<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>mannazschlagwort plugin | mannaz (m-project)   </title>
	<atom:link href="http://mannaz.cc/alt/mmm/plugin/feed/" rel="self" type="application/rss+xml" />
	<link>http://mannaz.cc/alt</link>
	<description>das seelenheil ist irgendwo da draußen</description>
	<lastBuildDate>Fri, 13 May 2011 16:44:43 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>permalinks für deutsche</title>
		<link>http://mannaz.cc/alt/m/mannaz/fremdgesehen/2009/07/07/permalinks-deutsche/</link>
		<comments>http://mannaz.cc/alt/m/mannaz/fremdgesehen/2009/07/07/permalinks-deutsche/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 12:31:16 +0000</pubDate>
		<dc:creator>-aki</dc:creator>
				<category><![CDATA[fremdgesehen]]></category>
		<category><![CDATA[deutsch]]></category>
		<category><![CDATA[permalinks]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[umlaute]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress-plugins]]></category>

		<guid isPermaLink="false">http://blog.midgardr.net/?p=1060</guid>
		<description><![CDATA[und wieder holt der blogcrafter zu einem erneuten plugin-schlag aus: WP PermaLauts &#8211; ein Plugin, welches dabei hilft, die deutschen Umlaute im Posttitel für die Permalinks in WordPress vernünftig umzuwandeln. via blogcraft release-post]]></description>
			<content:encoded><![CDATA[<p>und wieder holt der blogcrafter zu einem erneuten plugin-schlag aus: <a href="http://blogcraft.de/wordpress-plugins/wp-permalauts/">WP <strong>PermaLauts</strong></a> &#8211; ein Plugin, welches dabei hilft, die deutschen Umlaute im Posttitel für die Permalinks in WordPress vernünftig umzuwandeln.</p>
<p>via <a href="http://blogcraft.de/blog/2009/07/technik/plugins/umlaute-und-permalaute-release-wp-permalauts-v0-1/">blogcraft release-post</a></p>
]]></content:encoded>
			<wfw:commentRss>http://mannaz.cc/alt/m/mannaz/fremdgesehen/2009/07/07/permalinks-deutsche/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Statpress vom blogcrafter</title>
		<link>http://mannaz.cc/alt/m/mannaz/fremdgesehen/2009/06/17/statpress-vom-blogcrafter/</link>
		<comments>http://mannaz.cc/alt/m/mannaz/fremdgesehen/2009/06/17/statpress-vom-blogcrafter/#comments</comments>
		<pubDate>Wed, 17 Jun 2009 12:47:23 +0000</pubDate>
		<dc:creator>-aki</dc:creator>
				<category><![CDATA[fremdgesehen]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[seolution]]></category>
		<category><![CDATA[statistik]]></category>
		<category><![CDATA[statpress]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://blog.midgardr.net/?p=1058</guid>
		<description><![CDATA[Auf blogcraft wurde eine eigene Version &#8212; ein sogenannter Fork &#8212; von Statpress Reloaded veröffentlich, namentlich Statpress SEOlution. Was daran besser ist als das Original? Allein schon die Flash-Diagramme und mehr Infos zu den Suchmaschinen-Robots. Einfach einmal anschauen und gerne auch weitersagen!]]></description>
			<content:encoded><![CDATA[<p>Auf blogcraft wurde eine eigene Version &#8212; ein sogenannter Fork &#8212; von Statpress Reloaded veröffentlich, namentlich <a href="http://blogcraft.de/wordpress-plugins/statpress-seolution/">Statpress SEOlution</a>. Was daran besser ist als das Original? Allein schon die Flash-Diagramme und mehr Infos zu den Suchmaschinen-Robots.</p>
<p>Einfach einmal anschauen und gerne auch weitersagen!</p>
]]></content:encoded>
			<wfw:commentRss>http://mannaz.cc/alt/m/mannaz/fremdgesehen/2009/06/17/statpress-vom-blogcrafter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>live blogging?</title>
		<link>http://mannaz.cc/alt/m/wordpress/2009/01/18/live-blogging/</link>
		<comments>http://mannaz.cc/alt/m/wordpress/2009/01/18/live-blogging/#comments</comments>
		<pubDate>Sun, 18 Jan 2009 18:02:02 +0000</pubDate>
		<dc:creator>-aki</dc:creator>
				<category><![CDATA[wordpress]]></category>
