<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; wordpress</title>
	<atom:link href="http://www.capn3m0.org/tag/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>...hacking, security, wifi and more...</description>
	<lastBuildDate>Tue, 07 Feb 2012 20:08:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>[UPGRADE] WordPress 3.3: Sonny suona per noi</title>
		<link>http://www.capn3m0.org/upgrade-wordpress-3.3-sonny-suona-per-noi.html</link>
		<comments>http://www.capn3m0.org/upgrade-wordpress-3.3-sonny-suona-per-noi.html#comments</comments>
		<pubDate>Tue, 13 Dec 2011 09:45:17 +0000</pubDate>
		<dc:creator>FabriSS</dc:creator>
				<category><![CDATA[Varie]]></category>
		<category><![CDATA[Web&Cms]]></category>
		<category><![CDATA[aggiornamento wordpress]]></category>
		<category><![CDATA[sonny]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress 3.3]]></category>
		<category><![CDATA[wordpress update]]></category>
		<category><![CDATA[wordpress upgrade]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=3993</guid>
		<description><![CDATA[ WordPress, dopo una breve attesa,  pubblica la nuova versione 3.3, nome in codice &#8220;Sonny&#8220;, in onore del sassofonista jazz Sonny Stitt confermando l&#8217;amore del team di sviluppo per gli artisti di colore che hanno fatto conoscere questo genere musicale al mondo intero: chissà che non sia un autoaugurio per ottenere gli stessi successi! Dal punto [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/wordpress.jpg" rel="lightbox[3993]" title="[UPGRADE] WordPress 3.3: Sonny suona per noi"><img class="alignleft size-thumbnail wp-image-1045" src="http://www.capn3m0.org/wp-content/uploads/2010/10/wordpress-150x150.jpg" alt="[UPGRADE] WordPress 3.3: Sonny suona per noi" width="150" height="150" title="[UPGRADE] WordPress 3.3: Sonny suona per noi pics" /></a> <strong>WordPress</strong>, dopo una breve attesa,  pubblica la nuova versione<strong> 3.3</strong>, nome in codice &#8220;<strong>Sonny</strong>&#8220;, in onore del sassofonista jazz Sonny Stitt confermando l&#8217;amore del team di sviluppo per gli artisti di colore che hanno fatto conoscere questo genere musicale al mondo intero: chissà che non sia un autoaugurio per ottenere gli stessi successi!</p>
<p>Dal punto di vista grafico questa versione di <strong>WordPress</strong> mostra alcune modifiche all&#8217;interfaccia della DashBoard, menu a tendina, top menu modificato con integrazione del template e dei plugin più utilizzati, mentre per gli sviluppatori è stato implementato un nuovo motore JQuery, una performante gestione del permalink e l&#8217;editor di nuove API.</p>
<p>La chicca più interessante sembra essere il supporto di grafica per dispositivi tablet, che promette un&#8217;esperienza senza paragoni nelle pagine create con il nostro CMS preferito. Potrete effettuare l&#8217;aggiornamento direttamente dall&#8217;area amministrativa del vostro <strong>WordPress</strong> o eseguendo il download cliccando <a title="Ultima versione di WordPress" href="http://wordpress.org/latest.zip">qui</a>.</p>
<p>Al seguente link è possibile visualizzare l&#8217;elenco di tutti i miglioramenti apportati:</p>
<p><a title="Elenco dei miglioramenti di WordPress 3.3" href="http://codex.wordpress.org/Version_3.3" target="_blank">http://codex.wordpress.org/Version_3.3</a></p>
<p>Prima di eseguire l&#8217;aggiornamento a <strong>WordPress 3.3</strong>, vi consiglio caldamente di <strong>eseguire un backup</strong> di sicurezza sia del vostro spazio web che del database e di stare molto attenti con i vostri plugin di cui allo stato attuale non è garantito il funzionamento. Bisognerà aspettare i relativi aggiornamenti!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/upgrade-wordpress-3.3-sonny-suona-per-noi.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Il proprio sito a basso costo (Prima Parte): come iniziare!</title>
		<link>http://www.capn3m0.org/il-proprio-sito-a-basso-costo-cosa-ci-serve-prima-parte.html</link>
		<comments>http://www.capn3m0.org/il-proprio-sito-a-basso-costo-cosa-ci-serve-prima-parte.html#comments</comments>
		<pubDate>Mon, 21 Nov 2011 12:35:22 +0000</pubDate>
		<dc:creator>FabriSS</dc:creator>
				<category><![CDATA[Tips and Tricks]]></category>
		<category><![CDATA[Web&Cms]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[content management system]]></category>
		<category><![CDATA[coppermine]]></category>
		<category><![CDATA[drupal]]></category>
		<category><![CDATA[e107]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[magento]]></category>
		<category><![CDATA[media wiki]]></category>
		<category><![CDATA[mediawiki]]></category>
		<category><![CDATA[moodle]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[phpbb]]></category>
		<category><![CDATA[phplist]]></category>
		<category><![CDATA[prestashop]]></category>
		<category><![CDATA[vbulletin]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[zenphoto]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=3828</guid>
		<description><![CDATA[Molti amici mi chiedono in continuazione di indicar loro come costruire il sito aziendale, il blog personale, la galleria fotografica delle vacanze e chi più ne ha più ne metta. Inizialmente (cioè qualche anno fa) consigliavo loro di armarsi di pazienza e studiare un pò di sano HTML ma, chi per svogliatezza, chi per incapacità totale, [...]]]></description>
			<content:encoded><![CDATA[<p>Molti amici mi chiedono in continuazione di indicar loro come costruire il sito aziendale, il blog personale, la galleria fotografica delle vacanze e chi più ne ha più ne metta. Inizialmente (cioè qualche anno fa) consigliavo loro di armarsi di pazienza e studiare un pò di sano<strong> <a title="Guida allo standard HTML 2.0" href="http://www.w3.org/MarkUp/html-spec/" target="_blank">HTML</a></strong> ma, chi per svogliatezza, chi per incapacità totale, abbandonavano tutti i buoni propositi incominciando a martoriarmi per avere il loro tanto desiderato sito.</p>
<p>Per fortuna arrivarono i <strong><a title="Content Management System by Wikipedia" href="http://it.wikipedia.org/wiki/Content_management_system" target="_blank">Content Management System</a></strong>, più conosciuti come <strong>CMS</strong>.</p>
<p>Qualche povero tizio, martoriato come il sottoscritto, ma con più pazienza e capacità di me e della maggior parte dell&#8217;umanità, ha avuto la brillante idea di semplificare la vita a se stesso e a tutto il mondo: perchè perdere ore a scrivere righe di codice quando posso creare una piattaforma che mi permetta di aggiornare una gran mole di dati con pochi semplici click?</p>
<p>Ed ecco che i CMS spuntarono come funghi, ognuno con uno scopo differente, ognuno con la Sua utilità e caratteristiche, molti <strong><a title="Open Source by Wikipedia" href="http://it.wikipedia.org/wiki/Open_source" target="_blank">Open Source</a></strong> e <strong>GRATUITI,</strong> fino a creare delle sottocategorie in base al loro utilizzo.</p>
<p>Allo stato attuale esistono centinaia di progetti per <strong>CMS</strong> di vario genere e quando qualcuno mi chiede &#8220;<strong>Cosa devo fare per farmi il mio sito?</strong>&#8221; la mia risposta è &#8220;<strong>cosa VUOI fare per il tuo sito? Di sicuro c&#8217;è il CMS </strong><strong>giusto per te!!</strong>&#8220;.</p>
<p>Di seguito elencherò in ordine alfabetico una serie di <strong>CMS ed applicativi</strong> tra i più conosciuti ed utilizzati con una breve descrizione ed il sito di riferimento per guide e downloads:</p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/coppermine_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3860" src="http://www.capn3m0.org/wp-content/uploads/2011/12/coppermine_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="75" height="70" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>Coppermine (galleria fotografica)</strong></p>
<p><em>piattaforma multiuso pieno di funzionalità con gestione integrata delle immagini tramite le librerie <strong><a title="Sito ufficiale delle librerie grafiche GD" href="http://www.boutell.com/gd/" target="_blank">GD</a></strong> o <strong><a title="Sito ufficiale delle librerie grafiche ImageMagick" href="http://www.imagemagick.org/script/index.php" target="_blank">ImageMagick</a></strong>, scritto in <strong><a title="Sito ufficiale del linguaggio PHP" href="http://php.net/" target="_blank">PHP</a></strong>, necessita di un Database<strong> <a title="Sito ufficiale MySQL" href="http://mysql.it/" target="_blank">MySQL</a></strong></em></p>
<p><a title="Sito Ufficiale di Coppermine" href="http://coppermine-gallery.net/" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano Coppermine" href="http://forum.coppermine-gallery.net/index.php?topic=41572.0" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/drupal_logo1.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3855" style="border-style: initial; border-color: initial; border-width: 0px;" src="http://www.capn3m0.org/wp-content/uploads/2011/12/drupal_logo1.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="65" height="64" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>Drupal (cms)</strong></p>
