التدوينات الموسومة بـ ‘ووردبريس’

كيف تحافظ على الأمان في مدونتك [وورد بريس]

الأربعاء, 7 أكتوبر, 2009

wordpress-logo-shine
حذّر مطورو وورد بريس في مدونة التطوير للمرة الثانية هذا العام من وجود دودة تجتاح المدونات عبر الانترنت، وعن ما تفعل هذه الدودة أترجم لكم بتصرف ما جاء في وصف طريقة عملها:

This particular worm, like many before it, is clever: it registers a user, uses a security bug (fixed earlier in the year) to allow evaluated code to be executed through the permalink structure, makes itself an admin, then uses JavaScript to hide itself when you look at users page, attempts to clean up after itself, then goes quiet so you never notice while it inserts hidden spam and malware into your old posts.

هذه الدودة كالكثير من سابقاتها على درجة من الذكاء، حيث أنها تقوم بتسجيل مستخدم جديد وتستخدم ثغرة أمنية لتقوم بتفعيل المستخدم تلقائياً، وتحوّل حسابها إلى حساب admin ومن ثم تستخدم جافاسكريبت لإخفاء نفسها من صفحة المستخدمين ولا تترك أي أثر خلفها، وتبدأ بعد ذلك بنشر تعليقات فيها وصلات لمواقع إباحية وما شابه ذلك بدون لفت انتباهك.

على الرغم من قوة نظام ووردبريس إلا أن وجود ثغرات أمنية هو أمر واقع، نتيجة أن هذه الثغرات لا يتم اكتشافها إلا بعد أن يقوم متسلل ما باستغلالها إلا في بعض الحالات النادرة التي ينتبه فيها المطورون لذلك من تقلاء أنفسهم.
لحماية مدونتك من شرور المتسللين وأي شكل من أشكال الأذى اتبع ما يلي:

  • إذا لم تكن قد قمت بترقية نسخة ووردبريس في موقعك إلى أحدث نسخة فقم بذلك الآن وفي هذه اللحظة بالتحديد (هل ما زلت تقرأ … اذهب وقم بترقيتها :D ). أحدث نسخة بتاريخ كتابة هذا الموضوع هي 2.8.4
  • حاول الحصول على أحدث النسخ من الإضافات الموجودة لديك، مع الانتباه لعدم الإكثار من الإضافات التي لا تحتاجها فعلياً. (بعض التعارضات بين الإضافات تفتح بعض الثغرات)
  • تخلص من أي ملفات تحتوي فيروسات أو ما شابه أو أي نوع من أنواع الشيفرات المخربة على سيرفر موقعك أو مساحة استضافتك.
  • راقب بشكل عشوائي التعليقات في مدونتك أو موقعك، لا مانع من إعادة قراءة التعليقات القديمة من فترة لأخرى.
  • تأكد من فعالية الوصلات الموجودة لديك في التدوينات، و أنها فعلياً تأخذ الزائر إلى المكان المطلوب.
  • ضع صفحة نموذج للاتصال بك في موقعك ليتم إخبارك بهذا النوع من المشاكل.

أي حلول أخرى أرحب بطرحها في التعليقات على هذا الموضوع.

وشكراً لكم.

حل مشكلة أسماء الشهور العربية [ووردبريس]

الثلاثاء, 18 أغسطس, 2009

wordpress-logo-shine

من المتعارف عليه في دول الخليج العربي ومصر استخدام الأسماء من الشكل “فبراير، أغسطس … الخ” على سبيل المثال، وهي كما نعلم ليست الأسماء العربية للأشهر، لكنننا نراها ضمن برنامج ووردبريس المعرّب. وحاولت كثيراً لفت النظر إلى أن أسماء الأشهر العربية هي “شباط، آب … الخ”، لكنني لم أجد نتيجة. ( اكمل قراءة التدوينة )

مرجع سريع لبعض أوامر ووردبريس [ووردبريس]

السبت, 1 أغسطس, 2009

wordpress-logo-shine
أرغب بمتابعة الحديث عن تطوير تصميم خاص بووردبريس بعد أن كنت قد بدأت الدرس الأول في موضوع سابق.
لكنني أريد في البداية التنويه إلى وجود كميات كبيرة من المراجع لأوامر (functions) الخاصة بووردبريس، وهذه الأوامر تستخدم بشكل كبير في عملنا بتطوير تصميم خاص بووردبريس.
( اكمل قراءة التدوينة )

