<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress Danmark &#187; spam</title>
	<atom:link href="http://wp-danmark.dk/tag/spam/feed/" rel="self" type="application/rss+xml" />
	<link>http://wp-danmark.dk</link>
	<description>Det officielle danske WordPress websted</description>
	<lastBuildDate>Thu, 02 Feb 2012 20:51:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Sådan sikrer du din WordPress installation</title>
		<link>http://wp-danmark.dk/blog/2010/08/29/sadan-sikrer-du-din-wordpress-installation/</link>
		<comments>http://wp-danmark.dk/blog/2010/08/29/sadan-sikrer-du-din-wordpress-installation/#comments</comments>
		<pubDate>Sun, 29 Aug 2010 18:54:34 +0000</pubDate>
		<dc:creator>Thomas Clausen</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Akismet]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[hackere]]></category>
		<category><![CDATA[sikkerhed]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://wp-danmark.dk/?p=650</guid>
		<description><![CDATA[Gode råd til at undgå hackere, spammere og andre onde eksistenser på dit WordPress site. <a href="http://wp-danmark.dk/blog/2010/08/29/sadan-sikrer-du-din-wordpress-installation/">Læs resten <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div id="attachment_660" class="wp-caption aligncenter" style="width: 510px"><a href="http://www.flickr.com/photos/carbonnyc/2294144289"><img class="size-full wp-image-660" title="Sådan sikrer du din WordPress installation" src="http://wp-danmark.dk/wp-content/uploads/2010/08/Sådan-sikrer-du-din-WordPress-installation.jpg" alt="Sådan sikrer du din WordPress installation" width="500" height="333" /></a><p class="wp-caption-text">Sådan sikrer du din WordPress installation</p></div>
<p>Ligesom alle andre CMS&#8217;er, så er WordPress også mål for diverse angreb. Du behøver dog ikke stå måbende tilbage og lade gale russere overtage dit site. Du kan tage sagen i egen hånd, og gøre dit for at forhindre uindbudte gæster.</p>
<h2>Hold din WordPress installation opdateret</h2>
<p>Det gælder både plugins, temaer og WordPress i sig selv. Selvom det altid er rart at have den danske udgave af WordPress, så kan det på det varmeste anbefale at opdatere, når der kommer nye versioner. Du kan eventuelt gemme sprogfilerne, og genbruge dem indtil den danske udgave er klar.</p>
<p>Jeg bruger med stor fornøjelse <a href="http://wordpress.org/extend/plugins/ozh-admin-drop-down-menu">Ozh&#8217; Admin Drop Down Menu</a>, som viser små talebobler, når der er opdateringer til noget. På den måde er jeg aldrig i tvivl. Plus det er umådeligt meget federe med en horisontal navigation end en vertikal i backenden.</p>
<h2>Fjern versionsinformationer</h2>
<p>Selvom du selvfølgelig sørger for at holde din installation up-to-date <img src='http://wp-danmark.dk/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  så kan det anbefales at fjerne informationer om hvilken version af WordPress du kører. I nogle temaer (men ikke alle) kan du finde denne information i din header.php. Og den ser cirka således ud:<br />
<code>meta name=&rdquo;generator&rdquo; content=&rdquo;WordPress &lt;?php bloginfo(&rsquo;version&rsquo;); ?&gt;&rdquo;</code></p>
<p>Slet det fra filen og gem den. Fra WordPress 2.6 kom denne information automatisk i headeren, som en del af WP core. Derfor kan du med fordel installere <a href="http://wordpress.org/extend/plugins/wp-security-scan">WP Security Scan</a> eller <a href="http://wordpress.org/extend/plugins/exploit-scanner">Exploit Scanner</a>, som kigger på flere risici ved dit site, og fortæller dig hvad du kan gøre for at løse problemet.</p>
<h2>Installér Akismet og undgå spam</h2>
<p>Dette er for så vidt ikke noget som vil afhjælpe nogle hackere, men det vil fjerne 99,9% spam fra dit site.</p>
<div id="attachment_671" class="wp-caption aligncenter" style="width: 560px"><a href="http://wp-danmark.dk/wp-content/uploads/2010/08/Akismet-stopper-næsten-alt-spam.png"><img class="size-full wp-image-671" title="Akismet stopper næsten alt spam" src="http://wp-danmark.dk/wp-content/uploads/2010/08/Akismet-stopper-næsten-alt-spam.png" alt="Akismet stopper næsten alt spam" width="550" height="174" /></a><p class="wp-caption-text">Akismet stopper næsten alt spam</p></div>
<p><a href="http://wordpress.org/extend/plugins/akismet">Akismet</a> er et plugin som er udviklet af Automattic (dem som er primus motor på WordPress).</p>
