<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>innet-life.ru&#187; CMS</title>
	<atom:link href="http://innet-life.ru/category/cms/feed/" rel="self" type="application/rss+xml" />
	<link>http://innet-life.ru</link>
	<description>Заметки о жизни в Сети</description>
	<lastBuildDate>Fri, 18 Jun 2010 12:41:13 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>WordPress 3.0</title>
		<link>http://innet-life.ru/2010/wordpress-3-0/</link>
		<comments>http://innet-life.ru/2010/wordpress-3-0/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 21:49:11 +0000</pubDate>
		<dc:creator>Vladimir Galynsky</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://innet-life.ru/?p=330</guid>
		<description><![CDATA[Появилась новая версия моего любимого движка, начинаю пробывать. По описанию — улучшений масса. Множество исправленных багов. Из очевидного сразу: новый дизайн админки подменю &#8220;обновить&#8221; переехало вверх можно создавать свое меню. админка работает быстро. память используется (с 32 плагинами) всего 24М, ресурсоемкость не сильно изменилась. Непонравилось: новый стиль, который идет по умолчанию, ничего особенного из себя [...]]]></description>
			<content:encoded><![CDATA[<p>Появилась новая версия моего любимого движка, начинаю пробывать. По описанию — улучшений масса. Множество исправленных багов.</p>
<p>Из очевидного сразу:</p>
<ul>
<li>новый дизайн админки</li>
<li>подменю &#8220;обновить&#8221; переехало вверх</li>
<li>можно создавать свое меню.</li>
<li>админка работает быстро.</li>
<li>память используется (с 32 плагинами) всего 24М, ресурсоемкость не сильно изменилась.</li>
</ul>
<p>Непонравилось:</p>
<ul>
<li>новый стиль, который идет по умолчанию, ничего особенного из себя не представляет. Если попробывать скачать новую тему, имеющую те же возможности (настройка цвета и картинки в заголовке, несколько панелей для виджетов сбоку, сверху и снизу), то на выбор будет несколько десятков тем, гораздо более интересных. Это только для новичков, поиграться</li>
<li>В одной из установок вордпреса после апгрейда невозможно изменить настройки экрана в режими редактирования, к тому же пропали рубрики, котоые не получается вернуть (пользуюсь перой, может в ней дело?). Второй вордпрес с такими же настройками на том же сервере ведет себя нормально. Возможно из-за разных первоначальных настроек экрана редактирования.</li>
</ul>
<script src="http://feeds.feedburner.com/~s/?i=http://innet-life.ru/2010/wordpress-3-0/" type="text/javascript" charset="utf-8"></script>
	Метки:<a href="http://innet-life.ru/tag/wordpress/" title="WordPress" rel="tag">WordPress</a><br />

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://innet-life.ru/2009/kak-raskazat-vsem-pro-vash-novyiy-sayt/" title="Как рассказать всем про ваш новый сайт (Июль 25, 2009)">Как рассказать всем про ваш новый сайт</a> (1)</li>
	<li><a href="http://innet-life.ru/2009/pervyiy-shag-posle-ustanovki-bloga-ustanovka-neobhodimyih-plaginov/" title="Первый шаг после установки блога: установка необходимых плагинов (Июль 23, 2009)">Первый шаг после установки блога: установка необходимых плагинов</a> (3)</li>
	<li><a href="http://innet-life.ru/2009/dva-oblaka-metok/" title="Два облака меток (Июль 26, 2009)">Два облака меток</a> (0)</li>
	<li><a href="http://innet-life.ru/2009/podborka-plaginov/" title="Подборка плагинов (Август 26, 2009)">Подборка плагинов</a> (0)</li>
	<li><a href="http://innet-life.ru/2009/vse-moi-plaginyi/" title="Все мои плагины (Август 2, 2009)">Все мои плагины</a> (2)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://innet-life.ru/2010/wordpress-3-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Очистка вордпреса</title>
		<link>http://innet-life.ru/2010/ochistka-vordpresa/</link>
