<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DragonWeb on WordPress &#187; tipp</title>
	<atom:link href="http://wp.dragonweb.hu/category/tipp/feed/" rel="self" type="application/rss+xml" />
	<link>http://wp.dragonweb.hu</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Fri, 23 Apr 2010 07:51:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Lájkolás WordPress módra</title>
		<link>http://wp.dragonweb.hu/2010/04/23/lajkolas-wordpress-modra/</link>
		<comments>http://wp.dragonweb.hu/2010/04/23/lajkolas-wordpress-modra/#comments</comments>
		<pubDate>Fri, 23 Apr 2010 07:51:58 +0000</pubDate>
		<dc:creator>Dragon Z.</dc:creator>
				<category><![CDATA[tipp]]></category>
		<category><![CDATA[facebook]]></category>

		<guid isPermaLink="false">http://wp.dragonweb.hu/?p=108</guid>
		<description><![CDATA[	Mostanság söpör végig mindenhol (na jó, majdnem mindenhol) a Facebook által generált internetet lefedő lájk-hájp, így nyilván sokan nem is kívánnak késlekedni és lemaradni erről, és mihamarabb implementálni óhajtják is azt a bizonyos lájk gombot. Nem is kell várni semmilyen plugin-re, hiszen a Facebook egy borzasztó egyszerű beillesztendő kóddal lepi meg az érdeklődőket, akik így [...]]]></description>
			<content:encoded><![CDATA[	<p>Mostanság söpör végig mindenhol (na jó, majdnem mindenhol) a <a href="http://facebook.com">Facebook</a> által generált internetet lefedő lájk-hájp, így nyilván sokan nem is kívánnak késlekedni és lemaradni erről, és mihamarabb implementálni óhajtják is azt a bizonyos lájk gombot. Nem is kell várni semmilyen plugin-re, hiszen a Facebook egy borzasztó egyszerű beillesztendő kóddal lepi meg az érdeklődőket, akik így pillanatok alatt bekerülhetnek a lájkolási örvénybe: csupán el kell látogatni <a href="http://developers.facebook.com/docs/reference/plugins/like">a plugin oldalára</a>, ahol ez a kép fogad:</p>
	<p><img alt="" src="http://i145.photobucket.com/albums/r230/zoltandragon/facebook_like.png" title="Facebook lájk" class="aligncenter" width="604" height="475" /></p>
	<p>Itt értelemszerűen kitöltjük, ami szükséges, majd a <em>Get Code</em>-ra kattintva máris megkapjuk a beillesztendő kódot. Ezt a kódot kell sablontől függően a bejegyzésekhez rendelt file-ba bemásolni &#8211; ez mondjuk a Sandbox esetén a single.php. Már csak annyi dolgunk van, hogy a kódban az url helyére a következő sort illesszük be: <code>&lt;?php echo urlencode(get_permalink($post-&gt;ID)); ?&gt;</code>. Innentől kezdve már indulhat is a hőn áhított lájkolás &#8211; sok sikert hozzá!</p>

 ]]></content:encoded>
			<wfw:commentRss>http://wp.dragonweb.hu/2010/04/23/lajkolas-wordpress-modra/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress &#233;s Windows Live Writer</title>
		<link>http://wp.dragonweb.hu/2010/04/16/wordpress-s-windows-live-writer/</link>
		<comments>http://wp.dragonweb.hu/2010/04/16/wordpress-s-windows-live-writer/#comments</comments>
		<pubDate>Fri, 16 Apr 2010 11:54:44 +0000</pubDate>
		<dc:creator>Dragon Z.</dc:creator>
				<category><![CDATA[tipp]]></category>
		<category><![CDATA[windows live writer]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://wp.dragonweb.hu/2010/04/16/wordpress-s-windows-live-writer/</guid>
		<description><![CDATA[Ha valakinek a WordPress adminisztrációs felülete túl bonyolult, túl sok olyan elemet tartalmaz, amely eltéríti a figyelmét a lényegről, a bejegyzés írásáról, akkor megvan az a lehetősége, hogy egy asztali alkalmazás segítségével publikáljon – ezek közül most a Windows Live Writer-t tesztelgettem. A Textpattern-hez képest, amely nem alapból támogatott CMS a WLW-ben, a WordPress-t szinte [...]]]></description>
