
<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SunTom Blogg &#187; WordPress</title>
	<atom:link href="http://www.suntom.no/category/wordpress/feed" rel="self" type="application/rss+xml" />
	<link>http://www.suntom.no</link>
	<description>Ikke nødvendigvis nytt, men nyttig.</description>
	<lastBuildDate>Sat, 24 Apr 2010 15:34:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Hvordan virkelig sikre WordPress bloggen din mot alt mulig</title>
		<link>http://www.suntom.no/hvordan-virkelig-sikre-wordpress-bloggen-din-mot-alt-mulig.html</link>
		<comments>http://www.suntom.no/hvordan-virkelig-sikre-wordpress-bloggen-din-mot-alt-mulig.html#comments</comments>
		<pubDate>Sat, 24 Apr 2010 15:31:29 +0000</pubDate>
		<dc:creator>Tom</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Akismet]]></category>
		<category><![CDATA[AskApache]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[WordPress Plugins]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.suntom.no/?p=1935</guid>
		<description><![CDATA[Dersom du først har blitt seriøs når det gjelder blogging, eller bare er interessert i at det skal være så sikkert som mulig, så er det flere ting som er relativt enkle å utføre som vil øke sikkerheten en veldig god del &#8211; flere av det er å installere noen få utvidelser.
Utvidelser til WordPress
Login Lockdown [...]]]></description>
			<content:encoded><![CDATA[<p>Dersom du først har blitt seriøs når det gjelder blogging, eller bare er interessert i at det skal være så sikkert som mulig, så er det flere ting som er relativt enkle å utføre som vil øke sikkerheten en veldig god del &#8211; flere av det er å installere noen få utvidelser.</p>
<h3>Utvidelser til WordPress</h3>
<p><a href="http://wordpress.org/extend/plugins/login-lockdown/">Login Lockdown</a> overvåker IP-adressene og klokkeslett til alle som mislykkes når de prøver å logge seg inn på bloggen din, og dersom det er et X antall mislykkede for den samme IP-adressen så vil den personen bli sperret i en kort periode fra å prøve å logge seg inn.</p>
<p>Dette hjelper i den form av at dette vil gjøre et eventuelt bruteforce-angrep relativt ineffektivt fordi etter 3 forsøk (standard) så vil den datamaskinen som utfører angrepet, bli sperret fra å prøve igjen i en hel time, og ettersom de fleste bruteforce-angrep klarer å teste ut <em>mange hundre forskjellige passord i sekundet</em>, så er dette ganske kjipt (ikke for deg da).</p>
<p><a href="http://wordpress.org/extend/plugins/askapache-password-protect/">AskApache Password Protection</a> oppretter, enkelt forklart. en virtuell vegg rundt hele bloggen din som vil hindre søppelkommentarer, tilbakesporinger og andre generelle forsøk på å angripe bloggen din og dermed sparer du serveren din for ressurser og databaseminne.</p>
<p>Det den faktisk gjør er å opprette en meget effektiv .<strong>htaccess</strong> fil automatisk, så du kan bare klikke på de forskjellige funksjonene du selv vil bruke og bare velge å vrake blandt det du finner nyttig for akkurat din situasjon, men vær oppmerksom på at denne krevet at du har en server som kjører <em>Apache</em> og støtter .<em>htaccess</em>-filer.</p>
<p><strong>OBS</strong>: Dersom du kjører en cache-plugin på WordPress bloggen din, så må du midlertidig deaktivere denne, eventuelt fjerne denne, mens du holder på å konfigurere AskApache-utvidelsen, ellers vil det bli noen konflikter og enkelte ting kan føre til at bloggen din ser ut til å være ute av drift.</p>
