Уязвимость WordPress — возможна DOS-атака

broken-wordpress-lock WordPress стал очень популярной площадкой для ведения блогов, вот поэтому свежие уязвимости в нем находятся очень часто. На этот раз возможно DOS-атака (Denial of Service, отказ в обслуживании) на площадку, на которой расположен ваш блог.

Для примера, тестирование уязвимости выявило следующие результаты: 21:30:29 up 21 days, 1:06, 19 users, load average: 49.06, 27.11, 19.24

Если вы беспокоитесь за безопасность вашего блога, то есть несколько путей решения проблемы.

1. Дождаться выхода версии 2.8.5

2. Временно закрыть доступ к файлу wp-trackback.php через .htaccess

<Files ~ "wp-trackback.php">
Order allow,deny
Deny from all
</Files>

далее

Обзор LiveStreet

livestreet

LiveStreet (LS, ЖУ, Живая улица) — бесплатный движок для построения блого-социальных сетей, написаный на php + mysql. Совсем недавно, а если быть точнее, то 11 мая 2009, состоялся релиз новой версии LiveStreet под номером 0.3.

С момента предыдущей версии, движок существенно изменился. Кроме внешнего вида, livestreet претерпел ряд кардинальных изменений внутри, то есть в коде. Сейчас этот движок разрабатывают 2 человек, это ort — архитектура, кодинг и deniart — технический дизайн и верстка.

Но не будем сильно углубляться в историю, перейдем к практической части.

Суть. Если вы планируете открыть какое-либо сообщество (коммьюнити), то для этих целей, как раз подойдет этот движок. В комплекте идет фукционал для ведения персональных и коллективных блогов, возможность организовать доступ как для гостей, так и для зарегистрированных пользователей, доступ по системе инвайтов. Сравнивая Livestreet, например, с Worpdress MU, по скорости работы, я бы выбрал именно LS. Согласен, что поддержка у ВП, намного сильнее, но даже на данный момент, тот фукционал, который предоставляет нам ЛайвСтрит — достаточно.

С другой стороны, найдутся люди, которые скажут, что это полный клон «хабры«. Возможно, но месяцев 6 назад, а сейчас это полноценный продукт для организации социальной сети.

далее

Akismet — спаситель!

real_stop_sign

Если бы не этот плагин, то добрую часть времени, я бы тратил на удаление спам-комментариев. Хорошая поддержка, постоянное обновление и работает c более чем 20 различными платформами: Drupal Module,phpBB Mod, Blojsom blogging software, Bloxsom blogging software,Geeklog module, b2evolution Plugin, PunBB 1.3+, Expression Engine,PostNuke, Joomla, phpBB и etc.

Всего уже отловил 20,370 различного говна. В среднем, с сентября 2008 года в день приходит около 150, пик был 11 декабря 2008 года — 500 шт. Ниже можно глянуть статистику спама за 6 с небольшим месяцев, поэтому совет: если у вас стоит блог на WP, то обязательно устанавливайте плагин Akismet — помогает.

akismet

masyan twitter

назад Старые записи