Wordpress’in 2.9 sürümünden sonra birçok yenilik karşımıza gelmişti. Bunlardan en önemlisi “Çöp Kutusu” özelliğiydi. Fakat Wordpress’in çöp kutusu özelliğinde ortaya çıkan bir problemden dolayı Wordpress 2.9.1 sürümünü biraz önce 2.9.2 ile güncelledi.
Bu güvenlik zaafiyetini Wordpress ekibi hemen değerlendirip yeni bir güncelleme çıkartt.ı Wordpress 2.9.1 sürümü kullanan arkadaşlar acilen 2.9.2 sürümüne güncelleme yapması gerekiyor.
![]()
Wordpress 2.9 versiyonundan önce yazdığımız makalelerde, thumbnail yani küçük resim belirleme baya bir meşakatli işti, bunu daha önce TimThumb scriptini kullanarak yada özel alan (custom fields) kullanarak yapıyorduk. WP 2.9 ve üstü bir versiyon kullanıyorsanız artık bunları kullanmanız için bir neden kalmadı, hemde gereksiz veritabanı sorgularından kurtulacağız, Post thumbnails yani küçük resim özelliğini kullanmak için function.php , index.php ve style.css üzerinde basit bi kaç kod eklemeniz gerekli, yazdığımız makaleler için küçük resim belirleme işlemini artık çok hızlı bir şekilde yapabiliriz.
Sırasıyla temanızın ilgili dosyalarına aşağıdaki kodları ekleyin.
functions.php
// Küçük resim belirle özelliğini aktifleştirme
add_theme_support('post-thumbnails');
// wordpress 2.9 ve üstü sürümlerde kullanılır.
if ( function_exists('add_theme_support') ) {
add_theme_support('post-thumbnails');
}
index.php (single.php isteğe bağlı)
Default tema için index.php dosyasını açın aşağıdaki kodun üstüne ekleyin
Bu kodları bulun
<div class="entry">
<?php the_content('Yazının kalanını okuyun »'); ?>
</div>
Üstüne Eklenecek kod
<?php the_post_thumbnail(); ?>
Eklenmiş hali ..
<?php the_post_thumbnail(); ?>
<div class="entry">
<?php the_content('Yazının devamı'); ?>
</div>
style.css (Temanızın tasarımına uygun hale getirmek size kalmış…)
.wp-post-image {
float: left;
padding-right: 10px;
padding-top: 10px;
width: 150px;
height: 150px;
}
Birazda kullanımından bahsedelim

Yeni yazı ekleye tıklayın yazı başlığı ve makalenizi yazın. Sonra panelinizde “Yazı küçük resmi” (üsteki resim) başlıklı yeni eklenmiş olan modulde “Küçük resim belirle” ye tıklayın resmini upload edin yada upload edilmiş bir resmi medya kütüphanesinden seçebilirsiniz, daha sonra upload işlemi bitince yazıya dahil et butonu yanında “Küçük resim olarak kullan” a tıklayarak küçük resminizi ekleyin. (aşağıdaki resim)
Popüler blog servisleri gibi bir site açmayı, kullanıcılarınızı blog sahibi yapmayı isterseniz. Wordpress Mu bu iş için biçilmiş kaftan olacaktır.
Peki WordPress Mu (multi user) Nedir?
Bir domain üzerinden ziyaretçilerinize subdomain veya / dizin olarak yazı yazıp makale paylaşabilecekleri, her üyeye tek tek kurulum gerektirmeyen ve yönetimi kolay en dinamik blog sistemlerinden birisidir. örnek Wordpress.com
Wordpress Mu Kurulumu !
1-WordPress Mu dosyasını buraya tıklayarak indirin.
2-Dosyaları filezilla ile domaine ait FTP’nize gönderin.
3-WHM-Cpanel ve Direct Admin ayarlarını aşağıdaki gibi yapın
WHM/Cpanel Ayarları
2. Adım
Direct Admin ayarları
2. Adım
4-Veritabanı oluşturun ve bilgileri bi köşeye not edin .. (veritabanı adı, kullanıcı adı, şifre) Klasik wordpress kurulumu yapmıyacağız.