<p><a href="http://wordpress.org/extend/plugins/chap-secure-login/">Chap Secure Login</a> gir deg enkelt og greit muligheten til å sende passordet ditt kryptert med Chap protokollen, og det vil si at vanligvis så vil ikke WordPress kryptere passordet når det blir sendt til serveren for å sjekke om det var riktig, men denne utvidelsen fikser dette.</p>
<p>Ved å bruke denne utvidelsen, så er det eneste som blir sendt i ren tekst brukernavnet, mens passordet er gjemt bak flere tilfeldige tall som er generert for akkurat denne sessjonen, og til slutt dekryptert ved å bruke MD5 algoritmen.</p>
<p><strong>OBS</strong>: Ved første bruk av denne utvidelsen vil du automatisk få en feilmelding, men det er bare slik prosessen er og det vil fungere fra og med neste gang du prøver og fremover.</p>
<h3>Generelt</h3>
<p>Oppdatere WordPress og utvidelser er selvfølgelig en første prioritet når det gjelder sikkerheten til bloggen din, for det er ofte blogger som kjører eldre versjoner av WordPress som er utsatt for angrep, men ikke minst utvidelser som ikke er oppdatert på en god stund (disse kan nemlig inneholde svakheter).</p>
<p>Det er derfor også lurt å holde seg til et minimum av utvidelser for WordPress, og gjerne bruke bare de som er godt kjent i miljøet og ikke noen tilfeldige du finner rundt forbi på russiske sider eller hvem vet hvor du måtte finne dem.</p>
<p><a href="http://wordpress.org/extend/plugins/wpvn-username-changer/">WPVN</a> lar deg bytte brukernavnet, som er <strong>admin</strong> til standard, til et annet slik at ingen vet hvilket brukernavn de eventuelt må bruke for å prøve å logge seg inn på bloggen din &#8211; dette i seg selv er faktsik en ganske stor forbedring for sikkerheten. Husk å slette denne utvidelsen når du har byttet brukernavn, eller så er det en sjanse for at noen andre faktisk kan bruke den til å bytte brukernavnet igjen.</p>
<p><strong>Du kan også gjøre dette uten en utvidelse</strong>; ved å endre brukernavnet direkte i databasen, men dette er da litt mer avansert og du kan fort gjøre ting som du ikke burde ha gjort &#8211; så en regel er at når du skal rote rundt i databasen, alltid ha en sikkerhetskopi før du begynner.</p>
<ol>
<li>Ved å bruke verktøyet som servere bruker for å administrere databasen, kan du finne frem til den riktige databasen som WordPress bruker</li>
<li>Fra denne databasen må du finne <strong>wp_users</strong> tabellenog klikke på &#8220;browse&#8221;-ikonet<strong></strong></li>
<li>Finn frem riktig brukernavn, <strong>admin</strong> i dette tilfellet, og klikk på <em>edit</em>-ikonet<strong></strong></li>
<li>I kolonnen som heter <strong>user_login</strong> kan du bytte ut admin til ditt nye bruker navn</li>
</ol>
<h3>Automatisk sikkerhetskopi</h3>
<p><a href="http://wordpress.org/extend/plugins/wp-db-backup/">WP-DB-Backup</a> er en utvidelse har en enkel funksjon, men den er svært funksjonell og viktig &#8211; den tar en automatisk sikkerhetskopi av databasen din, og det vil si av alle postene dine, kommentarer, linker og annen informasjon som dukker opp på bloggen din.</p>
<p>Personlig så har jeg satt denne opp til å ta sikkerhetskopi hver eneste dag, sende denne til en e-post adresse som automatisk arkiverer den og jeg kan derfor være relativt trygg på at dersom noe skulle skje så har jeg en ganske ny sikkerhetskopi.</p>
<p><a href="http://www.blogtrafficexchange.com/wordpress-backup/">WP-Backup</a> har samme funksjonen som utvidelsen over, men det er sikkerhetskopi av tema-mappen, utvidelse-mappen og ikke minst uploads-mappen som blir tatt kopi av, lagret på serveren og eventuelt sendt til deg på e-post.</p>