		<category><![CDATA[blogging]]></category>
		<category><![CDATA[cover it live]]></category>
		<category><![CDATA[live]]></category>
		<category><![CDATA[live blogging]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://blog.midgardr.net/?p=790</guid>
		<description><![CDATA[so mal eine frage in die runde der kenner: kennt ihr neben dem &#8220;cover it live&#8221; auch noch andere live-blogging-dienste? warum gibt es eigentlich noch kein plugin direkt für wordpress zB? anlass dazu war gerade das live blogging zur hessenwahl beim ui.]]></description>
			<content:encoded><![CDATA[<p>so mal eine frage in die runde der kenner:</p>
<p>kennt ihr neben dem &#8220;cover it live&#8221; auch noch andere live-blogging-dienste? warum gibt es eigentlich noch kein plugin direkt für wordpress zB?</p>
<p>anlass dazu war gerade das live blogging zur <a href="http://www.uiuiuiuiuiuiui.de/die-wahl-in-hessen-live-blogging-ab-1730-uhr">hessenwahl beim ui</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://mannaz.cc/alt/m/wordpress/2009/01/18/live-blogging/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>blog-gezwitschere</title>
		<link>http://mannaz.cc/alt/m/mannaz/2009/01/11/blog-gezwitschere/</link>
		<comments>http://mannaz.cc/alt/m/mannaz/2009/01/11/blog-gezwitschere/#comments</comments>
		<pubDate>Sun, 11 Jan 2009 01:33:42 +0000</pubDate>
		<dc:creator>-aki</dc:creator>
				<category><![CDATA[mannaz]]></category>
		<category><![CDATA[bloggen]]></category>
		<category><![CDATA[blogging]]></category>
		<category><![CDATA[microblogging]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[tweetback]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[yoast]]></category>

		<guid isPermaLink="false">http://blog.midgardr.net/?p=774</guid>
		<description><![CDATA[während die einen sich noch hoch philosophisch mit der frage beschäftigen, ob das microblogging das gute alte bloggen verdrängt, ja dadurch das blog als solches der aussterbenden art angehört, machen sich auf der anderen seite einige daran, beide publizierungskonzepte mehr und mehr zu vereinen. schon recht früh in der zeit von twitter sind auch erweiterungen [...]]]></description>
			<content:encoded><![CDATA[<p>während die einen sich noch hoch philosophisch mit der frage beschäftigen, ob das microblogging das gute alte bloggen verdrängt, ja dadurch das blog als solches der aussterbenden art angehört, machen sich auf der anderen seite einige daran, beide publizierungskonzepte mehr und mehr zu vereinen.</p>
<p>schon recht früh in der zeit von twitter sind auch erweiterungen für blogsysteme entstanden, die zumindest in die eine richtung funktionierten. so wurden viele plugins (gerade für wordpress) geschrieben, die zB das melden von neuen beiträgen in twitter beitrugen. sinn und unsinn solcherlei aktionen sei mal außen vor gelassen; wobei ich durchaus auch die meinung vertrete, dass twitter nicht als feed-ersatz herhalten sollte, viele fühlen sich wohl tatsächlich gestört, wenn jeder zweite tweet nur eine beitragsmeldung ist. klar, wozu hat mensch denn eigentlich den feedreader?!</p>
<p>wesentlich interessanter sind die entwicklungen der letzten tage: wordpress und twitter interagieren nun auch in die blogrichtung. sprich: wer nun einen beitrag referenziert, kann glück haben, dass dieser tweet auch als kommentar dort erscheint. das ganze nennt sich in anlehnung an track-/pingbacks ganz schlicht <strong>tweetbacks</strong>. leider wird dadurch das abkürzen problematisch, weil ja nun niemand weiß, ob mit &#8220;TB&#8221; das track- oder das tweetbacken gemeint ist. ;o)</p>
<p>wann erscheint denn nun so ein <em>tweetback</em>?</p>
<p>erstens muss das referenzierte blog diese funktionalität unterstützen. dafür gibt es für wordpress mittlerweile mehr als ein plugin. <a href="http://www.pl0g.de/wordpress/2009/01/09/tweetbacks-wordpress-plugins-eine-ubersicht/">der artikel von pl0g.de</a> stellt drei davon vor.</p>
