Pic of the day

DSCN2182.jpg
 
 

Archiv

  • â–¶2012 (4)
  • â–¶2011 (76)
  • â–¶2010 (94)
  • â–¶2009 (125)
  • â–¶2008 (135)
  • â–¶2007 (130)
  • â–¶2006 (45)

Semmelstatz leicht optimieren

Nachdem ich gestern mal wieder nachsehen wollte ob es nicht eine neue Version vom Semmel gibt stellte ich fest das er (wiedermal) keine Lust mehr dazu hat und seine Seite im Grunde abgeschaltet war. Schade, Semmelstatz ist ne schöne Möglichkeit sein Blog zu tracken. Eher Zufällig bin ich dann über Marcs Beitrag zur Optimierung der Statz gefallen. Da ich Analytics nicht nutze hab ich mir zur Bot-Abwehr bisher wenig Gedanken gemacht. Ich hab nur die Definition der Bots mal etwas geändert und beobachte da smal ein wenig, dies passt ganz gut zu meiner kleinen Optimierung die aber nur bei Webhostone zutrifft.

Semmelstatz durch CyStats ersetzt – testweise

Nachdem ich vor kurzem das kleine localhost-Problem gefixt habe bin ich zufällig über die neu designte Semmel-Seite auf CyStats gekommen. Cystats sieht im ersten Augenblick vielversprechend aus. Was mich natürlich freut, aber wohl eher Zufall ist, ich kann die Localhost-IP problemlos raus nehmen. Bin mal gespannt wie es aus geht.

Semmelstatz und 127.0.0.1

Ich hab hier bei Webhostone ein ungewöhnliches Problem mit Semmelstatz gefunden. Und zwar erscheint recht unerwartet laufend 127.0.0.1 – was bekanntlich localhost ist.  Die Begründung meines Hosters ist simpel.

diese ‘Zugriffe’ werden von unserem Adminpanel produziert.
Das ist der interne Prüfprozess welcher abgleicht ob Ihr Apache noch online ist und diesen im Fehlerfall und wenn möglich, neu startet.
Da es in Semmel keine Möglichkeit gibt den localhost auszuklammern und der Programmierer das ganze wieder zu den Akten gelegt hat (siehe ganz unten auf seiner Page) hier meine Quick&Dirty Aktion um 127.0.0.1 nicht mehr erscheinen zu lassen. Man suche sich im Pluginordner die Datei semmelstatz.php  Zeile 168 bleibt wie sie ist, das nachfolgende wird dazu getan. Hinter Zeile 168 kommt nur folgendes, der Rest bleibt wie er ist. Ich hoffe das break ist nicht so irre schlimm bei Php.
if($userip == “127.0.0.1″)
{
break;
}

WordPress Sicherheitslücke selber fixen

Wie auf  Golem.de zu lesen ist gibt es bis zur Version 2.8.3 von WordPress eine Sicherheitslücke die es Angreifern ermöglichst das PW des Admins zurückzusetzen. Man kommt zwar als Angreifer nicht an den Account bzw kann nichts ändern, der Admin kommt aber auch nicht mehr ins System. Einen Fix in Form von neuen Dateien gibt es nicht, der Einbau des vorhandenen Fixes ist jedoch sehr einfach.

Einfach in Zeile 190 der wp-login.php
if ( empty( $key ) )
gegen
if ( empty( $key ) || is_array( $key ) )
ersetzen


Pluginaktualisierung in WordPress 2.7. So gehts.

Ich habe mich ne ganze Weile nicht mit der Pluginaktualisierung unter WordPress beschäftigt, hatte bei mir eh nicht geklappt weil er das Content Verzeichniss nicht finden konnte. Mit WP2.7 hatte ich nun aber die Nase voll und habe einen (fast) funktionierenden Tip gefunden dies endlich zum fliegen zu bringen. Es geht zwar nur um Hostereurope, sollte aber für die meisten anderen auch umsetzbar sein. Der Tip ist von Lastmanstanding. Allerdings ist zu beachten das bei mir der dort aufgeführte Code nicht läuft, ich bekomme ne weiße Seite und Ende.
Den eigenen Serverpfad müsst Ihr selber rausfinden, auf der Quellseite steht wie es bei Hosteurope geht. Diese Zeilen müssen in die wp-config.php eingefügt werden. Das Verzeichniss tmp muß sicherlich angelegt werden, danach noch die Rechte 777 auf dasselbe geben.

putenv("TMPDIR=/voller Serverpfad zum WP Verzeichniss/wp-content/tmp");
define(‘WP_TEMP_DIR’, ABSPATH .’wp-content/tmp’);