<p>Hver oppmerksom på at dersom du har en uploads-mappe på over 10 MB så er det ikke sikkert den vil komme frem på grunn av begrensninger i mail systemet.</p>
<h3>Spam</h3>
<p><a href="http://wordpress.org/extend/plugins/akismet/">Akismet</a> bør selvfølgelig være aktivert og oppdatert, og det denne gjør er rett og slett å sjekke alle kommentarer som kommer til bloggen din, opp mot en database til Akismet for å kjøre den kommentaren gjennom en rekke tester for å faktisk validere at det er en ekte kommentar fra en virkelig person.</p>
<p><a href="http://wordpress.org/extend/plugins/wp-spamfree/">WP-SpamFree</a> tar steget litt videre og gir deg virkelig god beskyttelse mot spam på bloggen din, og tenker også på kontakt-siden din dersom du har en kontakt-form som hvem som helst kan fylle ut. Det er bare å konfigurere den og så er alt klappet og klart til bruk &#8211; enkelt og greit.</p>
<h3>XSS</h3>
<p>Dersom du bruker et tilfeldig tema for WordPress, eller hvilket som helst tema egentlig, så er det mulig at det temaet har en ganske stor sikkerhetsrisiko mot XSS-angrep, og kort forklart så er det at det gir andre muligheten til å kjøre en skadelig kode på bloggen din.</p>
<p>Det du kan gjøre er å søke gjennom alle filene til temaet etter følgende tekst;</p>
<blockquote><p>&lt;?php echo $_SERVER['PHP_SELF']; ?&gt;</p></blockquote>
<p>&#8230; og bytte den ut med følgende kode.</p>
<blockquote><p>&lt;?php bloginfo(&#8216;home&#8217;); ?&gt;/</p></blockquote>
<p>Og dessuten kan du bla deg frem til <strong>search.php </strong>filen som er til temaet ditt du bruker i WordPress og kopiere følgende tekst for å så lime det helt på toppen av dokumentet, over alle linjene.</p>
<blockquote><p>&lt;?php<br />
// Beskytter deg mot XSS-angrep via $_GET.<br />
foreach ($_GET as $check_url) {<br />
if ((eregi(&#8220;&lt;[^&gt;]*script*\&#8221;?[^&gt;]*&gt;&#8221;, $check_url)) || (eregi(&#8220;&lt;[^&gt;]*object*\&#8221;?[^&gt;]*&gt;&#8221;, $check_url)) ||<br />
(eregi(&#8220;&lt;[^&gt;]*iframe*\&#8221;?[^&gt;]*&gt;&#8221;, $check_url)) || (eregi(&#8220;&lt;[^&gt;]*applet*\&#8221;?[^&gt;]*&gt;&#8221;, $check_url)) ||<br />
(eregi(&#8220;&lt;[^&gt;]*meta*\&#8221;?[^&gt;]*&gt;&#8221;, $check_url)) || (eregi(&#8220;&lt;[^&gt;]*style*\&#8221;?[^&gt;]*&gt;&#8221;, $check_url)) ||<br />
(eregi(&#8220;&lt;[^&gt;]*form*\&#8221;?[^&gt;]*&gt;&#8221;, $check_url)) || (eregi(&#8220;\([^&gt;]*\&#8221;?[^)]*\)&#8221;, $check_url)) ||<br />
(eregi(&#8220;\&#8221;", $check_url))) {<br />
echo&#8221;Hvor mange hackere trenges det for å skifte en lyspære? Null, for ingen vil legge merke til at de i det hele tatt var der.&#8221;;<br />
die ();</p>
<p>}<br />
}<br />
unset($check_url);<br />
?&gt;</p></blockquote>
<p>Dette vil rett og slett ignorere alle script eller kode som blir kjørt fra søke-linja og rett og slett bare vise en blank side med teksten som kommer etter <strong>echo</strong> &#8211; som i mitt tilfelle er en veldig dårlig vits.</p>
<p>Har du gjort de fleste av disse stegene i denne artikkelen, så har du kommet langt for å beskytte bloggen din, men det er ingenting som bør hindre deg fra i å gjøre dem alle, og dersom du har problemer med noen av dem er det bare å ta kontakt med meg på e-post.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suntom.no/hvordan-virkelig-sikre-wordpress-bloggen-din-mot-alt-mulig.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hvordan virkelig beskytte WordPress bloggen mot spam</title>
		<link>http://www.suntom.no/hvordan-virkelig-beskytte-wordpress-bloggen-mot-spam.html</link>