<p>ich habe mich für jenes von yoast entschieden, da ich auch mit einigen anderen plugins von denen gute erfahrung gemacht habe (zB headspace). herunterladen kann mensch es <a href="http://yoast.com/wordpress/tweetbacks/">hier</a>, und <a href="http://www.smashingmagazine.com/2009/01/09/tweetbacks-plugin-for-wordpress/">dort</a> gibt es eine gute (englische) anleitung zur nutzung.</p>
<p>ich hab es auch schon ein wenig getestet, es arbeitet recht gut und schnell<sup>[<a href="http://mannaz.cc/alt/m/mannaz/2009/01/11/blog-gezwitschere/#footnote_0_774" id="identifier_0_774" class="footnote-link footnote-identifier-link" title="geschwindigkeit ist hierbei relativ. die tweets m&uuml;ssen ja irgendwie erstmal analysiert und gesammelt werden.">1</a>]</sup>. für meine bedürfnisse musste ich jedoch einige kleine anpassungen am skript vornehmen, da ich zB den ausführlichen twitternamen etwas unschön fand<sup>[<a href="http://mannaz.cc/alt/m/mannaz/2009/01/11/blog-gezwitschere/#footnote_1_774" id="identifier_1_774" class="footnote-link footnote-identifier-link" title="twitterkurzname und in klammern der ausf&uuml;hrliche; h&auml;ngt damit zusammen, dass das yoast-plugin die entsprechenden tweets aus dem atom-feed der suchergebnisse filtert. dieser feed hat jedoch immer den kompletten twitter-namensblock. andere plugins nutzen die JSON-ausgabe der twitter-suche, welche wesentlich besser und sauberer die erforderlichen daten anbietet. vielleicht ver&auml;ndert yoast das noch im laufe der zeit.">2</a>]</sup>.</p>
<p>zweitens muss das plugin ausreichend oder zumindest die häufigst genutzten URL-verkürzer unterstützen.</p>
<p>das yoast-plugin ist wohl deswegen zu empfehlen, weil es sehr viele kurzurl-dienste analysiert, aber sicherlich werden die anderen plugin-entwickler nachziehen und am ende wird nur der persönliche geschmack und der komfort entscheiden, welches plugin einjeder einsetzen wird.</p>
<p>was jetzt noch fehlt ist eine nahtlose integration für das direkte antworten auf den tweet im blog. so kann mensch hier nämlich zwei fliegen mit einer klappe schlagen: kommentare im blog und die @replies werden zeitgleich generiert. hier sind natürlich die entwickler und blogbetreiber gefragt, dass zB die login-daten der twitterer nicht missbraucht werden können, sonst wird wohl niemand auf einem fremden blog die reply-funktion nutzen wollen. gerade anfang des jahres gab es ja bei twitter schon das problem, dass accounts gehackt worden sind, als auch eine suspekte seite, die login-informationen gesammelt und sehr wahrscheinlich auch missbraucht hat. jetzt ist der verlust eines twitter-accounts zwar sicherlich nicht lebensbedrohlich, kann aber sehr wohl der eigenen (web-)reputation abträglich sein.</p>
<p>ich werde in kürze eine @reply-url einbauen. damit kann jeder, der ohnehin schon bei twitter eingeloggt ist, zumindest sich einiges an tipparbeit ersparen. wer sich einmal den link hinter dem jeweiligen reply-icon angeschaut hat, sieht recht schnell, dass das zusammenbasteln ziemlich einfach ist.</p>
<p>so kann zwar schon einmal auf den twitterer geantwortet werden, aber im blog taucht das dann nicht mehr auf.</p>
<p>um wieder zum eigentlichen thema zurückzukehren: ich finde diese entwicklung &#8212; blogging meets microblogging &#8212; echt nicht verkehrt, da beide seiten zugewinnen. für welche hauptsächliche oder alleinige publikationsart mensch sich auch entscheidet, der schritt zur anderen seite der kommunikation ist nun näher als zuvor. ich wünsche euch jedenfalls viel spaß beim tweetbacken!</p>
