سیاره وردپرس فارسی

۲۷ مرداد ۱۳۸۷

افزایش امنیت وردپرس

بوسیله مهدی گلچین.

به نام ایزد یکتا

++ امنیت در وردپرس

یکی از نگرانی های اکثر مدیران سایت های فارسی deface یا در اصطلاح عامیانه هک شدن وب سایت یا وبلاگ آنها است ، علت این deface شدن در اکثر مواقع بروز نبودن CMS آنها و یا صحیح نبودن پیکر بندی آن است . در این نوشتار با در نظر گرفتن اختیاری وردپرس به عنوان یک CMS پر استفاده فارسی زبانان سعی در معرفی راه کار های ایمن سازی هر چه بیشتر آن را داریم .

قدم اول : وردپرس و افزونه های خود را همیشه به روز کنید .

همیشه گوش به زنگ باشید تا از انتشار آخرین نسخه وردپرس مطلع شوید ، یک مقدار هم حرفه ای تر بنگرید و برسی کنید علت انتشار آن نسخه جدید چه بوده است ، آیا ترمیم حفره های امنیتی علت انتشار بود یا بر طرف کردن مشکلات درونی هسته یا افزودن امکانات جدید و … حالا میتوانید با توجه به علت آن راحت تر تصمیم بگیرید که با چه نسخه ای و چه زمانی بروز رسانی را انجام دهید . در هر حالا سعی کنید وردپرس خود را همیشه بروز کنید و در اینکار اهمال کاری نکنید .

قدم دوم : رمز خود را فراموش نکنید .

امکان بازیابی رمز عبور ( فراموش کردن رمز عبور ) خود را غیر فعال کنید ، نگران نباشید اگر فراموش کردید میتوانید با استفاده از Cpanel و ابزار آلات موجود در ان به راحتی بانک اطلاعاتی خود را جستجو کنید و رمز عبور خود را تعویض و یا بازیابی کنید ، در کل فراموش کردن معنی ندارد .

قدم سوم : نام کاربری مدیر را عوض کنید .

متاسفانه وردپرس به صورت پیش فرض از نام کاربری admin برای مدیر سایت استفاده میکند و اجازه تعویض آن را در محیط مدیریت خود نمیدهد ،این یک مشکل جدی امنیتی است . شما باید نام کاربری پیش فرض را هر چه سریعتر عوض کنید .

قدم چهارم : کلمه عبور قوی انتخاب کنید .

کلمه عبور ، دروازه ورود به بخش مدیریت وردپرس شما است ، سعی کنید از کلمه عبوری حداقل ۱۰ کاراکتری که ترکیبی از اعداد و نشانه ها و حروف کوچک و بزرگ است استفاده کنید .

قدم پنجم : مجوزها (Permissions) را برسی کنید .

سعی کنید به هر پوشه و یا فایل حداقل مجوز مورد نیاز را اختصاص دهید ، نیازی نیست که پوشه ها با Chmod های بالا وجود داشته باشند ، از لیست زیر برای پوشه ها الگو بگیرید :

root directory = 755

wp-includes = 755

wp-admin/ = 755

wp-content/ = 755

wp-admin/js/ = 755

wp-content/themes/ = 755

wp-content/plugins/ = 755

و برای فایل index اینگونه الگو بگیرید :

wp-admin/index.php = 644

دقت کنید اینها فقط پیشنهادات قاطع من به شما هستند ، ممکن است شما از افزونه یا برنامه خاصی استفاده کنید که نیاز به دستکاری مجوز ها داشته باشید .

قدم ششم : XML-RPC را خاموش کنید .

XML-RPC امکانی است که به مدیر سایت این توانایی را میدهد که بدون وارد شدن به محیط مدیریت وردپرس یک پست جدید ارسال کند یا ویرایش کند و … البته با استفاده از ابزارهای خاص و چندین افزونه روباه آتشین ، اگر شما از این قابلیت استفاده نمی کنید پس لزومی ندارد این قابلیت فعال باشد ، آن را خاموش کنید .

قدم هفتم : یک IDS نصب و راه اندازی کنید .

IDS سر واژه کلمات Intrusion Detection System است ، به این مفهوم که سیستم مدیریت کشف دخول سر زده ! یا به زبان عامیانه همان دزدگیر ، بحث IDS یک کتاب مجزا می طلبد . چند مدل IDS برای وردپرس وجود دارد . البته همگی به غیر از یکی غیر رسمی است ! تنها افزونه رسمی (تقریبا) افزونه WP IDS است که از موتور PHP IDS برای این کار استفاده میکند که پایدار و قدرتمند نیز است. کار این سیستم ها به این صورت است که ورودی های که به سمت هسته وردپرس برای پردازش فرستاده میشود را کنترل میکند و برسی میکند که این ورودی آیا مجاز بوده است یا خیر ، در صورت مجاز بودن ان را به هسته برای پردازش ارسال میکند در غیر اینصورت ان ورودی را حذف میکند ، با استفاده از این گونه افزونه ها وردپرس شما در برابر بیشتر حملات XSS injection مقاوم میشود و نفوذگر با مشکلات جدی مواجه میشود ، حتی اگر هسته وردپرس هم حفره ترمیم نشده داشته باشد برای نفوذگر مشکلات جدی پیش خواهد آمد ، فقط برای استفاده از افزونه معرفی شده بالا سرور شما باید دارای PHP نسخه ۵/۱/۶ به بعد باشد ، نکته دیگر هم در استفاده از این افزونه این است که پوشه محتوی فایل های افزونه باید مجوز ۷۷۷را دارا باشد . میتوانید آخرین نسخه فعلی این افزونه را از اینجا دانلود کنید . توجه کنید که همیشه از آخرین فیلتر استفاده کنید .

