  • Shift-Click Selection of Multiple Checkboxes in WP-Admin As the backend of WordPress continues to evolve after the release of the drastically redesigned admin in WP 2.5, usability enhancements are also making their way in.
  • More Avatar Options With the Automattic acquisition of Gravatar last year, in-built support for Gravatars was introduced in WordPress 2.5. WordPress 2.6 gives the blogger more options by allowing for selection of the “default” avatar. Out of the box, the default Gravatar can be “Mystery Man”, a generic grey avatar with a white silhouette of someone. Default avatars can also be “blank” (self-explanatory), the Gravatar logo, Identicons, Wavatars or MonsterIDs. These have all been a part of WordPress.com for some time and now come to the rest of us. For more information, Matt wrote a post for the WP.com community that you should probably check out. The difference here being, of course, that WordPress.com offers “dashboard avatars” and WPFROU (WordPress for the Rest of Us) does not include this functionality.
  • Page Templates over XML-RPC In addition to the XML-RPC/APP security measures listed above, a new key bit of functionality has now been exposed for API editors (and also, if you think about it, demonstrates the power behind XML-RPC and why you might want to turn it off if you don’t use it). The XML-RPC interface now allows for managing page templates from an API editor. To the best of my knowledge, no editor supports this yet and may not. However, increasingly there is the ability to remotely post content from places like YouTube, Utterz and others. None of these services would have any real use for this functionality either, however I want to point out that because they can post remotely anything that is exposed to the remote world can also be managed.
  • Press This Press this! is a new enhancement of a long-existing concept. Bookmarklets. In fact, WordPress used to have a bookmarklet included that would allow a user to quickly start a new post from the browser toolbar, but the functionality was limited.
  • Integrated Theme Preview Theme previewing has been a bugaboo for many a theme designer. How do we check and develop without affecting the rest of the site. Some folks resorted to using Ryan’s venerable Theme Preview plugin. Others setup a beta version of a site that was sandboxed off from the rest of the world. Lots of different approaches, all of which remain valid.
  • Plugin Management Overhaul Finally, the plugin management interface has received a face-lift and some added functionality. Active plugins and inactive plugins are segregated and with that new fangled Shift-click functionality I talked about before, plugin management just got really freaking simple. Note that Active plugins can be deactivated in bulk and Deactivated plugins can be activated or even deleted in bulk. Clean up that stale plugin list in a snap. But… there’s always a but… make a backup before you go nuts.
Toshiro Shimura

メールフォームを追加するWordPressプラグイン | VIVABlog - 0 views

  • メールフォームのWordPress用プラグインは何種類かあったので手頃なものから試してみました。XREAのサーバーに設置しているサイトで実験したものです。 WP-ContactForm 日本語対応版 文字化け Secure Form Mailer Plugin 文字化け無し、本文が表示されない PXS Mail Form 正常動作 PXSMail with Akismet スパム対策版 というわけで・・・ PXS Mail Formを設置方法
Toshiro Shimura

「WordPress」ニュース: WordPress 2.5の問題、世界中に広がるWordCamp、ムレンウェグがセキュリティ問題の恐怖を一刀両断、Cof... - 0 views

