<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Вторая Жизнь Сликса &#187; htaccess</title>
	<atom:link href="http://slicks.name/tag/htaccess/feed" rel="self" type="application/rss+xml" />
	<link>http://slicks.name</link>
	<description>Веду блог и пишу про интернет, windows, linux, ubuntu и про многое другое</description>
	<lastBuildDate>Sat, 19 May 2012 08:37:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Обезопасим свой Wordprss</title>
		<link>http://slicks.name/internet/obezopasim-svoj-wordprss.html</link>
		<comments>http://slicks.name/internet/obezopasim-svoj-wordprss.html#comments</comments>
		<pubDate>Wed, 03 Feb 2010 12:41:07 +0000</pubDate>
		<dc:creator>slicks</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://slicks.name/?p=182</guid>
		<description><![CDATA[В сети много всего по поводу безопастности в WordPress,но некоторые советы такие интересные бывают, что просто под стол от смеха можно упасть, вот к примеру улыбнула такая запись: Бан злостных спамеров с помощью .htaccess Известно, что спаммеры иногда бывают очень злостными спамеры типо когдато бывают нормальными чтоль? Ладно, отвлекся, вот что я думаю стоит закрыть [...]]]></description>
			<content:encoded><![CDATA[<p>В сети много всего по поводу <strong>безопастности в WordPress</strong>,но некоторые советы такие интересные бывают, что просто под стол от смеха можно упасть, вот к примеру улыбнула такая запись:</p>
<blockquote><p>Бан злостных спамеров с помощью .htaccess<br />
Известно, что спаммеры иногда бывают очень злостными</p></blockquote>
<p>спамеры типо когдато бывают нормальными чтоль? <img src='http://slicks.name/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' /><br />
Ладно, отвлекся, вот что я думаю стоит закрыть в первую очередь:Защитим свой сайт от <strong>hotlink</strong> при помошщи <strong>.htaccess.</strong> Хот Линк это паразитизм, только в интернете. Злоумышленник место того чтобы закачивать всякие картинки себе на сайт решил сэкономить на хостинге и линкует ваши картинки к себе на сайт.<span id="more-182"></span> Мало того, что он, хитрожопый такой, крадет ваши картинки, так Вы еще и платите за этот траффик! Ну зачем нам такое надо, так что давайте закроем возможность хотлинка.</p>
<blockquote><p>RewriteCond %{HTTP_REFERER} !^$<br />
RewriteCond %{HTTP_REFERER} !^http://slicks.name.*$ [NC]<br />
RewriteCond %{HTTP_REFERER} !^http://www.slicks.name.*$ [NC]<br />
RewriteCond %{HTTP_REFERER} !^http://slicks.name:80.*$ [NC]<br />
RewriteCond %{HTTP_REFERER} !^http://www.slicks.name :80.*$ [NC]<br />
RewriteCond %{HTTP_REFERER} !^http://92.48.117.218.*$ [NC]<br />
RewriteCond %{HTTP_REFERER} !^http://92.48.117.218:80.*$ [NC]<br />
RewriteRule .*[Jj][Pp][Gg]$|.*[Gg][Ii][Ff]$ http://www.google.com/index.html</p></blockquote>
<p>Где slicks.name – это имя сайта,который вы спасаете от хот линка. Пишет как видете в нескольких вариантах, т.к. К сайту можно попасть просто набрав slicks.name, прописав www.slicks.name и через ip. Чтобы узнать ip своего сайта я писал в терминале ping slicks.name. Или же можно посмотреть в whois. Вот только я не знаю, что делать, если IP принадлежит не только Вам, а он делится между многими сайтами, как в моем случае? Я думаю, что тогда эту строчку с айпишниками можно просто пропустить.А хотлинщика пересылаем мы на гугл. Ну вот, <strong>hotlink</strong> нам уже не страшен.<br />
Теперь предлагаю закрыть от поисковых роботов свои файлы движка, и те папки, которые мы не хотим допустить к индексации. В этом нам поможет файл <strong>Robots.txt</strong>, который заливается в корневой каталог сайта:</p>