قدم نهم : از افزونه WP Security Scan استفاده کنید .

این افزونه هیچ اقدام دفاعی فعالی بر خلاف افزونه بالا برای شما انجام نمیدهد . فقط شما را در ایمن کردن وردپرس راهنمایی میکند و هشدار های امنیتی و راهکارهای به شما نمایش میدهد .

قدم دهم : کشف آسیب پذیری های منتشر شده عمومی !

آسیب پذیری های معروف شناخته شده خود را قبل از نفوذگر های بدخواه خودتان کشف و ترمیم کنید ! یک روش ساده برای این کار استفاده از افزونه و سیستم امنیتی رایگان سایت blog security است ، کافی است این افزونه را دانلود کنید ( کار این افزونه این است که برنامه انجام تست امنیتی اطمینان دهد که واقعا مدیر سایت میخواهد ضریب امنیت خویش را بداند نه یک نفوذگر بدخواه در راستای اهداف شوم از این برنامه سو استفاده کند . ) آنگاه بعد از فعال کردن افزونه به این برگه مراجعه کنید و آدرس وب سایت خود را وارد کنید و چند دقیقه صبر کنید خواهید دید که یک تست امنیتی رایگان برای شما انجام میدهد و نتایج را به شما اعلام میکند ، و اگر مشکلی وجود داشته باشد به شما اطلاع میدهد ، در آخر هم افزونه را غیر فعال و پاک کنید . اگر مشکلی وجود داشت اقدام به برطرف کردن آن نماید .

قدم یازدهم : به یک متخصص امنیت رجوع کنید !

خوب با ده قدم ساده بالا امنیت شما را به اندازه قابل توجهی تضمین میشود ! اما اگر شما رقبای بد خواهی و ناپاکی دارید بهتر است با یک متخصص امنیت برای انجام یک تست نفوذ مذاکره کنید …

۲۶ مرداد ۱۳۸۷

افزونه وردپرس فارسی نگارش ۴.۱

بوسیله مانی.

با تلاش دوست خوبم، گناهکار،‌ نگارش ۴.۱ افزونه وردپرس فارسی تکمیل شد. امکاناتی که در این نگارش نسبت به نگارش ۴ اضافه شده :

  • بهبود در سیستم تبدیل خودکار کاراکترهای عربی به فارسی
  • اضافه شدن امکان بایگانی سالیانه و حل مشکل محدودیت (LIMIT)
  • امکان انتخاب جداکننده رقم اعشار توسط کاربر (نمونه: استفاده از ۲/۶ به‌جای ۲.۶)
  • رفع برخی از اشکالات کوچک در افزونه

برای دریافت این نگارش می تونید از این پیوند استفاده کنید. (اطلاعات بیشتر و راهنمای نصب و به روز رسانی، راهنمای استفاده، افزونه وردپرس فارسی در بخش توسعه افزونه های وردپرس)

پی نوشت ۱: دوست عزیزم، بهداد اسفهبد، چند روز پیش نگارش ویژه ای از تقویم بهداد رو برای استفاده به عنوان Google Gadget منتشر کرده. تقویم بهداد یک تقویم میلادی/خورشیدی/قمری تحت وب هست. برای افزودن این تقویم به صفحه شخصی خودتون در گوگل می تونید از آیکنی که در صفحه این تقویم قرار داده شده استفاده کنید. لازمه اضافه کنم که این تقویم تحت اجازه نامه GPL ‌منتشر شده و برای دریافت Source Code به زبان php می تونید اینجا رو ببینید.

پی نوشت ۲: نگارش ۲.۶.۱ وردپرس منتشر شد. نکته مهم در مورد این نگارش اینه که با زحمتی که نوید عزیز کشید، تمامی فایل های شیوه نامه (CSS Stylesheet) وردپرس برای زبان های راست به چپ دوباره نویسی شدند و در این نگارش وجود دارند. تاثیرش رو باید دوستانی که روی وردپرس دات کام می نویسند دیده باشند. (اطلاعات فنی)

۲۵ مرداد ۱۳۸۷

پوسته StylishRoyal

بوسیله مهرداد.

