Kategoriarkiv: WordPress

WordPress 3.0.4 er klar

Mens vi venter på version 3.1 er her endnu en sikkerhedsopdatering. Denne gang handler det om WordPress’ “HTML sanitation library”, der har et sikkerhedshul:

http://wordpress.org/news/2010/12/3-0-4-update/

Der er ikke så meget mere at tilføje andet end husk at tage backup af filer og database. Derudover er det også en god idé, at deaktivere alle plugins inden opdatering, og derefter aktivere dem en ad gangen.

Version 3.0.4 dukker op i dit Kontrolpanel eller kan hentes her:

http://da.wordpress.org/wordpress-3.0.4-da_DK.zip

WordPress 3.0.3 er klar

Endnu en sikkerhedsopdatering. Denne gang handler det om, at der er en risiko, hvis du bruger Fjernudgivelse. Det kan du slå til under Indstillinger > Skrivning.

http://wordpress.org/news/2010/12/wordpress-3-0-3/

Der er ikke så meget mere at tilføje andet end husk at tage backup af filer og database. Derudover er det også en god idé, at deaktivere alle plugins inden opdatering, og derefter aktivere dem en ad gangen.

Version 3.0.3 dukker op i dit Kontrolpanel eller kan hentes her:

http://da.wordpress.org/wordpress-3.0.3-da_DK.zip

WordPress 3.0.2 er klar

Så blev det tid til, at WordPress 3.0.2 kom på dansk.

Dette er også en mindre udgivelse, der retter forskellige småfejl og mulige sikkerhedshuller. Igen kom det lidt bag på undertegnede, at der var kommet så mange nye tekststrenge til. Der burde jo ikke gå en lille uge inden den danske version er klar. Sådn i teorien. Når version 3.1 kommer, så vil vi forhåbentligt kun skal vente på, at jeg får bakset med det praktiske med at uploade filerne til den danske del af svn.

Georg

Igen kan vi takke Georg, der har taget en stor del af slæbet med fordanskningen. Der er også andre, der har bidraget. Det er ikke fordi, jeg ikke kan lide jer, at I ikke bliver nævnt, men Georg har løftet broderparten. Personligt synes jeg, at Multisite er lidt en udfordring til tider, da formuleringerne ikke altid er lige mundrette.

De andre projekter

Der er stadig andre projekter, der skal oversættes. Der er WordPress for Android og Blackberry, samt diverse plugins. Jeg er også gået i gang med wordpress.com, som – åbenbart – også har sin egen danske oversættelse.

Download

Den danske WordPress 3.0.2 er til download her:

http://da.wordpress.org/wordpress-3.0.2-da_DK.zip

Og dukker selvfølgelig op til autoopdatering i danske WordPress-sider. Igen krydser vi fingre for, at alt er som det skal være. Jeg har selv testet pakken ved at installere den, samt opdatere et par testinstallationer. Det gik som det skulle. Men husk nu …

Frist ikke skæbnen

Husk at tage backup af filer og database, inden du opdaterer. Husk at deaktivere alle plugins, inden du opdaterer. Tag (stadig) mit ord for, at det er mindre fedt, når et plugin ikke er ‘3.0.2 ready’.

Det er blevet meget nemmere at opdatere WordPress, men det skader (stadig) ikke at tage backup. Samt genaktivere dine plugins ét ad gangen.

matt mullenweg

WordPress på fem minutter

En overskrift som ovenstående ville normalt henvise til en vejledning, en guide eller lignende til at komme i gang med WordPress. Ikke denne gang. Denne video er et interview med Matt Mullenweg, WordPress’ skaber. Videoen handler om alt det, der ligger bag WordPress.

WordPress er ikke bare et stykke gratis software. Det er en bevægelse. Det handler om at løfte i flok og sammen skabe noget, der er bedre, end hvis vi alle prøvede at lave noget tilsvarende hver for sig. Det samme er formålet med WordPress Danmark og den danske udgave af WordPress.

Så her er fem minutter med Matt Mullenweg, Open Source, filosofi, WordPress-fællesskabet, WordCamps, Automattic og det der ligger midt imellem.

Nye WordPress-brugere kan (og bør) starte lige her.

