WordPress: tietoturvan pikaohjeet

wp_bruteforce_opt2Viime viikolla oli käynnissä harvinaisen laaja murtoyritys WordPress-asennuksia vastaan. Hyökkääjillä oli käytösssään ns. bottiverkko eli kaapattuja koneita, ja ilmeisesti murretut WordPress-sivustot liitettiin tähän verkkoon. Itse murto oli admin-tunnuksen salasanojen kokeilemista raa-alla voimalla, mikä ei ole tavallisuudesta poikkeavaa. Erikoista oli liikenteen määrä ja sen aiheuttama palvelinkuormitus, joka on aiheuttanut päänvaivaa ylläpitäjille ympäri maailmaa.

Tällainen murtoyritys on täysin arkipäiväinen muuten paitsi skaalansa puolesta. WordPress on yleisin julkaisujärjestelmä, joten se on houkutteleva kohde. Niinpä WordPress-sivustojen omistajien tulisi kiinnittää huomiota järjestelmänsä tietoturvaan. Asiasta on julkaistu paljon hyviä artikkeleja, kuten Sofokuksen tarkistuslista ja sen jatko-osa.
[Read more...]

YouTube ja hakuoptimointi

yt-200Olin toista viikkoa sitten IAB:n sosiaalisen median työryhmän palaverissa, jossa oli esitelmää pitämässä Ville Virta Allerilta eli RaitzeR. Hänen aiheenaan oli Menestyminen YouTubessa. Ville on sikäli sopiva henkilö puhumaan aiheesta, että hän kuuluu melko harvalukuiseen suomalaisten YouTube-persoonien joukkoon.

Menestymiseen kuuluu toki enemmän kuin pelkkä haun optimointi. Esimerkiksi pitkäjännitteisyys ja aktiivisuus ovat aiheita, joista en tänään kirjoita.

Seuraavassa hieman hajanaisia merkintöjä, joiden pohjana on RaitzeRin esityksen lisäksi mm. YouTuben Creators-blogi. Blogikirjoituksen julkaisun ajankohta juuri suuren YouTube.fi-julkistuksen jälkeen on silkkaa sattumaa. [Read more...]

WordPress 3.5 julkaistu

Viime viikolla julkaistiin WordPressin versio 3.5, joka sai nimen ”Elvin” rumpali Elvin Jonesin mukaan. Admin-puolen käyttöliittymää on jälleen parannettu ja käyttäjän kannalta suurin muutos onkin kokonaan uusittu medianhallintatyökalu. [Read more...]

Miksi valita WordPress?

WordPressWordPress on luultavasti maailman käytetyin julkaisujärjestelmä. Jos puhutaan sivustojen määristä ja yritysten sivuista, vertailu muihin julkaisujärjestelmiin ei ole reilu. WordPress tunnetaan erityisesti blogipuolelta ja se näkyy myös tilastoissa. Se soveltuu kuitenkin erinomaisesti myös firmasivujen pohjaksi.

Kymmenen vuotta sitten nettikirjoituksia tuotettiin paljolti ”blogiskripteillä”, jotka olivat harrastelijoiden väsäämiä hökötyksiä. WordPressin tausta on eräässä tällaisessa viritelmässä, mutta kehitys nykyistä kohti alkoi jo vuonna 2003. Tällä hetkellä kyseessä onkin täysverinen julkaisujärjestelmä.

WordPress on vapaata lähdekoodia – perusjärjestelmästä ei peritä lisenssimaksuja. WordPressin sivujen mukaan järjestelmän tekijät ovat kiinnittäneet erityistä huomiota esteettisyyteen, webin standardeihin ja käytettävyyteen. Sivuilta löytyy kaunopuheinen lista WordPressin hyvistä ominaisuuksista.

Alla hieman lisää nettisivujen tekemisen ja päivittämisen näkökulmasta.

[Read more...]

Katkos sivuilla ja sähköposteissa

Nettiapinan sivut ja sähköpostit olivat tavoittamattomissa 23.7.2012 n. klo 10.45 – 16.45. Mikäli olet tänä aikana lähettänyt sähköpostia, johon et ole saanut vastausta, pyytäisin lähettämään sen uudestaan.

Katkos johtui siitä, että nimipalveluntarjoaja Zerigo joutui palvelunestohyökkäyksen (DDOS) kohteeksi. Nimipalvelinten kadottua ei reittiä Apinan sivuille enää löytynyt. Ongelmista kärsivät myös mm. WP Enginen asiakkaat.