  • 偶然ワードプレス2.5で忘れられた、Press-It Bookmarklet(プレスイット・ブックマークレット) 行方不明になったプレスイット・ブックマークレットを再び作る方法に関しては、WordPress Support Forum(ワードプレス・サポート・フォーラム)でも確認することができる。 ワードプレス2.5のイメージ・アップロード問題 One Cool Site(ワン・クール・サイト)が、新しいインターフェース内で、イメージのアップロードとインサートを実施する手順を細かく記したガイドを提供している。 イメージ・アップローダー/メディア・ライブラリの問題を抱えている人へ 多くのユーザーが、ワードプレス2.5のメディア・ライブラリに対して問題を抱えている。このような問題の大半は、最新版のAdobe(アドビ)のFlash(フラッシュ)をインストールし、再起動し、FireFox(ファイヤーフォックス)のAdBlockPlus(アドブロックプラス)やその他のジャバスクリプトのブロッカーを無効にすることで、解決することができる。さらにアドバイスや情報が必要なら、ワードプレス 2.5: イメージをアップロードする際の問題、写真をアップロードする方法(動画)、メディア・ライブラリからイメージをアップロードする際の問題、そして、ブラウザーのバグとメディア・ライブラリに関する議論に目を通しておこう。
  • ワードプレス2.5のテクニック、秘訣、そして、プラグイン: 次に挙げるエントリは、ワードプレス2.5の具体的な秘訣、テクニック、そして、プラグインを紹介するエントリである:
  • Category Selector to Sidebar(カテゴリー・セレクター・トゥ・サイドバー)ワードプレス・プラグインは、ワードプレス2.5のブログに対して、カテゴリー・リストをサイドバーの従来の位置に戻すプラグインである。 Dashboard Last News(ダッシュボード・ラスト・ニュース)ワードプレス・プラグインは、ワードプレス・ダッシュボード・パネル内に、気に入っている最新の投稿のフィード・アイテムを表示するプラグインである。 planetOzh(プラネットオズ)が、“ハウ・トゥー: ワードプレス2.5のツールティップ”を、この新しい機能を一段上のレベルで利用できるように、プラグインのクリエイター達に向けて、提供している。 Remove Max Width(リムーブ・マックス・ウィドゥス)ワードプレス・プラグインは、ワードプレス2.5と併用し、新しい管理者パネルで設定されている、980ピクセルという幅の制限を取り払うプラグインである。 ワードプレス2.5 サイドバー・ウィジェット・ガイドは、プラグインのクリエイターやユーザーが、ワードプレス2.5のサイドバー・ウィジェットの仕組みをより深く理解することができるように、策定された指南書である。
  • ...4 more annotations...
  • ワードプレスのヘルプ 未だにワードプレスやワードプレスドットコムのブログで、分からないことを記事にまとめ、投稿している人達がたくさんいる。いい加減にしてもらいたい。読んでいる人の素性や、どれほど知識を持っているのかを把握する手立てはないのだ。必要な助けを得ることができない可能性もある。ワードプレスのフルバージョンを利用しているなら、WordPress Support Forums(ワードプレス・サポート・フォーラム)に、 ワードプレスドットコムを利用しているならWordPress.com Forums(ワードプレスドットコム・フォーラム)を訪れよう。問題を解決することができる人達に助けてもらおう。
  • ワードプレスの情報を手に入れる場所 Daily blog Tips(デイリー・ブログ・ティップス)が、“ワードプレス・ユーザーが喜ぶ、コンテンツの情報源”を綴り、彼らが好むワードプレスのニュースや情報のソースをリストアップしている。皆さんのお気に入りのソースは挙げられているだろうか?
  • WPウィークリー・ポッドキャスト: Jeffro2pt0(ジェフロ2pt0)が生放送で提供する、ワードプレス・ウィークリーは、4月18日(金曜日)午後9時(東部標準時間)、私を特集し、ワードプレス、ワードプレス2.5、ワードキャンプ、そして、ブログに関して、話し合う予定である。
  • ワードプレスとオートマティックがワードプレスドットコムから収益を上げるカラクリ: オートマティックがワードプレスドットコムを介して収益を上げる方法を変えるという記事、そして、オートマティックが収益を上げる一般的な方法という記事の中では、マット・ムレンウェグとスタッフ陣がウェブに革命をもたらすために活用した、“無償提供”経済モデルの分析が行われている。
Toshiro Shimura

わーどぷれすっ! » WordPress 2.6 ベータ 1 - 0 views

  • 7月中旬のリリース予定だそうです(前はたしか8月っていってなかったっけ?)。2.5 ほどの大きなリリースではないとのことですが、主な新機能として以下が挙げられています: 投稿修正/変更履歴の記録 tumble ログスタイルのクイック投稿用の“Press This”ブックマークレット Gears を使用した静的ファイルのキャッシングにより、管理画面の読み込みをより速く 新しく改良された画像編集ダイアログで、投稿画面の画像へのコントロールをより多く提供 WordPress.com のようなテーマプレビュー 投稿画面の単語カウンター セキュリティにより重きを置くためにリモートパブリッシングを無効にできる機能 ブログ設定を変更するためのXML-RPC API 管理画面のより優れた SSL サポート 管理画面のページ管理とカテゴリー管理で階層の分かりやすいページング コンテンツディレクトリをデフォルト以外の場所に置く機能 wp-config.php をウェブルート以外の場所に置く機能 ドラッグアンドドロップで並べ替えできるギャラリー デフォルトアバターのカスタマイズ プラグインの削除、使用開始、使用停止を一括で行なう機能 shiftクリックで選択した範囲のチェックボックスを一括選択 TinyMCE 3.1.0.1 によるたくさんのバグフィックス jQuery 1.2.6 によるいくつかのすばらしいパフォーマンスの改善 jQuery UI 1.5 たくさんのバグフィックスとパフォーマンスの改善
1 - 7 of 7
Showing 20 items per page