		<comments>http://innet-life.ru/2010/ochistka-vordpresa/#comments</comments>
		<pubDate>Sat, 10 Apr 2010 20:36:11 +0000</pubDate>
		<dc:creator>Vladimir Galynsky</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[технические заметки]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://innet-life.ru/?p=319</guid>
		<description><![CDATA[Сегодня расскажу о уменьшении места, которое нужно вордпресу на хостинге. Для многих это будет не актуально, сейчас хостинг стал дешевый, за несколько $ в месяц предлагают гигабайты на диске, но есть и минимальные тарифы, по 50-100-500 мегабайт, для пользователей которых данная информация будет очень полезна. Что необходимо? Доступ по ftp к вашему блогу на WordPress. [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня расскажу о уменьшении места, которое нужно вордпресу на хостинге. Для многих это будет не актуально, сейчас хостинг стал дешевый, за несколько $ в месяц предлагают гигабайты на диске, но есть и минимальные тарифы, по 50-100-500 мегабайт, для пользователей которых данная информация будет очень полезна.</p>
<p><strong>Что необходимо? </strong>Доступ по ftp к вашему блогу на <a href="http://innet-life.ru/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Posts tagged with WordPress">WordPress</a>.</p>
<p>Что будем удалять?</p>
<ol>
<li>Темы оформления, которые вам больше не нужны. Если вы планируете когда-то поменять — удалите, перекачайте на свой компьютер, когда будете менять, тогда и закачаете. Тоже самое относится и к неиспользуемым плагинам.</li>
<li>Файлы с переводом интерфейса (в основном плагинов и админки) на различные языки, файлы которые заканчиваются вот так: es_ES.mo (испанский), zh_CN.mo (китайский). Эти файлы лежат обычно в папках lang, languages, только оставляйте файлы с русским языком RU.po и оригинальные с расширением .pot</li>
<li>Скриншоты, файлы типа screenshot-1.png</li>
<li>Различные инструкции типа readme.txt, readme.html, если вы опытный пользователь, то и так знаете что там написано, если будет нужно — всегда можно зайти на страничку плагина и прочитать все что нужно. А если вдруг с плагином начинаются проблемы, то все равно нужно лезть на сайт, общаться с автором.</li>
<li>Лицензии в формате .txt, все равно кроме вас их там никто не прочитает</li>
<li>Папки с временными файлами, которые созданы плагинами. Они могут остаться, если вы отключали плагины не отключив их в настройке.</li>
<li>Неудачные апгрейды, папка upgrade, там могут остаться временные файлы.</li>
<li>Образцы конфигов, wp-config-simple.php, которые идут в инсталяте, старые версии конфигов и системных файлов — их часто создают различные плагины после редактирования, добавления в конфиги своей информации.</li>
<li>Карта сайта в формате xml, она занимает много места, если у вас много страниц. Можно настроить плагин для генерации карты на создание только запакованного.</li>
</ol>
<p><strong>Где лежат эти файлы?</strong> каталог public_html/каталог, куда установлен вордпресс/wp-content<br />
основной размер создают плагины plugins и темы. Удалите все темы, кроме используемой, затем займитесь плагинами.</p>
<p>Вот вам пример, один из самых популярных плагинов <strong>simple-tags</strong>, содержит</p>
<ul>
<li>6 скриншотов (414к)</li>
<li>1 ридми (12к)</li>
<li>18 файлов переводов (1064К),  16 если оставлять русский (879к)</li>
</ul>
<p>практически полтора мегабайта совершенно ненужной информации, после очистки остается всего <strong>515к</strong>, т.е. 75% из занимаего им по умолчанию места было совершенно бесполезно.</p>
<p>Другой пример, <strong>плагин wp-optimize</strong>, общий размер до очистки <strong>163к</strong>, после <strong>28к</strong>. Что не нужно: index.htm, readme.txt, screenshot-1.jpg, screenshot-2.jpg, wp-optimize-fa_IR.mo, wp-optimize-fa_IR.po. Уменьшается в 5 раз!</p>