<h2>Skift dit login navn</h2>
<p>Fra WordPress 3.0 kan man vælge login navn ved installation. Men os som har været med i længere tid, har som standard fået <em>admin</em> som brugernavn. Det ved de onde hackere også!</p>
<p>Derfor bør man oprette en ny administrator-bruger og slette den eksisterende admin-bruger. Du gør bare således:</p>
<ol>
<li>Opret en nye admin-bruger med et &#8220;ordentligt&#8221; brugernavn</li>
<li>Log ud og log ind som den nye admin bruger</li>
<li>Navigér hen til brugere og slet den gamle admin bruger</li>
<li>I sletteprocessen får du mulighed for at overføre alle den gamle admin-brugers indlæg og kommentarer til den nye bruger.</li>
</ol>
<h2>Tag backup</h2>
<p>Det kan aldrig siges nok gange, det er så vigtigt, for du kan ikke altid regne med at din host kan finde deres backup, hvis de altså tager en <img src='http://wp-danmark.dk/wp-includes/images/smilies/icon_eek.gif' alt='8-O' class='wp-smiley' /> </p>
<p>Brug fx Filosofico&#8217;s plugin <a href="http://wordpress.org/extend/plugins/wp-db-backup">WordPress Database Backup</a>, som tager backup af din database og sender det til din mail eller lægger det på din server.</p>
<h2>Vælg et specielt database prefix</h2>
<p>Når du installerer WordPress, så skal du vælge et database prefix. Som standard er dette <em>_wp</em>, men det anbefales at ændre dette til noget andet. For ligesom med standard admin-brugerens navn, så ved de onde også dette <img src='http://wp-danmark.dk/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Hvis du allerede har <em>_wp</em> som databaseprefix, så kan du ændre det i din wp-config.php (men husk også at ændre det hos din host så)</p>
<h2>Sørg for cookie kryptering</h2>
<p><small> </small></p>
<pre><small>define('AUTH_KEY',         'A3js^-2aTz$K{AYtqY,F?&gt;h=U*;4Ghn85T-;mD^n_Nr&gt;&amp;3*`~ne_|Xw;4b&gt;7Q[hy');
define('SECURE_AUTH_KEY',  'U?n[STc&gt;X?gW0!{a-0F)o!c1bN48w)YlG6I-VRt)rVF[WdYm7cUV{joO|Q;+6&lt;sZ');
define('LOGGED_IN_KEY',    '/#1n@[8I&gt;0XNLN%D&amp;ZjB(fr%TLY}2&lt;xF#dcn:r+wQx2R)p:Mj*BRH4~|xU&lt;lpH21');
define('NONCE_KEY',        'X$~a!^r;_qQ/q1!TyXBQ2+6GB8[Z:ntFPScD@^^%,5 #J6@Wh.3O$ C~#![ooH=q');
define('AUTH_SALT',        'nVGrdlIY/tq4RQ?#n{[6}5v{!D|Bz8B+CQgT88~gjzc%a&amp;we&amp;x6~*O|CF&gt;Z$Qo`^');
define('SECURE_AUTH_SALT', '1-m#&amp;wg)IPv|=~B2r9~smnH$7(2RqIY= f0DFIvZN/t2y?sp7+@=1`V&gt;wrUza2U!');
define('LOGGED_IN_SALT',   'tTnm?|bcJJ]NV.!j-a0$]Afg+Q0C^dv@_a C4*S9[;:TA|rZPFl1,0k&gt;B&gt;QW(~Tb');
define('NONCE_SALT',       ']5Nu8Yk3oSyk_Wn&gt;]eplQ15h78}Atnd&gt;MC|.iF*HZ`QQK3YgHl9WJUbytzJ%+,5k');
</small></pre>
<p>Med <a href="https://api.wordpress.org/secret-key/1.1/salt">WordPress&#8217; secret key generator</a>, kan du sørge for, at cookies bliver krypteret og det bliver mere besværligt at stjæle din identitet. Det kan så også være du skal logge ind lidt oftere, men det er en lille pris at betale&#8230;</p>
<p>Du skal bare klikke på linket ovenfor og få en vilkårlig genereret nøgle. Disse 6 linjer skal så ind i din wp-config.php</p>
<h2>Men mit WordPress site er allerede blevet hacket</h2>
<p>Hvis det er gået galt, så kig på <a href="http://codex.wordpress.org/FAQ_My_site_was_hacked">dette overblik over hvad du skal gøre</a>.</p>
<p>Der er et utal af andre tiltag man kan foretage sig såsom: IP blokering af ens WP-admin mappe, IP-banning, Log ind via SSL, skift navn på din .htaccess fil og en masse andet, men jeg har taget fat i nogle af de mest fundamentale ting her. Men har du andre gode råd eller ideer, så kom endelig med dem i kommentarerne.</p>
]]></content:encoded>
			<wfw:commentRss>http://wp-danmark.dk/blog/2010/08/29/sadan-sikrer-du-din-wordpress-installation/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Ingen kontaktformular</title>
		<link>http://wp-danmark.dk/blog/2008/03/04/ingen-kontaktformular/</link>
		<comments>http://wp-danmark.dk/blog/2008/03/04/ingen-kontaktformular/#comments</comments>
		<pubDate>Tue, 04 Mar 2008 09:46:25 +0000</pubDate>
		<dc:creator>René Clausen Nielsen</dc:creator>
				<category><![CDATA[Forum]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[kontakt]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[support]]></category>

		<guid isPermaLink="false">http://wp-danmark.dk/2008/03/04/ingen-kontaktformular/</guid>