DevPress – De fantastiske 4 indenfor WordPress

DevPress gutterne (der er vist nogle ledige pladser :-))

DevPress gutterne (der er vist nogle ledige pladser :-))

Opdateret: Nu er er DevPress.com live, så smut hen og se hvad gutterne pønser på…

Jeg er for tiden beta-tester på et spændende initiativ fra Justin Tadlock, Ptah Dunbar, Tung Do, & Patrick Daly. Det hedder DevPress med sloganet:

Professional WordPress Themes & Plugins

Det er et fantastisk stærkt hold. Som jeg ser det, så udmærker det sig ved, at det er 4 specialister indenfor hvert deres felt.

Justin Tadlock er kaptajnen bare en champ

Justin Tadlock

Justin Tadlock

Opdateret: Justin sagde at de skiftes til at være kaptajn 🙂

Justin kender mulighederne i WordPress, og er fantastisk dygtig til at finde smukke løsninger på komplicerede problemer. Men designer, det bliver han nok aldrig 🙂 Han er også manden bag det fantastiske framework kaldet ThemeHybrid. Og hans egen blog (som nærmest udelukkende handler om WordPres) er også værd at følge.

Tung Do aka Small Potato er designeren

Tung Do aka Small Potato

Tung Do aka Small Potato

Small Potato har tidligere designet nogle ting for Justin, men med dette partnerskab bliver det spændende at se hvad de kan drive det til. Tung Do laver nogle fantastiske temaer til WordPress. Og han har et skarpt øje for detaljerne i designet.

Se nogle af den lille kartoffels projekter på hans site.

Patrick Daly en Front-end mester

Patrick Daly en front-end mester

Patrick Daly en front-end mester

Patrick er specielt dygtig til HTML, CSS, and Javascript. Han har tidligere lavet flere forskellige child themes til ThemeHybrid, og er en fantastisk flink fyr 🙂

Han holder til på DevelopDaly, hvor man også kan se hans flotte arbejde.

Ptah Dunbar en Tadlock klon

Ptah Dunbar

Ptah Dunbar

Ptah er skaberen bag af WP Framework og jeg vil mene, at han i kompetencer minder lidt om Justin.

Han skriver også en del om WordPress på sin private blog.

Det bliver spændende at se om Ptah’s WP Framework kommer til at blive brugt, eller om det udelukkende bliver ThemeHybrid Child themes. Jeg ved ikke hvor stort et community der er omkring WP Framework, men Justin har vist rundet 20.000 brugere for en del tid siden.

Hvorfor er DevPress et spændende projekt?

Det er spændende fordi gutterne vil arbejde ud fra denne ambition:

DevPress seeks to be the very best at an array of WordPress solutions.

Og jeg er slet ikke i tvivl om at gutterne har formatet. Så jeg glæder mig til at de åbner helt op for godteposen, men det jeg har set indtil videre ser fantastisk ud. Klik over på sitet, og få besked om hvornår de starter, eller følg dem på twitter.

Sådan sikrer du din WordPress installation

Sådan sikrer du din WordPress installation

Sådan sikrer du din WordPress installation

Sådan sikrer du din WordPress installation

Ligesom alle andre CMS’er, så er WordPress også mål for diverse angreb. Du behøver dog ikke stå måbende tilbage og lade gale russere overtage dit site. Du kan tage sagen i egen hånd, og gøre dit for at forhindre uindbudte gæster.

Hold din WordPress installation opdateret

Det gælder både plugins, temaer og WordPress i sig selv. Selvom det altid er rart at have den danske udgave af WordPress, så kan det på det varmeste anbefale at opdatere, når der kommer nye versioner. Du kan eventuelt gemme sprogfilerne, og genbruge dem indtil den danske udgave er klar.

Jeg bruger med stor fornøjelse Ozh’ Admin Drop Down Menu, som viser små talebobler, når der er opdateringer til noget. På den måde er jeg aldrig i tvivl. Plus det er umådeligt meget federe med en horisontal navigation end en vertikal i backenden.

