March 10, 2014
Mozilla Brick - UI Components for Modern Web Apps
I just discovered Mozilla Brick - a bundle of reusable UI components for rapid development of cross-browser and mobile-friendly HTML5 applications. What is interesting is made using X-Tag which JavaScript library that provide the same as old and powerful XBL.
Hopefully I will get opportunity to try it on same real project soon.
Hopefully I will get opportunity to try it on same real project soon.
March 9, 2014
Microsoft .NET Applications in OpenShift
Some time ago I wrote about OpenShift - open cloud platform. Today I read a nice article on ZDnet about support for .NET applications ... on more reason for using OpenShift!
Get more informations here: http://www.zdnet.com/red-hat-brings-microsoft-net-apps-to-its-openshift-cloud-7000027019/
Get more informations here: http://www.zdnet.com/red-hat-brings-microsoft-net-apps-to-its-openshift-cloud-7000027019/
February 22, 2014
Time tracking utility - doTimeTracker CLI 0.2
Today I made visible my BitBucket repository with odTimeTracker CLI. It's a Linux command line utility for tracking time that you spent working on various tasks. Is written in Vala and is a part of bigger solution for dealing with common office tasks for the freelancers as am I. I will explain this a little bit more very soon.
There are some screenshots:
More screenshots can be found in this web album.
There are some screenshots:
![]() | ![]() |
![]() | ![]() |
![]() | ![]() |
More screenshots can be found in this web album.
February 20, 2014
Simple Carousel
I was working on one web when I needed simple carousel - I have simple requirements:
If you want you can download it:
- based on jQuery (since I'm using it on that site)
- really, really small footprint
- allow multiple carousels on one page
If you want you can download it:
- normal version (2.3 kB)
- minified version (1.2 kB)
January 30, 2014
OpenShift from RedHat
I don't know if you are aware of OpenShift from RedHat - but if you don't try it. It is really good place for trying technologies or developing new projects. For free you get three slots for applications that you can use various technologies such as:
- JBoss Application Server 7 or JBoss Enterprise Application Platform 6
- Tomcat 6/7
- PHP with Zend Server
- AeroGear Push 0.X
- CapeDwarf or WildFly 8
- Drupal 7 or WordPress 3.X
- Node.js
- Ruby or Python, Perl or even Google Go
- MongoDB, PostgreSQL or MySQL
- and others...
December 31, 2013
Zabezpečení WordPressu
Zde si popíšeme několik způsobů, jak lépe zabezpečit web používající WordPress. Nejprve však jedno upozornění - jedno z nejdůležitějších pravidel je udržovat WordPress aktualizovaný na poslední verzi, stejně tak i nainstalované pluginy (či témata vzhledu).
Nejprve je vhodné změnit prefix databáze v souboru
na nějaký jiný:
Po změně přejmenujte z
Po instalaci WordPress nastaví přihlašovací jméno na
Zabezpeční adresáře
Dále je vhodné omezit přístup do složky
Přístup do adresáře
Zabezpečení souboru
Soubor
Zabezpečení adresářů
Poté je vhodné omezit i přístup k většině souborů ve složkách
Jiný způsob (dle WordPress Security) a mnou doporučovaný je:
Poznámka: Kód výše musí být mimo tagy
Také je třeba si uvědomit, že toto nebude správně fungovat na Multisite, protože
V případě, že více uživatelů s administrátorskými právy je také vhodné zakázat přímou editaci souborů z administrace, v tom případě přidejte na konec souboru
Pokud k přístupu používáte pouze defaultní webové rozhraní je vhodné i zakázat XMLRPC - toto provedete přidáním následujícího řádku na konec souboru
Níže najdete několik užitečných pluginů, které zvýší zabezpečení vašeho webu. Osobně povětšinou používám kombinaci prvních dvou pluginů, ale pluginů s podobnou tématikou existuje daleko více.
Tento plugin umožní omezit počet přihlašovacích pokusů - to je užitečné pro bránění se tzv. brute force typu útoků.
Plugin nabízí prozkoumání vaší instalace systému WordPress z hlediska zabezpečení. Po instalaci a aktivaci pluginu přejděte na stránku jeho nastavení a zaškrtněte následující možnosti:
Aktuální míru zabezpečení a případné chyby můžete prozkoumat v administraci na stránkách
Wordfence Security je plugin nabízející lepší zabezpečení vašeho webu a zahrnuje firewall, aktuální statistiky provozu s geolokací a další vlastnosti.
U tohoto pluginu je velký rozdíl mezi neplacenou a placenou verzí - pokud si pořídíte placenou verzi je to dobrá náhrada za předchozí plugin v opačném případě je lepší použít Acunetix Secure WordPress.
Pokud chcete ještě lepší zabezpečení proti mailware a spamu můžete také použít placené služby jako jsou Akismet či Securi - obě jsou prověřené a nabízejí výbornou spolupráci se systémem WordPress.
Před instalací
Nejprve je vhodné změnit prefix databáze v souboru
wp-config-sample.php z původního prefixu:$table_prefix = 'wp_';
na nějaký jiný:
$table_prefix = '1w27p_';
Po změně přejmenujte z
wp-config-sample.php na wp-config.php a přejděte k normální instalaci.Po instalaci
Po instalaci WordPress nastaví přihlašovací jméno na
admin - toto je dobré změnit na jiné. Zároveň by heslo mělo být odolné - nejlepší je vygenerovat si silné heslo pomocí některých on-line generátorů hesel.