<ol class="footnotes"><li id="footnote_0_774" class="footnote">geschwindigkeit ist hierbei relativ. die tweets müssen ja irgendwie erstmal analysiert und gesammelt werden.</li><li id="footnote_1_774" class="footnote">twitterkurzname und in klammern der ausführliche; hängt damit zusammen, dass das yoast-plugin die entsprechenden tweets aus dem atom-feed der suchergebnisse filtert. dieser feed hat jedoch immer den kompletten twitter-namensblock. andere plugins nutzen die JSON-ausgabe der twitter-suche, welche wesentlich besser und sauberer die erforderlichen daten anbietet. vielleicht verändert yoast das noch im laufe der zeit.</li></ol>]]></content:encoded>
			<wfw:commentRss>http://mannaz.cc/alt/m/mannaz/2009/01/11/blog-gezwitschere/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>««« gugge ma</title>
		<link>http://mannaz.cc/alt/m/mannaz/2008/07/13/gugge-ma/</link>
		<comments>http://mannaz.cc/alt/m/mannaz/2008/07/13/gugge-ma/#comments</comments>
		<pubDate>Sat, 12 Jul 2008 22:14:48 +0000</pubDate>
		<dc:creator>-aki</dc:creator>
				<category><![CDATA[mannaz]]></category>
		<category><![CDATA[bild]]></category>
		<category><![CDATA[grafik]]></category>
		<category><![CDATA[kategorie]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://emblog.midgardr.net/?p=335</guid>
		<description><![CDATA[tolle spielerei und endlich was sinnvolles für meine kategorien, die ich eh nach lust und laune verwende, da ich ja eher der tagger bin. nicht, dass ich durch berlin renne und alle mauern mit seltsamen schriftzügen bemale, nein, ich meine verschlagworten. hab da so ein tolles plugin gefunden, was mir unheimlich hilft. und es kann [...]]]></description>
			<content:encoded><![CDATA[<p>tolle spielerei und endlich was sinnvolles für meine kategorien, die ich eh nach lust und laune verwende, da ich ja eher der tagger bin. nicht, dass ich durch berlin renne und alle mauern mit seltsamen schriftzügen bemale, nein, ich meine verschlagworten.</p>
<p>hab da so ein tolles plugin gefunden, was mir unheimlich hilft. und es kann noch mehr: selbst der feed erhält endlich durchgängig farbe/bild.</p>
<p>denn mit <a href="http://categoryicons.wordpress.com/">category icons</a><sup>[<a href="http://mannaz.cc/alt/m/mannaz/2008/07/13/gugge-ma/#footnote_0_456" id="identifier_0_456" class="footnote-link footnote-identifier-link" title="link zum wordpress-plugin-repository &raquo; category icons">1</a>]</sup> kann mensch leicht und einfach bilderchen für eben jenes hinzufügen. da ich das einblenden der kategorien von jeher auch doof fand, gab&#8217;s die ja meist nicht, jetzt sieht zwar auch niemand den text, aber selbst gestaltete grafiken. das hübscht das blog auf, macht es lockerer und wieder ein tick individueller. und wer ein gutes theme hat, der muss wie ich nur ein oder zwei zeilen code hinzufügen, den rest erledigt das plugin, welches mensch in der verwaltung konfigurieren kann.</p>
<p>am besten finde ich aber immer noch, dass das jetzt auch im feed verfügbar ist. was mir da noch fehlt: exakte einstellungen zur positionierung im feed; da musste ich leider in plugin gehen und eine codezeile ändern. naja, vielleicht wird das was in kommenden versionen.</p>
<p>so, und nun viel spaß beim beäugen meiner lustigen kategoriebildchen.</p>
<ol class="footnotes"><li id="footnote_0_456" class="footnote">link zum wordpress-plugin-repository » <a href="http://wordpress.org/extend/plugins/category-icons/">category icons</a></li></ol>]]></content:encoded>
			<wfw:commentRss>http://mannaz.cc/alt/m/mannaz/2008/07/13/gugge-ma/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>fusselnotizen</title>
		<link>http://mannaz.cc/alt/m/mannaz/2008/07/09/fusselnotizen/</link>
		<comments>http://mannaz.cc/alt/m/mannaz/2008/07/09/fusselnotizen/#comments</comments>
		<pubDate>Wed, 09 Jul 2008 15:36:34 +0000</pubDate>
		<dc:creator>-aki</dc:creator>
				<category><![CDATA[mannaz]]></category>
		<category><![CDATA[footnotes]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wp-footnotes]]></category>

		<guid isPermaLink="false">http://emblog.midgardr.net/?p=331</guid>
