Подземелье Кода

26-ое июня 2008

WordPress 2.6 - Причинять развевает на Марс: Полемика XMLRPC

Сохранено вниз: WordPress, wp-хакеры - бирки: , - 11:31 am Брайан @

WordPress 2.6 тревога.  Запутанность о находилась ли она вне в июль или август.  Были одна дата в дорожной карте, и одна в Trac.  На в воскресенье ночью, Charles Stricklin и я записали эпизод 43 WordPress Podcast и я вставил с августовской датой которая находилась в инструменте Trac используемом для развития. 

После этого на другой день Райан Boren послало этим ответом к списку адресатов тестеров WP на другой день:

На понедельнике, 23-ье июня 2008 на 1:01 PM, кирке m написал:
> Сделайте мои глаза обманите меня или я видя срок оплаты 7-ое июля для отпуска
> 2.6 с падением назад на 14-ое июля? Любая причина для выпускать месяц
> раньше? Я чуть-чуть setup мои места испытания вычисляющ я имел месяц, котор нужно пойти ye;). 

[Райан Boren ответило:]
Была некоторая запутанность потому что дорожная карта имела июль и trac имело
Август.  Дано что все характеристики пошли в 2.6 предыдущее и что
свое этот постоянный на wordpress.com и сериях нашего
личные блоги, более короткое бета кажутся doable.  Я думаю что мы может запустить
бета цикл теперь, фунт на ем до 7th и не будут решать если он
готово.  Если не, колотите его другая неделя и решайте его готов.  I
слияние 2.6 к wordpress.com повседневности почти и получает тонны обратной связи в
немедленно.  Я довольно уверенно в мочь закончить 2.6 в a
немногие недели.  Мы не будем добавлять больше характеристики до 2.6 настолько там нет
потребность помедлить на экстренный месяц.  Также, 2.6 -го отпуск в июль позволяет нам
рассматривать предыдущее - 2.7 -го отпуск в сентябре тот фокусирует на вытягивать внутри
некоторая из работы GSoC.  Та работа была бы слишком много, котор нужно попробовать нажать
в предыдущее - августовский отпуск 2.6.

Ah, хороше вы выигрываете некоторое вы теряете некоторое.  Хотя бы я не был единственной персоной которая думала что она будет августовска.

С после этого очень более состязательной дискуссии возникает.  Westi сделало объявление что WordPress 2.6 будет иметь характеристику XMLRPC повернутую.  XMLRPC технология которая позволяет программам как польза в реальном маштабе времени сочинителя, MarsEdit, ecto и другая внешних Windows блога редакторов связывать с вашим блогом WordPress.  Здесь чего Westi должно сказать о ем в его объявлении:

WordPress 2.6 будет больше безопасный вне-- коробки включая более лучшую поддержку для бежать admin над SSL и изменениями для того чтобы вывести дистанционные опубликовывая протоколы из строя значением по умолчанию.

Мы выбирали вывести протокол атома опубликовывая и разнообразие из строя протоколов XML-RPC значением по умолчанию по мере того как они подвергают действию потенциал быть риском для безопасности.  Так от WordPress 2.6 onwards вам будет нужно пойти в страницу Settings->Write и включить они индивидуально если вы хотите использовать их.

Разработчик программного обеспечения Mac и создатель Даниель Jalkut MarsEdit верят этому для того чтобы быть фундаментально неправильным выбором.  Он говорил так на списке wp-хакеров и на его вебсайте:

Решение WordPress для того чтобы отключить удаленный доступ значением по умолчанию аналогично к предлагать банка неограниченный управлять-через доступ к своим банкометам, пока требующ, что пешеходы звенели колокол и ждали охранник для того чтобы раскрыть дверь к машинам.

Также рассматривать стоимости: если обслуживание выведено из строя значением по умолчанию для вопросов безопасности, то какое сообщение то посылает к людям которым выберите к, или которым ободрите повернуть обслуживание назад дальше? Оно устанавливает - вверх по воспринятию необеспеченности которое не может даже быть гарантировано. Если дистанционные опубликовывая интерфейсы нестабильный, то они должны быть фикчированы, просто неработающе!

Я думаю который несколько обманчив.  Оно делает людей думать что переключатель должен быть установлен над и сверх снова.  Оно много больше как, когда вы раскрываете сберегательный счет, проверять любой коробка которая говорит что вы хочет кредитную карточку ATM and/or коробка говоря вас хочет достигнуть учета через он-лайн место. Исключать тот из тех вариантов сделал бы вашими деньгами больше безопасный.

Я соглашаюсь что вопрос при люди модернизируя и находя то MarsEdit, Livewriter или все, что угодно не работает. То легко разрешено путем держать интерфейс XML значением по умолчанию на новых блогах, но не изменять поведение для подъемов.