Zabezpeční adresáře wp-admin
Dále je vhodné omezit přístup do složky
wp-admin dle IP adresy administrátora (či více administrátorů). Toho lze docílit vytvořením souboru .htaccess s tímto obsahem:Deny from all
Allow from <Your IP>
Přístup do adresáře
wp-admin je vhodné zabezpečit i přes heslo.
Zabezpečení souboru wp-config.php
Soubor
wp-config.php lze zabezpečit dvěma způsoby - buď přesunout tento soubor o adresář výše (což na mnoha serverech znamená mimo dosah běžných návštěvníků) nebo přístup k němu můžete omezit v souboru .htaccess:<files wp-config.php>
order allow,deny
deny from all
</files>
Zabezpečení adresářů wp-includes a wp-content
Poté je vhodné omezit i přístup k většině souborů ve složkách
wp-includes a wp-content - přístup povolíme pouze k obrázkům, CSS a JavaScript souborům. Toto zařídíme přidáním následujících řádek do souboru .htaccess:Order Allow, Deny, Deny from all
<Files ~ ".(css|jpe?g|png|gif|js)$">Allow from all</Files>
Jiný způsob (dle WordPress Security) a mnou doporučovaný je:
# Block the include-only files.
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
# BEGIN WordPress
...
Poznámka: Kód výše musí být mimo tagy
# BEGIN WordPress and # END WordPress jinak může dojít k přepsání při změně nastavení systému WordPress.Také je třeba si uvědomit, že toto nebude správně fungovat na Multisite, protože
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L] zabrání souboru ms-files.php v generování obrázků. Pokud tento řádek přeskočíte, bude generování fungovat, ale znamená to i méně bezpečnosti.Zakázání editování souborů
V případě, že více uživatelů s administrátorskými právy je také vhodné zakázat přímou editaci souborů z administrace, v tom případě přidejte na konec souboru
wp-config.php tento řádek:define('DISALLOW_FILE_EDIT', true);
Zakázání XMLRPC
Pokud k přístupu používáte pouze defaultní webové rozhraní je vhodné i zakázat XMLRPC - toto provedete přidáním následujícího řádku na konec souboru
wp-config.php:add_filter('xmlrpc_enabled', '__return_false');
Pluginy pro vyšší zabezpečení
Níže najdete několik užitečných pluginů, které zvýší zabezpečení vašeho webu. Osobně povětšinou používám kombinaci prvních dvou pluginů, ale pluginů s podobnou tématikou existuje daleko více.
Limit Login Attempts
Tento plugin umožní omezit počet přihlašovacích pokusů - to je užitečné pro bránění se tzv. brute force typu útoků.
Acunetix Secure WordPress
Plugin nabízí prozkoumání vaší instalace systému WordPress z hlediska zabezpečení. Po instalaci a aktivaci pluginu přejděte na stránku jeho nastavení a zaškrtněte následující možnosti:
- Hide WordPress version for all users but administrators
- Remove various meta tags generators from the blog's head tag for non-administrators.
- Remove Really Simple Discovery meta tags from front-end
- Remove Windows Live Writer meta tags from front-end
- Disable error reporting (php + db) for all but administrators
- Remove core update notifications from back-end for all but administrators
- Remove plug-ins update notifications from back-end
- Remove themes update notifications from back-end
- Remove login error notifications from front-end
- Hide admin notifications for non admins
- Remove the version parameter from urls
Aktuální míru zabezpečení a případné chyby můžete prozkoumat v administraci na stránkách
Secure WP -> Nástěnka (Dashboard) a Secure WP -> Scanner.Wordfence Security
Wordfence Security je plugin nabízející lepší zabezpečení vašeho webu a zahrnuje firewall, aktuální statistiky provozu s geolokací a další vlastnosti.
U tohoto pluginu je velký rozdíl mezi neplacenou a placenou verzí - pokud si pořídíte placenou verzi je to dobrá náhrada za předchozí plugin v opačném případě je lepší použít Acunetix Secure WordPress.
Ostatní
Pokud chcete ještě lepší zabezpečení proti mailware a spamu můžete také použít placené služby jako jsou Akismet či Securi - obě jsou prověřené a nabízejí výbornou spolupráci se systémem WordPress.
Zdroje
October 10, 2012
Another XUL application
I’m happy that another client of mine ordered tiny application on which I can use Mozilla XulRunner as a development environment. Functionality is pretty simple – application should select by lot winners from many thousands of records that are imported via CSV file. User can customize parameters of allotting and output is also CSV document in same format as the imported one. Application self was packaged using Inno Setup so it’s easy to install and use. Bellow some screenshots:
September 14, 2012
Scratchpad Snippets Released
Today was on AMO preliminary approved my new add-on for Mozilla Firefox so you are free to download it. Scratchpad Snippets is simple add-on that allows snippets in Firefox’s Scratchpad. Here are some important links:
Hopefully you will enjoy this add-on.
August 15, 2012
Mozilla Add On Install Manifest Schema updated
Yesterday I wrote about XUL Schema project – today I’ve also updated related project Mozilla Add On Install Manifest Schema and I’ve add regular release downloads for both of them.
You can download from these locations:
- XUL Schema - https://xulschema.codeplex.com/releases/view/92816
- Mozilla Add On Install Manifest Schema - https://installrdfschema.codeplex.com/releases/view/92815
August 14, 2012
XUL Schema
If you are looking for up-to-date XSD for XUL you should look at https://xulschema.codeplex.com – I’ve recently updated it with changes from Gecko 2.0 up to the current development version (13). I also wrote short tutorial how to add schema into the Eclipse IDE.
Subscribe to:
Posts (Atom)