5-Wordpress Mu’ subdomain kullanımını seçerek kurabilirsiniz. (veritabanı adı, kullanıcı adı, şifre) vs girerek kurulumu tamamlayın.
Kullanıcı etkileşimli web sitelerindeki spamları engellemek için Google tarafından 2005′in başlarında geliştirilmiş bir etiket içi değişkendir. Yahoo ve Msn arama motorları da destekliyor. Nofollow ile bir siteye link verirseniz o linki google görmez. Bir başka deyişle link yerine koymaz. Bu şekilde verilen linkler PageRank değerini etkilemez
Normalde bir html bağlantısı aşağıdaki şekildedir;
<a href=http://www.siteadi.com>Örneksite</a>Bu etiket ile bağlantı şu şekli alıyor;
<a href=http://www.siteadi.com rel="nofollow">Örneksite</a>Google pr değeriniz nofollow ile açılan sitelere aktarılmaz.
Meta taglarına eklenen kod aşağıdaki gibidir;
<META NAME=”ROBOTS” CONTENT=”NOINDEX, NOFOLLOW”>
Spam yaparak arama motorlarında üst sıralara çıkan siteler bir süre sonra arama motoru tarafından banlanır, bununla birlikte o siteye link veren sitelerde genelde banlanır. Sitenizde yazı ve yorumlarınızdaki bağlantıları Nofollow linke dönüştürmeyi deneyebilirsiniz.. Böylece sitenize spam yapılsa bile sitenizin PageRank‘ını etkilemeyecektir..
Wordpress 2.9 versiyonun da bulunan bir kaç güvenlik açığı vardı, Bu güvenlik açıklarını düzeltmek amacıyla 2.9.1 versiyonu yayınlanmış en kısa zamanda wordpress bloglarınızı güncelleyin .. Burada düzeltilen hatalar hakkında bilgiler sunulmuş..
WordPress.com , Ceptelefonları ile ayda 60 milyondan fazla sayfa görünümü alıyor. Müthiş bi Trafik , Mobil cihazların artan popülasyonu ile web sitenizi Mobil hale getirmeniz trafik bakımından size fayda sağlayacaktır.
Wordpress yazılımını kullanan sitenizi iPhone gibi aygıtların mobil tarayıcıları ile akıllı telefonlar için uyumlu hale getirmek için WPtouch isimli bir eklenti geliştirilmiş.
WPtouch: Mobil eklenti + wordpress teması
iPhone ve iPod Touch kullanımının artmasıyla birlikte popüler web siteleri, arayüzlerini bu tür mobil cihazları kullanan kullanıcılar için özelleştirmeye başladılar. Dokunmatik özelliklerinin kullanımını kolaylaştıracak büyük butonlar, ekranın dışına taşmayan ve okumayı kolaylaştıran metin kutuları ile hala desteklenmeyen Adobe Flash öğelerinin kullanılmadığı bu arayüzler, mobil cihaz kullanıcıları tarafından da çok seviliyor. Sizin siteniz neden mobile uyumlu olmasın?
Wp Super Cache eklentisi kullanıyorsanız , yapmanız gereken ayarlarda aşağıdaki gibi ,
Wordpress geliştiricileri kod adı Carmen olan yeni Wordpress sürümünü gün ışığına çıkardı. 2.9 sürümüne sahip olan Wordpress, genel performans düzeltmelerinin yanı sıra Undo (Geri alma fonksiyonu) ve dahili resim editörü ile göze çarpıyor. Wordpress 2.9 aynı zamanda eklentilerin (Plug-in) kolay yönetilmesi ve Videoların rahatça entegre edilmesi gibi kolaylıklar da sunuyor.