Zerigon ongelmat saatiin korjattua seuraavaan päivään mennessä. Nettiapinan osalta ongelma kierrettiin siirtymällä Amazon Route 53:n käyttäjäksi – ainakin väliaikaisesti. [Read more...]

Shell ja arktisen öljynporauksen kirous

Öljy-yhtiö Shell on joutunut huolellisesti ja vaivaa säästämättä toteutetun vastamainoskampanjan kohteeksi. Greenpeace ja Suomessakin mainetta niittänyt The Yes Men ovat tehneet yhtiön nimissä Let’s Go Arctic-nettisivut (ArcticReady.com).

Sivusto on mukamas Shellin projekti, jossa yritetään luoda crowdsourcingin avulla tuoreita mainoksia Alaskan öljynporauksesta. Kävijät voivat tehdä omia mainoksiaan, jotka eivät ole ollenkaan sitä mitä yhtiö haluaisi. Linkkiä onkin levitetty uskottavana esimerkkinä ison korporaation sosiaalisen median mokailusta.

”Birds are like sponges… For oil! Let’s go.”
”End polar bear attacks in our lifetime. Let’s go.”
”In order to survive, we all have to push our limits. Let’s go.” [Read more...]

MailChimp Mandrill

Mandrill on sähköpostipalvelun, joka on tarkoitettu erilaisten transaktioviestien välittämiseen. Tyypillisessä käyttötapauksessa vaikkapa verkkokauppa lähettäisi tilausvahvistuksen asiakkaalle ja yritykselle tuotteen postitusta varten. Toki myös uutiskirjeet voi lähettää tällaisen palvelun kautta. Sähköpostiin keskittynyt toimija voi olla luotettavampi viestinvälittäjä kuin yrityksen oma weppipalvelin.

Päivitys huhtikuussa 2013: en käytä enää kyseistä välityspalvelua. Kirjoitusta on päivitetty.

[Read more...]

Nettiapina täytti 3 vuotta

Tänään tuli kuluneeksi kolme vuotta siitä, kun lähdin mainostoimistosta ja ryhdyin yrittäjäksi.

Ajattelin, että pehmomandrilli olisi sopiva lahja kolmivuotiaalle Nettiapina Oy:lle. Kotitoimistolla ihastusta herättänyt karvanaama on adoptoitu WWF:n kautta ja se on samalla lahjoitus Mandrillin (Mandrillus sphinx) suojelutyöhön.

Henkilökohtaisella puolella kolmeen vuoteen on mahtunut monenlaista: seurustelua, naimisiin meno, lapsen saaminen, masennuskausi ja vaimon opinnäytetyö. Melkoinen määrä nettisivuja ja sähköposteja on myös saatu aikaan. Välillä on meinannut usko loppua, mutta yhä yritetään. :)

WordPress ja hakukoneoptimointi: ensimmäiset askeleet

Hakukoneoptimointi on toimenpide, jolla pyritään varmistamaan sivuston menestyminen hakukoneiden tuloksissa. Homma tunnetaan yleisesti termillä SEO eli Search Engine Optimization. Näkyvyys vaikuttaa sivustolle löytävien uusien kävijöiden määrään, joten sitä pidetään usein tärkeänä. Nettikaupoille tuotteiden hyvä näkyvyys voi olla elinehto.

Sivuston käyttämä julkaisujärjestelmä, HTML-pohjat ja komponentit vaikuttavat näkyvyyteen. Jos ne on laadittu oikein, ne auttavat sivustoa näkymään – tai ainakaan eivät estä pääsyä hakukoneiden listauksiin.

Sivuston tekniikan osalta voisi puhua ”hakukoneystävällisyydestä”. Yksittäisen pluginin asentaminen ei ole hakukoneoptimointia – se on vasta lähtökohta.

Varsinainen hakukoneoptimointi on pitkäjännitteistä toimintaa. Teknisten seikkojen ohella siihen voidaan laskea mm. sisällön tuottaminen ja kehittäminen, liikenteen seuranta, ulkoisten linkkien hankkiminen, tekniset parannukset sekä näihin liittyvät moninaiset toimenpiteet.  [Read more...]

Sillä välin toisaalla

Kirjoittelin Posterous-vetoiseen ”henkilökohtaiseen” blogiini muutaman merkinnän vuonna 2011. Eipä sielläkään ihmeellinen tahti ole ollut.

Vuodelle 2012 siis lupaukseksi blogin aktivoiminen. Katsotaan, miten pitää. :)