Die Entwickler des quelloffenen Content-Management-System Typo3 warnen vor einer kritischen Sicherheitslücke, die es entfernten Angreifern erlaubt, mittels präparierter Anfragen beliebige interne bzw. externe PHP-Dateien einzubinden und somit beliebige Befehle zur Ausführung zu bringen. Offenbar wird diese Lücke auch bereits ausgenutzt. Betroffen sind die Versionen 4.5.0 – 4.5.8, 4.6.0, 4.6.1, sofern die PHP-Einstellungen »register_globals«, »allow_url_include« und [...]
Posts under ‘CMS’
Leere Seiten (hoffentlich) letzte Lieferung
Nachdem ich das WP Super Cache-Plugin ausgeschaltet habe, scheint einmal das Problem der leeren Seiten behoben und zum Zweiten der Schockwellenreiter entweder schneller oder zumindest nicht wesentlich langsamer geworden zu sein. Wurde mir zumindest von verschiedenen Seiten per Email oder in meinen Kommentaren berichtet. Rätselhaftes WordPress … Übrigens: Wenn man diesem Tool glauben darf, ist [...]
Leere Seiten (cont.)
Da mir von verschiedenen Seiten mitgeteilt wurde, daß das Problem mit den leeren Seiten (immer) noch nicht behoben sei, habe ich WP Super Cache als den nächsten Verdächtigen ausgemacht und erst einmal deaktiviert. Der Schockwellenreiter lädt dadurch zwar wieder langsamer, aber das ist immer noch besser, als gar nichts lesen zu können. Es wird vermutlich [...]
Leere Seite
Momentan scheint meine WordPress-Installation (zumindest bei mir) anstelle der Startseite nur eine völlig leere Seite ganz ohne Quelltext auszuliefern. Sind noch mehr da draußen von dem Phänomen betroffen? [Update]: Jetzt funzt es wieder. Unter Umständen waren die französischen Anführungszeichen, die ich in der Überschrift des letzten Artikels der »Euro«-Krise gegönnt hatte, für den Aussetzer verantwortlich [...]
Es ist noch einmal gut gegangen …
Unter der Haube dieses Weblogs werkelt jetzt WordPress 3.3. Diese neue Version automatisch zu installieren, habe ich mich nicht mehr getraut, daher habe ich es diesmal mit einer manuellen Installation probiert. Und — obwohl auch die ein mulmiges Gefühl bei mir hinterließ — scheint noch einmal alles gutgegangen zu sein. Selbst die Datenbank-Aktualisierung ging ruckzuck [...]
Zwei Django-Links
Mezzanine (BSD-Lizenz) ist ein Django-basiertes CMS, das die Nachfolge von WordPress antreten will und anscheinend ohne Datenbank auskommt. [Kai S. per Email.] DjangoZoom ist ein Django-Hoster mit einem einfachen Admin-Interface. Er unterstützt auch Mezzanine. Der Dienst ist momentan noch Beta und nur auf Einladung zu nutzen. Über die Kosten schweigt sich die Website leider auch [...]
Statische Seiten mit der Schlange
Screenshot Vor knapp einen Jahr hatte ich schon einmal The Maker auf meinem Radar, ein Content Management System auf dem Desktop, das statische Seiten herausrendert. Damals hatte ich es gewogen — und trotz vielversprechender Ansätze — für zu leicht empfunden. Nun hat es still und leise im letzten Monat die Version 1.5 erreicht. Und siehe [...]
Back Dir Dein Weblog mit einer Kuchenkruste
PieCrust ist ein leichtgewichtiges, freies (über die Lizenz habe ich leider nichts herausgefunden) in PHP geschriebenes Content Management System (CMS) und/oder eine Blog-Engine, das sowohl dynamisch betrieben werden kann, aber auch statische Seiten herausrendert. Es unterstützt diverse Auszeichnungssprachen (wie z.B. Markdown und Template Engines. PieCrust benötigt keine Datenbank, sondern alle Informationen werden als Textdateien im [...]
Peters Linkschleuder
Wegen zu vieler Arbeit habe ich die Links und Hinweise meines emailenden Dauertipgebers sträflich vernachlässigt. Das sei nun en bloc nachgeholt: Tokyo Promenade ist ein freies (GPL) Contant Management System (CMS) aus Japan (entwickelt von FAL Labs). Es nutzt als eingebettete Datenbank Tokyo Cabinet, eine »moderen« DMB-Variante (die aber mittlerweile von der DBM Kyoto Cabinet [...]
Backup mit der Tropfenschachtel
Mit dem Plugin WordPress Backup to Dropbox könnt Ihr ein Backup Eures Blogs in der Tropfenschachtel ablegen. Und da Ihr in der Regel mindestens einen Desktop-Rechner habt, mit dem Ihr den Inhalt der Dropbox synchronisiert, habt Ihr so auch mindestens zwei Backups Eures wertvollen Contents. Eigentlich schade, daß beim Backup keine Einzeldateien herausgerendert werden, sonst [...]
Lilith
Lilith (CDDL) ist eine freie Blog-Engine, die statische Seiten (auch Atom- und RSS-Feed) herausrendert. Lilith ist in Python geschrieben und noch in der Entwicklung. Funktioniert aber schon — wenn man sich das Blog des Entwicklers anschaut — recht gut. Eine Besonderheit der Engine ist die Möglichkeit, mit MathML mathematische Formeln herauszurendern. Leider wird MathML derzeit [...]
Oops! I Did It!