<p><em>gestore di contenuti (<strong>CMS</strong>) <strong>Open Source</strong> realizzato in <strong>PHP</strong>, che consente di realizzare una grande varietà di siti Web basati sulla logica contenuto/commenti. Le sue doti di robustezza, sicurezza e flessibilità ne stanno decretando la diffusione a livello mondiale</em></p>
<p><a title="Sito ufficiale Drupal" href="http://drupal.org/" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano Drupal" href="http://www.drupalitalia.org/" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/e107_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3848" src="http://www.capn3m0.org/wp-content/uploads/2011/12/e107_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="65" height="65" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>e107 (cms)</strong></p>
<p><em>sistema di gestione dei contenuti scritto in <strong>PHP</strong> e utilizza il popolare sistema di database open source <strong>MySQL</strong> per la memorizzazione dei contenuti.</em></p>
<p><a title="Sito ufficiale e107" href="http://e107.org/news.php" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano e107" href="http://www.e107italia.org/e107_themes/graphica/home.php" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/joomla_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3849" src="http://www.capn3m0.org/wp-content/uploads/2011/12/joomla_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="66" height="65" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>Joomla! (cms)</strong></p>
<p><em>gestore di contenuti per la realizzazione di siti Internet dinamici, è gratuito, per il suo utilizzo non sono necessarie conoscenze di linguaggi di programmazione e può essere utilizzato anche per scopi commerciali</em></p>
<p><a title="Sito ufficiale Joomla!" href="http://www.joomla.org" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano Joomla!" href="http://www.joomla.it/" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/magento_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3852" src="http://www.capn3m0.org/wp-content/uploads/2011/12/magento_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="67" height="66" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>Magento (ecommerce)</strong></p>
<p><em>piattaforma ricca di funzionalità costruita su tecnologia OpenSource flessibile e personalizzabile</em></p>
<p><a title="Sito ufficiale Magento" href="http://www.magentocommerce.com/" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano" href="http://www.magentocommerce.com/it/" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/mdiawiki_logo.jg_.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3847" src="http://www.capn3m0.org/wp-content/uploads/2011/12/mdiawiki_logo.jg_.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="67" height="65" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>MediaWiki (enciclopedia)</strong></p>
<p><em>pacchetto di software libero ed open source wiki originariamente scritto per <a title="it:Wikipedia" href="http://it.wikipedia.org/wiki/Wikipedia">Wikipedia</a>. Attualmente viene usato anche per gli altri progetti no profit della <a title="wikimedia:Pagina Principale" href="http://wikimediafoundation.org/wiki/Pagina_Principale">Wikimedia Foundation</a> e per altri wiki</em></p>
<p><a title="Sito ufficiale MediaWiki" href="http://www.mediawiki.org/wiki/MediaWiki" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano MediaWiki" href="http://www.mediawiki.org/wiki/MediaWiki/it" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/moodle_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3853" src="http://www.capn3m0.org/wp-content/uploads/2011/12/moodle_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="68" height="67" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>Moodle (e-learning)</strong></p>
<p><em>noto anche come Learning Management System (LMS) o Virtual Learning Environment (VLE), è una applicazione web libera che i formatori possono utilizzare per creare siti di formazione efficaci</em></p>
<p><a title="Sito ufficiale Moodle" href="http://moodle.org/" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano" href="http://moodle.org/?lang=it" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/phpbb_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3846" src="http://www.capn3m0.org/wp-content/uploads/2011/12/phpbb_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="65" height="62" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>PhpBB (forum)</strong></p>
<p><em>forum free  con funzionalità di bacheca virtuale che può essere utilizzato per rimanere in contatto con un gruppo di persone o per costruire integralmente il vostro sito web</em></p>
<p><a title="Sito ufficiale PhpBB" href="http://www.phpbb.com/" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano" href="http://www.phpbbitalia.net/" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/phplist_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3859" src="http://www.capn3m0.org/wp-content/uploads/2011/12/phplist_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="55" height="53" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>PhpList (mailing list)</strong></p>
<p><em>gestore di mailing list e news letter, semplice e integrabile con qualsiasi cms</em></p>
<p><a title="Sito ufficiale phplist" href="http://www.phplist.com/" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano PhpList" href="http://www.phplistitalia.it/" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/pivotx_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3854" src="http://www.capn3m0.org/wp-content/uploads/2011/12/pivotx_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="67" height="66" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>PivotX (blog)<br />
</strong></p>
<p><em>applicativo free da utilizzare per il mantenimento di siti dinamici come blog, giornali online e siti con frequenti aggiornamenti</em></p>
<p><a title="Sito ufficiale PivotX" href="http://pivotx.net/" target="_blank">Sito ufficiale</a></p>
<p><em>non è presente supporto in lingua italiana</em></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/prestashop_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3858" src="http://www.capn3m0.org/wp-content/uploads/2011/12/prestashop_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="65" height="67" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>PrestaShop (ecommerce)</strong></p>
<p><em>ecommerce OpenSource gratuito, completamente personalizzabile, vanta un premio come miglior piattaforma OpenSource per il 2010</em></p>
<p><a title="Sito ufficiale PrestaShop" href="http://www.prestashop.com/" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano PrestaShop" href="http://www.prestashop.com/it/" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/vbulletin_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-thumbnail wp-image-3861" src="http://www.capn3m0.org/wp-content/uploads/2011/12/vbulletin_logo-150x56.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="150" height="56" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>vBullettin (forum)</strong></p>
<p><em>sistema a pagamento di gestione di forum, prodotto dalla Jelsoft Enterprises, scritto in <strong>PHP</strong> e basato su database <strong>MySQL </strong>permette la gestione di contenuti come un cms</em></p>
<p><a title="Sito ufficiale vBulletin" href="https://www.vbulletin.com/" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano vBulletin" href="http://www.vbulletin-italia.it/forums/content/" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/wordpress_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3851" src="http://www.capn3m0.org/wp-content/uploads/2011/12/wordpress_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="65" height="62" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>WordPress (blog)<br />
</strong></p>
<p><em>applicativo web Open Source gratuito, basato su PHP e MySQL, permette la creazione di siti web o blog, completamente personalizzabile può essere arricchito di funzionalità tramite appositi componenti aggiuntivi. Questo sito è realizzato con piattaforma WordPress</em></p>
<p><a title="Sito ufficiale WordPress" href="http://wordpress.org/" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano WordPress" href="http://www.wordpress-it.it/" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong> <a href="http://www.capn3m0.org/wp-content/uploads/2011/12/zencart_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3856" src="http://www.capn3m0.org/wp-content/uploads/2011/12/zencart_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="67" height="68" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>ZenCart (ecommerce)</strong></p>
<p><em>sistema di carrello elettronico open source completo, gratuito e di notevole facilità d&#8217;uso</em></p>
<p><a title="Sito ufficiale Zen Cart" href="http://www.zen-cart.com/" target="_blank">Sito ufficiale</a></p>
<p><a title="Sito ufficiale supporto italiano Zen Cart" href="http://www.zen-cart.it/" target="_blank">Sito ufficiale supporto italiano</a></p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/zenphoto_logo.jpg" rel="lightbox[3828]" title="Il proprio sito a basso costo (Prima Parte): come iniziare!"><img class="alignleft size-full wp-image-3857" src="http://www.capn3m0.org/wp-content/uploads/2011/12/zenphoto_logo.jpg" alt="Il proprio sito a basso costo (Prima Parte): come iniziare!" width="65" height="64" title="Il proprio sito a basso costo (Prima Parte): come iniziare! pics" /></a>ZenPhoto (galleria fotografica)<br />