Но почему не как раз «исправьте» проблемы безопасности?  Хлынется правда дела что вы можете не больше «починки» весь риск для безопасности в xmlrpc чем вы может «исправить» оно в любой программе програмного обеспечения.  Подвижная цель.  Новые методы подуманы и улучшения програмного обеспечения вводят новые бульвары никогда не думали, даже если слой между окончательным интерфейсом и базой данных.  Так даже если WordPress было вполне чисто в 2.6, как можете вы доказать что оно безопасный в 2.8 или 3.0.

xmlRPC безопасное в WordPress 3.0?  Я не знаю он не существует пока.  Но я знаю если он неработающий для новых блогов, то, то новое WordPress 3.0 блога не будут смотреть на риск для безопасности XMLRPC.

5-ое апреля 2007

Techno-плавание через Ч.З.В. WordPress

Сохранено вниз: WordPress, wp-хакеры - 8:59 pm Брайан @

Аарон Brazell в середине БОЛЬШОЙ серии на как увеличить WordPress.  Он шел через несколько из вопросов которые к форуму поддержки b5media.  Я нашел его разрешение для основанного категорией менторства тем очень интересного потому что я предпологаю что лето Google  проекта 2007 WordPress Кода я  может построить на этом и подобных разрешениях.

 Здесь его направляющий выступ к этой серии по мере того как он существует сегодня:

Направляющий выступ серии

  1. Ч.З.В. WordPress: Как я совмещаю блоги?
  2. Ч.З.В. WordPress: Что вверх с Амазонкой вставляемой с WP 2.1.x?
  3. Ч.З.В. WordPress: Как я использую темы категории?
  4. Ч.З.В. WordPress: Куда мое соединение предваротельного просмотра пошло?
  5. Ч.З.В. WordPress: Как я использую страницы ребенка более эффектно?
  6. Ч.З.В. WordPress: Как делаю я исправьте вопрос категории Blogroll в WordPress 2.1

Я смотрю вперед к видеть чего другое Аарон представляет к нам!

5-ое января 2007

Модернизируйте ваши места WordPress в 5 секундах

ЭТА СТАТЬЯ ВНЕ ДАТИРОВАНА. Пожалуйста см.: http://www.TheCodeCave.com/EasyWPUpdate для текущего выпуска.

Наилучшим образом я модернизировал второй сценарий подъема 35 значительно для этого отпуска.

Здесь сводка новых характеристик:

  1. Ориентированные на заказчика варианты вверху сценарий
  2. Работы для неограниченных чисел блогов с как раз уточнять коллектор
  3. Выборочно выполняет шаги новой версии паутины также
  4. Выборочно выполняет подпорки всех архивов отнесенных WP
  5. НЕРАБОТАЮЩЕ: Выполняет подпорку базы данных
  6. Подпорки к директории ваш выбирать suffixed с «сегодняшней» датой
  7. Смогите теперь модернизировать блоги в директории WordPress или любом другом
  8. Уважает директорию tmp на вашем сервере
  9. Смогите быть доработано для того чтобы выполнить еженощно освежайте всех блогов от местного tarball
  10. Смогите быть подгоняно для того чтобы восстановить опытные выпуски
  11. Можно подгонять для того чтобы восстановить от скоросшиватель архивохранилища s WP.org '

Это не имело много испытание но вне моих блогов, но оно работало КРАСИВЕЙШЕ для меня и по мере того как вы можете увидеть меня бежит спасибо версии 2.0.6 трата 5 секунд это утро для уточнения всего из моих блогов.

Здесь текст, котор нужно загружать: (соединение)

Возможно самый легкий путь получить архив к telnet в ваш учет и бежит эта линия:
wget http://www.thecodecave.com/downloads/tcc_wp_upgrade

После этого дайте исполните позволения на сценарии, выберите ваши или побегите это:
tcc_wp_upgrade chmod +x

Если вы получаете ошибки, то вспомните что вы могли общаться с проходить сценарий через Windows и можете лавировать на экстренном CR на после этого конце каждой линии… Вы должны мочь зафиксировать то путем использование команды SED что-нибудь подобное
tr - `d \ tcc_wp_upgrade r > xx && mv - tcc_wp_upgrade f xx
(Спасибо Prec на #SED FreeNode)

После этого редактируйте архив к вашим спецификациям используя VI или все, что угодновсе, что угодно. Я использую NetDrive для того чтобы сделать мой привод x вебсайта на всей из моих машин и после этого использовать Notepad2.exe для того чтобы редактировать его и принуждать линию законцовки Unix.

Теперь Я ДЕЙСТВИТЕЛЬНО хотел был бы иметь только профессиональные людей бегу этот сценарий. Он только был испытани по мои места.
Этот сценарий messes с вашими архивами. Если что-то действительно ужасное идет неправильно, то вы смогли потерять информацию. Я делал мое самое лучшее для того чтобы обеспечить что это не случается, но в буквальном смысле слова все я знаю о оргии я выучил в последнем месяце писать этот сценарий. Хороший программник может пойти от любого языка к любому языку с относительной легкостью (и оргией язык), но мы не можем знать все о как она работает на всех системах. То только приходит с опытом.