Fjern versionsinformationer

Selvom du selvfølgelig sørger for at holde din installation up-to-date 😉 så kan det anbefales at fjerne informationer om hvilken version af WordPress du kører. I nogle temaer (men ikke alle) kan du finde denne information i din header.php. Og den ser cirka således ud:
meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>”

Slet det fra filen og gem den. Fra WordPress 2.6 kom denne information automatisk i headeren, som en del af WP core. Derfor kan du med fordel installere WP Security Scan eller Exploit Scanner, som kigger på flere risici ved dit site, og fortæller dig hvad du kan gøre for at løse problemet.

Installér Akismet og undgå spam

Dette er for så vidt ikke noget som vil afhjælpe nogle hackere, men det vil fjerne 99,9% spam fra dit site.

Akismet stopper næsten alt spam

Akismet stopper næsten alt spam

Akismet er et plugin som er udviklet af Automattic (dem som er primus motor på WordPress).

Skift dit login navn

Fra WordPress 3.0 kan man vælge login navn ved installation. Men os som har været med i længere tid, har som standard fået admin som brugernavn. Det ved de onde hackere også!

Derfor bør man oprette en ny administrator-bruger og slette den eksisterende admin-bruger. Du gør bare således:

  1. Opret en nye admin-bruger med et “ordentligt” brugernavn
  2. Log ud og log ind som den nye admin bruger
  3. Navigér hen til brugere og slet den gamle admin bruger
  4. I sletteprocessen får du mulighed for at overføre alle den gamle admin-brugers indlæg og kommentarer til den nye bruger.

Tag backup

Det kan aldrig siges nok gange, det er så vigtigt, for du kan ikke altid regne med at din host kan finde deres backup, hvis de altså tager en 😯

Brug fx Filosofico’s plugin WordPress Database Backup, som tager backup af din database og sender det til din mail eller lægger det på din server.

Vælg et specielt database prefix

Når du installerer WordPress, så skal du vælge et database prefix. Som standard er dette _wp, men det anbefales at ændre dette til noget andet. For ligesom med standard admin-brugerens navn, så ved de onde også dette 😉

Hvis du allerede har _wp som databaseprefix, så kan du ændre det i din wp-config.php (men husk også at ændre det hos din host så)

Sørg for cookie kryptering

define('AUTH_KEY',         'A3js^-2aTz$K{AYtqY,F?>h=U*;4Ghn85T-;mD^n_Nr>&3*`~ne_|Xw;4b>7Q[hy');
define('SECURE_AUTH_KEY',  'U?n[STc>X?gW0!{a-0F)o!c1bN48w)YlG6I-VRt)rVF[WdYm7cUV{joO|Q;+6<sZ');
define('LOGGED_IN_KEY',    '/#1n@[8I>0XNLN%D&ZjB(fr%TLY}2<xF#dcn:r+wQx2R)p:Mj*BRH4~|xU<lpH21');
define('NONCE_KEY',        'X$~a!^r;_qQ/q1!TyXBQ2+6GB8[Z:ntFPScD@^^%,5 #J6@Wh.3O$ C~#![ooH=q');
define('AUTH_SALT',        'nVGrdlIY/tq4RQ?#n{[6}5v{!D|Bz8B+CQgT88~gjzc%a&we&x6~*O|CF>Z$Qo`^');
define('SECURE_AUTH_SALT', '1-m#&wg)IPv|=~B2r9~smnH$7(2RqIY= f0DFIvZN/t2y?sp7+@=1`V>wrUza2U!');
define('LOGGED_IN_SALT',   'tTnm?|bcJJ]NV.!j-a0$]Afg+Q0C^dv@_a C4*S9[;:TA|rZPFl1,0k>B>QW(~Tb');
define('NONCE_SALT',       ']5Nu8Yk3oSyk_Wn>]eplQ15h78}Atnd>MC|.iF*HZ`QQK3YgHl9WJUbytzJ%+,5k');

Med WordPress’ secret key generator, kan du sørge for, at cookies bliver krypteret og det bliver mere besværligt at stjæle din identitet. Det kan så også være du skal logge ind lidt oftere, men det er en lille pris at betale…

Du skal bare klikke på linket ovenfor og få en vilkårlig genereret nøgle. Disse 6 linjer skal så ind i din wp-config.php

Men mit WordPress site er allerede blevet hacket

Hvis det er gået galt, så kig på dette overblik over hvad du skal gøre.