</strong></p>
<p><em>applicativo web per la gestione semplificata di galleria di immagini, personalizzabile</em></p>
<p><a title="Sito ufficiale Zen Photo" href="http://www.zenphoto.org/" target="_blank">Sito ufficiale</a></p>
<p><em>non è presente supporto in lingua italiana</em></p>
<p>Una volta selezionata la piattaforma ideale alle nostre esigenze dovremo verificare quali requisiti hardware vengono richiesti (tipologia di spazio web e tipologia di Database). Questi requisiti vengono in genere illustrati in apposite sezioni del sito di supporto o nelle guide all&#8217;installazione.</p>
<p>I CMS elencati richiedono principalmente spazi web basati su sistema operativo <strong>Linux</strong>, con webserver <strong>Apache</strong>, Database <strong>MySQL</strong> e supporto per il linguaggio <strong>PHP</strong>. Questa configurazione viene definita <strong>LAMP</strong> e ve ne parlerò nella seconda parte di questa guida.</p>
<p>Per ora vi lascio all&#8217;ardua scelta di quale sia il CMS fatto apposta per voi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/il-proprio-sito-a-basso-costo-cosa-ci-serve-prima-parte.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Upgrade WordPress 3.1.3 security release</title>
		<link>http://www.capn3m0.org/upgrade-wordpress-3.1.3-security-release.html</link>
		<comments>http://www.capn3m0.org/upgrade-wordpress-3.1.3-security-release.html#comments</comments>
		<pubDate>Wed, 25 May 2011 23:29:56 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Web&Cms]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[security fix]]></category>
		<category><![CDATA[security release]]></category>
		<category><![CDATA[update wordpress]]></category>
		<category><![CDATA[upgrade-wordpress]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress 3.1.3]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2739</guid>
		<description><![CDATA[A quasi un mese di distanza dalla release di sicurezza 3.1.2 di WordPress (26/4/2011) pochi minuti fa è stata rilasciata la nuovissima 3.1.3. Le principali novità e fix riguardano: Migliorie di sicurezza e delle query di tassonomia Fix di sicurezza del redirect canonical redirects Fix di sicurezza media Aggiunta prevenzione da azioni malevole tramite file [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/wordpress-logo.png" rel="lightbox[2739]" title="wordpress-logo"><img class="alignleft size-thumbnail wp-image-2600" title="wordpress-logo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/wordpress-logo-150x150.png" alt="Upgrade WordPress 3.1.3 security release" width="150" height="150" /></a>A quasi un mese di distanza dalla release di sicurezza 3.1.2 di <strong>WordPress</strong> (26/4/2011) pochi minuti fa è stata rilasciata la nuovissima <strong>3.1.3</strong>.</p>
<p>Le principali novità e <strong>fix</strong> riguardano:</p>
<ul>
<li>Migliorie di sicurezza e delle query di tassonomia</li>
<li>Fix di sicurezza del redirect canonical redirects</li>
<li>Fix di sicurezza media</li>
<li>Aggiunta prevenzione da azioni malevole tramite file host</li>
<li>Pulizia del vecchio file di importazione di <strong>WordPress</strong> se l’importazione non giunge a termine.</li>
<li>Aggiunta protezione “clickjacking”</li>
</ul>
<p>Provvedere quanto prima ad aggiornare il vostro WordPress dall&#8217;Area Admin o scaricandolo da <a href="http://wordpress.org/download/" target="_blank"><strong>qui</strong></a>.</p>
<p>FONTE: <a href="http://www.wordpress-it.it/2011/05/25/wordpress-3-1-3-in-inglese/" target="_blank">http://www.wordpress-it.it/2011/05/25/wordpress-3-1-3-in-inglese/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/upgrade-wordpress-3.1.3-security-release.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[WP PLUGIN] &#8211; Wp User Page, creare una staff page con WordPress</title>
		<link>http://www.capn3m0.org/wp-plugin-wp-users-page-creare-una-staff-page-wordpress.html</link>
		<comments>http://www.capn3m0.org/wp-plugin-wp-users-page-creare-una-staff-page-wordpress.html#comments</comments>
		<pubDate>Sat, 07 May 2011 17:48:32 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Tips and Tricks]]></category>
		<category><![CDATA[Web&Cms]]></category>
		<category><![CDATA[WP Plugins]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress user list]]></category>
		<category><![CDATA[wordpress user role]]></category>
		<category><![CDATA[wordpress-plugin]]></category>
		<category><![CDATA[wp-users-page]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2599</guid>
		<description><![CDATA[Dovendo realizzare la Staff Page per poter essere inserito nei siti del canale Google News ho cercato nel Web un plugin per WordPress che lo permettesse scoprendo, mio malgrado, che nessuno aveva provveduto a realizzarlo. Armato di tempo libero ho deciso di crearlo e a questo link potrete trovare il plugin che ho sviluppato: wp-users-page. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/wordpress-logo.png" rel="lightbox[2599]" title="wordpress-logo"><img class="alignleft size-thumbnail wp-image-2600" title="wordpress-logo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/wordpress-logo-150x150.png" alt="[WP PLUGIN]   Wp User Page, creare una staff page con WordPress" width="150" height="150" /></a>Dovendo realizzare la <a href="http://www.capn3m0.org/staff"><strong>Staff Page</strong></a> per poter essere inserito nei siti del canale <a href="http://www.google.com/support/news_pub/bin/request.py?contact_type=suggest_content" target="_blank"><strong>Google News</strong></a> ho cercato nel Web un <strong>plugin per WordPress</strong> che lo permettesse scoprendo, mio malgrado, che nessuno aveva provveduto a realizzarlo.</p>
<p>Armato di tempo libero ho deciso di crearlo e a questo link potrete trovare il plugin che ho sviluppato: <a href="http://www.capn3m0.org/wp-users-page"><strong>wp-users-page</strong></a>.</p>
<p>Utilizzando un semplice shortcode o tag all&#8217;interno di una pagina o post si potranno <strong>visualizzare tutti gli utenti appartenenti ad un Gruppo (Admin, Editor, Author, Contributor,Subscriber)</strong> mostrando ognuno in un riquadro con:</p>
<ul>
<li>Nome</li>
<li>Ruolo</li>
<li>Descrizione Breve</li>
<li>Avatar</li>
</ul>
<p>Testatelo e datemi il vostro giudizio <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="[WP PLUGIN]   Wp User Page, creare una staff page con WordPress" class='wp-smiley' title="[WP PLUGIN]   Wp User Page, creare una staff page con WordPress pics" /> </p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/wp-plugin-wp-users-page-creare-una-staff-page-wordpress.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>wp-users-page</title>
		<link>http://www.capn3m0.org/wp-users-page/</link>
		<comments>http://www.capn3m0.org/wp-users-page/#comments</comments>
		<pubDate>Sat, 07 May 2011 16:05:18 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[list wordpress users]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress-plugin]]></category>
		<category><![CDATA[wp-users-page]]></category>
		<category><![CDATA[wp-users-page plugin]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?page_id=2593</guid>
		<description><![CDATA[Volendo sottomettere il proprio sito a Google News ci verrà richiesto l&#8217;url della pagina dove sono elencati i membri dello Staff del proprio Blog. Utilizzando WordPress davo per scontato, ahimé, che ci fosse una funzione o un plugin che permettessero di realizzare tale pagina in poco tempo. Sono rimasto deluso dallo scoprire che non esisteva [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/wordpress.jpg" rel="lightbox[2593]" title="WordPress"><img class="alignleft size-thumbnail wp-image-1045" title="WordPress" src="http://www.capn3m0.org/wp-content/uploads/2010/10/wordpress-150x150.jpg" alt="wp users page" width="150" height="150" /></a>Volendo sottomettere il proprio sito a <a href="http://www.google.com/support/news_pub/bin/request.py?contact_type=suggest_content" target="_blank"><strong>Google News</strong></a> ci verrà richiesto l&#8217;url della pagina dove sono elencati i membri dello <a href="http://www.capn3m0.org/staff"><strong>Staff</strong></a> del proprio Blog.</p>
<p>Utilizzando <a href="http://wordpress.org/" target="_blank"><strong>WordPress</strong></a> davo per scontato, ahimé, che ci fosse una funzione o un plugin che permettessero di realizzare tale pagina in poco tempo.</p>
<p>Sono rimasto deluso dallo scoprire che non esisteva nulla del genere e così ho deciso di sviluppare da me il Plugin che svolge questa funzione.</p>
<p>Il plugin si chiama <strong>wp-users-page</strong> e utilizzando un semplice tag o shortcode <strong>permette di elencare tutti gli utenti</strong> facenti parte <strong>di un determinato ruolo</strong>.</p>
<p>Ricordo che in WordPress i ruoli predefiniti sono i seguenti:</p>
<ul>
<li>Admin</li>
<li>Editor</li>
<li>Author</li>
<li>Contributor</li>
<li>Subscriber</li>
</ul>
<h3>Installazione</h3>
<p>L&#8217;installazione avviene come per tutti i plugins di WordPress.</p>
<ol>
<li>Scaricate il file dal seguente link:<a href="http://adf.ly/3xbA1" target="_blank"><br />
</a>
			