خب بعد از مدت ها بالاخره یه پوسته جدید برای وردپرس ترجمه کردم. از اول تعطیلات خیلی گشتم دنبال پوسته های قشنگ حتی ۲ تا پوسته رو تا نصفه ها فارسی کردم اما بعد بیخیال شدم چون کد نویسی ضعیفی داشتن که خیلی اذیت میکرد.

StylishRoyal رو دو سه شب پیش از سایت SkinPress که یکی از دوستان معرفی کرد پیدا کردم. راستش از خیلی از قالب های SkinPress خوشم اومد ولی اول اینو انتخاب کردم بخاطر رنگ های خاصش. خوشبختانه این قالب ها از نظر کد نویسی بسیار حرفه ای کار شده و کار ترجمه رو خیلی راحت کرده به همین خاطر فکر میکنم این پوسته استاندارد ترین فارسی سازی رو از بین همه پوسته هایی که فارسی کردم داشته باشه که از این بابت هم خیلی خوشحالم. همچنین این قالب از نظر کپی رایت هم کاملا محافظت شده و در صورت حذف لینک سازنده از پانوشت کلا پوسته غیر قابل نمایش میشه و از کار می افته، که در این مورد سازنده به نظر من کار بسیار پسندیده ای انجام داده.
همچنین این پوسته از نوارکناری ۲ تیکه استفاده میکنه و با نسخه های پایین تر از ۲/۳ وردپرس هم هماهنگ هستش. فارسی سازی با استفاده از فایل زبان و rtl.css انجام شده و از ابزارک هم پشتیبانی میکنه.

StylishRoyal فعلا برای تست اینجا فعال هست تا بعد از بر طرف شدن مشکلاتش در وردپرس فارسی قرار بگیره. لطفا اگر مشکلی تو قالب دیدن در نظرات عنوان کنید. در ضمن این پوسته از نظرخواهی بصورت popup هم پشتیبانی میکنه که فعلا اون قسمتش فارسی نشده. اگر کسی با Comment popup موافق هست در نظرات عنوان کنه تا بعد از رسیدن به حد نصاب اون قسمت رو هم فارسی کنم.

۲۳ مرداد ۱۳۸۷

رفتار حرفه‌ای٬ پاسخ‌گویی و مذاکره

بوسیله گناهکار.

اصل ماجرا:

بنا به‌درخواست‌های کاربران وردپرس در انجمن وردپرس فارسی٬ تصمیم گرفتیم برنامه‌ای بنویسیم که مطالب و نظرات وبلاگ‌های قدیمی کاربران‌مون رو از بلاگفا استخراج کنه و در قالب یه فایل XML به کاربر بده٬ تا کاربر بتونه این فایل رو به وردپرس درون‌ریزی کنه و مطالبش قدیمیش رو انتقال بده. بعد از عمومی شدن این امکان٬ بلاگفا جلوی قالبی که ما استفاده می‌کردیم رو گرفت٬ که این امر موجب اعتراض‌های برخی وبلاگ‌نویس‌ها به اقدام بلاگفا شد٬ وبلاگ‌نویسانی که هیچ‌کدوم جزو تیم برنامه‌نویسی وردپرس فارسی نبودن و اظهارات اون‌ها به‌هیچ‌وجه از جانب تیم وردپرس فارسی محسوب نمی‌شد. بعد از این اعتراضات٬ مدیر بلاگفا در نوشته‌ای در وبلاگش درصدد پاسخ دادن یه این اعتراضات براومد٬ حال این نوشته٬ واکنش رسمی تیم برنامه‌نویسی وردپرس فارسی به اظهارات مدیر بلاگفاست که در زیر می‌خونین.

شایعات٬ باید‌ها و نبایدها:

متاسفانه توی این جریان باز هم شاهد بودیم که عده‌ای با تندروی و منحرف کردن موضوع و بدون این‌که با بنده (به‌عنوان یکی از اعضای تیم برنامه‌نویسی وردپرس فارسی) صحبتی کنن شروع به نظریه‌پردازی و تحلیل مسئله از دید خودشون کردن که باعث شد یک جَو غیرمنطقی علیه بلاگفا راه‌اندازی بشه که خود من کاملن باهاش مخالفم.