		<description><![CDATA[ich habe ja vor einiger zeit den hinweis erhalten, dass das wordpress-plugin wp-footnotes eine sicherheitslücke aufwies (version 2.2), woraufhin ich auch einen fix anbot. dieser funktionierte nebenbei auch nur bedingt, eine weitere möglichkeit, die mir dann noch einfiel (ich aber nicht vorgestellt hatte), wäre, die adminpanel.php in adminpanel.inc umzubenennen und in der footnotes.php den dateinamen [...]]]></description>
			<content:encoded><![CDATA[<p>ich habe ja vor einiger zeit den hinweis erhalten, dass das wordpress-plugin <a href="http://wordpress.org/extend/plugins/wp-footnotes/">wp-footnotes</a> eine sicherheitslücke aufwies (version 2.2), <a href="http://emblog.midgardr.net/2008/05/16/fussnoten-sicherheitsproblem-und-kleiner-fix/">woraufhin ich auch einen fix anbot</a>. dieser funktionierte nebenbei auch nur bedingt, eine weitere möglichkeit, die mir dann noch einfiel (ich aber nicht vorgestellt hatte), wäre, die adminpanel.php in adminpanel.inc umzubenennen und in der footnotes.php den dateinamen ebenso anzupassen (damit wäre zwar die gefährdete datei von außen lesbar gewesen, aber niemand hätte schaden anrichten können). doch dies ist jetzt ohnehin nicht mehr nötig.</p>
<p>denn: <strong>es ist eine neue version da!</strong></p>
<p>wp-footnotes in der version <strong>3.1</strong> wurde wohl nun dahingehend überarbeitet, dass es keine extra datei gibt, die von außen aufgerufen werden kann. jetzt ist alles in einer datei, die eh nicht funktioniert, wenn sie separat aufgerufen wird.</p>
<p>also jene, die das plugin bisher benutzten: <em>aktualisieren.</em></p>
<p>jene, die es aufgrund der lücke nicht nutzten: <em>ihr könnt wieder!</em></p>
<p>und jene, die es noch nicht benutzen, aber fußnoten interessant und gut finden: <em>installieren!</em></p>
<p>zum wordpress-plugin <a href="http://wordpress.org/extend/plugins/wp-footnotes/">wp-footnotes</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://mannaz.cc/alt/m/mannaz/2008/07/09/fusselnotizen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>suche ein wordpress-plugin</title>
		<link>http://mannaz.cc/alt/m/mannaz/2008/06/25/suche-wordpress-plugin/</link>
		<comments>http://mannaz.cc/alt/m/mannaz/2008/06/25/suche-wordpress-plugin/#comments</comments>
		<pubDate>Wed, 25 Jun 2008 17:46:12 +0000</pubDate>
		<dc:creator>-aki</dc:creator>
				<category><![CDATA[mannaz]]></category>
		<category><![CDATA[editor]]></category>
		<category><![CDATA[inline]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[post]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://emblog.midgardr.net/?p=298</guid>
		<description><![CDATA[und zwar eines, das folgendes macht: ich möchte gern auch mal beiträge bearbeiten ohne extra in den adminbereich gehen zu müssen. also so wie es zB für euch mit den kommentaren ist, die ihr ja auch einfach gewisse zeit editieren könnt. also einen ajax inline editor für posts. auch schon in twitter und der [5] [...]]]></description>
			<content:encoded><![CDATA[<p>und zwar eines, das folgendes macht:</p>
<p>ich möchte gern auch mal beiträge bearbeiten <strong>ohne</strong> extra in den adminbereich gehen zu müssen. also so wie es zB für euch mit den kommentaren ist, die ihr ja auch einfach gewisse zeit editieren könnt.</p>
<p>also einen <em>ajax inline editor</em> für posts. auch schon in <a href="http://twitter.com/asaaki/statuses/843460025">twitter</a> und der <a href="http://fuenf.midgardr.net/2008/06/25/wordpress-plugin-gesucht/">[5]</a> angesprochen.</p>
]]></content:encoded>
			<wfw:commentRss>http://mannaz.cc/alt/m/mannaz/2008/06/25/suche-wordpress-plugin/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>wordpress-plugin gesucht</title>
		<link>http://mannaz.cc/alt/m/fuenf/2008/06/25/wordpress-plugin-gesucht/</link>
		<comments>http://mannaz.cc/alt/m/fuenf/2008/06/25/wordpress-plugin-gesucht/#comments</comments>
		<pubDate>Wed, 25 Jun 2008 17:46:09 +0000</pubDate>
