Attack on WordPress – is WordPress secure?

wordpressSecurity firms are reporting a very large attack on what seems to be all sites using WordPress. One WordPress host reported an increase of an average of 40k failed logins per month to 77k failed logins per day! The failed logins are coming from a large amount of different IP-numbers and is therefore hard to block. The advice from Matt Mulleweg, creator of WordPress, is: remove the old standard admin-account (if it still exists), use a strong password and as always, keep your WordPress installation up to date!

This brings up the question “is WordPress a secure platform?”. In my opinion the answer is a resounding YES! If the hackers have a bot network at their disposal and the means of attack is a brute force password attack then there really isn’t much you can do about it. Had WordPress had any known single fatle flaw the hackers would have used that instead. Apparently it doesn’t!

Any platform large enough will be the target of hackers, much like Windows is under heavy attack as a operating system. There have been known bugs in WordPress, allthough the latest such vulnerability was acctually a bug in a popular templates subclass and not in WordPress in itself. The WordPress community quickly responded and fixed the bug.

I feel secure to continue to use WordPress as my main platform for my blogs, so should you!

Silverlight-utvecklare gör uppror

Tydligen krävde det en demonstration av Windows 8 för Silverlight-programmerare att inse att de är hotade av JavaScript och HTML5. Nu gör de öppet uppror mot Microsoft och vill att Silverlight och .NET ska framhävas mer i framtida presentationer. Det ironiska i det hela är att Silverlightutvecklarna genom att göra väsen av sig nu fått andra att fundera över om Silverlight verkligen är på att bli en parantes inom webbutveckling. Silverlight har enligt Wikipedia i 73% täckning mot huvudkonkurrenten Adobe Flash 97%. Både Flash och Silverlight hotas nu av HTML5.

iPhone spårningsfil uppdateras i iOS 4.3.3

Här är en nyhet för alla som springer omkring med aluminiumhattar, dags att uppdatera era iPhones till 4.3.3. I denna version ska Apple ha åtgärdat problemet med den alltför stora spårningsfil som nyligen upptäcktes. Specifikt förändras följande:

  • Filen minskas i storlek
  • Filen överförs inte längre till iTunes
  • Filen raderas när man stänger av platstjänster

Fast jag misstänker att om ni har en aluminiumhatt har ni nog ingen iPhone… eller telefon… eller dator för den delen.

Domänen iCloud.com såld

Ryktet säger att Apple har köpt domänen icloud.com ifrån det svenska företaget Xcerion. Båda företag håller tyst om köpet men det talas om en prislapp på 4.5 miljoner dollar. Tänk så snabbt man återfaller i tankar om domän-mäkleri och att fulregistrera massor av domäner. Med Apple i tanke så är det bara att köpa allt man kan komma på med ett ensamt “i” framför. En .com-adress kostar 100 kronor. Med lite fyndighet kan man säkert göra den investeringen mer värd en fyra stycken Triss-lotter!

humans.txt – vi är människor

Sökmotorer på Internet har länge haft sin egen fil, robots.txt, på nästan varenda server. Nu föreslås att vi även lägger till en fil för oss människor, humans.txt!

Humans.txt kan innehålla text-information om vilka som hjälpt till att bygga webbplatsen i fråga. Filen placeras likt robots.txt i root-katalogen på servern.

Detta blir något jag kommer att titta på för varje ny sida jag skapar!

En uppgradering till Adobe Flash

Meddelandet “Det finns en ny uppgradering till Adobe Flash” måste vara denna tids motsvarighet till Real Players “Buffering”.

Sällan i datorvärlden får man väl ett meddelande så ofta som just från Adobe Flash. Att Steve Jobs hållt borta denna virus-infesterade uppfinning från iPhone kommer kanske att till slut betraktas som ett bra val. Nu vår vi bara vänta på att HTML5 ska lösa alla våra “flashigare” bekymmer.

Enkel iPhone app i HTML5

Jag har jobbat väldigt länge som programmerare och jag har byggt hemsidor sedan 1996. När jag förra året började programmera iPhone apps i Objective-C tyckte jag det var en väldigt stor omställning jämfört med mycket av min tidigare kunskap.

Det var då med stor glädje jag upptäckte hur enkelt det är att skapa Webbapps med hjälpa av HTML5! Tack vare ett väldigt bra stöd för den nya HTML-standarden kan man göra väldigt avancerade apps i ren HTML. En bieffekt av detta blir även att koden inte blir systemberoende och med mindre tweaks kan flyttas över till andra framtida HTML5-kapabla plattformar (det finns tyvärr inte många idag som stödjer det och de som stödjer det gör det sällan fullt ut).

Läs mer om HTML5 på Wikipedia.

Sökmotoroptimering

I senaste numret av Datormagazin (12-2010) är där en spalt om sökmotoroptimering (SEO) skriven av mig. Det är den första nyhetsspalten som publicerats av mig och om någon har läst den och har kommenterar är de varmt välkomna! Förslag på förbättring uppskattas. Jag försöker lämna övergripande bild av vad som händer på sökmotormarknaden, både lokalt och internationellt. Givetvis är det Google, Yahoo och Bing som dominerar nyheterna men jag försöker även hitta lokala trender. Om spalten uppskattas av läsarna kan det bli ett återkommande inslag i Datormagazin.

Ännu en anledning att undvika one.com

Inte nog med att deras webbtjänst levererar vad man betalar för (precis så dåligt som ett webhotell för 12 kr i månaden kan vara) så har de även försökt tillämpa riktigt fula metoder när det gäller domän-namn.

De registrerade domäner flera tusen domäner “åt sina kunder”, fast behöll dem själva. One.com hävdar att de försökte hjälpa sina kunder som glömt omregistrera domänerna. Punkt SE kontrade med att dra in One.coms rättighet att sälja svenska domännamn i 30 dagar.

Nu har One.com böjt sig och “återlämnat” cirka 3000 domännamn. Något som man väl får se som ett tecken på att åtminstone de 3000 var felaktigt registrerade domännamn som One.com i ont uppsåt lagt beslag på. Vill man verkligen anlita ett webbhotell som tillämpar dessa metoder?

Mer information:
One.com tar strid mot Punkt SE
One.com avregistrerar 3000 domännamn

Piwik fyller 1.0

Så har Piwik nått den ansenliga “åldern” av 1.0! Statistikverktyget har länge fungerat väldigt bra men nu i och med att den får version 1.0 vill utvecklarna säga att det nu mognat och kan uppfylla följande krav:

  • ett kompetent webb-analys-program
  • mycket bra användarupplevelse
  • kraftfullt gränssnitt för att skriva tillägg
  • en aktiv grupp utvecklare

Själv använder jag Piwik för flera av mina hemsidor och i stora delar har det nu även i min mening blivit bättre än Google Analytics. Framförallt är det möjligheten att individuellt anpassa programmet som är mycket mer flexibelt i Piwik.