<blockquote><p>User-agent: Yandex<br />
Disallow: /cgi-bin<br />
Disallow: /wp-admin<br />
Disallow: /wp-includes<br />
Disallow: /wp-content/plugins<br />
Disallow: /wp-content/cache<br />
Disallow: /wp-content/themes<br />
Host: www.slicks.name</p>
<p>User-agent: *<br />
Disallow: /cgi-bin<br />
Disallow: /wp-admin<br />
Disallow: /wp-includes<br />
Disallow: /wp-content/plugins<br />
Disallow: /wp-content/cache<br />
Disallow: /wp-content/themes<br />
Sitemap: http://slicks.name/sitemap.xml</p></blockquote>
<p>В таком случае мы закрываем от индексации поисковиками все папки и файлы, кроме /wp-content/uploads/ ну и правильно, зачем им знать какая у нас тема, плагины и что там в админке.<br />
3. Злоумышленнику булет намного легче взломать ваш wordpress, если известна конкретная версия CMS. Так что следует убрать намеки на то, какая у вас версия WP.для этого в первую очередь удалите с корневого каталога readme.html и license.txt. Также откройте папку с вашей темой и уберите в header.php строчку:</p>
<blockquote><p>&lt; meta name= &#171;generator&#187; content=&#187;WordPress &lt; ? php bloginfo (&#8216; version &#8216;); ?&gt;&#187; /&gt;</p></blockquote>
<p>а в файл functions.php  добавьте строку</p>
<p>&lt; ?php remove_action(&#8216;wp_head&#8217;, &#8216;wp_generator&#8217;); ?&gt;</p>
<p>Еще есть способ сменить просто версию WP на любую другую при помощи плагина <strong> <a rel="nofollow" href="http://wordpress.org/extend/plugins/replace-wp-version/">Replace WP-Version</a></strong><br />
4. Генерируйте в AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY случайные буквенно символьные выражения, ставьте сильный пароль на доступ к MySQL.<br />
5. Можно при установке вордпресс сменить префикс wp_ на что-то другое<!--6-->Смените логин администратора wordpress.Это можно сделать либо плагином wp-optimize или руками. С плагином нет проблем. Чтобы сменить это руками следует зайти в phpmyadmin, выбрать вашу mySQL, найдите таблицу users и вместо user_login впишите что-то другое.<br />
6. Воспользуйтесь плагином Anti-XSS Attack, я о нем писал в прошлом посте, там и ссылка на него есть<br />
7. Еще можно разрешить доступ к админке только одному IP адресу, если у вас статический IP.<br />
8.При неудачной попытке входа в блог, вы получаете ответ WP. Его можно убрать, поскольку этот вывод интересен и для хакеров. Нужно в файле functions.php вставить строку:</p>
<blockquote><p>add_filter(&#8216;login_errors&#8217;,create_function(&#8216;$a&#8217;, &#171;return null;&#187;));</p></blockquote>
<p>И на последок, делайте хоть раз в неделю бекап базы данных, чтобы в случае чего вы могли возможность быстро восстановить Ваш блог</p>
<p><strong>От спонсора:</strong><br />
Что делать если macbook начал работать нестабильно? Частые случаи сбоя работы аппаратной части компьютера, повсеместные подвивания программ и сильное перегревание macbook является звоночком к тому, что с компьютером не всё в порядке. Решение отнести в <a title="Ремонт macbook в Москве" href="http://www.mac4all.ru/remont-macbook/">ремонт macbook в Москве</a> будет оптимальным для жителей столицы<a title="Ремонт macbook в Москве" href="http://www.mac4all.ru/remont-macbook/"></a>. Квалифицированные специалисты сервисного центра проведут комплексную диагностику на наличие поломок в компьютере. А также смогут принять на  ремонт macbook в Москве для устранения выявленных неполадок.</p>
]]></content:encoded>