		<comments>http://www.suntom.no/hvordan-virkelig-beskytte-wordpress-bloggen-mot-spam.html#comments</comments>
		<pubDate>Tue, 20 Apr 2010 13:54:32 +0000</pubDate>
		<dc:creator>Tom</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Akismet]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[HTAccess]]></category>
		<category><![CDATA[Sikkerhet]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.suntom.no/?p=1902</guid>
		<description><![CDATA[Dersom du er en av dem som driver en WordPress blogg og rett og slett er lei av uendelig spam og meningsløse kommentarer, så bør du finne stor interesse i å lese denne artikkelen. Selv om du har installert Akismet og konfigurert den til å ikke publisere kommentarer med så mange linker, så må du [...]]]></description>
			<content:encoded><![CDATA[<p>Dersom du er en av dem som driver en WordPress blogg og rett og slett er lei av uendelig spam og meningsløse kommentarer, så bør du finne stor interesse i å lese denne artikkelen. Selv om du har installert Akismet og konfigurert den til å ikke publisere kommentarer med så mange linker, så må du likevel gå gjennom dem manuelt og slette dem.</p>
<p>Nå er det sånn at de fleste spammere, altså de som legger igjen kommentarer, de kommer fra ingenplass, altså, før du kom til min blogg så var du på en annen side &#8211; det vil si at vi kan filtrere vekk de som ikke kommer fra en annen side og anse dem som spammere, og videre nekte dem adgang til siden.</p>
<p>For å gjøre denne prosessen må du redigere .<strong>HTAccess</strong> filen din som ligger på serveren, og du kan lett finne den ved å koble til via FTP og redigere filen, eller bare lagre en fil lokalt på datamaskinen og laste den opp til server-roten når du er ferdig.</p>
<h3>Konfigurere .HTAccess</h3>
<p>Det hele er faktisk bare å kopiere teksten under, erstatte min link med din og lagre din .<strong>htaccess</strong> fil på serveren, og så vil du ikke lenger motta sleipe søppelkommentarer.</p>
<blockquote><p># BEGIN Block Spammers<br />
RewriteEngine On<br />
RewriteCond %{REQUEST_METHOD} POST<br />
RewriteCond %{REQUEST_URI} .wp-comments-post\.php*<br />
RewriteCond %{HTTP_REFERER} !.*suntom.no.* [OR]<br />
RewriteCond %{HTTP_USER_AGENT} ^$<br />
RewriteRule (.*) ^http://%{REMOTE_ADDR}/$ [R=301,L]<br />
# END Block Spammers</p></blockquote>
<p>Som dratt ut fra en Tine yoghurt reklame &#8211; <em>så godt, så enkelt</em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suntom.no/hvordan-virkelig-beskytte-wordpress-bloggen-mot-spam.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hvordan opprette automatisk sikkerhetskopiering av WordPress bloggen din</title>
		<link>http://www.suntom.no/hvordan-opprette-automatisk-sikkerhetskopiering-av-wordpress-bloggen-din.html</link>
		<comments>http://www.suntom.no/hvordan-opprette-automatisk-sikkerhetskopiering-av-wordpress-bloggen-din.html#comments</comments>
		<pubDate>Wed, 24 Feb 2010 00:03:18 +0000</pubDate>
		<dc:creator>Tom</dc:creator>
				<category><![CDATA[Backup]]></category>
		<category><![CDATA[Brukerveiledninger]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[WP-Backup]]></category>
		<category><![CDATA[WP-Content]]></category>

		<guid isPermaLink="false">http://www.suntom.no/?p=1502</guid>
		<description><![CDATA[Det finnes sikkert mange gode grunner til at du skal ofte ta en sikkerhetskopi av WordPress bloggen din, men en veldig god grunn er at dersom du først gjør noe galt eller andre gjør det for deg så mister du kanskje alt du har på bloggen?