		<dc:creator>-aki</dc:creator>
				<category><![CDATA[fuenf]]></category>
		<category><![CDATA[editor]]></category>
		<category><![CDATA[inline]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://fuenf.midgardr.net/?p=41</guid>
		<description><![CDATA[suche ein gutes plugin. warum?]]></description>
			<content:encoded><![CDATA[<p><a href="http://twitter.com/asaaki/statuses/843460025">suche</a> ein gutes plugin. <a href="http://emblog.midgardr.net/2008/06/25/suche-ein-wordpress-plugin/">warum?</a></p>
]]></content:encoded>
			<wfw:commentRss>http://mannaz.cc/alt/m/fuenf/2008/06/25/wordpress-plugin-gesucht/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>kommentarblog-plugin-idee</title>
		<link>http://mannaz.cc/alt/m/mannaz/innere-welten/2008/05/22/kommentarblog-plugin-idee/</link>
		<comments>http://mannaz.cc/alt/m/mannaz/innere-welten/2008/05/22/kommentarblog-plugin-idee/#comments</comments>
		<pubDate>Thu, 22 May 2008 16:41:52 +0000</pubDate>
		<dc:creator>-aki</dc:creator>
				<category><![CDATA[innere welten]]></category>
		<category><![CDATA[idee]]></category>
		<category><![CDATA[kommentar]]></category>
		<category><![CDATA[kommentieren]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://emblog.midgardr.net/?p=245</guid>
		<description><![CDATA[dank sascha lobos kommentarblog und der damit verbundenen sorgfalt und pflege solch eines systems sind mir folgende gedanken gekommen. wie sascha wollte auch ich schon meine kommentare in meinem netzheim sammeln, jedoch bin ich ein fauler mensch und kommentiere mal hier mal dort recht schnell ohne immer daran zu denken, dass ich diese dann bei [...]]]></description>
			<content:encoded><![CDATA[<p>dank sascha lobos <a href="http://kommenta.rlog.de/lobo/">kommentarblog</a> und der damit verbundenen sorgfalt und pflege solch eines systems sind mir folgende gedanken gekommen.</p>
<p>wie sascha wollte auch ich schon <a href="http://kommenta.rlog.de/lobo/154/emblog-vollig-andere-welt/#comment-2605">meine kommentare in meinem netzheim sammeln</a>, jedoch bin ich ein fauler mensch und kommentiere mal hier mal dort recht schnell ohne immer daran zu denken, dass ich diese dann bei mir wieder einsammel (und ggf. wieder zum kommentieren freigebe). da muss ich dann auch mal ein lob an lobo aussprechen<sup>[<a href="http://mannaz.cc/alt/m/mannaz/innere-welten/2008/05/22/kommentarblog-plugin-idee/#footnote_0_371" id="identifier_0_371" class="footnote-link footnote-identifier-link" title="ja, ich wei&szlig;, das isn schei&szlig; wortwitz">1</a>]</sup>, dass er das so konsequent durchzieht.</p>
<p>nun ja, also ein plugin würde abhilfe schaffen. nur wie lösen. das einfachste, was auch sascha hier schon erwähnt hat, wäre ein browser-plugin, welches diese aufgabe übernehmen könnte, nur sind mir gleich ein paar unschöne dinge aufgefallen: dank der verschiedenen blogsysteme und den auch oftmals unterschiedlichen theme-aufbaus (und damit uneinheitlicher code), wäre das gar nicht mal so leicht zu realisieren.</p>
<p>also fangen wir klein an: erst einmal wäre es schön, wenn mensch mit wordpress-maschinen ein plugin zur verfügung stellen könnten, wo jeder kommentator 1. die möglichkeit hat, schnell seinen kommentar wieder herauszukopieren, und 2. in der nächst komfortableren stufe einfach sein eigenes (kommentar)blog per api anpingen könnte, damit der text auch dort gleich gespeichert und gar veröffentlich wird.</p>
<p>solch eine erweiterung stelle ich mir schon mal gar nicht soo schwierig vor, da es ja auch blog-verwaltungsprogramme gibt, die eben diese vorhandene api nutzen.</p>