			<wfw:commentRss>http://slicks.name/internet/obezopasim-svoj-wordprss.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Первоначальная настройка WordPress</title>
		<link>http://slicks.name/internet/pervonachalnaya-nastrojka-wordpress.html</link>
		<comments>http://slicks.name/internet/pervonachalnaya-nastrojka-wordpress.html#comments</comments>
		<pubDate>Wed, 03 Feb 2010 11:54:42 +0000</pubDate>
		<dc:creator>slicks</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[плагины]]></category>

		<guid isPermaLink="false">http://slicks.name/?p=175</guid>
		<description><![CDATA[И так, мы установили WordPress. Теперь бы его настроить не помешало. Об этом и пойдет повествование в нашем расказ. Хотел отдельно написать про плагины, отельно про мелочи всякие, но я обычно все делаю сразу в куче и поэтому как я делаю обычно, так сразу и вам буду писать. Перед всеми манипуляциями сделайте бэкап базы данных, [...]]]></description>
			<content:encoded><![CDATA[<p>И так, мы установили WordPress. Теперь бы его настроить не помешало. Об этом и пойдет повествование в нашем расказ. Хотел отдельно написать про плагины, отельно про мелочи всякие, но я обычно все делаю сразу в куче и поэтому как я делаю обычно, так сразу и вам буду писать. Перед всеми манипуляциями сделайте бэкап базы данных, а еще лучше сделайте бэкап и тренируйтесь на виртуальном сайте. Поехали:<span id="more-175"></span><br />
1. Напишите нормальное <strong>имя блога и его описание</strong>. Для этого переходим в Параметры – Общее.<br />
2. Теперь я советую <strong>настроить структуру ЧПУ в wordpress</strong> постоянных ссылок. Жмем Параметры – Постоянные Ссылки и лучше всего выбрать там опцию “Произвольно” и вписать /%category%/%postname%.html одно лишь замечание, что если не установить никаких плагинов, то когда вы будете писать новые записи – url будет из русских букв. Т.е. Если тайтл Привер Мир, то URL будет /category/привет-мир.html, чтобы сделать транслоит в английский то просто установим плагин <strong>RusToLat</strong>.<br />
3. <strong>Подправим .htaccess для настройки ЧПУ в worrpress</strong> (если настройки ЧПУ сохранились и нет никаких ошибок – значит все и так уже нормально).<br />
Создадим файл текстовый и вставим туда:</p>
<blockquote><p># BEGIN WordPress</p>
<p>RewriteEngine On<br />
RewriteBase /<br />
RewriteCond %{REQUEST_FILENAME} !-f<br />
RewriteCond %{REQUEST_FILENAME} !-d<br />
RewriteRule . /index.php [L]</p>
<p># END WordPress</p></blockquote>
<p>попом переименуйте его в .htaccess и закайчайте по фтп в корневую директорию вашего сайта.<br />
4. Установите <strong>Самые необходимые Плагины Для WordPress</strong><br />
Вот плагины, которые мы просто активируем, и ничего больше с ними делать не прийдется:<br />
<a href="http://maxsite.org/anti-xss-attack" rel="nofollow">Anti-XSS attack</a>– этот плагин защитит Вас от XSS атак, для безопастности вашего сайта лучше поставить его<br />
<a href="http://mywordpress.ru/plugins/rustolat/" rel="nofollow">RusToLat</a>– о нем мы уже говорили, и я напомню о нем еще раз. Плагин делает транслитерацию русских символов URL в английские<br />
<a href="http://www.remyroy.com/yacaptcha" rel="nofollow">yaCAPTCHA</a>– защита от спамеров, посредством добавления капчи(чтобы отправить комментарий, требуется ввести текст с картинки). Я использую его, но есть и другие плагины. О них может поговорим чуть позже.<br />
С этими плагинами немного повозится прийдется, но они также необходимы:<br />