			<div class="like-dl blue">
			
				Clicca su Mi Piace per scaricare il file!
				
				<div id="fb-root"></div><fb:like ref="widget-14432" href="http://www.capn3m0.org/wp-users-page" send="false" layout="button_count" width="450" show_faces="false" colorscheme="light"></fb:like>
					
				<script type="text/javascript">
				
				FB.Event.subscribe("edge.create", function(href){
										
					if(href == "http://www.capn3m0.org/wp-users-page"){
						
						var data = {post: "2593", action: "liketodl_ajax", file_url: "http://www.capn3m0.org/wp-content/uploads/2011/05/wp-users-page.zip", like_url: href};
						
						jQuery.post("http://www.capn3m0.org/wp-admin/admin-ajax.php", data, function(response){
							
							window.location.replace("http://www.capn3m0.org/wp-content/uploads/2011/05/wp-users-page.zip");
							
						});
											
					}
					
				   
				});
				
				</script>
	
			</div>
				
		</li>
<li>Estraete la cartella &#8220;wp-users-page&#8221;</li>
<li>Uploadate la cartella all&#8217;interno di &#8220;wp-content/plugins&#8221; del vostro WordPress</li>
<li>Attivate il plugin dal menu&#8221;Plugin&#8221; dell&#8217;Admin del WordPress</li>
</ol>
<h3>Utilizzo</h3>
<p>Una volta installato il plugin basterà inserire il tag seguente :</p>
<blockquote><p>[wpuserspage role="&lt;role&gt;"]</p></blockquote>
<p>e al posto del Tag apparirà la lista degli utenti.</p>
<p>Di seguito tutte le configurazioni del tag:</p>
<blockquote><p>[wpuserspage role="administrator"] -&gt; per far comparire i soli utenti Amministratori</p>
<p>[wpuserspage role="editor"] -&gt; per far comparire i soli utenti Editori</p>
<p>[wpuserspage role="author"] -&gt; per far comparire i soli utenti Autori</p>
<p>[wpuserspage role="contributor"] -&gt; per far comparire i soli utenti Collaboratori</p>
<p>[wpuserspage role="subscriber"] -&gt; per far comparire i soli utenti Sottoscrittori</p></blockquote>
<p>L&#8217;utilizzo è molto semplice e il risultato sarà una pagina che riporta le seguenti informazioni:</p>
<ul>
<li>Nome utente</li>
<li>Avatar (se impostato nel Profilo utente e se abilitati in Impostazioni -&gt; Discussioni)</li>
<li>Breve descrizione (se impostata nel Profilo utente)</li>
<li>Ruolo nello Staff</li>
<li>Link a tutti gli articoli</li>
</ul>
<p><strong>Demo Link</strong>: <a href="http://www.capn3m0.org/staff">http://www.capn3m0.org/staff</a></p>
<p><a title="Wp Users Page Download" href="http://adf.ly/3xbA1" target="_blank"><strong>Wp Users Page DOWNLOAD</strong></a></p>
<h2 style="text-align: center;"><code>
<!-- Begin PayPal Donations by http://wpstorm.net/ -->
<form action="https://www.paypal.com/cgi-bin/webscr" method="post"><div class="paypal-donations"><input type="hidden" name="cmd" value="_donations" /><input type="hidden" name="business" value="capn3m0@gmail.com" /><input type="hidden" name="return" value="http://www.capn3m0.org/grazie-per-la-tua-donazione" /><input type="hidden" name="amount" value="1" /><input type="hidden" name="currency_code" value="EUR" /><input type="image" src="https://www.paypal.com/it_IT/IT/i/btn/btn_donateCC_LG.gif" name="submit" alt="PayPal - The safer, easier way to pay online." /><img alt="wp users page" src="https://www.paypal.com/en_US/i/scr/pixel.gif" width="1" height="1" title="wp users page pics" /></div></form>
<!-- End PayPal Donations -->
</code></h2>
<p><strong>N.B. &#8211; Questa è la versione 0.1 e può essere considerata una beta. E&#8217; stata testata su tutte le versioni 3.x. Se dovessero riscontrarsi problemi contattatemi all&#8217;indirizzo <a href="mailto:capn3m0@capn3m0.org">capn3m0@capn3m0.org</a> o tramite il <a href="http://www.capn3m0.org/contacts">Form Contatti</a>.</strong></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/wp-users-page/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Upgrade Joomla 1.5.23/1.6.3 &#8211; WordPress 3.1.2</title>
		<link>http://www.capn3m0.org/upgrade-joomla-wordpress.html</link>
		<comments>http://www.capn3m0.org/upgrade-joomla-wordpress.html#comments</comments>
		<pubDate>Wed, 27 Apr 2011 17:37:52 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Web&Cms]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5]]></category>
		<category><![CDATA[joomla 1.6]]></category>
		<category><![CDATA[security release]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress 3.1]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2272</guid>
		<description><![CDATA[Il mese di Aprile 2011 per i due più diffusi Cms Php/MySQL ossia Joomla e WordPress sono state rilasciate diverse versioni, alcune legate a falle di sicurezza, altre a normali bug fix. Per Joomla, che attualmente sta portando avanti le due famiglie 1.5.x e 1.6.x sono state rilasciate le versioni 1.5.23 e 1.6.3 (c&#8217;è stata [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/04/wordpress-vs-joomla.png" rel="lightbox[2272]" title="wordpress-joomla"><img class="alignleft size-thumbnail wp-image-2273" title="wordpress-joomla" src="http://www.capn3m0.org/wp-content/uploads/2011/04/wordpress-vs-joomla-150x150.png" alt="Upgrade Joomla 1.5.23/1.6.3   WordPress 3.1.2" width="150" height="150" /></a>Il mese di Aprile 2011 per i due più diffusi Cms Php/MySQL ossia <a href="http://www.joomla.org/" target="_blank"><strong>Joomla</strong></a> e <a href="http://wordpress.org/" target="_blank"><strong>WordPress</strong></a> sono state rilasciate diverse versioni, alcune legate a falle di sicurezza, altre a normali bug fix.</p>
<p>Per <strong>Joomla</strong>, che attualmente sta portando avanti le due famiglie 1.5.x e 1.6.x sono state rilasciate le versioni <strong>1.5.23</strong> e <strong>1.6.3</strong> (c&#8217;è stata anche una 1.6.2 che ha avuto una vita molto breve).</p>
<p>La 1.5.23 è una security release in quanto una vulnerabilità nelle precedenti versioni permetteva di generare un errore che <strong>printava a video la path assoluta del sito</strong> (<strong>Information Disclosure</strong>). Era una informazione in più in mano all&#8217;eventuale hacker ma nulla di realmente pericoloso.</p>
<p><strong><a href="http://www.joomla.org/announcements/release-news/5367-joomla-1523-released.html" target="_blank">Joomla 1.5.23</a></strong></p>
<p>Le versione 1.6.3, invece, è una bug fix che risolve alcuni problemi emersi con questa nuova versione.</p>
<p>Al link sottostante potrete trovare maggiori informazioni e  consultando il Changelog potrete leggere tutte le modifiche/correzioni  che sono state apportate.</p>
<p><a href="http://www.joomla.org/announcements/release-news/5370-joomla-163-released.html" target="_blank"><strong>Joomla 1.6.3</strong></a></p>
<p>Per quanto riguarda <strong>WordPress</strong>, invece, sono state rilasciate a distanza di pochi giorni le versioni 3.1.1 e, l&#8217;ultima, la <strong>3.1.2</strong> che corregge una vulnerabilità (security release) che <strong>permetteva agli utenti &#8220;Contributor&#8221; di postare bypassando la</strong> fase di <strong>revisione</strong> obbligatoria da parte <strong>dell&#8217;Admin</strong>.</p>
<p><a href="http://wordpress.org/download/" target="_blank"><strong>WordPress 3.1.2</strong></a></p>
<p>Si consiglia a tutti di effettuare gli upgrade dei propri Cms e, soprattutto, di monitorare costantemente la pubblicazione di nuove release, soprattutto quando si tratta di security release <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="Upgrade Joomla 1.5.23/1.6.3   WordPress 3.1.2" class='wp-smiley' title="Upgrade Joomla 1.5.23/1.6.3   WordPress 3.1.2 pics" /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/upgrade-joomla-wordpress.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reset della password di WordPress</title>
		<link>http://www.capn3m0.org/reset-password-wordpress.html</link>
		<comments>http://www.capn3m0.org/reset-password-wordpress.html#comments</comments>
		<pubDate>Sun, 31 Oct 2010 21:32:51 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Tips and Tricks]]></category>
		<category><![CDATA[Web&Cms]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[reset admin password]]></category>
		<category><![CDATA[reset password]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=1044</guid>
		<description><![CDATA[Di seguito troverete lo script che consente di modificare la password di Administrator o di qualsiasi utente del vostro WordPress senza dover conoscere l&#8217;hashing Md5 o come si utilizza un Database MySQL dal relativo Pannello di Controllo. Spesso capita d non ricordarsi la password o, a volte (purtroppo), ci troviamo la password cambiata in seguito [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/wordpress.jpg" rel="lightbox[1044]" title="WordPress"><img class="alignleft size-thumbnail wp-image-1045" title="WordPress" src="http://www.capn3m0.org/wp-content/uploads/2010/10/wordpress-150x150.jpg" alt="Reset della password di WordPress" width="150" height="150" /></a>Di seguito troverete lo script che consente di modificare la password di Administrator o di qualsiasi utente del vostro WordPress senza dover conoscere l&#8217;hashing Md5 o come si utilizza un Database MySQL dal relativo Pannello di Controllo.</p>
