Category Archives: Bezpečnost

Aktualizujte WordPress na verzi 3.4.2

Vyšla nová aktualizace redakčního systému WordPress, přináší zhruba 20 změn – bugfixy a úpravy zvyšující bezpečnost. Pakliže používáte předchozí verzi 3.4.1 (rozhodně doporučuji používání vždy poslední verze), tak byste neměli zažít žádné problémy s aktualizací, takže se stačí přihlásit do administrace, stisknout aktualizovat a za pár vteřin je hotovo. Ale samozřejmě jako vždy doporučuji provést předtím zálohu databáze.

Vyšel WordPress 3.4.1 – upgradujte

Přesně 2 týdny po vydání WordPress 3.4 vyšel drobný update – WP 3.4.1. Opravuje 18 menších bugů a dále nespecifikovaný počet bezpečnostních problémků a tedy jako každý bezpečnostní upgrade doporučuji okamžitý upgrade – máte-li dobře dělanou WordPress instalaci, je to záležitost stisku jednoho tlačítka (žádná ze změn není takového charakteru, že by mohla způsobit nějakou nefunkčnost).

Někteří uživatelé také čekají s upgradem na novou vyšší verzi na první opravný balíček, takže je tu, s přechodem na WP 3.4 branch byste neměli otálet (starší verze nejsou nadále podporovány a servisovány, tj. je možné, že stejné bezpečnostní nedostatky jsou i ve starších větvích WordPressu).

Upgradujte WordPress (bezpečnostní update 3.2.2)

Byla vydána bezpečností aktualizace WordPress 3.2.2 (a WordPress 3.4 beta 3), týká se především externích knihoven, které mohou využívat některé pluginy, a pár cross-site scripting chyb. Více informací najdete na této stránce.

Aktualizaci provedete nejsnadněji (typicky na jedno kliknutí) přes Nástěnka/Aktualizace (Updates). Aktualizujete-li pravidelně, tak se ani nemusíte obávat nějakých nekompatibilit, aktualizace ze starších verzí může samozřejmě v některých případech způsobit nějaké problémy se špatnými pluginy atp., tj. doporučuji zálohovat.

Rychlý kvíz pro webaře – relativní vs. absolutní adresa

Asi víte co je relativní a absolutní URL, pro jistotu ale vysvětlím: představte si, že na stránce seo-konzultant.cz/stránka je nějaký <A> odkaz:

  1. href=”něco” – relativní adresa, po kliknutí vás odvede na seo-konzultant.cz/stránka/něco
  2. href=”/něco” – adresa relativní ke kořeni domény - po kliknutí se dostanete na seo-konzultant/něco (vždy se bere aktuální úroveň domény).
  3. href=”http://example.com” – absolutní odkaz – po kliknutí se dostanete na konkrétní URL adresu (typicky jiný server, ale ne nutně)

No a teď ten kvíz, zkuste si na něj nejdříve odpovědět a až poté to zkoušejte (a do komentářů mi pak napište, jestli jste se trefili a co na to říkáte). Takže:

Continue reading

Aktualizace Google+ share tlačítka – sdílení pro všechny!

Před pár dny jsem tu psal, že beta uživatelé mohou využívat Google +1 tlačítko na webu pro sdílení obsahu stránky. Na konci jsem vyjádřil přání, aby tato funkce brzy dorazila ke všem uživatelům a mám dobrou zprávu – je to tady.

Až si teď na svůj web budete +1 tlačítko přidávat doporučuji nastavit pro stránku vlastní popis, titulek a obrázek, které se u nasdíleného postu objeví. Vy, co jste použili Open Graph standard využívaný i např. u Facebook share, mám pro vás dobrou zprávu – Google +1 akceptuje stejná nastavení. Kromě toho můžete používat schema.org microdata (je to dokonce doporučená volba), když nemáte ani jedno, použije Google váš Title a Meta Description, přinejhorším si obsah tipne z obsahu stránky.

A pozor: pakliže na nějakou stránku umístíte Google +1 tlačítko, Google ji bude indexovat i v případě, kdy je tato stránka zakázána např. pomocí robots.txt! Protože lze podle podmínek použít Google plus one pouze na veřejně přístupných stránkách a lidé ji mohou veřejně sdílet, pak je pro Google nutně veřejně přístupná (samozřejmě to nebude fungovat pro jiné vyhledávače)!

Inbox (6468) - kapler@mediacentrum.cz - MEDIACENTRUM GROUP a.s. Mail

Google mail zavádí ochranu proti “odposlechům”

Oblíbený způsob, jak někomu tajně číst poštu, je nechat si přeposílat na vlastní adresu. Pamatuji jak to před pár lety nastavil majiteli jedné z předchozích firem kde jsem působil jeden zaměstnanec a pak zneužíval informace, které takto získal. Podobně fungovaly i útoky na čínské disidenty ze strany čínské rozvědky (která to samozřejmě odmítá).

Gmail (včetně Google Apps Mail) nyní po přihlášení vždy na několik minut zobrazí upozornění v případě, že máte nastaven nějaký filtr přeposílající maily na jinou adresu – viz obrázek. K dispozici je i stránka s vysvětlující nápovědou pro méně zkušené uživatele.