آیا ما کسب اجازه نکردیم از بلاگفا؟

در ابتدا باید بگم که من قبل از انتشار اولین نگارش برنامه به‌مدیر بلاگفا ایمیل زدم و در این مورد از ایشون سوالی پرسیدم که هیچ جوابی دریافت نکردم٬ بعد از مسدود شدن نگارش اول برنامه هم دوباره به‌ایشون ایمیل زدم و باز هم جوابی دریافت نکردم. با دیدن این عملکرد من فکر کردم که بلاگفا هیچ علاقه‌ای به مذاکره در این مورد نداره و احتمالن براش مهم نیست! (من حتا ایمیلی مبنی بر نارضایتی بلاگفا از این موضوع هم دریافت نکردم)
شاید اگر مدیر بلاگفا جواب ایمیل بنده رو می‌داد٬ من هدف خودم رو از نوشتن این برنامه شرح می‌دادم و مشکلات اخیر به‌وجود نمی‌اومد.
البته من برای کسب اجازه ایمیل نزده بودم٬ بلکه سوالی در مورد روند این امر داشتم٬ که اگر مدیر بلاگفا همون موقع جواب ما رو می‌داد و نظرش رو به‌ما می‌گفت که این کار رو انجام ندیم٬ مطمئنن دست نگه می‌داشتیم.
درسته که بلاگفا جواب ایمیل‌های ما رو نداد٬ اما با این حال ما از اینکه شرایط بدین‌گونه شده و ماجرا به این سمت رفته و از اختیار ما خارج شده٬ خیلی متاسفیم.

هدف از ایجاد این امکان چی بود؟

هدف اصلی من برای نوشتن این برنامه٬ وبلاگ‌نویسانی بودن که قبلن روی بلاگفا می‌نوشتن و الان به وردپرس نقل‌مکان کردن و تمایل دارن بایگانی نوشته‌ها و نظرات وبلاگشون که روی بلاگفا هست رو هم در مکان فعلیشون داشته باشن. (حتمن می‌دونین که وردپرس بر روی دامنه‌ی شخصی هم قابل نصب هست٬ و تیم وردپرس فارسی اصلن ارائه‌دهنده سرویس وبلاگ‌نویسی نیست که مدیر بلاگفا مدام صحبت از انتقال مطالب از بلاگفا به وردپرس فارسی می‌کنن!)

در واقع هدف من هرگز ترغیب ملت برای مهاجرت از بلاگفا به وردپرس نبوده و نیست. بلکه قصدم فقط خدمت به جامعه‌ی وردپرس فارسی بود.

آیا ما از این برنامه استفاده تبلیغاتی - تجاری می‌کنیم؟

این‌کار برخلاف تصور مدیر بلاگفا هیچ منفعتی برای من یا تیم وردپرس فارسی نداره؛ این‌که چند نفر روی بلاگفا بنویسن و چند نفر روی وردپرس هیچ ارتباطی به ما نداره و واقعن نمی‌دونم ایشون چطور فکر کردن این کار یه عمل تبلیغاتی-تجاری محسوب می‌شه؛ واقعن تبلیغات برای کی؟ و برای چی؟ این‌کار چرا و چگونه به‌نفع ماست؟ کدام فعالیت تجاری؟ از کدام خزانه؟

فعالیت تیم وردپرس فارسی کاملن شفاف هست و ما تابه‌امروز هیچ‌گونه فعالیت تجاری توی پرونده‌ی خودمون نداشتیم و هیچ برنامه‌ای هم برای انجام فعالیت‌های تجاری در آینده نداریم٬ ما عضو جامعه‌ی آزادی نرم‌افزار هستیم و در ازای خدمات خودمون هیچ چشم‌داشتی نداریم. (احتمالن این امر برای افرادی که با OpenSource آشنایی کافی ندارن کمی غیرقابل‌درک باشه)

به‌نظر من این اتهامات بی‌اساسی که از جانب مدیر بلاگفا٬ (یعنی تبلیغاتی و تجاری بودن کار ما) به ما وارد شده٬ به اندازه‌ی همون اتهاماتی که به‌خود ایشون زده می‌شه (گاهی در خدمت رژیم و گاهی در خدمت صهیونیسم)٬ زشت هستند. به‌نظرم اگه آدم خودش از اتهام بی‌پایه و اساس گله‌مند هست٬ بهتره که بدون مطالعه‌ی لازم و بدون مدرک به‌دیگران تهمت نزنه. (آنچه برای خود نمی‌پسندی٬ برای دیگران نیز مپسند)

رفتار حرفه‌ای؛ اول تفکر سپس سخن‌وری:

همچنین متوجه این قسمت از صحبت‌های مدیربلاگفا نشدم که فرموده بودن: «سایتی که هنوز یک هفته فعالیت نداشته و خدماتش مورد ارزیابی واقعی قرار نگرفته است مدعی انتقال نرم افزاری اطلاعات کاربران بلاگفا به سایت خود به عنوان تنها امکان قابل توجه می شود»

کدوم سایت هنوز یک هفته فعالیت نداشته؟
سایت وردپرس فارسی از تاریخ ۱۰ شهریور ۱۳۸۶ ٬ وردپرس از تاریخ ۶ آوریل ۲۰۰۳ و وردپرس‌دات‌کام از تاریخ ۲۱ نوامبر ۲۰۰۵ فعالیت خودشون رو شروع کردن٬ من این وسط هیچ سایتی نمی‌بینم که یک هفته از فعالیتش نگذشته باشه!