<p>Spesso capita d non ricordarsi la password o, a volte (purtroppo), ci troviamo la password cambiata in seguito a qualche attacco hacker.</p>
<p><span id="more-1044"></span>Per poterla ripristinare basterà copiare il file &#8220;wordpress_reset_pwd.php&#8221; nella root del vostro WordPress e successivamente richiamarlo via Web all&#8217;indirizzo:</p>
<p><cite>http://www.dominio.com/&lt;root_wordpress&gt;/wordpress_reset_pwd.php</cite></p>
<p>Vi apparirà un form minimal come quello della seguente figura:</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/change_pwd.jpg" rel="lightbox[1044]" title="Cambio Password WordPress"><img class="aligncenter size-medium wp-image-1046" title="Cambio Password WordPress" src="http://www.capn3m0.org/wp-content/uploads/2010/10/change_pwd-300x189.jpg" alt="Reset della password di WordPress" width="300" height="189" /></a></p>
<p>Basterà inserire l&#8217;username dell&#8217;utente e la password che si vuole impostare e il gioco è fatto!! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="Reset della password di WordPress" class='wp-smiley' title="Reset della password di WordPress pics" /> </p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/change_pwd2.jpg" rel="lightbox[1044]" title="WordPress Password cambiata"><img class="aligncenter size-medium wp-image-1047" title="WordPress Password cambiata" src="http://www.capn3m0.org/wp-content/uploads/2010/10/change_pwd2-300x182.jpg" alt="Reset della password di WordPress" width="300" height="182" /></a></p>
<p><strong>Download <a href="http://www.capn3m0.org/wp-content/uploads/2010/10/wordpress_reset_pwd.zip">wordpress_reset_pwd.php</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/reset-password-wordpress.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guida all&#8217;ottimizzazione di WordPress &#8211; Parte 1</title>
		<link>http://www.capn3m0.org/guida-ottimizzazione-wordpress-1.html</link>
		<comments>http://www.capn3m0.org/guida-ottimizzazione-wordpress-1.html#comments</comments>
		<pubDate>Sun, 24 Oct 2010 11:49:51 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Tips and Tricks]]></category>
		<category><![CDATA[Web&Cms]]></category>
		<category><![CDATA[deflate]]></category>
		<category><![CDATA[Gzip]]></category>
		<category><![CDATA[internal server error]]></category>
		<category><![CDATA[mod_deflate]]></category>
		<category><![CDATA[ottimizzazione]]></category>
		<category><![CDATA[performance]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[W3 EDGE]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=453</guid>
		<description><![CDATA[In questo articolo e in quelli che seguiranno illustreremo alcuni utili consigli per ottimizzare le performance del nostro WordPress così da renderlo più veloce nel caricamento delle pagine. Per analizzare le performance e l&#8217;impatto delle nostre modifiche su di esse ci siamo serviti del plugin &#8220;YSlow&#8221; di Yahoo e &#8220;PageSpeed&#8221; di Google che offrono la [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/plugin-wordpress.jpg" rel="lightbox[453]" title="WordPress"><img class="alignleft size-thumbnail wp-image-454" title="WordPress" src="http://www.capn3m0.org/wp-content/uploads/2010/10/plugin-wordpress-150x150.jpg" alt="Guida allottimizzazione di WordPress   Parte 1" width="150" height="150" /></a>In questo articolo e in quelli che seguiranno illustreremo alcuni utili consigli per ottimizzare le performance del nostro <a href="http://www.wordpress.org" target="_blank"><strong>WordPress</strong></a> così da renderlo più veloce nel caricamento delle pagine.</p>
<p>Per analizzare le performance e l&#8217;impatto delle nostre modifiche su di esse ci siamo serviti del plugin &#8220;<a href="http://developer.yahoo.com/yslow/" target="_blank"><strong>YSlow</strong></a>&#8221; di Yahoo e &#8220;<a href="http://code.google.com/intl/it-IT/speed/page-speed/" target="_blank"><strong>PageSpeed</strong></a>&#8221; di Google che offrono la possibilità di visionare statistiche e analisi dettagliate delle varie aree del sito suggerendo le modifiche da effettuare per ottenere un punteggio migliore.</p>
<p><span id="more-453"></span><span style="font-size: large;"><strong>Come funziona?</strong></span></p>
<p>Solitamente i punteggi assegnati da YSlow e PageSpeed si basano su valutazioni effettuate sui singoli oggetti di una pagina Web quali i Css, i Javacript, la loro posizione nella pagina, il peso della pagina etc.</p>
<p>Tutti questi fattori hanno pesi diversi ai fini della valutazione finale ma, per ottimizzare le <strong>performance</strong> del sito è necessario concentrarsi sul numero di richieste Http generate, la posizione dei Javascript e il peso della pagina che, ovviamente, è composto da tutti i singoli oggetti quali immagini, css/js, codice,etc.</p>
<p>Il plugin W3 Total Cache<strong> agisce in particolar modo sul peso finale della pagina e sul numero di richieste Http generate</strong>. Come è noto al momento della richiesta di una pagina il Server provvede ad inviare tutti i singoli oggetti nell&#8217;ordine previsto nel codice sorgente al Browser dell&#8217;utente. Questo avviene ad ogni click di ogni utente. Se però, come è probabile, un articolo una volta pubblicato rimane invariato per giorni non è performante far elaborare ogni volta l&#8217;intera pagina al WebServer. Il plugin serve proprio a questo ossia a creare una copia &#8220;html&#8221; dell&#8217;intera pagina elaborata dal Browser per fare in modo che alle successive richieste venga servita direttamente la pagina html (l&#8217;output generato dal Server) invece che farla elaborare ogni volta.</p>
<p>In questo modo, analizzando una pagina con un Http Viewer come <a href="http://httpd.apache.org/docs/2.0/mod/mod_expires.html" target="_blank">Fiddler</a> o <a href="https://addons.mozilla.org/it/firefox/addon/966/" target="_blank">Tamper Data</a> si noterà che la prima richiesta genererà per esempio</p>
<p>100 richieste Http x 400 Kb x 5 secondi</p>
<p>mentre il seguente refresh solo</p>
<p>35 richieste Http x 114 kb x 2,4 secondi.</p>
<p>Oltre ciò è possibile applicare una compressione all&#8217;output così da ridurre ulteriormente i tempi di caricamento.</p>
<p>Procediamo!</p>
<p>Per prima cosa sono necessari i seguenti plugins:</p>
<ul>
<li><strong><a href="http://www.w3-edge.com/wordpress-plugins/w3-total-cache/" target="_blank">W3 Total Cache by W3 EDGE</a></strong> &#8211; consente di gestire in maniera avanzata il caching delle pagine, del Database e il Minify dei Css e Javascript. A mio avviso si tratta del miglior plugin disponibile attualmente per la gestione della cache e non appena lo si installa e attiva si riscontrano subito dei miglioramenti nei tempi di caricamento.</li>
<li><a href="http://www.prelovac.com/vladimir/wordpress-plugins/no-frames" target="_blank"><strong>No Frames</strong></a> -  permette di evitare che il proprio sito venga visualizzato in Frames aumentandone così il punteggio Seo.</li>
<li><a href="http://www.prelovac.com/vladimir/wordpress-plugins/footer-javascript" target="_blank"><strong>Javascript To Footer</strong></a> &#8211; utilizzando questo plugin tutti gli scripts Javascript del proprio sito verrano posizionati a fine pagina garantendo una maggior velocità di caricamento del sito.</li>
<li><a href="http://www.prelovac.com/vladimir/wordpress-plugins/seo-friendly-images" target="_blank"><strong>SEO Friendly Images</strong></a> &#8211; Aggiunge automaticamente i tag Html &#8220;ALT&#8221; e &#8220;TITLE&#8221; alle immagini utilizzate nei post così come consigliato dal W3C.</li>
</ul>
<p style="text-align: left;">
<hr />
<p><span style="font-size: large;"><strong>W3 Total Cache by W3 EDGE</strong></span></p>
<p style="text-align: left;">Per il plugin si suddivide in più aree ognuna delle quali è personalizzabile dall&#8217;utente.</p>
<p style="text-align: left;">A seconda dell&#8217;Hosting utilizzato alcune funzionalità possono non essere supportate e per evitare di impazzire nella configurazione ho provveduto a creare il file di configurazione adatto all&#8217;Hosting Linux Aruba. Se dovessero verificarsi degli errori nel suo utilizzo non esistate a contattarmi.</p>
<p style="text-align: left;">
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/w3-total-cache-config.txt">W3 Total Cache Configuration &#8211; Hosting Linux Aruba</a></strong></p>
<p>Una volta scaricato è necessario modificare il riferimento alla sitemap. Per fare ciò aprite il file e andate alla riga 407 che apparirà nel seguente modo:</p>
<p><cite>&#8216;pgcache.prime.sitemap&#8217; =&gt; &#8216;http://www.xxxxxxx.xxx/sitemap.xml&#8217;,</cite></p>
<p>&nbsp;</p>
<p>e sostituite l&#8217;url con quello della vostra sitemap. Per questo sito, quindi, andrà inserito:</p>
<p><cite>&#8216;pgcache.prime.sitemap&#8217; =&gt; &#8216;http://www.capn3m0.org/sitemap.xml&#8217;,</cite></p>
<p>Eseguita tale modifica rinominate il file da:</p>