<p>Популярный google-sitemap-generator после очистки всего 276к,  выкидывается 1.5 мегабайта описания и интерфейсов на разных языках.</p>
<p>После полной очистки блог становится заметно меньше, 18 мегабайт для сайта с 26 плагинами (без учета картинок в постах), до очистки 30-40М. Это кажется совсем немного даже если у вас 50-100 мегабайт, но оставшееся место будет быстро сокращаться, например, из-за временных файлов различных кэширующих плагинов и в какой-то момент сайт может перестать работать.</p>
<p>Если вы закачиваете картинки в блог, то со временем каталог с ними станет очень большим.  Старайтесь сжимать и оптимизировать размер картинок.</p>
<p>Один минус ручной очистки — после обновления плагина его нужно чистить заново.</p>
<p><span style="color: #ff6600;">Что пожно еще выкинуть? как уменьшить размер установки не ухудшая функциональность?</span></p>
<script src="http://feeds.feedburner.com/~s/?i=http://innet-life.ru/2010/ochistka-vordpresa/" type="text/javascript" charset="utf-8"></script>
	Метки:<a href="http://innet-life.ru/tag/wordpress/" title="WordPress" rel="tag">WordPress</a><br />

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://innet-life.ru/2009/pervyiy-shag-posle-ustanovki-bloga-ustanovka-neobhodimyih-plaginov/" title="Первый шаг после установки блога: установка необходимых плагинов (Июль 23, 2009)">Первый шаг после установки блога: установка необходимых плагинов</a> (3)</li>
	<li><a href="http://innet-life.ru/2009/kak-raskazat-vsem-pro-vash-novyiy-sayt/" title="Как рассказать всем про ваш новый сайт (Июль 25, 2009)">Как рассказать всем про ваш новый сайт</a> (1)</li>
	<li><a href="http://innet-life.ru/2009/vse-moi-plaginyi/" title="Все мои плагины (Август 2, 2009)">Все мои плагины</a> (2)</li>
	<li><a href="http://innet-life.ru/2009/podborka-plaginov/" title="Подборка плагинов (Август 26, 2009)">Подборка плагинов</a> (0)</li>
	<li><a href="http://innet-life.ru/2009/dva-oblaka-metok/" title="Два облака меток (Июль 26, 2009)">Два облака меток</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://innet-life.ru/2010/ochistka-vordpresa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Установка и интеграция Bbpress</title>
		<link>http://innet-life.ru/2010/ustanovka-i-integratsiya-bbpress/</link>
		<comments>http://innet-life.ru/2010/ustanovka-i-integratsiya-bbpress/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 17:11:22 +0000</pubDate>
		<dc:creator>Vladimir Galynsky</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Блогинг]]></category>
		<category><![CDATA[технические заметки]]></category>
		<category><![CDATA[Bbpress]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://innet-life.ru/?p=306</guid>
		<description><![CDATA[Прочитал у Тода о Bbpress, форуме для вордпреса и решил установить (давно хотел сделать форум, но все руки не доходили). Основное преимущества данного блога над другими &#8212; тесная интеграция с вордпресом (одни и те же разработчики). Опишу по порядку, все что нужно сделать Скачиваем дистрибутив, можно сразу руссифицированный с сайта bbpress.ru. Заходим в cpanel хостинга [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify"><noindex><a rel="nofollow" title="http://wordpressinside.ru/service/bbpress/" target="_blank" href="http://innet-life.ru/jexr/aHR0cDovL3dvcmRwcmVzc2luc2lkZS5ydS9zZXJ2aWNlL2JicHJlc3Mv">Прочитал у Тода о Bbpress, форуме для вордпреса</a></noindex> и решил установить (давно хотел сделать форум, но все руки не доходили). Основное преимущества данного блога над другими &mdash; тесная интеграция с вордпресом (одни и те же разработчики). Опишу по порядку, все что нужно сделать</p>
<ol>
