標籤彙整: Wordpress

ECC证书试用记

什么是ECC?

椭圆加密算法(ECC)是一种公钥加密体制,最初由Koblitz和Miller两人于1985年提出,其数学基础是利用椭圆曲线上的有理点构成Abel加法群上椭圆离散对数的计算困难性。
与经典的RSA,DSA等公钥密码体制相比,椭圆密码体制有以下优点:
较短的密钥大小,使用较小的Key实现和RSA同等的安全性,更低的CPU消耗,节省带宽。
224 Bit ECC = 2048 Bit RSA
256 Bit ECC = 3072 Bit RSA
384 Bit ECC = 7680 Bit RSA
512 Bit ECC = 15360 Bit RSA

如何配置

步骤还是和RSA证书一样生成用Openssl私钥和公钥
生成私钥
openssl ecparam -out im66.key -name secp384r1 -genkey
其中name后的密钥长度可以自己改默认256,我改成了384。
保护key文件
chmod 400 im66.key

自签名测试
openssl req -new -sha384 -x509 -key im66.key -out im66_test.crt -days 365
因为是自签名信息随便填.

修改 Nginx 配置
vi /usr/local/nginx/conf/nginx.conf
找到ssl_certificate和ssl_certificate_key 替换
其他部分略:
ssl_certificate im66_test.crt.crt;
ssl_certificate_key im66.key;

重新载入配置
nginx -s reload
sha384ECDSA 閱讀全文

WordPress.com受到的DDos攻击主要来自中国

“在昨天早上受到分散式拒绝服务攻击(DDos)之后,当地时间今天早上,Wordpress.com再次受到了新一轮的DDos攻击。在太平洋时间当天凌晨3:15,Wordpress.com终于恢复稳定。
起初有人认为攻击来自中东地区,不过Automattic的建立者Matt Mullenweg告诉TechCrunch说,98%的攻击来自于中国,少量来自于日本和韩国。
Mullenweg还称,攻击主要目标之一是一个托管在Wordpress.com上的中文博客;在弄清为什么要攻击这一博客之前,Mullenweg称不会透露这一博客的名字。”
閱讀全文

WordPress网站宕机 超1000万个博客受影响

美国博客服务平台WordPress网站周四晚(美国东部时间,北京时间周五上午)再次发生服 务中断故障,导致超过1000万家使用WordPress服务的博客受到影响,其中包括知名科技博客TechCrunch、GigaOm等网站一度无法正 常访问.一些网民表示,他们周四晚访问TechCrunch网站时,看到的提示信息 是:“WordPress.com一会儿就回来”。TechCrunch表示,目前还不清楚这次服务中断的具体时间,但超过1000万家使用 WordPress服务的博客显然都受到了此次故障的影响。

閱讀全文

WordPress推出中文站点和官方中文版

刚刚登陆WordPress后台的时候发现了升级2.7的提示,我还在纳闷,我已经升级到WordPress2.7了为什么还提示我。后来才发现,原来下载地址并不是传统的英文版WordPress下载地址,而是这样的一个url:从地址中很多人就能看出端倪了,不错,WordPress正式推出中文站点WordPress2.7官方中文版,这应该意味着WordPress要从官方层面更多的关注中文用户了。
他们在第一篇日志中写道:

随着WordPress 2.7的发表我们正式推出 WordPress 的中文站点。目前的翻译肯定不是完美的翻译,如果您在使用过程中发现诸如语法错误、错词和望文生义等等的错误,请留言告诉我们,同时我们也在筹备一个技术 支持社区,期望能给 WordPress 用户提供帮助。

WordPress 2.7最大的不同来自后台界面的重新设计,更加合理的布局和更多方便的功能,比之 2.6 版本,2.7版本现在在宽屏上显示就漂亮许多了。

控制板组件化,现在可以随意组合,隐藏,显示组件,快速发布功能,线程化可分页评论,直接在控制板里回复评论,直接安装插件,还有一个不能不提到的:自动升级 WordPress 功能,以后你将不用再重复下载、解压、上传文件的步骤,WordPress会自动帮你完成。

WordPress 2.7 还有更多的细节和功能等你去发现,现在就下载安装,或者升级吧,别忘了,升级前请先备份老系统

看来以后我们的国人不必单独发布简体中文版的WordPress了,只需要到官方去修正他们翻译中的错误就可以了。

WordPress 2.6.3 中文版发布

WordPress 开发团队刚刚发布了 WordPress 2.6 系列的第四个版本,WordPress 2.6.3。根据这一版本,WordPress中文站 在第一时间制作了相应的中文版,现在正式提供下载。此次 WordPress 2.6 系列紧急更新,是由于发现了 WordPres 2.6.2 版本中存在重大漏洞。为了确保你的 WordPress 安全,建议你立即更新到最新版本 WordPress 2.6.3。