<p><cite>w3-total-cache-config.txt</cite></p>
<p>a</p>
<p><cite>w3-total-cache-config.php</cite></p>
<p>ed importatelo nel plugin.</p>
<p>Accedete al vostro Pannello Admin del WordPress e seguite il percorso:</p>
<p><strong>Performace -&gt; General Settings</strong></p>
<p>In basso troverete le opzioni di &#8220;Import/Export&#8221; come nella seguente figura:</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/w3_import.png" rel="lightbox[453]" title="W3 Total Cache Import/Export"><img class="size-medium wp-image-456 aligncenter" title="W3 Total Cache Import/Export" src="http://www.capn3m0.org/wp-content/uploads/2010/10/w3_import-300x142.png" alt="Guida allottimizzazione di WordPress   Parte 1" width="300" height="142" /></a></p>
<p style="text-align: left;">Importate il file &#8220;<strong>w3-total-cache-config.php</strong>&#8221; e il gioco è fatto!</p>
<p style="text-align: left;">Navigate un po&#8217; il sito e tornate sulle stesse pagine almeno due volte per verificare come appaiono dopo che sono state cachate. Se si dovessero verificare dei problemi con Javascript o Css provvedete a disabilitare tutte le opzioni di Minify del plugin.</p>
<p style="text-align: left;"><strong>N.B. &#8211; Potrebbero verificarsi degli errori &#8220;500 Internal Server Error&#8221; poiché il plugin modifica automaticamente il file &#8220;.htaccess&#8221; di WordPress e non tutti gli Shared Hosting supportano alcune istruzioni che vengono inserite. No panic!</strong></p>
<p style="text-align: left;"><strong>Scaricate il file &#8220;.htaccess&#8221; seguente e sostituitelo a quell presente nella root di WordPress e il problema è risolto.</strong></p>
<p style="text-align: left;"><strong><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/htaccess.zip">.htaccess WordPress + W3 Total Cache + Mod_Deflate On</a></strong></p>
<p style="text-align: left;">Come indicato all&#8217;inizio dell&#8217;articolo oltre al caching, che riduce notevolmente il numero di richieste e la dimensione delle pagine, è possibile applicare una ulteriore compressione. Nel file .htaccess fornito ho provveduto ad inserire le istruzioni che abilitano il <a href="http://httpd.apache.org/docs/2.0/mod/mod_deflate.html" target="_blank"><strong>Mod_Deflate</strong></a> di Apache che, appunto, applicano la compressione all&#8217;output inviato all&#8217;utente.</p>
<p style="text-align: left;">Le righe che svolgono tale compito sono le seguenti:</p>
<p style="text-align: left;"><cite>SetOutputFilter DEFLATE<br />
AddOutputFilter DEFLATE text/plain<br />
AddOutputFilter DEFLATE text/xml<br />
AddOutputFilter DEFLATE application/xhtml+xml<br />
AddOutputFilter DEFLATE text/css<br />
AddOutputFilter DEFLATE application/xml<br />
AddOutputFilter DEFLATE image/svg+xml<br />
AddOutputFilter DEFLATE application/rss+xml<br />
AddOutputFilter DEFLATE application/atom_xml<br />
AddOutputFilter DEFLATE application/x-javascript<br />
AddOutputFilter DEFLATE application/x-httpd-php<br />
AddOutputFilter DEFLATE application/x-httpd-fastphp<br />
AddOutputFilter DEFLATE application/x-httpd-eruby<br />
AddOutputFilter DEFLATE text/html<br />
SetEnvIfNoCase Request_URI \.(?:gif|jpe?g|png)$ no-gzip dont-vary<br />
SetEnvIfNoCase Request_URI \.(?:exe|t?gz|zip|bz2|sit|rar)$ no-gzip dont-vary<br />
SetEnvIfNoCase Request_URI \.pdf$ no-gzip dont-vary<br />
SetEnvIfNoCase Request_URI \.avi$ no-gzip dont-vary<br />
SetEnvIfNoCase Request_URI \.mov$ no-gzip dont-vary<br />
SetEnvIfNoCase Request_URI \.mp3$ no-gzip dont-vary<br />
SetEnvIfNoCase Request_URI \.mp4$ no-gzip dont-vary<br />
SetEnvIfNoCase Request_URI \.rm$ no-gzip dont-vary<br />
BrowserMatch ^Mozilla/4 gzip-only-text/html<br />
BrowserMatch ^Mozilla/4\.0[678] no-gzip<br />
BrowserMatch \bMSIE !no-gzip !gzip-only-text/html</cite></p>
<hr />
<p>In seguito procedete con l&#8217;installazione degli altri plugins indicati; la loro configurazione di default andrà bene.</p>
<p>A questo punto le operazioni sono terminate e, se tutto è andato bene, il vostro sito guadagnerà qualche punto nelle valutazioni di YSlow e PageSpeed.</p>
<p>Ma non ci fermiamo qui!</p>
<p>Faccio presente che in alcuni Shared Hosting è presente anche il Modulo Apache chiamato &#8220;<a href="http://httpd.apache.org/docs/2.0/mod/mod_expires.html" target="_blank"><strong>Mod_expire</strong></a>&#8221; che consente di indicare al Browser di salvare gli oggetti nella cache locale del Pc per un periodo da noi prefissato.</p>
<p>Questa configurazione aumenta notevolemente i tempi di caricamento del sito poiché tutti gli oggetti quali parti del template, immagini, css e javascript saranno già presenti nell&#8217;Hard Disk del visitatore e pertanto i dati <strong>REALMENTE</strong> da scaricare saranno minimi.</p>
<p>Come è facile intuire aprendo due articoli a caso di questo sito le differenze tra le due pagine sono limitate all&#8217;immagine dell&#8217;articolo, il testo di esso e altri pochissimi dati. Ogni volta che navighiamo, quindi, scarichiamo per intero delle pagine da 400 kb (template,css,testo,immagini,javascript,video,etc) in cui in realtà le differenze sono solo di 10 kb (testo,immagini).</p>
<p>Il Mod_Expire consente proprio di evitare questo inutile spreco di banda, richieste DNS e request HTTP, facendo salvare tutto nel Browser locale e interrogando realmente il sito solo per richiedere i pochi dati necessari.</p>
<p>Ecco di seguito i risultati ottenuti applicando quanto indicato in questo articolo:</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/yslow_capn3m0.png" rel="lightbox[453]" title="YSlow Result"><img class="size-medium wp-image-458 aligncenter" title="YSlow Result" src="http://www.capn3m0.org/wp-content/uploads/2010/10/yslow_capn3m0-300x148.png" alt="Guida allottimizzazione di WordPress   Parte 1" width="300" height="148" /></a></p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/yslow_stats_capn3m0.png" rel="lightbox[453]" title="YSlow Stats"><img class="aligncenter size-medium wp-image-459" title="YSlow Stats" src="http://www.capn3m0.org/wp-content/uploads/2010/10/yslow_stats_capn3m0-300x96.png" alt="Guida allottimizzazione di WordPress   Parte 1" width="300" height="96" /></a></p>
<p>Come si può constatare è stato classificato come <strong>Grade B</strong> in YSlow tra gli &#8220;Smaller Site or Blog&#8221; e le richieste sono passate da 49 a 10 con una riduzione di 300k sul peso delle pagine.</p>
<p><strong>Postate i risultati per i vostri siti !!!</strong></p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow: hidden;">
<h2>W3 Total Cache by W3 EDGE</h2>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/guida-ottimizzazione-wordpress-1.html/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; Joomla all versions XSS vulnerability</title>
		<link>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html#comments</comments>
		<pubDate>Sat, 09 Oct 2010 16:42:38 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html</guid>
		<description><![CDATA[Ciao a tutti, dopo diverso tempo dall&#8217;ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto Cms Joomla. E&#8217; stata pubblicata da poco una vulnerabilità di tipo XSS per tutte le versioni &#60; =1.5.20, ossia tutte le versioni attualmente pubblicate. Tale exploit sfrutta una falla nella verifica delle variabili GET [...]]]></description>
			<content:encoded><![CDATA[<p><br class="spacer_" /></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/joomla-hack1.png" rel="lightbox[386]" title="Joomla"><img class="alignleft size-thumbnail wp-image-387" title="Joomla" src="http://www.capn3m0.org/wp-content/uploads/2010/10/joomla-hack1-150x150.png" alt="[EXPLOIT]   Joomla all versions XSS vulnerability" width="150" height="150" /></a>Ciao a tutti, dopo diverso tempo dall&#8217;ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto <strong><a href="http://www.joomla.org" target="_blank">Cms Joomla</a></strong>.</p>
<p>E&#8217; stata pubblicata da poco una vulnerabilità di tipo <strong>XSS</strong> per tutte le versioni <strong>&lt; =1.5.20</strong>, ossia <strong>tutte le versioni attualmente pubblicate</strong>.</p>
<p>Tale exploit sfrutta una falla nella verifica delle variabili GET encodate eseguendo quindi il codice Javascript che si passa all&#8217;applicativo.</p>
<p><a href="http://seclists.org/fulldisclosure/2010/Oct/109" target="_blank">Full Discolsure Advisories</a></p>
<p>Al seguente video si potrà vedere un Proof of Concept dell&#8217;attacco Xss.</p>
<p><a href="http://yehg.net/lab/pr0js/training/view/misc/joomla-1.5.20_encoded-xss/">Proof of Concept by yehg.net</a></p>
<p><span id="more-386"></span></p>
<p>Un malintenzionato potrebbe sfruttare tale falla per rubare i cookie degli utenti loggati, Administrator compreso, e sfruttarli per modificare pagine o uploadare shell malevole che permetterebbero qualsiasi operazione nello spazio del sito vittima. Una volta rubati i cookie di Admin, infatti, basterà andare nella pagina di edit di uno dei template di default, di solito &#8216;beez&#8217;, e successivamente editare la pagina con il codice di una shell php quali <strong>c99</strong> o <strong>r57</strong>.</p>