<li><strong>Скачиваем</strong> дистрибутив, можно сразу руссифицированный с сайта <noindex><a rel="nofollow" title="http://bbpress.ru" target="_blank" href="http://innet-life.ru/jexr/aHR0cDovL2JicHJlc3MucnU=">bbpress.ru</a></noindex>.</li>
<li>Заходим в cpanel хостинга и создаем <strong>поддомен</strong> для форума, например forum.ваш_домен &mdash; адрес, по которому будет находится ваш форум.</li>
<li><a href="http://innet-life.ru/tag/bbpress/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Bbpress">Bbpress</a> может работать с отдельной <strong>базой данных</strong> либо с базой данных вордпресса, там где хранятся все таблицы wp_. Если планируете отдельную базу &mdash; создайте ее, задайте пользователя.</li>
<li><strong>Закачиваем</strong> дистрибутив из скачанного архива на свой хостинг, в папку соответствующую поддомену п.1.</li>
<li><strong>Редактируем bb-config.php </strong>(в архиве он называется bb-config-sample.php), указываем базу данных, пользователя и пароль. Если используем ту же базу, что и для вордпресса &mdash; то информацию можно взять из файла его конфигурации wp-config.php.<br />
		Замените фразу&nbsp;&#39;put your unique phrase here&#39; &nbsp;в четырех строках (см. ниже) на произвольный набор символов:<br />
		define( &#39;BB_AUTH_KEY&#39;, &#39;put your unique phrase here&#39; );<br />
		define( &#39;BB_SECURE_AUTH_KEY&#39;, &#39;put your unique phrase here&#39; );<br />
		define( &#39;BB_LOGGED_IN_KEY&#39;, &#39;put your unique phrase here&#39; );<br />
		define( &#39;BB_NONCE_KEY&#39;, &#39;put your unique phrase here&#39; );<br />
		<span style="color:#b22222;">!!! для интеграции с вордпресом тут будет необходима особая настройка</span><br />
		Русский язык включается строкой define( &#39;BB_LANG&#39;, &#39;&#39; ): <br />
		изменяем на define( &#39;BB_LANG&#39;, &#39;&#39;ru_RU )</li>
<li>Заходим через браузер по адресу форума и следуем по инструкции, шаг 2 можно пропустить. Когда все закончится, вам а почту придет письмо с паролем администратора (key master) и можно работать с форумом.</li>
</ol>
<p>&nbsp;</p>
<p style="text-align: center"><img align="absMiddle" alt="ббпресс" border="1" height="294" hspace="10" src="http://innet-life.ru/wp-content/uploads/bb.jpg" vspace="5" width="450" /></p>
<h3 style="text-align: justify">Интеграция &nbsp;<a href="http://innet-life.ru/tag/bbpress/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Bbpress">Bbpress</a> и <a href="http://innet-life.ru/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Posts tagged with WordPress">WordPress</a></h3>
<p style="text-align: justify">Дальше инструкция для тех, кто хочет совместить обе системы:</p>
<ul>
<li style="text-align: justify">Заходим в админку форума, Настройки -&gt; Интеграция с <a href="http://innet-life.ru/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Posts tagged with WordPress">WordPress</a> и &nbsp;настраиваем &quot;<strong>Карту пользовательских ролей</strong>&quot; &mdash; задаем какие права получат пользователи вордпреса при заходе на форум, администратору максимум, остальным &mdash; как вам нравится. Сохраняем.</li>
<li style="text-align: justify">В вордпресе устанавливаем плагин <noindex><a rel="nofollow" title="http://wordpress.org/extend/plugins/bbpress-integration/" target="_blank" href="http://innet-life.ru/jexr/aHR0cDovL3dvcmRwcmVzcy5vcmcvZXh0ZW5kL3BsdWdpbnMvYmJwcmVzcy1pbnRlZ3JhdGlvbi8=">Интеграция с bbPress</a></noindex>, активируем и настраиваем его: пишем путь для форума и т.п., после чего сохраняем. После этого плагин напишет, какую строчку (или строки) текста нужно добавить в файл wp-config.php. Редактируем этот файл.</li>
<li style="text-align: justify">Дальше сложнее. <strong>auth_salt</strong> и другие параметры, отвечающие за безопасность. Нужно открыть конфиги wp-config.php и bb-config.php и сделать эти параметры одинаковыми:<br />