此次 WordPress 2.6.3 主要更新了两个文件,你也可以单独下载这两个文件:

  1. wp-includes/class-snoopy.php
  2. wp-includes/version.php

或者下载完整的安装包:

WordPress 2.6.3 中文版:
http://wordpresschina.googlecode.com/files/wordpress.263.chs.zip

WordPress 2.6.1

WordPress 发布了 WordPress 2.6 一个月后,WordPress 再次发布了其升级版本 WordPress 2.6.1 正式版。WordPress 中文站已经根据该版本制作了相应的中文版,提供给 WordPress 中文社区的爱好者们。WordPress 是一个开源免费的个人博客平台。使用 WordPress ,你可以轻松地架设自己的博客网站。由于社区各类资源众多,WordPress 已经成为了最受欢迎的个人博客平台。

WordPress 2.6.1 是在 WordPress 2.6 基础上,继续维护的稳定版本。该版本主要修复了 WordPress 2.6 所存在的一些 bug 。如果你现在使用的是 WordPress 2.6,那么我建议你升级到 WordPress 2.6.1 。

WordPress 2.6.1 主要修正的问题包括,改进了国际化的支持,增加了后台从右到左的排列方式,以支持波斯语和希伯来语;对于 Windows 主机用户,修正了永久链接所存在的问题(我们曾经介绍过该问题的临时解决方案);针对 IE 浏览器用户,修正了图片插入和快速发布功能存在的问题。

如果你希望了解全部的修正记录,你可以访问这里

点击下列链接直接下载:

WordPress 2.6.1 中文版(zip压缩包):
http://wordpresschina.googlecode.com/files/wordpress.261.chs.zip

WordPress 2.6.1 中文版(gz压缩包):
http://wordpresschina.googlecode.com/files/wordpress.261.chs.tar.gz

WordPress 2.6.1 中文语言包(zip压缩包):
http://wordpresschina.googlecode.com/files/wordpress.261.chs.languages.only.zip

WordPress 2.6.1 中文语言包(gz压缩包):
http://wordpresschina.googlecode.com/files/wordpress.261.chs.languages.only.tar.gz

WordPress 2.7 新特征预览

WordPress 新版本的开发进度越来越快了,可能还有好多博客还没有来得及升级到 WordPress 2.6 版 Features Planned for WordPress 2.7 这篇文章就已经开始向我们介绍 WordPress 2.7 新的特性。以下为文章的译文:
WordPress 2.6 仅仅发布了两个星期,但是已经有很多关于 WordPress 下一个版本的讨论。 WordPress 2.7 将会包含一些令人兴奋的特征,这些功能既来自原有的开发计划也有来自 IRC 上的讨论,新版本可能会在2008年底放出。

下面是一些将会在 WordPress 2.7 中出现的新的特征:

  • Comments API – 对我来说,这是最让人兴奋的功能, 它将允许开发者创建离线的留言管理应用,也就是说我们能够以此开发出一些桌面版的客户端,可以对留言进行编辑、审核、回复、删除等操作。
  • Keyboard shortcuts for comment moderation – 此功能将帮助用户迅速处理留言,用户可以自定义快捷方式。比如,按 Ctrl + S 删除垃评论,按下 Ctrl  + A 审核留言等。
  • Theme Update API – WordPress 2.5 以后的版本已经在插件管理上变得很容易,你可以自动收到插件更新提示并自动更新到最新版本。 新版的 WordPress 将会弥补主题和插件上的差距,届时我们将会看到主题更新甚至一键升级。
  • One Click Plugin Installs – 一键安装插件将使插件安装变的更加容易。这个功能通过 One Click Plugin 这个插件完成,而这个插件正是去年插件大赛的冠军。
  • WordPress core updates – 这是很多用户期待已久的应用,通过更新内核你可以轻松的升级 WordPress 到最新版本,这和 WordPress Automatic Upgrade 这个插件完成一样的功能。
  • Default Sitemaps – WordPress 2.7 将内置网站地图生成器, 可以为你的博客自动生成 Google XML sitemaps 。 Google Sitemaps Generator 目前是实现这一功能的最好选择,不过到时候这个优秀的插件可能就要退休了。
  • Admin Panel Comment Replies – 这个插件将帮助你在控制台完成留言回复。当然现在已经有很多这方面的插件,例如 WP AJax Edit CommentsBetter Comments ManagerAbsolute Comments
  • Comment Threading – 这个功能使用户直接回复留言者的留言, WordPress 现在已经有能力在不修改数据库的前提下实现留言回复。这个功能也可以通过 Brian’s Threaded Comments 插件完成。
  • Subscribe to Comments –  WordPress 团队的开发计划中还包括了一个允许订阅评论的开发计划,但是是否实现已久还在讨论中,所以可能不会出现在 WordPress 2.7 中。 当然 Subscribe to Comments 也可以完成这项任务。
  • Widgets for Dashboard and Write Box – 这项应用允许用户自由安排在控制面板和编辑器中的 widgets 以便提升效率。
  • Batch Editing of Posts – 用户可以对他们的文章进行群编辑。不过这方面的应用现在还没有一个比较详细的介绍。