<p>Provvedero&#8217; ad aggiornare il post quanto prima con tutti i riferimenti e i dettagli (sono in treno con l&#8217;app WordPress per Blackberry <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_smile.gif' alt="[EXPLOIT]   Joomla all versions XSS vulnerability" class='wp-smiley' title="[EXPLOIT]   Joomla all versions XSS vulnerability pics" />  ).</p>
<p><strong>AGGIORNAMENTO #1</strong><br />
 Lo staff di Joomla ha provveduto a rilasciare la nuova versione dove tale problema e&#8217; stato fixato.</p>
<p>Chiunque utilizzi questo Cms e&#8217; invitato ad <strong>effettuare l&#8217;upgrade alla versione 1.5.21</strong></p>
<p><a href="http://www.joomla.org/announcements/release-news/5300-joomla-1521-released.html" target="_blank">Joomla 1.5.21 &#8211; Official Site</a></p>
<p><a href="http://developer.joomla.org/security/news/9-security/10-core-security/322-20101001-core-xss-vulnerabilities.html" target="_blank">Joomla Security News</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[WORDPRESS FIX] &#8211; Redirect Loop e Errori Google Webmaster Tools</title>
		<link>http://www.capn3m0.org/wordpress-fix-redirect-loop-e-errori-google-webmaster-tools.html</link>
		<comments>http://www.capn3m0.org/wordpress-fix-redirect-loop-e-errori-google-webmaster-tools.html#comments</comments>
		<pubDate>Wed, 20 Jan 2010 20:45:13 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Tips and Tricks]]></category>
		<category><![CDATA[Web&Cms]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[redirect loop]]></category>
		<category><![CDATA[Reindirizzamento]]></category>
		<category><![CDATA[webmaster tools]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/index.php/?p=370</guid>
		<description><![CDATA[In questi giorni analizzando le statistiche dei Webmaster Tools di Google ho notato che risultavano numerosi &#8220;Errori di Reindirizzamento&#8221; come si vede nella figura seguente: Testando i link che venivano segnalati in errore, però, mi sono accorto che si dividevano in 3 &#8220;sottocategorie&#8221;: Alcuni venivano correttamente caricati dal Browser; Alcuni erano riferimenti al plugin &#8220;Global [...]]]></description>
			<content:encoded><![CDATA[<p>In questi giorni analizzando le statistiche dei <a href="http://www.google.com/webmasters/tools" target="_blank"><strong>Webmaster Tools di Google</strong></a> ho notato che risultavano numerosi &#8220;Errori di Reindirizzamento&#8221; come si vede nella figura seguente:</p>
<p style="text-align: left;"><a href="http://www.capn3m0.org/wp-content/uploads/2010/01/errore_webmaster_tools1.png" rel="lightbox[370]" title="Errori Google Webmaster Tools"><img class="size-thumbnail wp-image-375 aligncenter" title="Errori Google Webmaster Tools" src="http://www.capn3m0.org/wp-content/uploads/2010/01/errore_webmaster_tools1-150x150.png" alt="[WORDPRESS FIX]   Redirect Loop e Errori Google Webmaster Tools" width="150" height="150" /></a>Testando i link che venivano segnalati in errore, però, mi sono accorto che si dividevano in 3 &#8220;sottocategorie&#8221;:</p>
<ul>
<li>Alcuni venivano correttamente caricati dal Browser;</li>
<li>Alcuni erano riferimenti al plugin &#8220;Global Translator&#8221; e, quindi, a file non più in cache o non disponibili in quel momento;</li>
<li>Altri erano nel formato &#8220;url/feed/&#8221; e se caricati generavano un errore di &#8220;<strong>Redirect Loop</strong>&#8220;.</li>
</ul>
<p style="text-align: left;"><span id="more-370"></span><a href="http://www.capn3m0.org/wp-content/uploads/2010/01/redirect-error-example.png" rel="lightbox[370]" title="Redirect Loop"><img class="size-thumbnail wp-image-372 aligncenter" title="Redirect Loop" src="http://www.capn3m0.org/wp-content/uploads/2010/01/redirect-error-example-150x150.png" alt="[WORDPRESS FIX]   Redirect Loop e Errori Google Webmaster Tools" width="150" height="150" /></a>Per quanto riguarda quelli che il Browser caricava correttamente ho analizzado gli Http Header utilizzando il plugin Tamper Data e ho scoperto che rispondevano alla prima Request Htpp con un &#8220;<strong>301 &#8211; Moved Permanently</strong>&#8221; che poi redirettava alla pagina corretta che rispondeva &#8220;<strong>200 &#8211; Ok</strong>&#8220;.</p>
<p>Approfondendo le verifiche ho riscontrato che la prima risposta Http variava a seconda del formato dell&#8217;url.</p>
<p>Se l&#8217;url era scritto nel seguente modo, ossia senza trailing slash:</p>
<blockquote><p>http://www.dominio.com/tag/tag1</p>
</blockquote>
<p>la risposta era &#8220;<strong>301 &#8211; Moved Permanently</strong>&#8220;.</p>
<p>Se l&#8217;url veniva scritto con il trailing slash, ossia:</p>
<blockquote><p>http://www.dominio.com/tag/tag1<strong>/</strong></p>
</blockquote>
<p>allora la risposta era &#8220;<strong>200 &#8211; Ok</strong>&#8220;.</p>
<p>A questo punto ho cercato in Rete informazioni riguardo la presenza del trailing slash o meno e ho trovato un plugin per <a href="http://wordpress.com/" target="_blank"><strong>WordPress</strong></a> chiamato <a href="http://wordpress.org/extend/plugins/permalink-trailing-slash-fixer/" target="_blank"><strong>Permalink Trailing Slash Fixer</strong></a> che consente di modificare le regole di Rewrite aggiungendo sempre il trailing slash garantendo, di fatto, che la prima risposta del WebServer sia &#8220;<strong>200 &#8211; Ok</strong>&#8220;.</p>
<p>Per quanto riguarda, invece, l&#8217;errore di &#8220;<strong>Redirect Loop</strong>&#8221; che sembra abbastanza frequente per chi utilizza WordPress ho trovato diversi tricks da attuare nella configurazione del sito per risolverli.</p>
<p>Il primo consiste nel modificare l&#8217;url impostato nel Menu:</p>
<blockquote><p>Impostazioni -&gt; Generale -&gt; Indirizzo del blog (URL)</p>
</blockquote>
<p>Il consiglio è di sostituire l&#8217;url, che dovrebbe essere:</p>
<blockquote><p>http://www.dominio.com</p>
</blockquote>
<p>con</p>
<blockquote><p>http://www.dominio.com/index.php</p>
</blockquote>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/01/wordpress.png" rel="lightbox[370]" title="WordPress Wp-Admin"><img class="alignleft size-thumbnail wp-image-373" title="WordPress Wp-Admin" src="http://www.capn3m0.org/wp-content/uploads/2010/01/wordpress-150x150.png" alt="[WORDPRESS FIX]   Redirect Loop e Errori Google Webmaster Tools" width="150" height="150" /></a>Oltre ciò è necessario installare un plugin che provvede a disabilitare i &#8220;Canonical Url Redirect&#8221; che sono gli artefici dell&#8217;errore del &#8220;<strong>Redirect Loop</strong>&#8220;. Il plugin si chiama &#8220;<strong>Disable Canonical URL Redirection</strong>&#8221; e lo potete scaricare <a href="http://txfx.net/files/wordpress/disable-canonical-redirects.phps" target="_blank"><strong>qui</strong></a>.</p>
<p>Una volta apportate queste modifiche ed abilitati i plugin gli errori nei <strong>Google Webmaster Tools</strong> sono finiti e non si verificano più spiacevoli &#8220;<strong>Redirect Loop</strong>&#8220;.</p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;"><strong>Permalink Trailing Slash Fixer</strong></div>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/wordpress-fix-redirect-loop-e-errori-google-webmaster-tools.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; WordPress </title>
		<link>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html</link>
		<comments>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html#comments</comments>
		<pubDate>Sat, 14 Nov 2009 16:24:46 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Arbitrary File Upload]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[remote file upload]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=337</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock.png" rel="lightbox[337]" title="WordPress File Arbitrary Upload"><img class="alignleft size-thumbnail wp-image-338" title="WordPress File Arbitrary Upload" src="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock-150x150.png" alt="[EXPLOIT]   Wordpress <= 2.8.5 Arbitrary File Upload" width="150" height="150" /></a>Ieri avevo dato <a href="http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html" target="_self">notizia</a> del rilascio della versione<strong> 2.8.6 di WordPress</strong> che risolveva due falle di <strong>sicurezza</strong>.</p>
<p>La notizia non era molto dettagliata poiché la <strong>vulnerabilità</strong> era stata annunciata molto genericamente come una vulnerabilità che permetteva di &#8220;<strong>aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache&#8221;.</strong> Ora che è stata patchata, come spesso accade, iniziano a trovarsi maggiori informazioni e <strong>Proof of Concept</strong>.</p>
<p>In realtà la vulnerabilità <strong>permette di uploadare file bypassando il controllo</strong> della tipologia di file e permettendo, quindi, di uploadare script php e similari che possono poi essere richiamati da colui che attacca. <strong>Affligge tutte le versioni inferiori alla 2.8.5</strong> (compresa) perciò provvedete quanto prima ad aggiornare il vostro blog.</p>