			<content:encoded><![CDATA[<p>Ha valakinek a WordPress adminisztrációs felülete túl bonyolult, túl sok olyan elemet tartalmaz, amely eltéríti a figyelmét a lényegről, a bejegyzés írásáról, akkor megvan az a lehetősége, hogy egy asztali alkalmazás segítségével publikáljon – ezek közül most a <a href="http://windowslivewriter.spaces.live.com" target="_blank">Windows Live Writer</a>-t tesztelgettem. A <a href="http://textpattern.com" target="_blank">Textpattern</a>-hez képest, amely <a href="http://www.dragonweb.hu/blog/textpattern-es-windows-live-writer-hogyan-publikaljunk-egy-nem-tamogatott-kettossel" target="_blank">nem alapból támogatott CMS</a> a WLW-ben, a WordPress-t szinte minden apróságban támogatja a kis program: azonnal felismeri a rendszert, azonnal tudja, mit csináljon, mit és hogyan importáljon, közvetlen linket mutat az adminisztrációs felülethez és a bloghoz is, közvetlenül elérhetjük a hozzászólások kezelését, a kategóriákat és a címkéket is jól kezeli, és ügyesen átveszi a blog stíluselemeit is, így kellemes élmény a tartalom bevitele. Extraként a piszkozatok kezelése is sokkal kiforrottabb, mint a TXP-nél, hiszen itt a WP blog felületére is elküldhetjük a piszkozatot, tehát ha kedvünk tartja, ott is folytathatjuk a bejegyzést, nem kell feltétlenül csak helyileg tárolni a félkész szöveget, és csak véglegesített formában feltölteni.</p>  <p><img style="display: block; float: none; margin-left: auto; margin-right: auto" title="wp-wlw" alt="wp-wlw" src="http://wp.dragonweb.hu/wp-content/2010/04/wpwlw.png" width="640" height="375" /> </p> <span id="more-107"></span>  <p>Az online található képek (pl. képmegosztókról vagy bármilyen szerverről) beszúrása nekem ebben az esetben sem működött, tehát ezek szerint nem a TXP-integráció hibája, hanem általánosan kimaradt a szerkesztési lehetőségekből (annak ellenére, hogy a súgóban persze ott a megoldás – csak éppen nem jelenik meg az a fránya “Web” gomb, amire kattintva beilleszthető lenne a kép elérési útja): így marad a feltöltés saját gépünkről. A galériakezelés már olajozottabb, hiszen több képmegosztó oldallal is lehet dolgozni különösebb állítgatás nélkül, a videók beillesztése pedig legalább olyan egyszerű, ha nem még egyszerűbb, mint a WP segítségével. Összességében tehát úgy tűnik, a WLW jó alternatívát nyújt a WP admin felülete mellett. </p>  <div style="padding-bottom: 0px; margin: 0px auto; padding-left: 0px; width: 425px; padding-right: 0px; display: block; float: none; padding-top: 0px" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:dbf22a88-9628-45a9-9629-890abdb29a2c" class="wlWriterEditableSmartContent"><div><object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/SBrXU3O-wYU&#038;hl=en"></param><embed src="http://www.youtube.com/v/SBrXU3O-wYU&#038;hl=en" type="application/x-shockwave-flash" width="425" height="355"></embed></object></div></div>

 ]]></content:encoded>
			<wfw:commentRss>http://wp.dragonweb.hu/2010/04/16/wordpress-s-windows-live-writer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Egy biztonságosabb WordPress-ért</title>
		<link>http://wp.dragonweb.hu/2009/12/04/egy-biztonsagosabb-wordpress-ert/</link>
		<comments>http://wp.dragonweb.hu/2009/12/04/egy-biztonsagosabb-wordpress-ert/#comments</comments>
		<pubDate>Fri, 04 Dec 2009 14:56:30 +0000</pubDate>
		<dc:creator>Dragon Z.</dc:creator>
				<category><![CDATA[tipp]]></category>
		<category><![CDATA[biztonság]]></category>

		<guid isPermaLink="false">http://wp.dragonweb.hu/?p=87</guid>