		<span style="color:#00f;">define( &#39;BB_AUTH_KEY&#39;, &#39;text&#39; ); и &nbsp;define(&#39;AUTH_KEY&#39;, &#39;text&#39; );&nbsp;</span><br />
		пройтись по всем 4 параметрам (см. п.5). Если у вас вордпресс старый или обновлялся со старой версии, то у него в конфиге нет таких строчек, нужно добавить.</li>
<li style="text-align: justify">Возвращаемся к настройкам форума. После Карты ролей идут настройки адреса блога &mdash; заполняем их. Потом заполняем параметры auth_salt и т.п., их можно взять из базы данных или со странички http://ваш_сайт/wp-admin/options.php (у меня они почему-то не поменялись, зашел в базу и поменял вручную).</li>
<li style="text-align: justify">Если используете одну базу данных то просто указываем префикс к таблицам вордпресса если нет &mdash; ставим галочку &quot;Показать установки дополнительной базы данных&quot; и заполняем. <span style="color:#f00;">Сохраняем</span>.<br />
		<span style="color:#b22222;">После этого зайти в форум можно будет только с логином паролем пользователя из вордпресса.<br />
		</span></li>
<li style="text-align: justify">Если что-то не получается &mdash; попробуйте очистить куки и зайти еще раз. <br />
		Если не вышло &mdash; можно зайти в cpanel, в базу данных и отредактировать в таблице bb_meta данные вручную. Либо удалить все таблицы&nbsp;bb_ и установить форум заново.</li>
</ul>
<h3>Общие впечатления</h3>
<p style="text-align: justify">Очень похоже на вордпрес, на ранние версии, где очень много приходилось делать вручную: искать и закачивать темы, редактировать их через ftp, минимум настроек. &nbsp;но в целом все просто и довольно быстро работает. Возможность установить в туже БД, что и вордпресс будет полезна для простых хостигнов с ограниченным количеством баз.&nbsp;</p>
<p style="text-align: justify">Русификация сделана отлично, тем оформления не так много как для вордпресса, но если поискать, то можно найти интересную. Я, например нашел тему, полностью совпадающую по дизайну с Carrington Blog &mdash; оригинальной темой этого блога (которую я пытался чуть-чуть адаптировать). Думаю, что у многих популярных тем есть аналоги для форума. Редактировать темы просто &mdash; они состоят из нескольких мелких файлов: заголовок, футер и т.п.&nbsp;</p>
<p style="text-align: justify">Плагины тоже существуют, есть даже статьи типа &quot;топ 100 плагинов для ббпреса&quot;, можно развивать и наращивать возможности.</p>
<p style="text-align: justify">Интеграция означает, в первую очередь, то, что обе системы пользуются одной таблицей базы данных для учетных записей пользователей. Если кто-то зарегистрировался на форуме, то он уже участник или подписчик в блоге и наоборот.&nbsp;</p>
<p style="text-align: justify">Понятно, почему у нас эта система не распространилась &mdash; блоги ведут в основном одиночки и просто общаются в комментах. Но для ряда проектов, типа моего проекта <noindex><a rel="nofollow" title="http://ice-halo.net" target="_blank" href="http://innet-life.ru/jexr/aHR0cDovL2ljZS1oYWxvLm5ldA==">Гало</a></noindex> возможность пользователям создавать свои сообщения просто необходима. Если же вам это не нужно, не хотите пускать пользователей даже подписчиками в вордпрес (на некоторых форумах рекомендовали так делать в целях безопасности) &mdash; то вам интеграция не нужна.</p>
<script src="http://feeds.feedburner.com/~s/?i=http://innet-life.ru/2010/ustanovka-i-integratsiya-bbpress/" type="text/javascript" charset="utf-8"></script>
	Метки:<a href="http://innet-life.ru/tag/bbpress/" title="Bbpress" rel="tag">Bbpress</a>, <a href="http://innet-life.ru/tag/wordpress/" title="WordPress" rel="tag">WordPress</a><br />

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://innet-life.ru/2009/wordpress-nomer-odin-dlya-bloga-no-ne-tolko/" title="WordPress: номер один для блога, но и не только (Август 17, 2009)">WordPress: номер один для блога, но и не только</a> (2)</li>