اطلاعات به کجا منتقل می‌شوند؟

نکته‌ی بعدی اونجاست که ما هیچ‌گونه اطلاعاتی رو از بلاگفا به «سایت خود» انتقال نمی‌دیم٬ اصلن اطلاعات کاربران بلاگفا به چه‌درد ما می‌خوره؟ ما اطلاعات کاربران بلاگفا رو در قالب یک فایل XML به‌خودشون تحویل می‌دیم تا توی وردپرس درون‌ریزی کنن. پس این وسط هیچ انتقالی بین بلاگفا و سایت دیگری به‌صورت مستقیم انجام نمی‌شه٬ بلکه ما نقش یک «برنامه‌ی سوم‌شخص» رو بازی می‌کنیم تا کاربران بلاگفا بتونن از وبلاگ قدیمی خودشون خروجی تهیه کنن.

در ضمن این «تنها امکان قابل‌توجه» وردپرس فارسی نیست٬ خدمت اصلی تیم وردپرس فارسی٬ بومی‌سازی وردپرس برای فارسی‌زبانان دنیاست٬ گویا مدیر بلاگفا دچار این اشتباه شدن که تیم وردپرس فارسی خودش ارائه‌دهنده سرویس وبلاگ‌نویسی هست و رقیبی برای بلاگفا محسوب می‌شه در حالی که خدمات ما و بلاگفا اصلن از یک جنس نیست که بشه با هم مقایسه‌شون کرد و اون‌ها رو رقیب هم دونست.

واقعن مدیر بلاگفا از این موضوعات بی‌اطلاع بوده؟!

در مورد مسائل فنی:

فلیکر٬ فیس‌بوک و…: در مورد فیس‌بوک و فلیکر هم که مثال‌های زده شده به‌نظر من قیاس مع‌الفارق هست٬ چون فیس‌بوک و گوگل بر روی «اطلاعات شخصی» کاربران با هم مشکل پیدا کرده بودن٬ همچنین فلیکر دسترسی مستقیم سایت‌های مشابه رو به‌منظور صرفه‌جویی در پهنای‌باند و مشکلات کپی‌رایت مسدود کرده٬ اما جلوی برنامه‌های سوم‌شخص رو برای خروجی گرفتن از حساب‌های کاربری نگرفت. به‌نظر من بهتره از فرافکنی‌ها کم کنیم و مثال‌هایی بزنیم که به‌موضوع مورد بحث ارتباط داشته باشه.

خدمات رایگان و ارائه API : همچنین در مورد API یا Application Programming Interface هم ایشون فرموده بودن «برخی سایت‌ها برای مصارف غیرتجاری و کاربران عادی‌شون API ارائه می‌دن» ٬ در حالی که اگه به عبارت بالا نگاهی به‌اندازیم٬ به‌وضوح می‌تونیم به کاربرد API که در واقع برای برنامه‌نویسان هست پی ببریم. همچنین بازهم مجبورم ذکر کنم که تیم وردپرس فارسی هیچ‌گونه فعالیت تجاری (یا تبلیغاتی) نداره.

امکان انتقال به‌وسیله‌ی RSS : ایشون همچنین از وجود امکان انتقال مطالب در بلاگفا به‌وسیله‌ی RSS گفته بودن٬ اما اینو نگفتن که به‌وسیله‌ی RSS ٬ نظرات وبلاگ منتقل نمی‌شن٬ همچنین برای وبلاگی که ۲۰۰ مطلب رو می‌خواد انتقال بده٬ ۲۰ بار باید فرآیند انتقال تکرار بشه تا مطالب بدون کامنت‌ها منتقل بشن که روند بسیار زمان‌بر و خسته‌کننده‌ای هست.

قالب پیش‌فرض و تجاوز به‌حریم کاربران: در مورد انتقال به‌وسیله‌ی قالب پیش‌فرض که امکان کپی گرفتن از مطالب رو فراهم می‌کنه هم باید بگم٬ ما قالب پیش‌فرض رو به‌صورت معمولی استفاده نمی‌کنیم٬ بلکه کاربر باید یکسری تنظیمات خاص رو انجام بده تا بتونه از امکان انتقال استفاده کنه. (مطمئنن هیچ کاربری تاریخ وبلاگش رو با قالب پیش‌فرض در حالت عادی به‌صورت میلادی ۲۰۰۸/۰۳/۰۵ تنظیم نمی‌کنه)٬ بهتره یکم منطقی باشیم.
البته من هم معتقدم اگه بلاگفا نگارش اول برنامه رو مسدود نمی‌کرد هم کار ما و هم کاربران خیلی ساده‌تر بود.

راهکارها:

۱- ما حاضریم با بلاگفا مذاکره کنیم تا بر سر یک روش مشخص برای انتقال مطالب کاربرانی که قبلن از بلاگفا رفته‌اند به‌توافق برسیم٬ به‌گونه‌ای که به‌منافع طرفین آسیبی وارد نشه.
۲- بلاگفا می‌تونه مثل تمام سیستم‌های معتبر دنیا با گزینش یک ساختار خاص خود٬ امکان برون‌بری/درون‌ریزی اطلاعات رو به کاربرانش بده.

