重置WordPress密码

原文链接:Passwords Reset 作者:Matt Mullenweg

今早,WordPress团队发现有些比较著名的插件(AddThis, WPtouch,W3 Total Cache)的代码库里含有伪装地很巧妙的后门代码提交,并认为这些代码提交并不是来自插件作者,于是回滚了这些代码,推送了这些插件的更新。我们正在看还有没有其他的漏洞,在此期间,禁止这些插件代码库的访问。

我们仍在调查究竟发生了什么,但是保险起见,我们决定强制重置所有WordPress.org上的密码。 戳这里来重置下密码,然后才能继续使用论坛、trac、向插件及主题提交代码。(bbPress.org和BuddyPress.org也一样。)

作为用户,不要在不同的地方使用相同的密码。此外,我们希望重置后的密码不要跟旧的一样。

还有,如果你用AddThisWPtouchW3 Total Cache这几款插件的话,有可能你昨天就更新过了,但保险一点,还是去后台的更新页面上检查下是不是已经更新到最新的版本。

译者滴P.S.: 因为这篇文章涉及安全性,比较紧急,于是就“较早”地发出来,剩余几篇没翻译的开发日志,我只能保证“尽早”发布。:)

WordPress 3.0 Beta 2发布

原文链接:WordPress 3.0, Beta 2

在旧金山WordCamp后,我们加快了开发速度,现在正式发布WordPress 3.0第二个Beta版。 
需要测试的地方;

  • 修改后的菜单UI
  • 改进WordPress导入导出工具。

如果已经部署了测试版的WordPress并想切换到新的beta版的话,可以尝试下这个测试者插件

另外,测试者们别忘记加入wp-testers邮件列表来参与讨论你们遇到的bug。

我们希望你们能够喜欢WordPress 3.0 Beta 2!如果不喜欢的话,可以试下接下来将发布的RC版本。 :)

现在就下载WordPress 3.0 Beta 2吧!

WordPress 3.0 Beta 1发布

原文链接:WordPress 3.0, Beta 1,作者:Jane Wells

还记得我先前发表的关于Twitter账户的文章吗?在那篇文章里我说到,你们应该马上会发现为什么我们今天非常忙。Beta版本的测试者们,鸡冻人心的时刻到啦!WordPress 3.0 Beta 1今天发布了!

这是一个早期Beta版,也就是说我们还有更多的要去完善。我们希望朋友们能在这周末测试下,所以趁现在就发布,而不是等到下周所有都完工和完善的时候。在3.0版本中,有很多的内容将被加进去。下面就是更新的列表,这样我们便能保证你们测试的正是我们所需要。

你需要知道的:

  • 自定义菜单系统(外观>菜单)还没有全部完工。尽管在Beta 2里,样式会有所不同并且会有很多功能上的改进,但是我们还是想在这一版本里就给大家试用下。你可以随意地自定义菜单,发现Bug后汇报给我们,不过这还不是最终的样子和功能,所以别太沉迷于它。
  • 整合!WordPress和WordPress MU已经整合在一起。当然这并不是说你能在常规的WordPress管理后台中瞬间添加很多新的博客。如果你对测试多站点的超级管理员非常感兴趣,你可以点击这里去尝试下。
  • 我们仍准备在UI上增加点什么,而我们之前专注于功能上的改进。

需要测试的地方:

  • 试试新的主题,2010,包括自定义背景和header属性选项。
  • 自定义文章类型已经基本完工。如果要加入些新的类型是非常简单的,所以去试试看到底是怎样的吧!
  • WordPress MU用户应该测试下多站点功能,保证在整合时所有都完好无损。

是不是已经安装了一个测试版想切换到Beta?试下beta测试者插件

测试者们,不要忘记订阅wp-testers邮件列表来讨论你们遇到的任何问题。

我们希望你们会喜欢!不过如果不喜欢,当Beta发布的时候再次测试下吧。 :)

现在就去下载WordPress 3.0 Beta 1

WordPress 3.0的新功能和改进

翻译自原文:WordPress 3.0 Features and Improvements

下面是计划要在2010年5月1号发布的WordPress 3.0的新功能和改进概览。

改进:

  • WordPress与WP-MU整合 – 很多人已经知道WordPress MU允许用户一次安装下可以跑多个站点。在3.0中,WordPress MU将会整合进WordPress核心中。所以,现在开始,一次安装下可以运行多个站点或者博客。
  • 更改你自己的用户名和密码 – 你都可以去更改你自己的用户名和密码,不必再等待接受”管理员”分配的用户名和随机生成的密码。
  • 自定义文章类型 -  目前为止,你只能在你的WordPress博客上添加文章或者页面这两种类型的内容。这个功能可以让你创建任何你想创建的内容类型。比如,你可以有个公文包列表,产品,目录,库等等。这个功能并非是取代目录或者标签。你仍能继续使用目录。自定义文章类型为你的内容排序或者展示开辟一条新的道路。
  • 更好的菜单管理 – 这是另一个直到现在WordPress仍缺失的功能。在新版本中,一个更好菜单管理系统被整合进来。这个菜单系统有拖拽功能,并且整合页面、目录和链接。另外,还允许重排菜单,带有二级菜单,并且能从目录里完全隐藏某些特定的页面或者目录。
  • 支持自定义背景图片 – 在3.0中,你可以管理主题的背景图片。你可以上传背景图片,然后设置其position、repeat和attachment属性。
  • 新设计的默认主题 – WordPress 3.0的发布将会带来一个全新的主题,名叫2010。这个主题包含自定义header,自定义背景,干净简洁的设计,多个Widget区域,层级菜单等等。总之,对于自定义主题来说是个很好的以此来修改的基石。几个月前在Crenk站点上,我们有个新的WordPress默认主题的预览。
  • 自定义作者模板 – 在WordPress 3.0中,你可以为你博客下的每个作者创建特定的模板。比如,你可以创建一个author-zhang.php或者author-123.php,这样WordPress模板层级就会链接到这个叫zhang或者ID为123的作者。于是,现在每个作者都可以很方便地在他/她的文章或者日志里附上自己的签名。

当然,除了这些,还有很多的改进,不过这些只有当WordPress 3.0正式发布时才能知道。点击这里是官方宣布的新版本的一些改变。

安装完WordPress之后首先要做的3件事

feedburner 翻译自原文:Your First 3 Steps after Setting up WordPress

域名注册好,空间搞定,WordPress也装好,那么接下来的三个非常简单的步骤可以对你的博客做一些改进——永久链接格式, Feedburner和Google Analytics。

如果你对于永久链接还不是很清楚,其实只要登录你博客的后台页面,点击在左边栏的“设置”选项。然后展开的一系列选项里有一个便是永久链接。永久链接通常有5种设置:默认、日期+日志名、月份+日志名、纯数字以及自定义结构。永久链接即是在你的浏览器地址栏上显示日志的方式。我推荐用”月份+日志名“的方式(原文配图是选择这个方式,但喜欢多加一个.aaron,哈哈)。这样的话,你的读者就会有一个参考,比如日志是何时发表的,还有比如分享给朋友链接的时候,通过这个描述性的链接,更容易让朋友理解。不仅如此,搜索引擎也特别喜欢好的层级和描述性的链接,所以用一个你自己喜欢的永久链接格式,不要再使用默认的了。

permalink

接下来则是Feedburner——如果你注意到浏览器地址栏上有一个带有3条白色弧形的橙色标志,这个则是RSS(简单咨询聚合)。如果你从来没听过或者用过RSS,让我速度解释下然后告诉你为什么这对于一个技术性的博客非常重要。过去,人们关注一个站点的时候,通常会加入收藏夹或者仅仅是记住URL地址。不过问题在于非常耗时。另外,如果你想要关注成百上千的站点的话,难以想象……而RSS输出则是网站或者博客上最近一些文章的节选,并且你可以通过RSS阅读器轻松地关注很多的网站而不用打开浏览器(除非你使用基于浏览器的RSS阅读器,比如Google Reader)。默认情况下,你的WordPress博客已经有一个RSS输出,是类似于这个形式:http://www.myblog.com/feed,这个输出就是比人关注你这个技术性博客的第一步。Feedburner是一个免费的托管RSS的强大服务(现在是Google旗下的)。不仅你可以通过RSS输出来赚钱(译者注:很疑惑), Feedburner还可以允许Email订阅并提供一系列的数据,比如RSS里哪些链接被点击,订阅的人数等等。

最后一步则是Google Analytics——Google的一个免费的跟踪网站访问者的工具。通过Google Analytics可以知道哪些日志很火、你的读者来自何方,这些都是你的技术性博客需要重点关注以便今后瞄准恰当的产品和广告。当你访问 Google Analytics后,注册一个免费的账号然后把追踪代码插入到你WordPress模板的Header部分。这步非常简单,只要进入后天管理,在主题样式里选择修改header.php。一旦你粘贴了这个追踪代码并保存修改之后,Google Analytics便马上开始追中你网站的流量,包括一个访问者的大致信息(所处地方,浏览器,点击趋势,跳出率等等)。从一开始就是用Google Analytics,你就可以获得非常有价值的数据以便调整好你博客今后要走的方向。

WordPress 2.9.1

Ryan Boren所写。归档于 Releases.