	<li><a href="http://innet-life.ru/2009/kak-raskazat-vsem-pro-vash-novyiy-sayt/" title="Как рассказать всем про ваш новый сайт (Июль 25, 2009)">Как рассказать всем про ваш новый сайт</a> (1)</li>
	<li><a href="http://innet-life.ru/2009/pervyiy-shag-posle-ustanovki-bloga-ustanovka-neobhodimyih-plaginov/" title="Первый шаг после установки блога: установка необходимых плагинов (Июль 23, 2009)">Первый шаг после установки блога: установка необходимых плагинов</a> (3)</li>
	<li><a href="http://innet-life.ru/2009/dva-oblaka-metok/" title="Два облака меток (Июль 26, 2009)">Два облака меток</a> (0)</li>
	<li><a href="http://innet-life.ru/2009/podborka-plaginov/" title="Подборка плагинов (Август 26, 2009)">Подборка плагинов</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://innet-life.ru/2010/ustanovka-i-integratsiya-bbpress/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Проверь свой вордпресс на вирус!</title>
		<link>http://innet-life.ru/2009/prover-svoy-vordpress-na-virus/</link>
		<comments>http://innet-life.ru/2009/prover-svoy-vordpress-na-virus/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 07:13:28 +0000</pubDate>
		<dc:creator>Vladimir Galynsky</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Блогинг]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[вирус]]></category>

		<guid isPermaLink="false">http://innet-life.ru/?p=238</guid>
		<description><![CDATA[Upd.: появился плагин WordPress Exploit Scanner, после установки появляется пункт меню, в котором можно запустить проверку блога. Исследуются несколько десятков мест на наличие вредоносного кода, проверяются пользователи, а для параноиков вычисляется хэш-сумма, которая изменится, если кто-то что-то сделает без вашего ведома В сентябре появился вирус, который используя критическую уязвимость заражает вордпрес версий 2.8&#8211;2.8.3 (только с [...]]]></description>
			<content:encoded><![CDATA[<p>Upd.: появился плагин <noindex><a rel="nofollow" title="http://wordpress.org/extend/plugins/exploit-scanner/" target="_blank" href="http://innet-life.ru/jexr/aHR0cDovL3dvcmRwcmVzcy5vcmcvZXh0ZW5kL3BsdWdpbnMvZXhwbG9pdC1zY2FubmVyLw==">WordPress Exploit Scanner</a></noindex>, после установки появляется пункт меню, в котором можно запустить проверку блога. Исследуются несколько десятков мест на наличие вредоносного кода, проверяются пользователи, а для параноиков вычисляется хэш-сумма, которая изменится, если кто-то что-то сделает без вашего ведома <img src='http://innet-life.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<hr />
<p>В сентябре появился вирус, который используя критическую уязвимость заражает вордпрес версий 2.8&ndash;2.8.3 (только с 2.8.4 можно спать спокойно).&nbsp;</p>
<p>Червь регистрируется в блоге, запускает вредоносный код через структуру permalink и делает себя вторым админом, потом запускает скрипт для стирания себя со страницы пользователей (т.е. в списке пользователей второго админа не видно, найти его можно только в базе данных) и начинает  добавлять спам и ссылки на вредоносный контент в архивные топики.&nbsp;</p>
<p>&nbsp; Присутствие вредителя довольно сложно обнаружить сразу, тем более если он ещё ничего не опубликовал. Основной индикатор вируса &mdash; изменение ссылок сообщений. Также вирус можно найти, проверив фид permalinks/rss на присутствие следующего кода:</p>
<blockquote>
<p>%&amp;({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&amp;%/</p>
</blockquote>
<p>или</p>
<blockquote>
<p>&ldquo;/%&amp;(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_EXECCODE%5D))%7D%7D|.+)&amp;%</p>
</blockquote>
<p>или ошибки</p>
<blockquote>
