Commenti recenti

venerdì, 12 giugno 2009

A proposito dell'aggiornamento di Wordpress

E' uscita da 1 giorno la nuova versione di Wordpress, la 2.8. Sono usciti gli annunci ufficiali su wordpress.org e anche quello della comunità italiana. Le novità sono davvero molte, ed è possibile leggerle nel dettaglio e in italiano in questo articolo, a grandi linee ci sono state modifiche nell'interfaccia, soprattutto per renderla più reattiva, e nella gestione dei temi. Altra novità non di poco conto è l'introduzione di un editor più avanzato per la modifica dei plugin e delle pagine dei temi all'interno dell'area di gestione di Wordpress.

Una piattaforma CMS quale è Wordpress, molto usata e per questo sempre esposta ad attacchi di cracker, è sempre necessario che venga aggiornata all'ultima versione rilasciata, per evitare che il proprio sito internet sia esposto ad attacchi che sfruttino bug conosciuti. Wordpress, dalla versione 2.7, ha introdotto una novità molto importante, proprio per quanto riguarda l'aggiornamento della piattaforma: con un semplice click è possibile scaricare e installare la nuova versione, tutto in automatico. Davvero comodo.

Ha solo un difetto, porta ad estremizzare l'attenzione sull'aggiornamento. La facilità è davvero disarmante, basta un click (e qualche minuto di pazienza) e il sistema ci proietta sulla nuova versione. Salvo poi, però, incontrare qualche piccolo problema (alcuni si son lamentati per alcune funzionalità non funzionanti).

Allora, secondo me, è meglio avere un'altra installazione di test, possibilmente uguale a quella principale, in cui fare un po' di test, controllare che le funzionalità utilizzate si comportino nel modo atteso e che il frontend sia stabile, aspettare qualche giorno in maniera che anche altri utenti facciano i propri test e poi aggiornare l'installazione principale. Dopo aver fatto un backup completo, ovviamente.

Questo non ci mette al riparo da problemi, ma almeno riduce la possibilità che si verifichino e che siano totalmente distruttivi.

postato da: giafai alle ore 09:46 | link | commenti
categorie: update, wordpress, cms
lunedì, 25 maggio 2009

Le funzioni di Wordpress

Qualche settimana fa, con alcuni amici, ho dato vita a Scrivolo.

L'idea mi ha convinto e pochi giorni dopo, ho acquistato il dominio, dove tra non molto traferiremo tutto.

Il primo Scrivolo era su piattaforma Blogger, il nuovo sarà su Wordpress, un CMS per blog davvero potente e ben fatto.

In attesa di spostare il sito, stiamo lavorando a limare la grafica, così ho avuto la necessità di modificare il template per inserire altre informazioni o presentarle in maniera diversa.

Per avere una lista completa di tutte le funzioni presenti in Wordpress, ho trovato questa pagina:
www.dbswebsite.com/design/wordpress-reference/

La lista comprende tutte le funzioni della piattaforma di blogging, suddivise per tipologia di argomento e con la documentazione degli argomenti di ognuna di esse.

postato da: giafai alle ore 23:26 | link | commenti
categorie: blog, php , programmazione, wordpress, scrivolo
giovedì, 14 maggio 2009

Un firewall per Wordpress

La sicurezza per una piattaforma di blogging come Wordpress è molto importante. Questo cms è molto utilizzato, perciò attira anche l'attenzione di cracker.

Ecco perché è necessario tenere la propria piattaforma il più aggiornata possibile, ed è per questo che Wordpress, dalla versione 2.7, ha inserito una funzione di aggiornamento automatico della piattaforma e dei plugin.

Sempre in tema di sicurezza, dopo la segnalazione di ieri del bug sul file install.php, vi segnalo questo articolo, tratto da onecms.it. Viene proposto l'uso di un firewall per aumentare le difese della piattaforma di blogging. Io ho immediatamente adottato questa strategia su tutti i blog che sto gestendo (Banda Città del Palio - Blog, Blog di Renzo Campanini, Comunisti Italiani Siena).

Vi farò sapere.

postato da: giafai alle ore 11:46 | link | commenti
categorie: blog, banda, wordpress, renzocampanini-it, comunistiitaliani
mercoledì, 13 maggio 2009

Aggiornamento necessario per wordpress

E' stato segnalato un grave bug che colpisce le installazioni di wordpress.
Tre sono le soluzioni suggerite:
  1. eliminare il file "install.php" contenuto nella directory "wp-admin/";
  2. proteggere "install.php" incriminato con un .htaccess;
  3. sostituire “install.php” con una nuova versione modificata;
Dato che su aruba ho delle limitazioni nell'uso degli .htaccess e in attesa di un aggiornamento di wordpress, ho adottato la soluzione 1. Anche perché non ho bisogno di ripetere l'installazione.
postato da: giafai alle ore 20:07 | link | commenti
categorie: bug , wordpress, installphp

.Paytowork.net.