在WordPress 2.9下载量超过百万并且得到你们的反馈后,我们发布WordPress 2.9.1。这个版本针对一些小问题以及一个很闹心的问题:由于某些主机的不兼容会导致预定日期发布的日志和pingback没有被正确地处理。 如果这些问题 在你身上发生了,尝试下2.9.1。下载 2.9.1 或者从你博客的管理后台里的工具->升级菜单中自动升级。

WordPress 2.8.5: 安全性更新

翻译自原文:WordPress 2.8.5: Hardening Release

Peter Westwood所写。 归类于Releases, Security.

众所周知,过去的几个月我们致力于开发WordPress 2.9的新功能。同时我们也尽力使得WordPress更加安全。在这期间,我们发现了一些安全上的改进,我们认为非常值得让2.8也同样有这些改进并使你的站点更加安全。

如下是在这个版本中的主要改进:

  • 修复了一个目前发现的Trackback拒绝服务攻击 。
  • 清楚代码内有php代码中测试的变量。
  • 将所有用户包括管理员调整到文件上传白名单内。
  • 放弃两个老的Tag导入插件。

为了保证你们有目前最佳的保护,我们推荐所有的站点都升级到最新的WordPress。

如果你认为你的站点或许被某个最近发现的漏洞所攻击并且你想保证你已经清楚了所有的可被利用的漏洞,那我们推荐你尝试下WordPress Exploit Scanner。这个插件会查找你网站上的文件还有你数据库里日志和评论这两张表来检测是否有任何可疑之处。另外它也会检查目前激活的插件,看是否有不正常的文件名。关于这个插件更多的信息可以看这里:“WordPress Exploit Scanner”。

——————————–

这篇文章发布很久了,一直“没时间”去翻译&更新,写完,也刚把AaronMix升级到2.8.5……

今天杂事

今天下午跟PP2一道去邮局领了WordCamp 2009 @ Shanghai的TEE。

Image_00083

面料蛮舒服的,我的是墨绿色XL号的,稍微大了一点点,大家拿到的是什么颜色的呢?

还有个消息是TM 2009 beta发布了(只有中文版)。貌似之前的TM 2008 beta了一年多了吧,怎么这次正式版还没出,2009就已经beta了,非常囧。。。2009的体验稍后奉上。

WordPress 2.8 RC!

今天WordPress 2.8 RC1发布了!详情请见这里开发日志上就几行文字,没什么好翻译的,就不翻译了。2.8到RC1的变化戳这里。而2.8的正式版应该可能在6月10号发布

博客程序也升级到2.8 RC1了。

今天也是个好日子,twitter等相继解封了,不知youtube会怎样。

关于WordCamp China 2009 还是应该说点什么的

WordCamp China 2009已经过去20多天了,我的懒惰使得这篇日志迟发了20多天了:P

照片部分,就不发上来了额。先前已经有很多童鞋们上传过照片了,比如左拉拍的(基本上就是艹你马),fisio的,新浪也有专题,当然也有我在flickr上的。现在来谈点别的。

这次参会,给我印象最深刻的莫过于每个参会者乐于分享的心态。这次WordCamp来了很多“牛人”,比如daxakcomeliumaoisaac maozuola等等,并没有一般人眼里的“牛人”所理应具有的不把你放眼里的“牛”气质。当然也有很多早已认识的好友们:mcgeekpicturepan2neolee等等。要是没有这群人的一些推荐、介绍,或许我会晚得多地用上那么多那么酷的东西:WordPressGoogle ReaderTwitter等等。每个人都可以把自己觉得有意思、有用的、酷的东西通过各种渠道介绍给周围的人,自己的博客,twitter,哪怕是QQ、校内上的一条签名。我们生来的嘴和手做更多的应该是分享,可悲的是很多人却用来恭维和BJ。所以我也更坚定地继续坚持着AaronMix

目前AaronMix的文章大多数都是关于WordPress文章的翻译,没有什么太大的技术含量。翻译的目的是为了让更多的人能够脱离语言本身的束缚来了解WordPress。在自己读懂原文的情况下,多花点时间,翻译出来,其实也只是举手之劳的事情。虽然我承认认真地翻译一篇文章还是非常需要点时间去琢磨的,嘿。在这其中,虽然没通过Blog赚过什么钱,每天也才一百多访问量,PR么和博主都很2,但是也被鼓励的时候,比如某条在cnbeta上的“看了翻译才看懂(原文)写了什么”的评论:)

上述这段话,也算献给我这个快2岁的博客吧,哈。

PS:Matt见到我的时候来了句”I remember you!”,着实令我开心了一把,哈哈。