Der er et utal af andre tiltag man kan foretage sig såsom: IP blokering af ens WP-admin mappe, IP-banning, Log ind via SSL, skift navn på din .htaccess fil og en masse andet, men jeg har taget fat i nogle af de mest fundamentale ting her. Men har du andre gode råd eller ideer, så kom endelig med dem i kommentarerne.

Så bygger vi om på WordPress.dk

WordPress.dk trækker i nye gevanter

Så bygger vi om på WordPress.dk

Så bygger vi om på WordPress.dk (Klik på billedet for at komme til ophavspersonen på Flickr)

I forbindelse med opdateringen til WordPress 3.0, fik WordPress et nyt standard tema. Det gamle tema var udviklet af danske Michael Heilemann, men nu er det blevet sendt på pension.

Det nye standard-tema tilbyder en masse lækre features, som helt sikkert gør det værd at overveje på dit site.

Jeg har tweaket 2010-temaet her på WordPress.dk lidt, så vi på forsiden kun ser uddrag af artiklerne. Men tilgæld har jeg sørget for, at vi får vist thumbnails (hvis de er der). Det er ikke store ting, men djævlen er i detaljen 🙂

Det næste trin bliver at kigge lidt på menuen. Der trænger til at blive ryddet op.

Men kom gerne med tanker ideer og irritationer i kommentarerne 🙂

WordPress 3.0.1 er klar

Så blev det tid til, at WordPress 3.0.1 kom på dansk.

Det er en mindre udgivelse, der retter forskellige småfejl og mulige sikkerhedshuller. Jeg synes nu alligevel, at der var kommet mange tekststrenge til, som skulle oversættes. Flere hunderede faktisk. Men det lykkedes at komme til bunds i dem.

Multisite

Så skete der det glædelige, at Georg tog Multisite-strengene ved hornene og fik oversat de lidt over 150 strenge, der manglede der. Tak til Georg for det. På min opfordring har Georg anmodet om at blive validator i den danske del af GlotPress. Så skal det han oversætter ikke igennem mig først, og så går det hele meget hurtigere. Han vil selvfølgelig også kunne godkende andres oversættelser.

Den lange bane

Mht. til det fortsatte arbejde med at oversætte, så er ambitionen stadig, at den danske udgave kommer et par timer efter den officielle. Det vil sige, at jeg vil undgå, at der ligger f.eks. 150 strenge og venter. Derudover er der også andre projekter, der skal oversættes. Der er WordPress for Android og Blackberry, samt diverse plugins.

Andre tiltag

Så er wppolyglots-mailinglisten blevet nedlagt til fordel for denne blog. Drevet af P2. Jeg overvejer, at oprette noget tilsvarende til den WordPress Danmark kernegruppe, som jeg håber, vi kan få stablet på benene. Der vil vi kunne diskutere den danske oversættelse, form og indhold på wordpress.dk, WordCamps, Meetups og den slags. Mere om det senere.

Den danske WordPress 3.0.1 er til download her:

http://da.wordpress.org/wordpress-3.0.1-da_DK.zip

Og dukker selvfølgelig op til autoopdatering i danske WordPress-sider. Igen krydser vi fingre for at alt er som det skal være. Jeg har selv testet pakken ved at installere den, samt opdatere et par testinstallationer. Det gik som det skulle. Men husk nu …

Frist ikke skæbnen

Husk at tage backup af filer og database, inden du opdaterer. Husk at deaktivere alle plugins, inden du opdaterer. Tag mit (stadig) ord for, at det er mindre fedt, når et plugin ikke er ‘3.0.1 ready’.

Det er blevet meget nemmere at opdatere WordPress, men det skader (stadig) ikke at tage backup. Samt genaktivere dine plugins ét ad gangen.

3.0.1 på dansk er på vej

Første sikkerhedopdatering til WordPress 3.0 er frigivet. Der er ca. 250 tekststrenge, der skal oversættes, så realistisk set tager det nok et par dage at få dem på oversat. Så skal pakken lige testes inden frigivelse, men senest i slutningen af næste uge burde den være klar.