<p><span id="more-337"></span>
<p>La notizia era stata pubblicata l&#8217;11 Novembre scorso nella nota Mailing List <a href="http://seclists.org/fulldisclosure" target="_blank"><strong>Full Disclosure</strong></a> dove Dawid Golunski ha pubblicato un Proof Of Concept che potete leggere a questo <a href="http://seclists.org/fulldisclosure/2009/Nov/141" target="_blank">link</a>. Praticamente spiega che la verifica del file uploadato avviene confrontando l&#8217;estensione del file, estrapolata tramite una Regular Expression, con un array dei Mime Type permessi.</p>
<p>La Regular Expression, però, unita al fatto che i WebServer <a href="http://apache.org/" target="_blank"><strong>Apache</strong></a> (solamente in una particolare configurazione spiegata <a href="http://seclists.org/fulldisclosure/2009/Nov/152" target="_blank"><strong>qui</strong></a>) consentono di creare file nel formato</p>
<p>
<blockquote>filename.ext1.ext2</p></blockquote>
<p>può essere bypassata uploadando un file contenente codice Php e assegnandogli un nome come il seguente:</p>
<blockquote><p>phpinfo.php.jpg</p>
</blockquote>
<p>In questo modo la verifica del file applicata da WordPress estrapolerebbe tramite la RegEx l&#8217;estensione &#8220;.jpg&#8221; e successivamente, verificandola con l&#8217;Array dei Mime Types ammessi, <strong>permetterebbe al file di essere uploadato scambiandolo per un&#8217;immagine</strong>.</p>
<p>Una volta fatto ciò chi attacca potrà richiamare lo script digitando la path standard dei file uploadati di WordPress ossia:</p>
<blockquote><p>http:///wp-content/uploads/2009//phpinfo.php.jpg</p>
</blockquote>
<p>Questa vulnerabilità, sebbene grave, non dovrebbe causare gravi danni visto <strong>che chi attaca deve essere un membro dello staff con privilegi di pubblicazione</strong> come era stato annunciato in occasione della 2.8.6.</p>
<p>Resta invece ancora sconosciuta la vulnerabilità di Cross Site Scripting scoperta da Benjamin Flesch sempre nella versione 2.8.5 di WordPress.</p>
<p>Eccovi alcuni link correlati:</p>
<p><a href="http://seclists.org/fulldisclosure/2009/Nov/141" target="_blank">Proof Of Concepts &#8211; WordPress &lt;= 2.8.5 Unrestricted File Upload Arbitrary PHP Code Execution by Dawid Golunski</a></p>
<p><a href="http://www.vupen.com/english/advisories/2009/3234" target="_blank">Vupen &#8211; WordPress Arbitrary File Upload and Cross Site Scripting Vulnerabilities</a></p>
<p><a href="http://www.securityfocus.com/bid/37014/info" target="_blank">SecurityFocus &#8211; <span>WordPress Unspecified Cross Site Scripting Vulnerability</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!</title>
		<link>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html</link>
		<comments>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html#comments</comments>
		<pubDate>Fri, 13 Nov 2009 08:54:53 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[security release]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=331</guid>
		<description><![CDATA[Dopo il tanto parlare degli ultimi giorni circa la possibilità che gli attacchi hacker avvenissero grazie a falle presenti in WordPress 2.8.5, rilasciato neanche un mese fa, è stata appena annunciata la security release 2.8.6 che contiene due importati fix di sicurezza. La prima è una vulnerabilità del componente &#8220;Press This&#8221; (Pubblicalo in italiano) scoperta [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/img_wp.JPG" rel="lightbox[331]" title="Wordpress 2.8.6"><img class="alignleft size-thumbnail wp-image-333" title="Wordpress 2.8.6" src="http://www.capn3m0.org/wp-content/uploads/2009/11/img_wp-150x150.jpg" alt="Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!" width="150" height="150" /></a>Dopo il tanto parlare degli ultimi giorni circa la possibilità che gli <a href="http://www.capn3m0.org/hack-cannot-redeclare-security_update.html" target="_self"><strong>attacchi hacker</strong></a> avvenissero grazie a falle presenti in <strong>WordPress 2.8.5</strong>, rilasciato neanche un mese fa, è stata appena annunciata la <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/" target="_blank"><strong>security release 2.8.6</strong></a> che contiene due importati fix di sicurezza.</p>
<p>La prima è una vulnerabilità del componente &#8220;Press This&#8221; (Pubblicalo in italiano) scoperta da Benjamin Flesch che permetteva di eseguire <a href="http://it.wikipedia.org/wiki/Cross-site_scripting" target="_blank"><strong>XSS (Cross Site Scripting)</strong></a> agli utenti registrati con privilegi di pubblicazione.</p>
<p>La seconda, invece, è stata scoperta da Dawid Golunski e consentiva di<strong> aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache.</strong></p>
<p>In attesa della versione <strong>WordPress 2.9</strong> consiglio a tutti di provvedere ad aggiornare la propria versione tramite la funzione di &#8220;Aggiornamento Automatico&#8221; che verrà suggerita non appena entrerete nella vostra Bacheca.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[UPGRADE WP] &#8211; Errore 500 dopo aggiornamento WordPress</title>
		<link>http://www.capn3m0.org/upgrade-wp-errore-500-dopo-aggiornamento-wordpress.html</link>
		<comments>http://www.capn3m0.org/upgrade-wp-errore-500-dopo-aggiornamento-wordpress.html#comments</comments>
		<pubDate>Wed, 11 Feb 2009 18:27:35 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Tips and Tricks]]></category>
		<category><![CDATA[Aruba]]></category>
		<category><![CDATA[FIX]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=130</guid>
		<description><![CDATA[Ieri è stata rilasciata l&#8217;ultima release di WordPress, la 2.7.1. Chi utilizzava  una versione precedente ha avuto la possibilità di effettuare l&#8217;aggiornamento automatico senza dover stare a scaricare il pacchetto, unzipparlo, uploadarlo via Ftp etc.. Terminato l&#8217;aggiornamento  alcuni hanno avuto la triste sorpresa di riscontrare l&#8217;errore &#8220;500 Internal Server Error&#8221; su tutte le pagine del [...]]]></description>
			<content:encoded><![CDATA[<p>Ieri è stata rilasciata l&#8217;ultima release di <strong>WordPress</strong>, la <strong>2.7.1</strong>.</p>
<p>Chi utilizzava  una versione precedente ha avuto la possibilità di effettuare l&#8217;<strong>aggiornamento automatico</strong> senza dover stare a scaricare il pacchetto, unzipparlo, uploadarlo via Ftp etc..</p>
<p>Terminato l&#8217;aggiornamento  alcuni hanno avuto la triste sorpresa di riscontrare l&#8217;errore &#8220;<strong>500 Internal Server Error</strong>&#8221; su tutte le pagine del proprio sito. Questa problematica si manifesta negli Hosting (nel mio caso <strong>Aruba</strong>) dove i permessi di default per avere il corretto funzionamento dei file devono essere impostati a <strong>CHMOD 0755</strong> (dovuti all&#8217;utilizzo del suExec di Apache) dato che l&#8217;aggiornamento automatico comporta il reset dei permessi a CHMOD 0644.</p>
<p><span id="more-130"></span></p>
<p>L&#8217;errore è facilmente risolvibile reimpostando i permessi CHMOD corretti per tutti i file e cartelle che compongono il WordPress.</p>
<p>La <a href="http://www.wordpress-it.it" target="_blank"><strong>community di WordPress</strong></a> aveva rilasciato già in data 5/12/2008 una modifica da apportare al file &#8220;<strong>wp-config.php</strong>&#8221; per evitare il manifestarsi di questo problema.</p>
<p><a href="http://www.wordpress-it.it/2008/12/05/utenti-aruba-linux-aggiornamento-automatico-worpdpress-27/" target="_blank"><strong>ARTICOLO ORIGINALE</strong></a></p>
<p>Tale modifica consente di impostare manualmente i permessi CHMOD di default (attualmente sono a 0644) da assegnare ai file del WordPress in occasione di aggiornamenti o similari.</p>
<p>Per implementarlo è sufficiente seguire questi pochi semplici passi:</p>
<p>1) Aprire con un Editor il file &#8220;<strong>wp-config.php</strong>&#8220;;</p>
<p>2) Aggiungere le seguenti due righe in qualsiasi punto del file:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #990000;">define</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'FS_CHMOD_FILE'</span><span style="color: #339933;">,</span><span style="color: #208080;">0755</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
<span style="color: #990000;">define</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'FS_CHMOD_DIR'</span><span style="color: #339933;">,</span><span style="color: #208080;">0755</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span></pre></div></div>

<p><strong>Fine! d&#8217;ora in poi tutti gli eventuali aggiornamenti automatici assegneranno di default i permessi 0755</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/upgrade-wp-errore-500-dopo-aggiornamento-wordpress.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: www.capn3m0.org @ 2012-02-08 06:21:57 by W3 Total Cache -->