		<description><![CDATA[	 Bár a WordPress folyamatos frissítései többnyire igyekeznek kivédeni a legismertebb és legkritikusabb biztonsági hibákat, nem árt, ha az ember maga is megtesz minden tőle telhetőt, hogy később komoly fejfájástól kímélje meg magát. Rengeteg plugin és egyéb megoldás kering a neten azzal kapcsolatosan, hogy is lehet nekifogni a védelem legoptimálisabb beállításának &#8211; most néhány olyan [...]]]></description>
			<content:encoded><![CDATA[	<p><img src="http://wp.dragonweb.hu/wp-content/2009/12/broken-wordpress-lock-150x150.png" alt="broken-wordpress-lock" title="broken-wordpress-lock" width="150" height="150" class="alignleft size-thumbnail wp-image-93" /> Bár a WordPress folyamatos frissítései többnyire igyekeznek kivédeni a legismertebb és legkritikusabb biztonsági hibákat, nem árt, ha az ember maga is megtesz minden tőle telhetőt, hogy később komoly fejfájástól kímélje meg magát. Rengeteg plugin és egyéb megoldás kering a neten azzal kapcsolatosan, hogy is lehet nekifogni a védelem legoptimálisabb beállításának &#8211; most néhány olyan apróbb trükköt osztok meg (többek között a <a href="http://www.wpbeginner.com/wp-tutorials/11-vital-tips-and-hacks-to-protect-your-wordpress-admin-area">wpbeginner cikke alapján</a>), amelyek az adminisztrációs felület védelme érdekében tényleg egyszerűen, fájdalommentesen implementálhatók, és eredményesek is. A felsoroltak persze korántsem jelentik a téma kimerítését, csupán ízelítőt szeretnék adni arra nézvést, hogy a legismertebb pluginek (pl. Bad Behavior) mellett milyen alternatívák és kombinációk léteznek (és persze szívesen látom a kiegészítéseket is!).<span id="more-87"></span></p>
	<h3>1. Jelszó</h3>
	<p>Közhely persze, de nem árt itt kezdeni: nagyon erős jelszóra van szükség (ez persze nem csak a WP-re igaz, de nem árt itt is óvatosnak lenni)! A WP felületén a felhasználói beállításoknál a jelszó erősségét szép színes csíkkal szemlélteti a rendszer &#8211; addig tessék alakítgatni, amíg a legjobb eredményt el nem érjük &#8211; persze olyan jelszót találjunk ki, amire azért emlékezni is fogunk. Ezen felül nem árt időközönként megváltoztatni ezt a jelszót, amivel további védelmet generálhatunk. Az erős jelszó létrehozásához javallott néhány apróság: például az &#8220;a&#8221; betű helyett használjuk az &#8221;@&#8221; karaktert, az &#8220;s&#8221; helyett a &#8221;$&#8221;-t, vagy az &#8220;o&#8221; helyett a &#8220;0&#8221;-t, és persze véletlenül se legyen a jelszó része a születési dátumunk, pláne a felhasználónév vagy annak akár egy része. Ha nagyon paranoiásak vagyunk, akkor persze használhatunk minden belépésre új, csak arra az egy alkalomra érvényes jelszót is &#8211; ebben segít a <a href="http://wordpress.org/extend/plugins/one-time-password">One Time Password</a> plugin.</p>
	<h3>2. Belépés</h3>
	<p>Aki valaha használt már WP-t, nagyon jól tudja, hogy az adminisztrációs felület elérése mindig /wp-login.php. Nincs is semmi baj ezzel önmagában, hiszen a tartalomkezelők többnyire ugyanezen logika alapján működő egységes belépési utat használnak, de a WP esetén hihetetlen könnyedén lehet trükközni ennek megváltoztatásával. Csupán a furmányos <a href="http://wordpress.org/extend/plugins/stealth-login">Stealth Login</a> nevű pluginre van szükség, és máris kiagyalhatunk valami új belépési utat, akár olyan elvetemültet is, hogy /sohanemtudodmegholkellbelepni &#8211; amihez persze a kilépéskor minimum a /sohanemtudodmegholleptemki elérési út dukál. Ennek megfelelően a regisztrációhoz használatos szokványos WP-címet is át lehet írni, hogy teljes legyen a kép. Mindemellett talán az is hasznos, ha <em>nem</em> az <em>admin</em> felhasználónevet használjuk felhasználónévként: hozzunk létre egy tetszőleges felhasználót, amelyet felruházunk az adminisztrációs tevékenységgel, majd egyszerűen töröljük az admin-t.</p>