<a href="http://semperfiwebdesign.com/" rel="nofollow">All in One SEO Pack</a>– думаю тут из названия уже видно что он делает: оптимизирует блог под wordpress. После его активации wordpress предложит перейти к страничке настройки плагина – а мы с ним согласимся.в “Plugin Status” выберем ENABLED, это чтобы плагин был включен. Потом напишите имя блога, его описание и ключевые слова для сайта в соответствующих окошках. В графе “404 Title Format” место “Nothing found for %request_words%” напишите “По запросу %request_words% ничего не найдено” и чуть ниже в “Paged Format” впишите “ &#8212; страница %page%”. Про остальное действуете, как вам больше нравится.Но если не знаете что оно делает – то лучше оставьте. И так по умолчанию нормально. Теперь Сохраняем настройки и переходим к плагину<br />
<a href="http://www.arnebrachhold.de/redir/sitemap-home/" rel="nofollow">Google XML Sitemaps</a>– это кудо будет создавать карту сайта для вашего сайта, вот по типу моей <a href="http://slicks.name/sitemap.xml">slicks.name/Sitemap.xml</a> Когда вы будете добавлять новые записи – плагин самостоятельно будет перезаписывать карту сайта. Для того чтобы плагин заработал, нужно создать пустой файл sitemap.xml и sitemap.xml.gz потом закачать их в корневую директорию сайта и установить права 777 на эти два файла. Потом переходим в настройки плагина и нажимаем на кнопочку, чтобы создать файл вручную. После того как карта сайта успешно будет построена, то мы сохраняем настройки и забываем про этот плагин. Дальше он все будет сам делать.<br />
<a href="http://aciddrop.com/" rel="nofollow">PHP Speedy WP</a>– плагин существенно ускоряет Блог на движке WordPress.Что он делает: wordpress использует при своей работе множество яваскриптом и css файлов, и чем их больше – тем дольше будет загружаться наш сайт. А это чудо в перьях склеивает все эти js и css в один файл и кэширует и у себя. В результате мой блог ускорился в загрузке с 4.6 секунд, до 900 милисекунд. Думаю ощутимая разница! Скоро отдельно напишу про ускорение WordPress. Для настройки перейдите по ссылочке,которую вам покажет wp и дайте файлам, которые хочет плагин права 777<br />
<a href="http://www.ilfilosofo.com/blog/wp-db-backup" rel="nofollow">WordPress Database Backup</a>– без этого плагина вообще жить нельзя! Он делает бэкап базы данных как в ручном, так и в запланированном режиме. Как-то я уже попался когда умер хостинг и все файлы пропали, а бэкапа базы данных не было. Так что теперь делаю ещенедельно бэкап. Плагин поддерживает возможность создания резервной копии БД на сервере, закачку на комп и отсылание на мыло. Может делать раз в сутки, два раза в сутки копию базу данных и еще есть опции. Очень удобно! Для того чтоб он заработал, нужно будет создать особую папку, в wp-content. И дать этой папке права 777<br />
<a href="http://lesterchan.net/portfolio/programming/php/" rel="nofollow">WP-PageNavi</a>– улучшит навигацию на сайте. Место “Следующая страница” и “Предыдущая страница” навигация будет вида “Страниа 1 2 3 4 5 Последняя”. Для его работы нужно подправить php код вашего наблона. В reamde файле к плагину написано что найти и заменить. Заменяем в index.php и в других файлах, где хотите такою навигацию.я к примеру дописал еще и в archive.php<br />
5. А эти плагины уже по желанию, я лично первые 7 из списка также использую:)<br />
<a href="http://maxsite.org/" rel="nofollow">MaxSite Russian Date</a>– плагин отображает правильные русские даты, и склоняет месяца нормально<br />