توی دنیای حرفه‌ای بودن بهتره رعایت کنیم که٬ فقط با توجه به اظهارات رسمی طرف مقابل واکنش نشون بدیم٬ نه با توجه به حرف‌هایی که هیچ ربطی به طرف مقابل‌مون نداره و از جانب هوادارن و دیگر افراد زده می‌شه.

من این مطلب رو برای روشن‌شدن افکار عمومی و در پاسخ به این مطلب از مدیر بلاگفا و این مصاحبه نوشتم.

سخن آخر:

لازمه بر این نکته تاکید کنم که ما دشمن بلاگفا نیستیم و علی‌رغم اون‌چه برخی افراد ممکنه القاء کرده باشن، خودمون را دوست و همکار بچه‌های تیم بلاگفا و همین‌طور ده‌ها هزار کاربر بلاگفا می‌دونیم.

عمیقن امیدوار هستیم مسائل پیش‌اومده، تجربه‌ای بشه برای همه‌ی طرفین ماجرا؛ به سود کاربران وب فارسی. چرا که مهمترین دغدغه‌‌ی همه‌ی ما چیزی نیست جز بهتر کردن تجربه‌ی وبلاگی کاربران فارسی، چه اون‌هایی که از بلاگفا استفاده می‌کنن و چه سایر کاربران.‬

ما تمامی تلاش خودمون رو برای نشر باکیفیت محتوای فارسی در وب به‌کار گرفتیم و برای تمامی وبلاگ‌نویسان و تولیدکننده‌گان محتوای فارسی در وب٬ در هر جایی که هستن و از هر سرویسی استفاده می‌کنن٬ مخصوصن کاربران محترم سایت بلاگفا٬ آرزوی موفقیت و شادکامی داریم.

تشکر ویژه: از دوست خوبم مهندس مانی منجمی که نگارش اول برنامه رو با کمک هم نوشتیم و به‌دلیل در دسترس نبودنش مجبور شدم نگارش دوم رو به‌تنهایی بنویسم.


 

۲۱ مرداد ۱۳۸۷

بلاگفا و محکوم کردن وردپرس فارسی

بوسیله مهدی گلچین.

به نام ایزد یکتا

++ فوق العاده ، فوق العاده ؛ صدور اطلاعیه بلاگفا درباب محکومیت امکان جدید وردپرس فارسی !

همانگونه که تمامی اهالی وردپرس (.com و .org ) مستحضر هستند ، در جدید ترین خدمت رایگان تیم وردپرس فارسی ، اقدام به راه اندازی ابزاری برای انتقال مطالب و نظرات وبلاگهای بلاگفا (و دیگر سیستم های مشابه) به سیستم وردپرس نموده بود ، هرچند این ابزار در اولین حرکات کم خردانه از سوی بلاگفا به مشکل بر خورد و به صورت ناشیانه اقدام دفاعی ناقصی صورت گرفت ، و بعد از ان تیم وردپرس فارسی اقدام به انتشار نسخه دوم نمود و ان هم با مشکلاتی روبه رو شد ! اما برداشته نشد و …

امروز ساعت ۴ بعد از ظهر مدیر بلاگفا آقای شیرازی اقدام به صدور اطلاعیه جهت تشویش اذهان و افکار عمومی و فرافکنی و خلط مبحث و آن هم به صورت مظلوم نمایی بر روی وبلاگ خود نمودند ، که در این اطلاعیه ما شاهد هستیم وی امکان افزوده شده را نوعی دزدی و رقابت ناسالم میداند و آن را دسترسی غیر مجاز به اطلاعات میداند و از عزم جدی خود برای برخورد با همچین مکانیزم های سخن میراند و برای این کار هم عدله ای پوچ و کم ارزش و قیاس باطل میاورد که آنقدر استدلالات وی پوچ و کم ارزش و کم محتوا است که نیازی به ادله ای برای ابطال آن نیست . اما سوالی داشتم از وی و تیم وی ، که بد نیست حداقل سعی کنند که به خودشان جواب بدهند نه به ما هرچند ما دوست داریم جواب آنها را بشنویم .

