WordPress sigurnosni propust

Juče je objavljena nova međuverzija WordPress 2.1.2 sa nedavno uočenim i ispravljenim propustima u datotekama feed.php i theme.php koji su omogućavali udaljeno izvršavanje PHP koda. Novu verziju možete preuzeti u zip ili tar.gz formatu.

Kako sam WordPress priznaje juče su dobili informaciju o prisustvu “neprijateljskog” koda u prethodnom izdanju blog platforme. Problem je nastao pre par dana kada je nepoznati cracker sebi “prisvojio” pristup jednom od servera koji pokreće WordPress.org i izmenio pojedine datoteke u zvaničnom izdanju programa. Kompromitovane su instalacije WordPress koje su sa prezentacije skinute u zadnjih par dana a administratori blogova koji koriste verziju 2.1.1 su pozvani da što je moguće pre instaliraju najnoviju verziju.

Novi WordPress

Juče su objavljene nove međuverzije WordPress 2.1.1 i 2.0.9. Na ovom blogu preuzeta je (datoteke u zip i tar.gz formatu) i postavljena je tokom jučerašnjeg dana verzija 2.1.1.

Sam proces postavljanja nove verzije je jednostavan:

  1. Napravite backup podatak (kako baze tako i podešavanja iz samog WP-a)
  2. Isključite sve dodatke koje koristite, ali SVE!
  3. Prekopirajte nove datoteke preko starih
  4. Pokrenite skript za postavljanje nove verzije (http://tvoj.blog/wp-admin/upgrade.php)
  5. Ponovo aktivirajte dodatke koje želite da koristite (jedan po jedan za svaki slučaj)

Prvi utisci – problemi u formatiranju prilikom pisanja i uređivanja članaka – tekst “magično” izlazi van širine srednje kolone zbog najverovatnije zbog “zastarele” Blix teme ali trenutno nemam vremena da se time bavim problema sa ugrađenim WP WYSIWYG uređivačem ako šta iščačkam – javiću! Pored toga primetio sam i da “popravljeni” WYSIWYG uređivač automatski menja/ubacuje velika slova u xHTML oznakama poput HREF, TARGET, ALT, SRC (pazi pridržavanje standarda!) i za ovu manu nema leka osim traganja po odgovarajućim .php datotekama- kad ga nađem gde je ima “dadu dadinu” da mu …. da ako vam smeta isključite WYSIWYG uređivač u podešavanju profila korisnika.

Novi gušter

OpenSuSE Linux distribucija, u verziji 10.2, dostupna je od danas za skidanje kako sa zvaničnog sajta tako i sa brojnih mirror sajtova. OpenSuSE Linux 10.2 baziran je na kernelu 2.18.2, a tu su i X.org 7.2 RC2, KDE 3.5.5, OpenOffice 2.0.4 …

Instalacija je omogućena kako u “offline” tako i u “online” modu (prethodno treba narezati sistemski mini ISO odraz i sa njega pokrenuti instalaciju). Za skidanje su dostupni 5 CD ISO odraza, DVD odrazi za različite arhitekture procesora, dodatni ISO odrazi sa jezicima i nonOSS programima, kao i popularni DL DVD ISO odraz za x86 i 64 bitnu arhitekturu PC procesora. Za sve navedene ISO odraze dostupni su i torrent-i (PREPORUKA!)

Adobe Flash 9 Beta

Snimak je sa Adobe Labs lokacije na kojoj možete preuzeti Beta verzije Adobe Flash 9 dodatka za pregledače na Linux platformi. Pored dodatka na istoj adresi možete preuzeti i samostalni prikazivač Adobe Flash 9 (i prethodnih verzija) animacija.

Iako su oba Linux noviteta iz Adobe-a u Beta fazi razvoja na prvi pogled rade bez problema, povremeno i uz prisustvo prethodne “oficijelne” verzije dodatka za pregled Adobe Flash formata na Linux platformi premda bi pre upotrebe prethodnu verziju trebalo potpuno (!!!) ukloniti.

I nova i stara

Golubi na grani, a Boga mi i vrapci u ruci, znaju da je od juče dostupna verzija 2.0 MozillaFirefox internet pregledača. Sledi kratki predlog, namenjen prvenstveno onima koji nisu imali prilike, ili želje, da testiraju Beta i RC verzije novog aduta iz porodice Mozilla-e, kako da “bezbolno” koristite i staru i novu verziju “Vatrene lisice”. Metod opisan u ovom zapisu ima par “sitnih” nedostataka. Istovremeno možete koristiti samo jednu od dostupnih verzija Firefox-a na svom računaru a kod svakog pokretanja “druge” verzije vrši se obavezna provera instaliranih dodataka i proširenja, odnosno njihove kompatibilnosti sa novopokrenutom instancom Firefox-a.

1) Nakon što sveže skinutu arhivu raspakujete u neki lokalni direktorijum (npr. firefox2) a vaš trenutni firefox direktorijum sa podešavanjima (obično ./mozilla/firefox) prekopirajte u direktorijum sa imenom ./mozilla/firefox2.

2) otvorite direktorijum u kome ste raspakovali MozillaFirefox 2.0 i preimenujte firefox-bin u firefox2-bin

3) otvorite direktorijum u kome ste raspakovali MozillaFirefox 2.0 i otvorite za uređivanje izvršnu datoteku (sh skripta) firefox
– izmenite liniju 54 tako što ćete upisati putanju do direktorijuma u koji ste prethodno prekopirali svoja podešavanja
– izmenite liniju 141 – promenite promenljivu MOZILLA_general_ci u “${progbase}2-bin” (firefox2-bin)

4) otvorite za uređivanje izvršnu datoteku (sh skripta) run-mozilla.sh
– izmenite liniju 40 tako što ćete promenljivu MOZ_DEFAULT_NAME promeniti u “./${cmdname}2-bin”

Sada Vam još samo preostaje da na svoj radni ekran dodate ispravne veze ka MozillaFirefox verzijama (staru pozivate sa npr. /usr/bin/firefox a novu “dvojku” iz direktorijuma u koji ste raspakovali instalacionu arhivu.

Virtuelizacija

I dok se još uvek premišljam oko ponavljanja svog stonog ljubimca sa AMD Athlon 64 AM2 procesorom, odgovarajućom pločom i novim SATA-II diskom našao sam jeftiniji (čitaj besplatan) način da isprobam nove tehnike virtualizacije o kojima se ovih dana na Net-u neprestano govori. Umesto instalacije XEN-a koji dolazi uz SuSE 10.1 i za čiji je udoban rad minimum ili Intel CoreDuo procesor ili AMD procesor sa AM2 podnožjem odlučio sam se za nedavno objavljeni VMware-ov Server – besplatni paket za virtuelizaciju uz koji dolazi kontrolna konzola i besplatni klijenti zaLinux i Windows.

Nakon što sam bez ikakvih problema instalirao danas skinute rpm pakete (cirka 150Mb) pokrenuo sam konfiguracioni skript a na slici vidite novu VM na koju se trenutno instalira Win XP Pro sa integrisanim zakrpama zaključno sa 10. julom ove godine (praktičan integrator sigurnosnih zakrpa i korisnog software-a u “novi” instalacioni disk možete naći pod imenom RyanVM). O rezultatima uskoro a da se pohvalim da sam bez ikakvih problema već “isprobao” Ubuntu 5.10.