كيف أحمي قاعدة بيانات مدونتي أو موقعي؟ [إضافات]

الأحد, 14 يونيو, 2009

wordpress-logo-shine

ضمن سلسلة مواضيعي لدعم انتشار برنامج وورد بريس لإدارة المدونات والمواقع، أقدم لكم اليوم إضافة هامة جداً لجميع من يمتلكون موقعاً يدار بواسطة ووردبريس. ( اكمل قراءة التدوينة )

تطوير عنوان الصفحة في ووردبريس [تدريبات]

الجمعة, 29 مايو, 2009

wordpress-logo-shine

تم إنشاء برنامج ووردبريس في الأصل ليكون برنامجاً مشغّلاً للمدونات، لكن مع التطورات الكبيرة التي أدخلت إليه مترافقاً بكمية الإضافات الكبيرة جداً تحوّل هذا اليوم إلى برنامج إدارة مواقع متكاملة (كما في موقعي).

ومن هنا فكّرت أن أقوم بطرح مواضيع لدعم من يرغب بتصميم قالب خاص لووردبريس، أبدأ مع هذا الدرس لتطوير ترويسة الصفحات.

( اكمل قراءة التدوينة )

نصائح للمدونين الجدد [تدريبات]

الجمعة, 15 مايو, 2009

wordpress-logo-shine
مع تطور النشر الالكتروني وتطبيقاته، احتلت المدونات جزءاً كبيراً من هذا النشر، حيث يتيح هذا التطبيق (التدوين) فرصة للجميع للتعبير عن أفكاره، آراءه، مهاراته ومواهبه. ونتيجة الكم الهائل من المدونات (Wordpress.com وحدها تزداد شهرياً بمعدل نصف مليون مدونة) فإن تميز بعض المدونات عائد لعدة أمور إذا ما أحاط بها المدون أخذت مدونته تزدهر وتلقى رواجاً كبيراً.

بحكم الخبرة التي ولدتها لدي تجربة عامين مع المدونة، فإنني أوجه بعض الملاحظات لكل من يريد أن يكون لديه مدونة جيدة متميزة: ( اكمل قراءة التدوينة )

نقل محتويات ووردبريس [تدريبات]

السبت, 2 مايو, 2009

راجع الموضوع الأول عن طريقة تنصيب برمجية ووردبريس على السيرفر المحلي.
تتميز برمجية wordpress بأنها من البرمجيات المرنة جداً للتعامل، كما أنها تتمتع بميزات إضافية مفيدة جداً للمستخدم في نسختيها المستضافة على الموقع www.wordpress.com، أو النسخة القابلة للتحميل إلى الموقع الشخصي.
نتيجة هذه المرونة وجب علينا الإحاطة بطريقة نقلها من سيرفر إلى آخر ومن الاستضافة المجانية إلى الموقع الخاص بنا، سأقوم بشرح الطرق التي تقودنا لنقل محتويات ووردبريس.
( اكمل قراءة التدوينة )

تنصيب Wordpress على جهاز الكمبيوتر [تدريبات]

الجمعة, 10 أبريل, 2009

هذا هو الدرس الأول من دروس استخدام ووردبريس بشكل متقدم.

نحتاج قبل أن نبدأ على الويب أن نقوم بتنصيب ووردبريس محلياً (locally) ليتم العمل عليها، تضمن لنا هذه الطريقة الأمور التالية:

  • السرعة بمشاهدة النتيجة: فلا حاجة عندها لاستخدام خط انترنت سريع، فكافة العمليات تقوم على جهاز الكمبيوتر.
  • لا حاجة لتحميل أو تنزيل الملفات عند كل تعديل.
  • الاحتفاظ بالعمل حتى النهاية وإطلاقه على الويب عندما يكون كاملاً ومجّرباً على أشهر المتصفحات.

في هذا الدرس:

  1. تنصيب برنامج سيرفر محلي.
  2. إنشاء قاعدة بيانات جديدة ليتم التعامل معها.
  3. تحميل ووردبريس ووضعها على السيرفر المحلي.
  4. التنصيب.

وهكذا نبدأ

( اكمل قراءة التدوينة )