Yazdığınız Blog sayfanın yanlışlıkla silinmesi artık dert değil. Undo fonksiyonu tek tuş ile sayfanızı geri getiriyor. Wordpress bu eklenti sayesinde, sayfayı silerken kişileri sinir eden güvenlik sorularından da ( Bu sayfayı silmek istiyor musunuz?) kurtarıyor.
Yeni sürümde yer alan resim editörü, kesme, döndürme, aynalama efekti ve boyut ayarlama gibi özellikler destekliyor. Buna ek olarak YouTube, Flickr, Hulu, Google Video veya Photobucket’da yer alan videoları dahil etmek için sadece URL‘yi girmeniz yeterli.
Wordpress 2.9 aynı aynda 10 farklı eklentiyi yükseltebiliyor. Eskiden her bir eklentiyi tek tek çalıştırmak gerekiyordu. Bu da zaman alıyordu. Yeni sürüm eklentileri toplu halde çalıştırmakla kalmıyor, eklentinin yeni sürüm ile uyumlu olup olmadığını da test ediyor.
2.8.6 sürümü, 2.8.5 ‘de bulunan iki güvenlik açığını kapatmak üzere çıkarılmış. Blogunuzda kayıtlı ve yazma yetkisine sahip, giriş yapmış kullanıcılar bu açıkları kötü niyetle kullanabilirler. Blogunuzda kayıtlı, bu açıkları kötüye kullanabileceğinden şüphelendiğiniz kullanıcılar bulunuyorsa hiç vakit kaybetmeden 2.8.6 sürümüne yükseltme yapmanız öneriliyor.
Daha önce şuradaki yazıda Wordpress’de güvenlik açığı (MySQL injection) bulunduğundan bahsetmiştim, Wordpress çalışanları boş durmamış bir kaç dakika zaman ayırıp siz güncelleyesiniz diye , Wordpress 2.8.5 sürümünü yayınladı , Bu gün itibariyle Wordpress Panelinizde “2.8.5 sürümü fırından yeni çıktı” uyarısını göreceksiniz, güncellemeyi unutmayın..
Güncelleme yapmadan önce database (veritabanı) ve ftp yedeği almanızda fayda var .
Henüz wordpress-tr.com‘da yeni sürümle ilgili bir açıklama bulunmuyor. ilk defa kuracaksanız wordpress 2.8.5 sürümünü buradan indirebilirsiniz.
Son zamanlarda ziyaret ettiğiniz Wordpress tabanlı bazı sitelerin kalıcı bağlantılarında aşağıdaki kodu görebilirsiniz. Wordpress tabanlı sitenizin tüm sürümlerini ilgilendiren , açık nedeniyle siteniz tehlike altında olabilir. Wordpress blog sisteminin bu açık nedeniyle hack edilerek yetkili bir kullanıcı oluşturulduğu, ve ardından administrator yetkilerine sahip kullanıcı oluşturup dosya yükleme ve kod enjeksiyonu yapıldığı söyleniyor.
Henüz Wordpress ekibi tarafından resmi bir açıklama yapılmamış. Fakat konuyla ilgili Wordpress geliştiricileri tarafından bir çalışma başlatılmıştır , yakın zaman içerisinde yeni bir güncelleştirme gelebilir.
Wordpress Web sitenizin bu açıktan etkilendiğini nasıl anlayabilirsiniz?
Kalıcı bağlantı yapınızı kontrol edin. Herhangi sıradışı bir durum ile karşılaşırsanız, detaylı bilgi alabileceğiniz arkadaşlarınızla bilgi alışverişi yapın.Siteniz bu açıktan etkilenmiş ise neler yapabilirsiniz. ?
Kullanıcılar içerisinde yönetici (admin) yetkilerine sahip farklı bir kullanıcı oluşturulmuştur. (tek yönetici siz iseniz iki yönetici görüyorsanız) ama size ait kullanıcı adı dışında izinsiz yetkilendirilmiş kullanıcıyı göremiyorsanız.Bu açıktan nasibini almış web sitelerini Bu google araması ile görebilirsiniz.