3inetworks site tại Mỹ | Việt Nam

Nâng cấp wordpress lên bản 2.8.4

September 6th, 2009

Mặc dù WordPress đã đưa ra bản vá lỗi bảo mật 2.8.4 từ 12/08/2009 nhưng dường như ít ai để ý tới. Và kết quả là blog của bạn có thể bị phá. Làm sao để biết? Có hai hiện tượng mà bạn có thể kiểm tra

  • link bị thêm các ký tự lạ như /%&(%7B$%7Beval(base64_decode ($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&%/
  • trong phần quản trị có thêm tài khoản Admin mà bạn không nhìn thấy, hoặc không truy xuất được

Khi thấy các hiện tượng này, bạn cần nâng cấp ngay phiên bản WordPress của bạn. Tuy nhiên, do có thể cơ sở dữ liệu của blog đã bị xâm nhập, cách tốt nhất là cài lại mới hoàn toàn một phiên bản khác. Bạn có thể tiến hành các bước sau

  • Sao lưu các bài viết đã có bằng tính năng XML WordPress export, KHÔNG export database!
  • Sao lưu lại các hình ảnh, file đính kèm nếu có
  • Xóa bộ cài đặt hiện tại, tải bộ cài đặt mới nhất lên, và thực hiện quá trình cài mới
  • Khôi phục lại bài viết, hình ảnh bằng file sao lưu
  • Cài đặt thêm một số plugins hữu dụng trong việc bảo mật

Ghi nhớ rằng WordPress là một phần mềm được sử dụng rộng rãi, tuy nhiên, việc bảo mật chưa phải là xuất sắc, mặc dù các nhà phát triển WordPress khá nhanh nhạy trong việc phản ứng lại với các lỗi xảy ra. Bạn nên cập nhật thường xuyên phiên bản WordPress của mình, sử dụng những mật khẩu hợp lý.

Cập nhật WordPress lên phiên bản mới

July 13th, 2009

WordPress đã đưa ra phiên bản cập nhật mới 2.8.1. Phiên bản này được đưa ra nhanh chóng, sau bản 2.8.0, nhằm sửa một số lỗi, mà được coi là khá nghiêm trọng, đồng thời siết chặt bảo mật hơn cho phần quản trị các plugins. Chi tiết tại đây: thông báo lỗi wordpress

Cũng như các phiên bản khác, việc cập nhật WordPress rất nhanh chóng, bằng tính năng Upgrade Automatically. Với các máy chủ cấu hình PHP theo dạng cgi-bin thì không cần cung cấp thêm thông tin gì. Với các máy chủ cấu hình PHP theo dạng Apache module, có thể cần cung cấp thêm thông tin FTP, hệ thống sẽ tự động nâng cấp :)

Cập nhật WordPress – myBB

June 15th, 2009

WordPress và myBB là hai scripts rất thông dụng dành cho các webmaster xây dựng website. Các nhà phát triển code cho 2 phần mềm này vừa đưa ra các phiên bản mới.

- Với WordPress, bạn có thể đăng nhập admin, rồi sử dụng tính năng Upgrade Automatically. WordPress sẽ được nâng cấp lên phiên bản mới nhất là 2.8. Phiên bản này được đánh giá chạy nhanh hơn, kèm theo nhiều tính năng mới. Chi tiết, có thể xem tại đây: WordPress 2.8

- Với myBB, phiên bản 1.4.7 được đưa ra, để sửa lỗi bảo mật với phiên bản 1.4.6. Bạn chỉ cần tải xuống các files mới tại đây file cập nhật myBB, rồi ghi đè vào các files có sẵn trên web hiện tại, với đúng đường dẫn. Không cần chạy upgrade.