Det er derfor det er greit å ta sikkerhetskopier av [...]]]></description>
			<content:encoded><![CDATA[<p>Det finnes sikkert mange gode grunner til at du skal ofte ta en sikkerhetskopi av WordPress bloggen din, men en veldig god grunn er at dersom du først gjør noe galt eller andre gjør det for deg så mister du kanskje alt du har på bloggen?<span id="more-1502"></span></p>
<p>Det er derfor det er greit å ta sikkerhetskopier av og til, men gjerne gjøre dette automatisk, for da slipper du å tenke på det og du er trygg på at det alltid vil være en måte å få tilbake alle de kjære bloggpostene dine på.</p>
<h3>WordPress backup</h3>
<p>Det er 2 ting du skal ta sikkerhetskopi av i WordPress der den ene er <strong>WP-Content</strong> som inneholder alle temaene, innstikkene, bilder du har lastet opp til postene og annet du bruker på bloggen din, og det andre og det viktigste er å ta sikkerhetskopi av <strong>databasen </strong>din.</p>
<p>Og ettersom det å ta sikkerhetskopi av databasen er en stor prosess og ofte vanskelig for de som ikke vet akkurat hva de skal gjøre, så finnes det et innstikk til WordPress som gjør hele prosessen automatisk, og ganske enkelt.</p>
<h3>WP-Content</h3>
<p>Dersom du ofte inkluderer bilder i postene du skriver på bloggen din så vil de bli lastet opp til <em>uploads </em>mappen på WP-Content, sammen med alle temaene og innstikkene du bruker på din WordPress blogg.</p>
<p>Derfor er det lurt å ta regelmessig kopi av dette, og du kan gjøre det enkelt ved å installere <a href="http://wordpress.org/extend/plugins/wordpress-backup/">WordPress Backup Plugin</a>, og ettersom jeg regner med at du vet hvordan du installerer dette så vil jeg ikke forklare det (du er velkommen til å spørre meg da).</p>
<p><img class="alignnone size-full wp-image-1503" title="wordpress_backup" src="http://www.suntom.no/wp-content/uploads/wordpress_backup.png" alt="" width="500" height="574" /></p>
<p>Du kan konfigurere innstikket til å ta en sikkerhetskopi hver time, hver dag eller hver uke og sende deg dem på en e-post adresse, i tillegg til at den laster det opp på en plassering på samme server som bloggen din er.</p>
<p>Når du aktiverer dette innstikket vil den automatisk finne alt den trenger, så det eneste du trenger å fortelle den er om du vil at den skal sende deg en kopi av backupen på e-post og hvor ofte den skal ta en sikkerhetskopi.</p>
<h3>Databasen</h3>
<p>Den andre tingen du må ta sikkerhetskopi av, eller hvertfall på det sterkeste bør gjøre, er databasen din om inneholder alle kommentarer, poster, informasjon om bloggen og mye mer.</p>
<p>Dette kan også gjøres enkelt automatisk med WP-DB-Backup Plugin som lar deg velge å ta en sikkerhetskopi med jevne mellomrom og sende den til deg på e-post eller du kan manuelt velge å lagre den lokalt eller på serveren.</p>
<p><img class="alignnone size-full wp-image-1505" title="wordpress_db_backup" src="http://www.suntom.no/wp-content/uploads/wordpress_db_backup.png" alt="" width="500" height="574" /></p>
<h3>Konklusjon</h3>
<p>Og med disse to instikkene til WordPress bloggen din vil du automatisk få en sikkerhetskopi av det som er nødvendig for å holde bloggen din gående og gir deg en mulighet til å gjenopprette dersom det verste skulle skje deg.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suntom.no/hvordan-opprette-automatisk-sikkerhetskopiering-av-wordpress-bloggen-din.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk (enhanced) (user agent is rejected)

Served from: www.suntom.no @ 2010-09-09 00:46:54 -->