WordPress, johtava ilmainen avoimen lähdekoodin bloggaaminen apuohjelma, on käynyt läpi useita päivityksiä sen käyttöikää. Nykyään se on yksi suosituimmista blogging työkaluja Internetissä; se on helppo käyttää, tehokas, ja erittäin monipuolinen. Se on myös erittäin aktiivinen pohja ammattitaitoisen käyttäjille, jotka haluavat kehittää tuotetta ja auttaa niitä, jotka eivät ole kokeillut sitä before.Though Strayhorn 1.5 versio on suosikki monille, se ei ole niin vakaa tai yhtä turvallinen kuin uusin versio 2.0.3.
Paras osa uusi versio on suojauskorjauksen; uusi "seksuaalirikollinen" suojausavain vähentää mahdollisuuksia ilkeä hakkeri löytää tiensä admin paneeli. Lisäksi tietoturvakorjauksen, vaikka joitakin pieniä vikoja on litistynyt tämän version. Vaikka merkittävä päivitys 2.1 johtuu pian, 2.0.3 on jotain sinun pitäisi ehdottomasti ladata ja asentaa jos pelkästään tietoturvapäivityksiä, jotka on tosiasiallisesti vanhaan jakeluun sovitettuja alkaen merkittävä päivitys files.In lisäksi 2.0.
3 asentaa, sinun pitäisi tietää, että joitakin bugeja on jo todettu, ja että plugin on asennettava korjata nämä virheet. Jos muutat jotakin tiedostot tämän korjaustiedoston plugin korjauksia, sinun tulee joko yhdistää muutokset kanssa uusia tiedostoja tai tehdä muutokset käsin jälleen. Löydät nämä kysymykset ajamalla JM paikantaa muutoksiin; jos vain muutokset löydät olet oman, niin olet hieno, ja muuten sinun täytyy yhdistää ne manuaalisesti uuteen files.The lyhyt lista siitä, mitä WordPress 2.0.
3 korjauksia sisältää: • Pieni suorituskyvyn parannuksia • Movable Type /Typepad maahantuoja fix • Kotelo (podcasting) korjata • edellä mainittu suojausparannuksia (nonces) Yksi enimmäkseen ärsyttävää bug toimitetaan kanssa 2.0.3 samoin. Se antaa sinulle "Oletko varma?" dialogi kun muokkaat kommentteja, ja lisää kenoviiva ennen jokaista lainausmerkki post olet muokkaamassa. Varmista ladata patch.What hätänä kanssa turvallisuuden ongelma? Turvallisuuden ongelma näyttää vähäisiä, mutta WordPress joukkue on kiinnittämällä se ennen kuin se kasvaa jotain suurta.
Se on vika, joka hyödyntää evästeen lataat kun kirjaudut WordPress. Cookie Kyseessä estää ketään luvattoman pääsyn admin paneeli. Se sidottu käyttäjätilin, ja varmistaa, että olet valtuutettu tilin valvojalle olet työskennellyt on.The vika, joka on parhaillaan vahvistaa, on yksi, joka hyödyntää sosiologinen temppu. Jos joku luonut linkin tai muoto osoittaa WordPress admin-tili, he mahdollisesti voivat huijata sinua klikkaamalla linkkiä. Kun kyseessä on yhden täällä, poistat postitse.
Tämä kuulostaa sekä pieniä ja erittäin epätodennäköistä; mutta pieni halkeama ovi voidaan hyödyntää myöhemmin oma hakkeri. Ja tämä on myös sellainen vika, että muutama vuosi sitten, saa hakkeri pääsy Microsoftin tietokantoihin, josta hän varasti osia Longhorn ja muita koodeja. Joten kyllä, sinun täytyy ottaa se seriously.WordPress oli varmistanut olit turvassa tällainen hakkerointi avulla apuohjelma nimeltä HTTP_REFERER. Mutta tämä apuohjelma on joitakin kysymyksiä. Esimerkiksi JavaScript Internet Explorer, se voidaan väärentää.
Lisäksi tietyt palomuurit ja valtakirjat voi nauhat tiedot sen pitäisi suorittaa, jolloin jotkut ihmiset eivät pysty käyttämään WordPress admin tilejä, miten he pitäisi pystyä to.Now sijasta HTTP_REFERER, seksuaalirikollinen on käyttää; tämä on numero, jota käytetään kerran. Se on kuin salasana, joka muuttuu kahdentoista tunnin välein, ja on voimassa kaksikymmentäneljä tuntia. NKun on ainutlaatuinen erityinen WordPress asentaa käytössä, WordPress käyttäjä kirjautuneena, toiminta, Kanteen kohde, ja 24 tunnin ajan toimintaa. Kun jokin näistä muutetaan, seksuaalirikollinen ei ole enää voimassa.
Kaikki plugin kirjoittajat on varmistettava seksuaalirikollinen lisätään niiden muotoja ja muita vuorovaikutteisia ominaisuuksia, jotka voidaan affected.Upgrading WordPress 2.0.2 ja 2.0.3As tahansa päivityksen, ensimmäinen asia mitä sinun pitäisi tehdä, on varmuuskopioida kaikki: tiedostot sinun WordPress hakemistoon, tietokanta modulin muutoksia, ja tietoja olet lisännyt olisi tuettava samoin. Lisäksi, se voisi olla hyvä idea tehdä toisen varmuuskopion koko WordPress hakemistosta vain jos jotain menee pieleen install.Now poistaa wp-admin hakemisto kokonaan.
Poista myös wp-sisältää hakemiston, paitsi kääntämistä ja kieli tiedostoja tai hakemistoja saattanut lisätä; lisätä nämä tiedostot varmuuskopiotiedostot aiemmin luomasi. Lopuksi, poista kaikki tiedostot missä WordPress on asennettu lukuun ottamatta tiedosto http: //wp-config.php.Now olet valmis aloittamaan asennuksen. Lataa ja pura 2.0.3 versio erillisessä asentaa hakemistoon. Haluat varmistaa voit hallita tiedostojen ja hakemistojen kopioit yli. Nyt asentaa uuden wp-admin ja wp-sisältää directories.Install loput tiedostojen alkuun hakemiston, lukuun ottamatta http: //wp-config-sample.
php file.Now Kirjoita admin paneeli. Sinun pitäisi nähdä seuraava viesti: "Sinun tietokanta on vanhentunut. Päivitä." Seuraa linkkiä päivittää tietokantaa, ja noudata siellä. Nyt poistaa tiedostot wp-admin /upgrade.php ja wp-admin /install.php. Lataa plugin korjata; lisätä sen ja aktivoi se. Vaihda varmuuskopiot jos ne on, ja tehdä vertailuja, jos olet muuttanut yhtään aiempiin tiedostoja. Tämä pitäisi huolehtia koko thing.For geeks, siellä on myös päivitys paketti, joka sisältää vain muuttuneet tiedostot. Etsiä sille Muutokset erotus (2.0.
2>