Jeg vil tro, at du kan opdatere med den engelske version, hvis du er nervøs for sikkerheden. Hvis nogen gider teste det og melde tilbage, så vil det være meget værdsat. Visse dele af WordPress vil så ikke være oversat, men det vil de blive, når du genopdaterer til dansk senere.

Jeg havde håbet på, at Multisite-strengene var klar på nuværende tidspunkt, men sådan skulle det ikke være. Som tidligere nævnt er man nødt til at have en testinstallation at kikke på, hvis oversættelsen ikke skal være det rene gætværk. Det er er selvfølgelig ikke et problem med en testinstallation, men Multisite er vist ukendt territorium for de fleste med en masse nye og uvante termer.

Jeg har tænkt mig at afsætte minimum en time dagligt til at få den Multisite-pukkel afviklet. Så Multisite  (forhåbentlig) også er oversat til dansk i WordPress 3.0.2-pakken.

Derudover arbejder Thomas Clausen og jeg på en generel opdatering og omstrukturering af wordpress.dk. Det er meget tiltrængt. Mere om det senere.

Skal Matt Mullenweg sagsøge Chris Pearson?

Debatten mellem Matt Mullenweg og Chris Pearson

Debatten mellem Matt Mullenweg og Chris Pearson

For nyligt har Matt Mullenweg fra Automattic og Chris Pearson som står bag WordPress temaet Thesis haft heftig debat på Twitter. Debatten tangerer et intellektuelt slagsmål over hvilke muligheder Chris Pearson har for at lave sit tema som closed source og kan ende i et søgsmål, da Chris ikke gider at bøje sig på trods af at Matt flere gange har spurgt om Chris har lyst til at være den første indenfor WordPress verdenen der skal prøves mod GPL’en.

Afledt af de skriftlige slagsmål har Andrew Warner fra Mixergy.com inviteret dem til en debat, som man kan høre her (Jeg ville gerne embedde videoen, men jeg kan ikke få det til at fungere). Det er spændende, for det giver stof til eftertanke ift. hvad det indebærer at bygge temaer og for den sags skyld plugins ovenpå WordPress.

Det er helt sikkert værd at høre deres slagsmål, og jeg synes Matt klart kommer ud som sejr-herre.

Der er flere underholdende indslag undervejs. Fx når Chris mener har er i en historisk top 3 af WordPress skikkelser i verden (og Matt kommenterer hans ydmyghed), eller når han siger at han ikke gider at følge licenser (GPL), fordi det passer dårligt til hans forretningsmodel 🙂

Et kig i GPL’en ift temaer og plugins i WordPress

Diskussionen handler mest af alt om, hvad et afledt værk er. I GPL’en står der i § 5

5. You are not required to accept this License, since you have not signed it. However, nothing else grants you permission to modify or distribute the Program or its derivative works. These actions are prohibited by law if you do not accept this License. Therefore, by modifying or distributing the Program (or any work based on the Program), you indicate your acceptance of this License to do so, and all its terms and conditions for copying, distributing or modifying the Program or works based on it.

OK, men har Chris Pearson lavet afledte værker af WordPress? Nej, det har han selvfølgelig ikke, men derfor skal vi forstå hvad der menes med Program. Og her skal vi kigge til § 0 som skriver:

The “Program”, below, refers to any such program or work, and a “work based on the Program” means either the Program or any derivative work under copyright law

Og her kommer jeg til kort, for den vigtige sætning må være work based on the Program. Det er temaer formentlig, men det er ret vagt formuleret. For der kunne også menes videreudviklinger af WordPress.

Matt har dog tidligere haft fat i Software Freedom Law Center. Og de mener at alt php kode skal licenseres som GPL, men CSS og billeder kan gå fri med denne udtalelse:

In the WordPress themes, CSS files and images exist purely as data to be served by a web server. WordPress itself ignores these files[1]. The CSS and image files are simply read by the server as data and delivered verbatim to the user, avoiding the WordPress instance altogether. The CSS and images could easily be used with a range of HTML documents and read and displayed by a variety of software having no relation to WordPress. As such, these files are separate works from the WordPress code itself.

Så hvem har ret? Let the flamewar begin 😉