	<h3>3. Büntesd a rossz jelszót!</h3>
	<p>Előfordul, hogy a gonosz hacker egy script segítségével igyekszik megfejteni a jelszót a belépésnél, és addig kísérletezik, amíg el nem találja. Ennek kivédésére szolgál a <a href="http://www.bad-neighborhood.com/login-lockdown.html">Login Lockdown</a> plugin, amellyel be lehet állítani, hányszor próbálkozhat a belépni óhajtó, vagyis hányszor ronthatja el a jelszó beírását. Előfordul persze, hogy az ember félreüt egy karaktert, vagy a Caps Lock kuncog a háttérben, ezért érdemes két-három próbálkozást engedélyezni, nehogy kint ragadjunk: ugyanis a megadott számú sikertelen próbálkozást követően a rendszer az általunk meghatározott ideig egyszerűen nem enged több próbát.</p>
	<h3>4. SSL belépés</h3>
	<p>Ha a szolgáltató lehetőséget ad rá, érdemes biztonságossá tenni a belépési utat a https:// használatával (ezt tehát egyeztetni kell a tárhelyszolgáltatóval, mielőtt valaki nekifogna a mutatványnak!). Nem kell mást tenni, mint kiegészíteni a <em>wp-config.php</em> fájlt ezzel: <code>define(’FORCE_SSL_ADMIN’, true);</code> &#8211; és máris minden belépés a https:// protokollon keresztül fog történni.</p>
	<h3>5. Tűzfal és vírusírtó</h3>
	<p>Hasonlóan ahhoz, ahogyan saját számítógépünket védjük, a WP védelmére is aktiválhatunk tűzfalat illetve vírus elleni plugint. A <a href="http://www.seoegghead.com/software/wordpress-firewall.seo">WordPress Firewall</a> plugin a végrehajtandó fájlok észlelésére van kihegyezve, vagyis nem engedi, hogy valaki a védelmi vonalon túlról akár .exe, akár .php kiterjesztésű fájlok futattásával próbálkozzon. Ráadásul úgy is be lehet állítani, hogy első betöltésre kerülő pluginként információkat küldjön számunkra emailen keresztül a biztonsági helyzetről, így folyamatosan felügyelhetjük a WP installációnk tisztaságát is. Az <a href="http://wordpress.org/extend/plugins/antivirus">AntiVirus</a> plugin pedig a különböző spamek és egyéb rosszindulatú kódok ellen nyújt védelmet, és ismét csak ahogyan a saját gépünkön, itt is futatthatunk víruskeresést amellett, hogy a plugin folyamatosan vizsgálódik. Említésre méltó megoldás még az <a href="http://wordpress.org/extend/plugins/exploit-scanner">Exploit Scanner</a> is, amely képes átvizsgálni a teljes WP-installációt, és egy kimerítően részletes jelentésben megjeleníteni a legapróbb biztonsági kockázati tényezőket is (itt azért észnél kell lenni, hiszen pl. a <code>display: none;</code> css-attribútumtól kezdve a <code>shell_exec</code>-ig mindent felvonultat, tehát nem érdemes vaktában nekiállni takarítani!).</p>
	<h3>6. Frissíteni, frissíteni, frissíteni!</h3>
	<p>Nem lehet elégszer hangsúlyozni, hogy a legalapvetőbb biztonsági lépés a WP-installáció naprakészsége! A WP programozói nem véletlen adják ki az egyes verziók biztonsági frissítéseit: enélkül alapvetően sebezhető marad kedves webhelyünk, és mivel manapság a frissítés egy kattintással elintézhető, még csak arra sem lehet hivatkozni, hogy túl nagy fáradtság lenne ezt alkalmanként elvégezni. Ugyanez vonatkozik a pluginekre is: itt is kötelező a naprakészség, és itt is egy kattintással megoldható az egész folyamat, tehát nincs kifogás!</p>

 ]]></content:encoded>
			<wfw:commentRss>http://wp.dragonweb.hu/2009/12/04/egy-biztonsagosabb-wordpress-ert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