Так я получаю сообщение bigggg страшное на фронте сценария. Более страшно чем для этого нужно быть, или я не имел бы доверие для того чтобы выпустить сценарий на всех. Но оно говорит вне в никакие неуверенные термины риски по буквам бежать ЛЮБОЙ малознакомый сценарий (не как раз шахта) на вашем активном месте:

# индемнитет -
# польза этот архив на вашем собственном риске. Я не иду нарочито прорубить
# ваш сервер, но другие могли. Это сценари заполнения. Очень неудача
# вещи могут случиться. Я относительно нов к сценариям *nix. Так
# я имел другие рассмотреть этот сценарий. Но НИКАКОЕ из этого гарантии
# вещи не пойдут неправильно или то этот сценарий неизменно. Только
# польза этот сценарий ЕСЛИ вы получали его от TheCodeCave.com или других
# место вы доверяете.
#
# ЭТОТ СЦЕНАРИЙ ДОЛЖЕН БЫТЬ ИСПОЛЬЗОВАН НА ВАШЕМ СОБСТВЕННОМ РИСКЕ. Он может стереть часы
# трудная работа положила в ваше место. Перед использованием этого сценария она
# потребовал что вы рассматриваете и понимаете каждую линию и vouch для
# своя безопасность. Если вы не удобны с этим, то не побегите это
# сценарий. Я имею одного хозяина что я могу испытать это дальше. Только вы можете сказать
# которому этот сценарий не сделает непоправимый вред к вашему хозяину если вы
# польза оно.
#
# ВЫ ответствены для ВАШЕГО места. Выучьте как к защищено ему и
# поймите чего каждая линия Кода делает прежде чем вы вызываете ее.

Когда вы бежите этот сценарий, пожалуйста возврат здесь и сообщает ваши результаты.

Спасибо!

Здесь источник для тех которые хотят увидеть его он-лайн:
(больше…)

14-ое июля 2006

Измерять славолюбие места

Сохранено вниз: WordPress, wp-хакеры - 12:32 pm Брайан @

Я шел вывесить это к wp-хакерам в ответ на пару другие столбы но решен ему был ПУТЬ к с теме
[wp-хакеры] закройте старые комментарии и pingbacks: характеристика или вставляемое? Падуб Джемми
[wp-хакеры] закройте старые комментарии и pingbacks: характеристика или вставляемое? Дэвид Chait

Я решил что он слишком с темы и Роберт Deaton будет получать на моем случае снова. ;) Я не хотел расточительствовать печатать на машинке. Так вы все получаете экстренный столб сегодня…

> я имел бы больше потехи конструируя для места получая удары .75M/день -
> пошлите мной некоторое из того движения! ;)

0.75m 0.75m, почёт к Джемми. Фактически я угадываю свое .36m/day между 2 местами. Все еще в большой части, я игнорирую удары вычисляя вне как мои места делают…

Более специфически, я не могу увидеть как он много помогает в сравнивать 2 места то. Мое рассуждение: Для того чтобы пойти к крайности, если место основанная вспышка, то я принял бы что удары/посещение низки по мере того как оно было бы с в большинстве местом основанным текстом - возможно даже < 10="" hits="" per="" visit="">

И даже тот коэффициент подлеубежал определение «посещения». Я использую 2 различных двигателя stat для того чтобы оценить мои места: AWStats и WebStatistics. AWStats часто сообщает «уникально визитеров» для того чтобы быть как низко как 1/3 из «уникально посещений» сообщенных WebStatics. Часть разницы там визитеры/посещения выдает, другая часть awstats фильтруя вне двигатели поиска и другая часть ее AWStats имеет очень более либеральное определение что образовывает одиночное «посещение». Я как раз не уверен что я имею несколько людей потратить 1+ просматривая мое место. Оно действительно холодн если я делаю, то но я подозрюю что это люди возвращающ к месту (плате) раз или дважды в пределах период 2 часов.

Я правильно в говорить что ЕДИНСТВЕННЫЙ путь сравнить движение между 2 местами посмотреть такой же stat таким же двигателем stat на обоих местах (например сравнивающ «количество посещений» в AWStats.)?

Я путь на этом? По мере того как я сказал в начале. 0.75m/day 0.75m. То больше движения после этого любое из моих настоящих мест всегда будут видеть. Что самый лучший метод измерять славолюбие блога? Я знаю это нет alexa…

Я в настоящее время имею половину движения места моего супруги но Alexa конечно не показывает то…
http://www.alexa.com/data/details/?url=Thecodecave.com
http://www.alexa.com/data/details/?url=www.knitchat.com

Место Дэнис вокруг на почти 2 лет против 4 месяцев для моего места. Так, я довольный с моим прогрессом. «Мои уникально визитеры» удваивали каждый месяц. Я не думаю который случится этот месяц в виду того что я пропускал половину месяц столбов, я надеется только увеличение 20% над последним месяцем… Но совсем хорошо…

Приведено в действие WordPress