WordPress 2.7 发布以后将会有很多优秀的插件退休,因为它们的功能将被直接添加到 WordPress 内核中,事实上我们本来应该更加注重 WordPress 自身的功能并让博客变得更加容易。更多的功能和新的特征请查阅 WordPress codex

用于 WordPress 的7个反垃圾工具

新闻来源:翻译自mashable.com
没有人喜欢垃圾信息,除了制造者本人。如果你正运行着一个 WordPress 博客系统,你可能已经至少安装了一个垃圾信息控制部件,但如果你需求更多的保护,我们搜集到7个很棒的工具,它们中的一些,经过简单调试,甚至可以阻挡目前势头渐旺的垃圾 Pingback。作为 WordPress 的插件,我们不建议您将这些工具全装上,那样会让您的托管环境吃紧。

没有人喜欢垃圾信息,除了制造者本人。如果你正运行着一个 WordPress 博客系统,你可能已经至少安装了一个垃圾信息控制部件,但如果你需求更多的保护,我们搜集到7个很棒的工具,它们中的一些,经过简单调试,甚至可以阻挡目前势头渐旺的垃圾 Pingback。作为 WordPress 的插件,我们不建议您将这些工具全装上,那样会让您的托管环境吃紧。

Akismet

Akismet (Automattic Kismet) 捆绑在每一个 WordPress 中,你需要做的只是在 wordpress.com 注册一个 API 密钥。

Bad Behavior

Bad Behavior 运行在 PHP 网站上,用来阻止那些肆意妄为的自动程序的恶意行为,它可以用于 WordPress, MediaWiki, Drupal 等系统。

Defensio.com

Defensio.com 是一个垃圾信息过滤插件,支持公开 ID,可以为你的 Blog 的评论信息(不管是好信息还是坏信息)生成 RSS 订阅。

Simple CAPTCHA

Simple CAPTCHA 在你的评论区增添一个 CAPTCHA 验证区,用来阻止那些自动向 Blog 发送垃圾评论信息的程序。

Simple Trackback Validation

Simple Trackback Validation 顾名思义,Simple Trackback Validation 就是用来验证 Trackback 合法性的,垃圾 Trackback 是较新的东西,但发展迅猛,该插件会验证这些 Trackback 的合法性,只允许合法的 Trackback 进来。

Spam Karma 2

Spam Karma 2 插件参考多种因素为一个评论打分,比如已发表时间,电子邮件地址,里面是否有链接,诸如此类。分数越高越好。该插件还可以用于阻止目前到处可见的 “某某某发了一个有趣的帖子”之类的垃圾 Pingback。

WP Spam Hitman

WP Spam Hitman 使用预先定义的样板阻止你博客中的垃圾信息。

本文国际来源:http://mashable.com/2008/02/10/fighting-spam-wordpress/
由35公里翻译并发布在 COMSHARP CMS 的 CMS 知识库。

WordPress 2.3.3 发布

今天下午WordPress 开发日志发布了WordPress 2.3.3。

http://wordpress.org/development/2008/02/wordpress-233/

WordPress 2.3.3 is an urgent security release. A flaw was found in our XML-RPC implementation such that a specially crafted request would allow any valid user to edit posts of any other user on that blog. In addition to fixing this security flaw, 2.3.3 fixes a few minor bugs. If you are interested only in the security fix, download the fixed version of xmlrpc.php and copy it over your existing xmlrpc.php. Otherwise, you can get the entire release here.

WordPress 2.3 – 你必须知道的10件事

我们有一个传统,每次 WordPress 社区发布一个新的主要版本,我们都会探讨一些相关的内容。随着 WordPress 2.3 将在 2007年 9月 24日发布,我想依照我们的传统,让你知道一些我认为你应该知道的关于 WordPress 2.3 的事是比较适宜的。这里面有太多的内容,但我无法在本文中全部覆盖,因此如果你是一个开发人员,你应该去查看代码来指出你所发现的新的函数和功能。 閱讀全文

去掉WordPress链接中的nofollow属性

什么是 nofollow 属性以及为什么要去除 nofollow 请看这里

怎样在 WordPress Blog 中去除 nofollow?

1. 安装 Dofollow 插件。这是去除留言链接中的 nofollow 属性的。

2. 安装 Dofollow Trackbacks 插件。这是去除 Trackback 链接中的 nofollow 属性的。

上面两个插件的安装和使用都很简单。分别下载解压,把两个 php 文件上传至你的/wp-content/plugins/目录。 然后登录 wordpress 后台激活就可以了,这时候 nofollow 属性已经被去除。其中 Dofollow 插件还可以在选项页面中设置nofollow过期时间。