<p>&lsquo;error on line 22 at column 71: xmlParseEntityRef: no name <a href="http://innet-life.ru/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Posts tagged with WordPress">wordpress</a>&rsquo;</p>
</blockquote>
<p style="text-align: justify">Если есть такой код или фид сломан, то блог инфицирован. <br />
<strong>Вылечить вирус можно</strong>, хотя и не так просто: на официальном сайте <noindex><a rel="nofollow" title="http://codex.wordpress.org/FAQ_My_site_was_hacked" target="_blank" href="http://innet-life.ru/jexr/aHR0cDovL2NvZGV4LndvcmRwcmVzcy5vcmcvRkFRX015X3NpdGVfd2FzX2hhY2tlZA==">есть инструкция</a></noindex>, но если раньше вы настроили плагин для автоматического сохранения базы данных &mdash; то можно просто<strong> откатиться на неделю назад </strong>(сохраните новые посты, которые появились с того времени, зайдите в спанель, в админку баз данных и востановите бэкап, затем верните новые посты).&nbsp;</p>
<p>Сообщают о большом количестве пострадавших, но я все обновлял сразу при появлении новых версий и это меня спасло.</p>
<p>Какой можно сделать вывод из проишествия? Нужно пользоваться либо надежной, стабильной, старой версией движка, либо постоянно обновлять систему, следить за выходами заплаток (тем более что для вордпресса это не сложно и обновления делаются одним нажатием кнопки).&nbsp;</p>
<script src="http://feeds.feedburner.com/~s/?i=http://innet-life.ru/2009/prover-svoy-vordpress-na-virus/" type="text/javascript" charset="utf-8"></script>
	Метки:<a href="http://innet-life.ru/tag/wordpress/" title="WordPress" rel="tag">WordPress</a>, <a href="http://innet-life.ru/tag/virus/" title="вирус" rel="tag">вирус</a><br />

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://innet-life.ru/2010/ustanovka-i-integratsiya-bbpress/" title="Установка и интеграция Bbpress (Март 30, 2010)">Установка и интеграция Bbpress</a> (9)</li>
	<li><a href="http://innet-life.ru/2009/pervyiy-shag-posle-ustanovki-bloga-ustanovka-neobhodimyih-plaginov/" title="Первый шаг после установки блога: установка необходимых плагинов (Июль 23, 2009)">Первый шаг после установки блога: установка необходимых плагинов</a> (3)</li>
	<li><a href="http://innet-life.ru/2009/kak-raskazat-vsem-pro-vash-novyiy-sayt/" title="Как рассказать всем про ваш новый сайт (Июль 25, 2009)">Как рассказать всем про ваш новый сайт</a> (1)</li>
	<li><a href="http://innet-life.ru/2009/vnutrennyaya-perelinkovka-vordpressa/" title="Внутренняя перелинковка вордпресса (Август 27, 2009)">Внутренняя перелинковка вордпресса</a> (0)</li>
	<li><a href="http://innet-life.ru/2009/dva-oblaka-metok/" title="Два облака меток (Июль 26, 2009)">Два облака меток</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://innet-life.ru/2009/prover-svoy-vordpress-na-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress: номер один для блога, но и не только</title>
		<link>http://innet-life.ru/2009/wordpress-nomer-odin-dlya-bloga-no-ne-tolko/</link>
		<comments>http://innet-life.ru/2009/wordpress-nomer-odin-dlya-bloga-no-ne-tolko/#comments</comments>
		<pubDate>Mon, 17 Aug 2009 19:27:21 +0000</pubDate>
		<dc:creator>Vladimir Galynsky</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://innet-life.ru/?p=174</guid>
		<description><![CDATA[WordPress сейчас является самой популярной системой для ведения отдельных блогов. Почему? удобство управления, установка и настройка за 5 минут, выбор темы из нескольких тысяч бесплатных и установка в один клик, тысячи плагинов, которые добавляют функциональность,&#160; почти неограниченные возможности: от фотогалереи, где можно писать комментарии на каждую фотографию, до новостного портала, который ведут десятки журналистов, размещать [...]]]></description>