۱- اگر این قابلیت جدید برای اصحاب وردپرس به نوعی از جانب شما سرقت اطلاعات و … است چرا شما این امکان را به خود صاحب وبلاگ نمیدهید که امکان پشتیبان گیری از مطالب و نظرات وبلاگش داشته باشد ، تا همیشه بتواند به هر سیستم دیگری که خواست نقل مکان کند ، تا دست به دامن اینچنین ابزارهای نشود ؟ ( می دانید منظور من واضح است )

اما چند پیشنهاد :

از دید من و دیگر اهالی وردپرس شما زندانبان ، سانسور چی و دیکتاتور و کم خرد و … هستید البته تا حدودی هم حق به شما میدهم اما رقابت ناسالم را شما انجام میدهید که اجازه رفتن و نقل مکان را به کاربران خود نمیدهید و حق مسلم انتخاب را از آنها گرفته اید ، این را بدانید آن شخصی که بخواهد برود میرود و با زور نمیتوان آن را نگه داشت مگر با دادن قابلیت های مورد نظر او ، هنوز چندین و چندین روش هست که شما هیچ دفاعی در برابر آنها ندارید (که اگر این منوال را ادامه دهید آن ها را عمومی خواهند شد تا هر کسی …) ، به آرشیو من نگاه کنید ، آنها مطالب پیشین من در سیستم شما است ، سانسور و فیلتر راه مقابله با مهاجرت کاربران شما نیست ، به امکانات خود را بی افزاید ، نوآوری به خرج دهید و دست از رقابت ناسالم و ناشیانه بردارید ، هرچند شما سعی در این کار را کرده اید اما اصلا کافی نیست مثال میزنم :

۱- محیط مدیریت وبلاگ شما بسیار خشک است ، از دیگر رقبا ایده بگیرید ، حق انتخاب به کاربر بدهید !

۲- قابلیت های افزونه های پر کاربرد و محبوب وردپرس یا MT یا دیگر سیستم های مشابه را به سیستم خود به صورت پیش فرض بی افزاید .

۳- قابلیت نوشتن افزونه و افزودن آن را به سیستم مدیریت وبلاگ کاربران خود بی افزاید ، هر چند مشکل است اما ناشدنی نیست !

۴- افزودن امکان ارسال پست توسط برنامه های Clint یا از طریق نامه و …

۵- خود را جهانی کنید و محدود به فارسی زبانان نکنید و …

امکانات تکمیلی برای کاربران حرفه ای خود در نظر بگیرید و در قبال آنها پول بگیرید ، این قابلیت های مثلا میتواند چند گیگ (یا چند صد مگابایت ) فضای برای آپلود باشد ، یا مثلا عدم نمایش تبلیغات باشد ، یا اجازه نمایش تبلیغات اختصاصی باشد و … که برای همه آنها سیستم پرداخت الکترونیکی متصل به شتاب در نظر بگیرید ، دقت کنید هزینه را دریافتی را سنگین نگیرید و …

اگر من و امثال من میروند مطمئن باشید از ضعف شما است و امکانات بیشتر رقبای شما . این هرچند تلخ است ما واقعیت دارد . این جادهای دو طرفه است همانقدر که ممکن است بروند ، همان اندازه ممکن است که بازگردند ، این به مدیریت شما بستگی دارد . حتما دوست دارید بدانید من برای چه از آنجا رفتم ، خوب میگویم ، ان موقعی که من اسباب کشی کردم به وردپرس ، بخش نوشتن و ارسال مطلب شما ، ویرایش گر آن با FF هیچگونه سازگاری نداشت و من برای ارسال پست مشکل جدی داشتم و شما توجهی نمی کردید برای رفع این مشکل ، هرچند الان ویرایشگر شما مشکلی با FF ندارد اما تعلل شما باعث رفتن من شد حالا من با قویترین سیستم مدیریت وبلاگ دنیا …

ما دشمن شما نیستیم ، رقیب شما هم نیستیم ، به موفقیت شما هم افتخار میکنیم

بزرگترین دشمن شما اقدامات ناشیانه خودتان است .

جوابیه دیگر ….

۲۰ مرداد ۱۳۸۷

جواب یک نظر

بوسیله مهرداد.

تو پست قبلی دوست عزیزی نظری داده بود که بد ندیدم جواب این نظر عمومی باشه:

دوست گرامی

مشکل از نبود یک راهنمای ساده و به زبان آدمیزاد است که به ما وبلاگ نویسان بلاگفایی بگوید که چطور یک وبلاگ با ظاهر مناسب و امکانات مناسب مثل وبلاگ شما و دیگر بزرگان وردپرسی در وردپرس داشته باشیم ( کدام قالب را انتخاب کنیم که فارسی باشد و ظاهر مناسبی داشته باشد؟ کدام پلاگین را نصب کنیم تا نظرات پس از تائید نمایش داده شود ؟ برای آمار چه کنیم؟ لیست مطالب پربیننده را چطور نمایش بدهیم؟ چطور پیوندهای روزانه را نمایش دهیم؟ چطور لینک ثابت دوستان را نمایش دهیم؟ چطور لینکهای ورودی را نمایش دهیم؟ و… و کلاً بصورت گام به گام مهمترین نیازهای یک وبلاگ نویس که از سرویس گلابی بلاگفا استفاده می کرده را پاسخگو باشد

اول تشکر میکنم بابت نظر شما. دوم اینکه دوست عزیز توجه داشته باشید که وردپرس دات کام هم زبان فارسی داره! شما خیلی راحت با ۱ ساعت جستجو تو داشبورد وردپرس دات کام جواب خیلی از سوال های خودتون رو پیدا میکنید. در مورد قالب ها حق رو به شما میدم. اینکه مشخص نیست کدوم قالب با فارسی هماهنگ هست هنوز یکی از ضعف های وردپرس دات کام بشمار میره. اما خب کم و بیش اگر مشتری وبلاگ های وردپرس دات کام بوده باشید خیلی از قالب های فارسی هماهنگ با این سیستم رو پیدا میکنید.