<p>sicherheitsanmerkung: das plugin auf dem zu kommentierenden system darf natürlich die nutzerdaten nicht speichern! das wäre fatal. hier muss eine für den benutzer transparente lösung gefunden werden.<sup>[<a href="http://mannaz.cc/alt/m/mannaz/innere-welten/2008/05/22/kommentarblog-plugin-idee/#footnote_1_371" id="identifier_1_371" class="footnote-link footnote-identifier-link" title="vielleicht doch mit hilfe einer browsererweiterung, die die daten vom blog entgegennimmt und dann auf dem eigenen ver&ouml;ffentlicht. klingt erst einmal nicht schlecht.">2</a>]</sup></p>
<p>hier mal eine skizze zum ablauf:</p>
<p><img src="http://mannaz.cc/alt/wp-content/uploads/2008/05/kommblog.png" alt="" title="kommblog-skizze" width="500" height="300" class="alignnone size-full wp-image-246" /></p>
<p>sodele, damit niemand denkt, ich sammle nur ideen ohne mir weitere spezifischer gedanken zu machen, setze ich mich nun hin und versuche mit meinen mittelmäßigen php-kenntnissen ein kleines tool zu zaubern.</p>
<p>sollte ich in den nächsten tagen nix mehr bloggen, bin ich wohl verzweifelt aus dem fenster gesprungen &#8230;</p>
<ol class="footnotes"><li id="footnote_0_371" class="footnote">ja, ich weiß, das isn scheiß wortwitz</li><li id="footnote_1_371" class="footnote">vielleicht doch mit hilfe einer browsererweiterung, die die daten vom blog entgegennimmt und dann auf dem eigenen veröffentlicht. klingt erst einmal nicht schlecht.</li></ol>]]></content:encoded>
			<wfw:commentRss>http://mannaz.cc/alt/m/mannaz/innere-welten/2008/05/22/kommentarblog-plugin-idee/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>fu&#223;noten: sicherheitsproblem und kleiner fix</title>
		<link>http://mannaz.cc/alt/m/mannaz/2008/05/16/fussnoten-sicherheitsproblem-kleiner-fix/</link>
		<comments>http://mannaz.cc/alt/m/mannaz/2008/05/16/fussnoten-sicherheitsproblem-kleiner-fix/#comments</comments>
		<pubDate>Fri, 16 May 2008 17:53:57 +0000</pubDate>
		<dc:creator>-aki</dc:creator>
				<category><![CDATA[mannaz]]></category>
		<category><![CDATA[2.2]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[bugfix]]></category>
		<category><![CDATA[fix]]></category>
		<category><![CDATA[footnotes]]></category>
		<category><![CDATA[fußnoten]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[sicherheitslücke]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wp]]></category>
		<category><![CDATA[wp-footnotes]]></category>

		<guid isPermaLink="false">http://emblog.midgardr.net/?p=236</guid>
		<description><![CDATA[dank ondamaris wurde ich darauf aufmerksam gemacht, dass das wordpress-plugin &#8220;WP-Footnotes&#8221; in der version 2.2 eine sicherheitslücke aufweist. das administrationspanel lässt sich ohne weiteres direkt aufrufen, wodurch schlupflöcher offen stehen (genaueren codingkram könnt ihr auf folgenden seiten nachlesen: http://securityvulns.com/Sdocument998.html [engl.], http://www.securityfocus.com/bid/27572/info [engl.]). was ich interessant finde, ist die tatsache, dass eigentlich die lösung so simpel [...]]]></description>
			<content:encoded><![CDATA[<p>dank <a href="http://emblog.midgardr.net/2008/05/14/schwule-blogs/#comment-215">ondamaris</a> wurde ich darauf aufmerksam gemacht, dass das wordpress-plugin &#8220;<a href="http://wordpress.org/extend/plugins/wp-footnotes/">WP-Footnotes</a>&#8221; in der <strong>version 2.2</strong> eine sicherheitslücke aufweist.</p>
<p>das administrationspanel lässt sich ohne weiteres direkt aufrufen, wodurch schlupflöcher offen stehen (genaueren codingkram könnt ihr auf folgenden seiten nachlesen: <a href="http://securityvulns.com/Sdocument998.html">http://securityvulns.com/Sdocument998.html</a> [engl.], <a href="http://www.securityfocus.com/bid/27572/info">http://www.securityfocus.com/bid/27572/info</a> [engl.]).</p>
<p>was ich interessant finde, ist die tatsache, dass eigentlich die lösung so simpel ist, dass sicherlich kaum einer daran denkt.</p>
<p>ich habe jedenfalls eine lösung gefunden, die das tut, was sie soll: den zugriff von außerhalb zu verhindern.</p>
<p>dabei kam mir zugute, dass selbst bei den standardthemes von wordpress eigentlich gewisse sicherheitsmaßnahmen ergriffen werden, die auch hierbei helfen.</p>