Ich habe es gewagt: Auch der Schockwellenreiter läuft nun mit WordPress 3.2.1 (deutsche Version). Das automatische Update verlief diesmal ohne Probleme und das Admin-Interface sieht aufgeräumter aus — fühlt sich aber auch gewöhnungsbedürftig an. Geil ist jedoch der Fullscreen-Mode des Editors. Endlich Übersicht ohne ständiges Scrollen! Schaun wir mal … Ich habe es gewagt: Auch [...]
WordPress 3.2.1 ist draußen
Die unfreiwillige Beta-Tester-Phase für Freunde der Nuller-Versionen scheint vorbei. WordPress 3.2.1 ist draußen (auch in der deutschprachigen Version). Soll ich jetzt ein Update wagen? Die unfreiwillige Beta-Tester-Phase für Freunde der Nuller-Versionen scheint vorbei. WordPress 3.2.1 ist draußen (auch in der deutschprachigen Version). Soll ich jetzt ein Update wagen?
Das einfachste CMS der Welt revisited
Über das Content Management System (CMS) GetSimple (GPL), welches das »einfachste CMS der Welt« sein will, hatte ich ja schon mehrfach berichtet. Nun hat es die Version 3.0 erreicht und ist immer noch äußerst bescheiden. Es kommt mit PHP >= 5.2 aus und speichert die Daten in flachen XML-Dateien im Filesystem (Look Ma, no SQL). [...]
Ausgeflattrt
Photo (cc): Jörg Kantel Die Aktivierung der Version 0.9.25.3 des Flattr-Plugins, das angeblich alle Fehler beheben sollte, ist fehlgeschlagen — sagt zumindest mein Admin-Interface. Ich habe momentan nicht die Zeit mich darum oder um Alternativen zu kümmern, daher könnt Ihr mich momentan nicht flattrn und umgekehrt. Ich sage dazu nichts mehr … Und auf WordPress [...]
Warnung vor WordPress 3.1.4
Heute früh schneite bei mir die Meldung rein, daß ein Update von WordPress auf 3.1.4 vorhanden sei und es aus Sicherheitsgründen auch zeitnah eingespielt werden solle. Die deutsche Version war auch schon da, und so hatte ich das automatische Update angestoßen. Ich bekam noch die Meldung, daß das Update erfolgreich durchgeführt worden wäre und danach [...]
Peters Linkschleuder
Auch heute wieder en bloc die vielen Links und Hinweise meines emailenden Dauertipgebers: PluXml ist eine in PHP geschriebene Blog-Engine oder ein CMS, das ohne Datenbank auskommt. Es speichert seine Daten in flachen Text- und/oder XML-Dateien. Es ist weitestgehend konfigurierbar, allerdings ist die Dokumentation bisher nur auf Französisch vorhanden. Und da mein Französisch leider etwas [...]
Gerade geteilt
Kurze Links und Neuigkeiten aus meinem Google Reader: Die epublizisten behaupten zu wissen, wie man heute Bücher verkauft und bringen dafür auch einige Empfehlungen. Heute über Buchumschläge: Buchcover gestalten für Self-Publisher und Tips zum Buch-Cover-Design. Das Go Programming Language Blog stellt einige externe Bibliotheken für Googles neue Programmiersprache vor. Da auch Google jetzt einen Like-Button [...]
Peters Linkschleuder
Fast schon eine liebgewordene Tradition: Montags gibt die Links und Hinweise meines emailenden Dauertipgebers, die ich die Woche über nicht abarbeiten konnte, en bloc serviert: Guido van Rossum sprach in diesem Monat über 21 Jahre Python (PDF, ca. 500 KB). Und wer könnte kompetenter darüber reden, als der Erfinder dieser Sprache? Für die Freunde der [...]
Updates, Updates
Neben WordPress gibt es noch ein paar Programme, die des Updates harren: Man sollte den Nuller-Versionen von Programmen nie trauen: Schon kurz nach dem Update auf 4.0 kommt Miro mit einer Version 4.0.1, die einige Bugs behebt. DokuWiki, die Engine, die auch hinter meinem Wiki werkelt, ist in der Release 2011-05-25 »Rincewind« herausgekommen. Es gibt [...]
WordPress 3.1.3 ist draußen
… und es gibt auch schon eine deutsche Fassung. Es ist ein Sicherheitsrelease, das verschiedene, nicht näher spezifizierte Sicherheitslücken und einige kleinere Fehler behebt. Ein Update auf die neue Version wird daher allen Nutzern dringend empfohlen. Bei mir verlief die »automatische Aktualisierung« absolut problemlos und war nach wenigen Sekunden erledigt. So muß es sein … [...]
WordPress als Wiki
Mit WordPress Wiki Lite könnt Ihr Euer WordPress-Blog in ein Wiki oder Bliki verwandeln. Das freie (frei wie Freibier) Plugin ist der kleine Bruder des kommerziellen Wiki Pro. [Peter van I. per Email.] Mit WordPress Wiki Lite könnt Ihr Euer WordPress-Blog in ein Wiki oder Bliki verwandeln. Das freie (frei wie Freibier) Plugin ist der [...]
Peters Linkschleuder
Wie fast jeden Montag muß ich — um meinen elektronischen Briefkasten aufzuräumen — etliche der Links und Hinweise meines emailenden Dauertipgebers en bloc abhandeln. Geotagging made easy: GeoNamesTagger (Donationware, frei wie Freibier) ist eine MacOS-X-Anwendung, mit der ihr einfach die Metadaten Eurer Photos um geographische Koordinaten ergänzen könnt. MacOS-X-Geeks, die ein komfortables Terminal suchen, finden [...]