		<description><![CDATA[Jeg har fjernet kontaktformularen på WordPress.dk. Antallet af supportspørgsmål er simpelthen for højt til at jeg gider beholde den. Selv efter at have skrevet på formularen, at det ikke var til supportspørgsmål, dumper der 3-4 e-mails ind om dagen med &#8230; <a href="http://wp-danmark.dk/blog/2008/03/04/ingen-kontaktformular/">Læs resten <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Jeg har fjernet kontaktformularen på WordPress.dk. Antallet af supportspørgsmål er simpelthen for højt til at jeg gider beholde den. Selv efter at have skrevet på formularen, at det ikke var til supportspørgsmål, dumper der 3-4 e-mails ind om dagen med spørgsmål, som er besvaret 3.965 gange i forumet. Jeg har desuden givet forumet et nyt navn. Nu hedder det &#8220;Supportforum&#8221; i menuen, hvilket gerne skulle indikere, at det er stedet, hvor man kan få support &#8211; ikke via min private e-mail-adresse, som også ganske ofte bliver brugt.</p>
<p>Og nej, det er ikke fordi, jeg ikke gider hjælpe, men fordi hjælpen meget gerne skulle nå frem til alle interesserede &#8211; ikke kun til den person, der måtte mene, at min tid er bedre givet ud en vedkommendes egen tid til en ganske simpel Google-søgning.</p>
<p>Fra dags dato ingen support fra min side via e-mail. Meget gerne hjælp i <a href="http://wp-danmark.dk/forum/" title="WordPress.dk supportforum">supportforumet</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://wp-danmark.dk/blog/2008/03/04/ingen-kontaktformular/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Spamfilterfridag</title>
		<link>http://wp-danmark.dk/blog/2007/12/04/spamfilterfridag/</link>
		<comments>http://wp-danmark.dk/blog/2007/12/04/spamfilterfridag/#comments</comments>
		<pubDate>Tue, 04 Dec 2007 09:38:35 +0000</pubDate>
		<dc:creator>René Clausen Nielsen</dc:creator>
				<category><![CDATA[Udvidelser]]></category>
		<category><![CDATA[Akismet]]></category>
		<category><![CDATA[Bad Behavior]]></category>
		<category><![CDATA[Jesper Rønn-Jensen]]></category>
		<category><![CDATA[justaddwater.dk]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Spam Karma 2]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://wp-danmark.dk/2007/12/04/spamfilterfridag/</guid>
		<description><![CDATA[Langt ord. Som du efter al sandsynlighed aldrig har set før. Eller tænkt. Men ikke desto mindre foreslår Jesper Rønn-Jensen, at vi den 15. december holder spamfilterfridag. Det vil sige, at vi slår alle vore spamfiltre fra for at gøre &#8230; <a href="http://wp-danmark.dk/blog/2007/12/04/spamfilterfridag/">Læs resten <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Langt ord. Som du efter al sandsynlighed aldrig har set før. Eller tænkt. Men ikke desto mindre <a href="http://justaddwater.dk/2007/11/27/announcement-spam-filter-free-day/" title="justaddwater.dk: Announcement: Spam Filter Free Day" target="_blank">foreslår Jesper Rønn-Jensen</a>, at vi den 15. december holder spamfilterfridag. Det vil sige, at vi slår alle vore spamfiltre fra for at gøre det åbenlyst, hvor irriterende spamkommentarer er. Og for at se, HVOR hjælpsomme <a href="http://akismet.com/" title="Akismet" target="_blank">Akismet</a>, <a href="http://unknowngenius.com/blog/wordpress/spam-karma/" title="SK2" target="_blank">Spam Karma 2</a>, <a href="http://www.homelandstupidity.us/software/bad-behavior/" title="Bad Behavior" target="_blank">Bad Behavior</a> osv. egentlig er.</p>
<p>Selv om jeg ikke er i nærheden af Jespers over 500.000 (!!!) spamkommentarer (her på stedet har Akismet fanget knap 7.000 og på <a href="http://shevy.dk" title="shevy.dk" target="_blank">min egen blog</a> lidt over 95.000 spamkommentarer), så irriteres jeg stadig grænseløst over dem. Derfor synes jeg faktisk, at det er en irriterende god idé. Og godt irriterende, dog.</p>
<p>Problemet med valg af dato er, at det er dagen efter Store Julefrokostdag, så vi må se, om jeg husker det. Initiativet er fint, og det skal blive spændende at se nogle blogindlæg om, hvor meget tid, der rundt omkring i verden skal bruges på manuel sletning af kommentarer.</p>
<p>Se brugsanvisning i Jespers indlæg.</p>
]]></content:encoded>
			<wfw:commentRss>http://wp-danmark.dk/blog/2007/12/04/spamfilterfridag/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced

Served from: wp-danmark.dk @ 2012-02-07 14:26:45 -->
