Category: Wordpress

Efektyvi WordPress apsauga nuo spam be Akismet

author | rugpjūčio 21, 2009

De fakto standartu laikoma apsauga nuo tinklaraščio komentarų šiukšlių Akismet kartais būna per daug uoli ir net pagauna pačių tinklaraščių autorių komentarus. Nuo rankiniu būdu platinamo spamo automatinių vaistų kaip ir nėra, tačiau efektyviai apsisaugoti nuo WordPress tinklaraščius puolančių automatizuotų šiukšlintojų programų (spam bots) galima ir nenaudojant Akismet. Tam net nereikės nelemtų captcha paveiksliukų su užšifruotais tekstais, dėl kurių kai kurie komentuotojai patingi parašyti komentarą.

Tinklaraščiai spaminami dviem frontais: komentarais ir pranešimais (trackbacks). Apsaugai nuo šiukšlintojų komentarų tereikia įsidiegti Raven’s antispam įskiepį. Jo principas yra labai paprastas: vartotojams kurie turi įjungtą JavaScript rodoma įprasta komentaro forma; vartotojams, kurie neturi įjungto JavaScript rodomas tekstas, kurį reikia įvesti į specialiai tam parodomą lauką. Šis apsaugos principas remiasi tuom, kad visi normalūs vartotojai naudojantys šiuolaikines naršykles visada turės įjungtą javaScript, o šiukšlinimo programose naudoti JavaScript yra per didelė „prabanga“. JavaScript variklis naudoja labai daug kompiuterio resursų, o visos šiukšlintojų programos paremtos supaprastintu naršyklės emuliavimu leidžiančiu jiems siųsti labai daug komentarų vienu metu. JavaScript naudojimas šiukšlintojus sulėtintu šimtus, jei ne tūkstančius kartų.

Raven’s antispam veiksmingas filtruoti įprastus skaitytojų komentarus, bet neveikia su trackbacks. Trackback – vieno tinklaraščio pranešimas kitam apie įdėtą nuorodą. Tai vienas iš būdu kaip kuriamos diskusijos tarp tinklaraščių. Spam botai taip pat labai pamėgę siųsti tokius pranešimus į visiškai su įrašu nesusijusias svetaines. Apsaugai nuo tokių šiukšlių tereikia įsidiegti Simple Trackback Validation įskiepį. Šio įskiepio veikimo principas yra paremtas dviem tikrinimais: pranešimas apie nuorodą turi ateiti iš to paties IP adreso į kurį nukreipia trackback nuoroda ir tikrinamame puslapyje tikrai turi egzistuoti nuoroda atgal į jūsų tinklaraštį. Šiukšlintojai nepraeina abiejų patikrinimų, nes pranešimai nėra siunčiami iš apgaulingą nuorodą turinčių svetainių serverių, o dažniausiai iš virusais užkrėstų kompiuterių, todėl IP adresai neatitinka. Šiukšlintojai taip pat niekada nesivargina įdėti nuorodos atgal į jūsų puslapį: įsivaizduokite jeigu šiukšlintojas bando apgaulingai pranešti 10000 tinklaraščių apie pranešimą į jų tinklaraščių įrašus, tuomet jiem tektų sudėti lygiai 10000 nuorodų į visus tuos puslapius. Spameriai nesivargina to daryti, o remiasi galimybe pralįsti pro spam filtrus ar pasinaudoti neapsaugotais tinklaraščiais.

Tokią apsaugą jau daugiau negu metai naudoju visuose savo tinklaraščiuose (arvydas.net, blogeriai.info, blogeriai.lt ir kt.), o Akismet pas mane visai išjungta. Per daugiau nei metus naudojimo pralindusių komentarų 0, o Akismet nebevargina su netyčia praleistu spam ar pagautais normaliais komentarais.

Korektiškas WordPress atnaujinimas

author | liepos 21, 2008

Vis daugiau žmonių keliantis į WordPress bloginimo platformą tenka išgirsti apie problemas su WordPress atnaujinimu. Atnaujinti WordPress reikia nuolat išėjus naujai versijai, nors aš pats asmeniškai šią sistemą atnaujinu tik kai išeina bent X.Y.1 versija (pavyzdžiui, 2.6.0 aš neskubu atnaujinti, kol neišėjo 2.6.1). Priežastis yra labai paprasta – keičiant versijos numerį vyksta bet kokio projekto dideli pakeitimai, bei gali būti palikta klaidų, kurios ištaisomos kai vartotojai ima rimtai naudotis sistema leidus ja naudotis viešai. Nesinori būti bandomuoju triušiu, todėl visada palaukiu kol paskutinis versijos numeris pasikeis iš 0 bent jau į 1. :)

Koks yra korektiškas WordPress atnaujinimas? Kai kurie siūlo eksportuoti visą WordPress ir po to importuoti atgal ištrynus serveryje visą informaciją ir įdiegus naują sistemą. Tai ne visada patogu ypač jeigu turit daug įskiepių, kuriuos po to tenka konfigūruoti. Viskas ką reikia padaryti – ištrinti keletą katalogų ir įrašyti naujus. Dabar apie tai pažingsniui. Read more »

Blogeriai.net optimizacijos

author | liepos 9, 2008

Po daugiau nei pusės metų WordPress naudojimo kaip agregavimo platforma blogeriai.net, galiu pareikšti, kad nors ir ši bloginimo platforma yra pati populiariausia pasaulyje, suprogramuota ji spagečių principu. Daug ką WordPress žavi tuo, kad turi daug įskiepių visiems gyvenimo atvejams, funkcionalių ir gražių išvaizdos šablonų, bet kai pradedi knistis giliau į kodą, supranti, kad oj kaip trūksta normalaus šios sistemos perrašymo pagal šiuolaikinius programavimo standartus.

Read more »

Blogeriai.lt WordPress įskiepis

author | kovo 26, 2008

Šiandien išleistas populiariausios pasaulyje WordPress tinklaraščių rašymo platformos blogeriai.lt įskiepis, kurio pagalba galima rodyti naujausią tinklaraščių rašymo užkulisių autoriaus įrašo pavadinimą su nuoroda į jį. Tekstas „blogeriai.lt“ veda į visus autoriaus įrašus, o žinutės pavadinimas veda į pačią žinutę.

Daugiau informacijos ir nuorodas iš kur parsisiųsti įskiepį rasite oficialiame įskiepio puslapyje.

Subscribe to comments įskiepio vertimas

author | vasario 4, 2008

email-comments.jpg

Visiems naudojantiems mano pasiūlytą Subscribe to comments įskiepį galiu pasiūlyti jo vertimą. Deja, bet įskiepis turi klaidą, todėl nerodo vertimo be vieno smulkaus pakeitimo. Iš manęs galite parsisiųsti šiek tiek atnaujintą įskiepį kartu su vertimu: subscribe-to-comments_212-arvydas.zip

Logos | Icons | WordPress Themes