<p>betroffen ist ja die datei <span class="mono">[wordpress]/wp-content/plugins/wp-footnotes/<strong class="red">admin_panel.php</strong></span>.</p>
<p>diese datei muss nun geschützt werden, und zwar ganz einfach. folgender php-code am anfang der datei (vor oder nach dem ersten kommentarblock ist egal, ich habe es nach dem ganzen lizenzgesabbel eingefügt):</p>
<p>[sourcecode language='php'] if (&#8216;admin_panel.php&#8217; == basename($_SERVER['SCRIPT_FILENAME']))</p>
<p> die (&#8216;Bitte diese Seite nicht direkt aufrufen. Danke!&#8217;);</p>
<p> ?>[/sourcecode]</p>
<p>wer selbst schon mal themes bearbeitet hat, dem dürften diese vier zeilen code bekannt vorkommen. genau, sie sind zB in der comments.php des standardthemes zu finden (und sollten es aus sicherheitsgründen auch bei allen anderen themes sein).</p>
<p>was macht das da oben nun? joah, ganz einfach, wenn die aufgerufene URL im scriptnamen-bereich den gleichen namen hat, wie die admin_panel.php selbst (also sich selbst aufgerufen hat bzw. direkt aufgerufen wurde), dann verweigert das script seine weitere arbeit, indem es mit dem <span class="mono blue">die</span>-befehl sich verabschiedet.</p>
<p>im eigentlichen adminbereich von wordpress funktioniert das fußnoten-adminpanel weiterhin, weil es eben nicht direkt aufgerufen wird, sondern per include/require<sup>[<a href="http://mannaz.cc/alt/m/mannaz/2008/05/16/fussnoten-sicherheitsproblem-kleiner-fix/#footnote_0_363" id="identifier_0_363" class="footnote-link footnote-identifier-link" title="die methode habe ich nicht nachgeschaut, ist aber nich allzu relevant, es geht hier ums prinzip">1</a>]</sup> eingebunden wird, so dass der ursprüngliche scriptname eben nicht die modifizierte datei ist.</p>
<p>so sind wir nun alle wieder erst einmal glücklich, denn niemand vergreift sich von außen an der betroffenen und nun gesicherten datei, und wir können weiter fleißig fußnoten schreiben.</p>
<p>wer nicht selbst frickeln will, dem stelle ich hier meine wp-footnotes/admin_panel.php zur verfügung:</p>
<p><span style="text-decoration: line-through;">datei-link: admin_panel.phps [bitte mit <em>"speichern unter..."</em> sichern und die datei so umbenennen, dass die dateiendung von .php<strong>s</strong> auf .php lautet<sup>[<a href="http://mannaz.cc/alt/m/mannaz/2008/05/16/fussnoten-sicherheitsproblem-kleiner-fix/#footnote_1_363" id="identifier_1_363" class="footnote-link footnote-identifier-link" title="&quot;.phps&quot; steht f&uuml;r php-source, somit kann php-quellcode ver&ouml;ffentlicht werden, da der webserver diese nicht verarbeitet, sondern als text anzeigt!">2</a>]</sup> ]</span></p>
<p>ob in der zukünftigen version dieses loch von den entwicklern gestopft wird, weiß ich nicht, jedoch ist bei einem update darauf zu achten, dass es sicher ist, ansonsten sollte der obige code wieder eingefügt werden. sollte klappen.</p>
<p>und nun&#8230;<sup>[<a href="http://mannaz.cc/alt/m/mannaz/2008/05/16/fussnoten-sicherheitsproblem-kleiner-fix/#footnote_2_363" id="identifier_2_363" class="footnote-link footnote-identifier-link" title="&amp;#8230;flei&szlig;ig weitere fu&szlig;noten schreiben! ;o) ">3</a>]</sup></p>
<ol class="footnotes"><li id="footnote_0_363" class="footnote">die methode habe ich nicht nachgeschaut, ist aber nich allzu relevant, es geht hier ums prinzip</li><li id="footnote_1_363" class="footnote">".php<strong class="red">s</strong>" steht für php-source, somit kann php-quellcode veröffentlicht werden, da der webserver diese nicht verarbeitet, sondern als text anzeigt!</li><li id="footnote_2_363" class="footnote">&#8230;fleißig weitere fußnoten schreiben! ;o) </li></ol>]]></content:encoded>
			<wfw:commentRss>http://mannaz.cc/alt/m/mannaz/2008/05/16/fussnoten-sicherheitsproblem-kleiner-fix/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