<a href="http://planetozh.com/blog/my-projects/wordpress-admin-menu-drop-down-css/" rel="nofollow">Ozh&#8217; Admin Drop Down Menu</a>– мега удобная штука для админ панели. Вы сможете добраться до любой опции в админке всего за 1 клик мышки <img src='http://slicks.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Место этой некрасивой менюшки стандартной в WP будет прасивая горизонтальная полоска, с выпадающими элементами<br />
<a href="http://ulizko.com/russify_comments_number" rel="nofollow">Russify Comments Number</a>– плаги руссифицирует количество комментариев+правильно их склоняет “2 комментария”, “5 комментариев” и так далее.<br />
<a rel="nofollow">Smart Youtube</a>– активировав этот плагин вы сможете вставлять в свои посты видео записи с youtube.Очень удобно.<br />
<a href="http://txfx.net/code/wordpress/subscribe-to-comments/" rel="nofollow">Subscribe To Comments</a>– плагин добавит под строку комментирования опцию “подписаться на ответы по e-mail”<br />
<a href="http://yoast.com/wordpress/breadcrumbs/" rel="nofollow">Yoast Breadcrumbs</a>– плагин хлебные крошки. Дополнительную навигацию делает, его очень любят буржуйские сайты. И мне нравится он. Добавляет чтото вроде “Вы тут:Главная Страница – Категория – Запись” . Для его работы нужно будет подправить php код вашего шаблона, на сайте плагина вы увидете что на что заменить <img src='http://slicks.name/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
<a href="http://mywordpress.ru/plugins/wp-noexternallinks/" rel="nofollow">wp-noexternallinks</a>– закрывает все ссылки в ваших постах, добавляя туда и . Но я чтобы снизить нагрузку, место плагина делаю это руками,тут не сложно. Вот пример такой ссылки <a href="http://example.com" rel="nofollow">Example.com</a> Я же говорил, что просто! И зачем нам этот плагин, не пойму <img src='http://slicks.name/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' /><br />
<a href="http://somejunkwelike.com/wordpress/development/wordpress-plugin-no-href-in-comment-author/" rel="nofollow">no-href-in-comment-author</a>– убирает ссылки из комментариев. Но на самом деле, он просто заставляет движек их не показывать, т.е. Ссылки остаются в базе данных, и при деактивации плагина – они снова появятся. Если уж так не хотите ссылок на чужие сайты у себя в комментах откройте comments.php и найдите там строку содержащую:</p>
<blockquote><p>$comment_author_url?</p></blockquote>
<p>И затрите ее. И в вашем шаблоне просто небудет куда добавить URL сайта. Думаю так справедливей,чам просто втихаря их прятать<br />
Ну вот и все! Самое основное я Вам привел, дальше уже все зависит от вашей фантазии. И помните: если есть возможность заменить какой-то плагин просто php кодом – то лучше добатьте код, чем больше плагинов – тем дольше будет сайт грузиться. С вышепиведенным списком плагинов мой сайт загружается за 900 милисекунд. Такой набор я сам использую на этом блоге, и думаю он является самым оптимальным для моих потребностей. Вам же, может еще что понадобится. Я думаю еще напишу отдельно про ускорение WordPress.</p>
<p><strong>От спонсора:</strong></p>
<p><span style="font-size: small;">Выбор доменного имени играет немаловажную роль для дальнейшего развития бизнеса. У нас потребитель сможет подобрать украинские домены для бизнеса или персонального сайта. <a title="купить домен com.ua" href="http://www.imena.ua/site/domains">Купить домен com.ua</a> следует всем, кто имеет серьёзные намерения развития своего дела через Интернет сферу. Заходите и выбирайте для себя лучшие украинские домены для бизнеса прямо сейчас!</span></p>
]]></content:encoded>
			<wfw:commentRss>http://slicks.name/internet/pervonachalnaya-nastrojka-wordpress.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

