Wordpress 2.5 Çerez Güvenliği

2 Mayıs 2008 | Kadir GÜNAY

Wordpress geliştiricilerinden Ryan Boren’ in kişisel sayfasında yayınladığı makaleyi sizlerle paylaşmak istiyorum.

Wordpress 2.5 sürümünde çerezlerden kaynaklanan güvenlik açığını önlemek adına SECRET_KEY tagını kullanmanız iyi olacaktır. Peki bu SECRET_KEY nedir? Nasıl kullanılır?

2.5 sürümünde wp-config.php dosyanızda

// Change SECRET_KEY to a unique phrase. You won’t have to remember it later,
// so make it long and complicated. You can visit https://www.grc.com/passwords.htm
// to get a phrase generated for you, or just make something up.
define(’SECRET_KEY’, ‘put your unique phrase here’); // Change this to a unique phrase

şuna benzer bir bölüm göreceksiniz. Fakat bu bölümü sadece direk 2.5 kuran kişiler görebilmektedir. Yükseltme yapmış kişilerin wp-config.php dosyalarında bu kısım yoktur. SECRET_KEY girişlerde oluşan çerezlerin güvenliğini arttırmak adına kullanılır. Her girişinizde size ait tekil olan bir SECRET_KEY bölümü oluşturulur fakat 2.5 sürümüne yükseltme yapanlarda bu bölüm yoktur. Kolay yoldan SECRET_KEY oluturmak için WP geliştiricileri bir bağlantı vermişler -> http://api.wordpress.org/secret-key/1.0/ bu bağlantıya tıkladığınız zaman şuna benzer bir kod göreceksiniz

define(’SECRET_KEY’, ‘C~1Vr5|!meuT$j`Y.:i&*Cd=O^N0XWD_HzHruzl-?R%LPzlzQ( q^KSW[d;

işte bu kod çerez güvenliğinizi sağlıyor.

Yukarıda ismi geçen siteye girip kendinize bir SECRET_KEY yaratabilirsiniz (sayfayı yenilediğinizde değiştiğini göreceksiniz) oluşturduğunuz bu kodu wp-config.php dosyanızda <?php tagının hemen altına ekleyin ve kaydedin. İşlem tamamdır :)


Etiketler: ---------

Wordpress Yazılarınıza Görüntülü Yorum

29 Nisan 2008 | Kadir GÜNAY

http://seesmic.com/ sitesindeki bir eklentisi sayesinde Wordpress bloglarınıza yorum yapanların görüntülü yorum yapmalarını sağlayabilirsiniz. Öncelikle buradan dosyamızı indiriyoruz. Daha sonra *zip li dosyamızda bulunan seesmic-wp-plugin isimli dizini wp-content/plugins dizinimize kopyalıyoruz. Daha sonra yönetim paneli -> eklentiler bölümünden eklentimizi aktif ediyoruz. Herkesin görüntülü yorum gönderebilme izniniz açmak isterseniz ise Tercihler kısmından Seesmic bölümüne gidip herkese izin ver seçeneğini seçiyoruz :)

Aynı zamanda yazılarınıza da video ekleyebilirsiniz örnek,

Bu kadar :D


Etiketler: -----

Box.Net Farklı Paylaşım

23 Nisan 2008 | Kadir GÜNAY

Yazılarınızın sonunda veya içinde yazı ile ilgili bazı dosyaları okuyucularınıza vermeniz gereken zamanlar vardır. İşte bu zamanlarla ilgili ya dosyalarınızı bir ftp programı aracılığı ile kendi sunucunuza gönderirsiniz ya da sisteminizin izin verdiği dosya formatlarına göre direk bilgisayarınızdan eklersiniz. Box.Net her iki seçeneği de içinde barındırıyor. Ve aynı zamanda görsel olarak bir de güzellik sunuyor nasıl mı lütfen aşağıya bakın :)

İşte bu şekilde :D Peki bunu nasıl yapacaksınız? Çok basit. Öncelikle box.net adresine gidiyorsunuz. Dosyaları yükleyebilmeniz için sizden bir e-posta adresi ve şifre istiyor. Dosyalarınızı seçiyorsunuz ve yükle diyorsunuz (upload). İşlem bitince size bir kod veriliyor bu kodu eklediğiniz dosyalarınızı box.net aracılığı ile yayınlamak istediğiniz yere yapıştırıyorsunuz. Tüm işlem bu kadar :D


Etiketler: ---------

Sunucu Değişikliği

19 Nisan 2008 | Kadir GÜNAY

Uzun zamandır yurt dışından sunucu hizmeti alıyordum. Bu maddi yönden bir olanak sağlasa da ilerleyen zamanlarda sorun yaratmaya başlamıştı. Hem çok fazla alan adına hizmet verme hem de verilerin artması tepkime hızında büyük bir düşüş göstermeye başlamıştı. Derken araştırmalara girdim ve hali hazırda Eğitmen olarak görev aldığım www.cmsturk.net sitesinin kurucuları ve yöneticilerinin firması olan Netbilsis firması ile konuşarak sunucu hizmeti almaya karar verdim.

2 gün önce yurt dışındaki sunucu yöneticileri ile görüşerek paketin açıldığı ana alan adını değiştirmelerini istedim. Uzun uğraşlar sonucunda bu işlem de oldu. Dün gece itibari ile Netbilsis sunucu yöneticilerinden Tahsin ALTAY ile tüm dosyalarımızı ve veritabanlarını yeni hesaplara taşıdık. Şu anda size yeni sunucu üzerinden yayın yaparak yazıyorum.

Yardımlarından dolayı öncelikle Tahsin ALTAY‘ a ve Aytuğ AKAR‘ a çok teşekkür ederim :)


Etiketler: ----------------

Alluric Admin - Yönetim Paneli Teması

12 Nisan 2008 | Kadir GÜNAY

Alluric Admin - Yönetim Paneli Teması eklentisi sadece wordpress 2.5 sürümü için kullanılan bir yönetim paneli teması eklentisidir. Bu eklenti lie yönetim panelinizin temasını değiştirebilirsiniz. Hatırlarsanız size bir de http://www.kadirgunay.info/wordpress-25-surumunuzun-yonetim-panelini-degistirin.html isimli yazıda farklı bir yönetim paneli teması tanıtmıştım. Bu tema ise diğerine göre daha sade ve menüleri üst kısımda bulunuyor. Drop Down dediğimiz açılan menüye sahip.

Eklentimizi buradan indirip wp-content/plugins dizinine atıyoruz ve yönetim panelindeki eklentiler kısmından aktif hale getiriyoruz. Eğer daha önce verdiğim tema eklentisini kullanıyorsanız lütfen onun aktifliğini kapatın. Eklentimizi aktif edince zaten otomatik olarak uygulanıyor. İşte bu kadar basit :yesil:

Ekran Görüntüleri

Giriş Ekranı Yazı Ekranı Listeleme Ekranı


Etiketler: ----