Попередні дві операції провів Віталій Кійко, про це можна прочитати тут.

Я від себе маю теж що додати.

Іноді в адмінці потрібно щось сховати від сторонніх очей. Наприклад, я зробив сайт-візитку на кілька сторінок, за допомогою плаґіну Adminimize я легко прибрав зайві пункти в меню адмінки, щоб редактор сайту нічого не поламав і не наробив зайвого, а от наприклад це так легко не сховаєш, тому я вдався до хитрощів, використав CSS.

За допомогою файлу functions.php вашої теми можна легко підключити до адмінки власний CSS-код, і з його допомогою сховати або змінити щось.

Підключивши власний CSS-код до адмінки не лише ховати певні елементи, а й модифікувати адмінку(наприклад, змінити ширину певного блоку). Хоча даний засіб не врятує коли користувач введе прямий лінк, але з іншого боку, а звідки він знатиме який лінк потрібно вводити…

Одного разу створював сайт, який містив підсторінки. Я створив випадаюче меню і все було класно, якби не одна річ. При кліку на батьківську сторінку нічого не відображалося, тобто, це була порожня сторінка, адже її метою було об’єднати в собі дочірні сторінки за допомогою випадаючого меню. Було б логічно якби вона відображала в собі дочірні сторінки. Я знайшов у Кодексі WP, код і пропоную його Вам, може знадобиться комусь.

Для цього необхідно встановити плаґін «Менеджер навіґації». Офіційна сторінка плаґіну тут http://wp-admin.org.ua/wordpress/navigation-manager/ , це плаґін українського виробництва, якісно і гарно…

Нещодавно завантажив і встановив WordPress 3.0 alpha і хочу поділитися з Вами новими фічами, які з’явилися у цій версії WP. Ось короткий їх перелік:

  1. Покращенний процес установки
  2. Об’єднання з WP MU
  3. Нова стандартна тема
  4. Покращена швидкодія адмінки
  5. Створення меню
  6. Створення власних типів контенту
  7. Зміна механізму утворення локалізаційних фраз

Докладніше під катом.

WordPress дуже популярний і привертає багато уваги тих людей, які бажають отримати неправомірний доступ до Вашого блогу. Як і у інших випадках забезпечення з відкритим кодом, атакуючий має вільний доступ до коду Wordpress. Ризик отримання спам-посилань, руйнування блогу та інших атак дуже великий. У цій статті я покажу декілька різних шляхів, як можна зробити Ваш WordPress більш безпечним .
Існує дуже багато методів підвищення безпеки у блозі на WordPress. Я продемонструю тільки ті, які дуже легко втілити у життя :).

Які методи Ви використовуєте, залежить від різних доступних Вам опцій. Наприклад, якщо Ви маєте доступ до конфігурації серверу, Ви вже можете значно підвищити рівень безпечності Вашого блогу. Це стосується НЕ WordPress-овських налаштувань безпеки.

Установіть WordPress безпечно

WordPress відомий своєю простою інсталяцією. Цей факт працює на популярність даного програмного забезпечення, але з цього також виходить, що багато налаштувань однакові на різних блогах. Це дозволяє хакерам отримувати неавторизований доступ до Вашого блогу.

Вже впродовж інсталяції WordPress Ви маєте звернути увагу, що Ваш блог повинен мати як змога менше спільного з стандартною інсталяцією WordPress. Така інсталяція, що відрізняється від стандартної, робить блог більш захищеним від потенційного ризику неавторизованого доступу. Отже Вам необхідно звернути увагу на наступні декілька порад, коли Ви встановлюєте WordPress.

Всі ці поради стосуються “чистої” інсталяції Wordpress, без сторонніх плагінів. Є також корисні плагіни для покращення безпеки блогу на WordPress, які будуть гарним альтернативним вибором цим порадам для менш досвідчених користувачів.

Префікс таблиць

Доступ до бази даних налаштовується у файлі wp-config.php. У ньому визначений префікс імен таблиць, які використовує WordPress для створення бази даних при інсталяції. За замовчуванням цей префікс – “wp_”. Ви повинні завжди вказувати якийсь інший префікс, що не співпадає із стандартним. Ви також повинні слідкувати за тим, що у префіксі використовуєте тільки числа, букви та знак підкреслення, оскільки інші символи не підтримуються. Префікс у файлі wp-config.php вказано як значення змінної $table_prefix :

Всеж, як не крути, не має у світі нічого досконалого… І кожну річ ми часто пробуємо змінити “під себе”, якою б ідеальною вона не була. Буває, що не стільки річ погана, скільки наші смаки чи потреби дещо не співпадають із смаками та потребами творця цієї речі.
Ось і wordpress не оминула ця участь. Сьогодні ми поговоримо про те, що та як можна “підпиляти” у адмінці wordpress. Для чого? Як приклад, створючи блог під заказ для клієнта, буває є необхідність зробити адмін-частину як можна простіше, аби клієнт, чи його співробітники, не “наробили” чого зайвого.
Але стаття в нас буде не простою, а гостьовою :). І в гостях у нас сьогодні Віталій aka Mr.Psiho. Почнемо…

У попередній статті я вже писав, про те як можна приховати практично всі елементи меню адмінки двигунця WordPress. Дані раніше поради залишається дієвими, однак не досконалими. Приміром, одне з обмежень – неможливість приховати пункт меню, що створений плагіном. Тим не менше, стандартні пункти WordPress, такі як “Публікації” чи “Сторінки” і ін., описаний раніше метод дозволяв сховати.

Сьогодні йтиметься про новіший, перероблений код, який дозволятиме приховати будь-який пункт меню (і стандартні і ті, що створені плагінами) від користувача з певною роллю. Однак, варто пам’ятати, що все ще залишається питання прав доступу до прихованого меню. Описаний нижче метод лише приховує, але не забороняє доступ до того чи іншого пункту меню. Таким чином, якщо користувач знайомий з WordPress та знає прямий лінк на певний пункт меню і, при цьому, роль користувача дозволяє, то він зможе скористатись даним пунктом меню. Питання прав доступу обіцяю розглянути у найближчому майбутньому 🙂