حالا هی شما و دیگر بزرگان وردپرس بروید بالای منبر و با شیرازی کل کل کنید؟!

ایمان عزیز کل کل ی با آقای شیرازی صورت نگرفته! اعتراض کاربران وردپرس به ضعف های احتمالی بلاگفا نبوده بلکه به انحصار طلبی و جلوگیری از انتقال آرشیو به سیستم های دیگه بوده. کاربران وردپرس معتقدند که یک کاربر باید آزادی این را داشته باشه که خودش انتخاب کنه کجا وبلاگ بنویسه و از چه سیستمی استفاده کنه.

پیشنهاد می کنم یک وبلاگ برای مهاجرین به وردپرس راه بیاندازید که بصورت گام به گام بتوانیم یک وبلاگ فارسی زیبا و با امکانات مناسب در وردپرس راه بیاندازیم

مستندات وردپرس فارسی برای همین منظور ایجاد شده که راهنمای شما برای رسیدن به هدفتون باشه. درسته که هنوز ناقصه ولی در همین حد هم پاسخگوی نیازهای اصلی کاربران وردپرس فارسی هستش

در ضمن برای حمایت از مهاجرین به وردپرس می توان وبلاگ های جدید را که مثلاً ۵ پست مفید دارند (کپی پیست از دیگران نیست ) بر حسب موضوع در این وبلاگ معرفی کرد تا با پربیننده شدن این وبلاگ ها این وبلاگ نویس ها به نوشتن خودشان در وبلاگ وردپرسی شان ادامه دهند

این پیشنهاد را برای شما و چند نفر از بزرگان وردپرس می فرستم تا شاید کسی پیدا شود و قدمی بردارد!

در این مورد فکر نمیکنم بلاگفا هم همچین برنامه ای برای کاربرانش داشته باشه! معمولا در همه جای دنیا یک وبلاگ نویس خودش جایگاه خودش رو در وبلاگستان پیدا میکنه و عامل مطرح شدن و موفقیتش تلاش خودش هست.
ایمان جان امیدوارم جوابت رو گرفته باشی

۱۹ مرداد ۱۳۸۷

به وردپرس بپیوندید

بوسیله مهرداد.

با انحصار طلبی بلاگفا و مصدود کردن کدهای انتقال آرشیو به وردپرس مخالفم.
همین امروز به وردپرس بپیوندید و وبلاگ نویسی را از نو و در دنیایی آزاد تجربه کنید

در همین رابطه:
کاربران بلاگفا محکوم به ماندن هستند!
از بلاگفا به هرجا تنها با چند کلیک
دغدغه های وطنی!

۱۵ مرداد ۱۳۸۷

انتقال از بلاگفا به وردپرس

بوسیله مهدی گلچین.

اگه وبلاگ تو بلاگفا دارید می تونید تنها با چند مرحله تمامی مطالب و نظراتتون رو وارد وردپرس کنید. صبر نکنید، همین الان کلیک کنید!

+ از این روش می تونید برای انتقال به وردپرس.کام هم استفاده کنید

۱۲ مرداد ۱۳۸۷

ارتقای وردپرس تنها با چند کلیک

بوسیله مهدی گلچین.

وردپرس عصرونه رو با این افزونه تنها با چند کلیک از ۲/۵/۱ به ۲/۶ ارتقا دادم. استفاده ازش توصیه می شه … همه جور بک آپی هم می گیره …

۱۰ مرداد ۱۳۸۷

امکانات نسخه ۲/۷ وردپرس

بوسیله نوید.

شاید برای کاربران وردپرس خیلی جالب باشه که بدونن توی نسخه جدید وردپرس چه امکاناتی قرار می گیره. اگه شما هم دوست دارید بدونید پس اینجا رو ببینید. امکاناتی نظیر نصب افزونه با ۱ کلیک، ارتقا خودکار وردپرس، رنگی کردن کدهای قسمت ویرایش پوسته و …

سیاره چیست ؟

  • سیاره، محلی برای گردآوری مطالب مرتبط با موضوعی خاص است.
  • سیاره وردپرس فارسی نیز، به همین شکل، محلی برای جمع آوری مطالب مرتبط با وردپرس در وبلاگهای فارسی است.
  • در صورتی که مایل به ثبت وبلاگ خود در سیاره هستید پس از خواندن قوانین سیاره وردپرس فارسی٬ از طریق قسمت تماس٬ مشخصات وبلاگ خود را برای ما ارسال کنید.

ورودی ها

بایگانی ماهانه