			<content:encoded><![CDATA[<p><strong><noindex><a rel="nofollow" title="http://wordpress.org/" target="_blank" href="http://innet-life.ru/jexr/aHR0cDovL3dvcmRwcmVzcy5vcmcv">WordPress</a></noindex></strong> сейчас является самой популярной системой для ведения отдельных блогов. Почему?</p>
<ol>
<li>удобство управления, установка и настройка за 5 минут,</li>
<li>выбор темы из нескольких тысяч бесплатных и установка в один клик,</li>
<li>тысячи плагинов, которые добавляют функциональность,&nbsp;</li>
<li>почти неограниченные возможности: от фотогалереи, где можно писать комментарии на каждую фотографию, до новостного портала, который ведут десятки журналистов,</li>
<li>размещать контент можно в сообщениях и страницах,</li>
<li>для улучшения навигации и связывания контента есть метки и категории,</li>
<li>хорошая индексируемость поисковыми системами, специальные плагины для seo (поисковой оптимизации), через пару дней после создания сайта с гугла начнут приходить посетители</li>
<li>встроенный визуальный редактор, нет необходимости знать html и php, хотя небольшое умение редактировать код приветствуется, для ручной настройки оформления.</li>
</ol>
<p>Но не обошлось и без проблем:</p>
<ol>
<li>неповоротливость: достаточно долгая загрузка страницы, большая нагрузка на сервер при большом числе посетителей при стандартных настройках (исправляется оптимизацией и тонкой настройкой сервера, специальными плагинами)</li>
<li>уязвимости и дыры в коде (исправляется обновлениями движка и плагинов, которые появляются регулярно)</li>
</ol>
<h3>Сайт-визитка, небольшой сайт</h3>
<p style="text-align: justify">Кроме блога, на вордпресе можно создавать и небольшие сайты, сайты визитки. Для этого достаточно указать в общих настройках, нужную первую страницу, вывести на боковую панель (или в шапку) список страниц. вот вам и простейший сайт с несколькими страницами, к которым можно оставлять (или нет, если запретить) комментарии.</p>
<h3>Новостной портал, агрегатор</h3>
<p style="text-align: justify">С помощью плагинов для блогролла и 3&ndash;4 полосного дизайна можно организовать новостной портал, который будет собирать rss-потоки информации с других сайтов, можно писать новости самому и раздавать их через rss. Существуют темы (и плагины), которые создают отдельный поток на каждый раздел, каждую метку.</p>
<h3>Необычное использование</h3>
<ol>
<li>Форум (с помощью плагинов)</li>
<li>Фотоблог</li>
<li>Магазин, каталог товаров</li>
<li>Социальная сеть (не такая как одноклассники, проще)</li>
<li>Проведение соц. опросов или тестов</li>
<li>Проведение конференций с онлайн регистрацией</li>
<li>Научное общение (с подключением LaTeX-а и плагинов для построения графиков)</li>
</ol>
<script src="http://feeds.feedburner.com/~s/?i=http://innet-life.ru/2009/wordpress-nomer-odin-dlya-bloga-no-ne-tolko/" type="text/javascript" charset="utf-8"></script>
	Метки:<a href="http://innet-life.ru/tag/wordpress/" title="WordPress" rel="tag">WordPress</a><br />

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://innet-life.ru/2010/wordpress-3-0/" title="WordPress 3.0 (Июнь 18, 2010)">WordPress 3.0</a> (0)</li>
	<li><a href="http://innet-life.ru/2009/wordpress-2-8-3/" title="WordPress 2.8.3, и 2.8.4 (Август 12, 2009)">WordPress 2.8.3, и 2.8.4</a> (0)</li>
	<li><a href="http://innet-life.ru/2009/podborka-plaginov/" title="Подборка плагинов (Август 26, 2009)">Подборка плагинов</a> (0)</li>
	<li><a href="http://innet-life.ru/2009/dva-oblaka-metok/" title="Два облака меток (Июль 26, 2009)">Два облака меток</a> (0)</li>
	<li><a href="http://innet-life.ru/2010/ustanovka-i-integratsiya-bbpress/" title="Установка и интеграция Bbpress (Март 30, 2010)">Установка и интеграция Bbpress</a> (9)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://innet-life.ru/2009/wordpress-nomer-odin-dlya-bloga-no-ne-tolko/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
