<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hodžův blog &#187; Wordpres</title>
	<atom:link href="http://hodza.net/category/wordpres/feed/" rel="self" type="application/rss+xml" />
	<link>http://hodza.net</link>
	<description>I přestože jsem paranoidní neznamená, že mě nedostanou...</description>
	<lastBuildDate>Wed, 08 Sep 2010 11:37:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Mime Typy ve WordPressu</title>
		<link>http://hodza.net/2007/05/03/mime-typy/</link>
		<comments>http://hodza.net/2007/05/03/mime-typy/#comments</comments>
		<pubDate>Thu, 03 May 2007 08:14:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Wordpres]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=66</guid>
		<description><![CDATA[Při psaní posledního článku jsem zjistil, že wordpress numí vložit přílohu s perlovským programem (*.pl a *.pm). Po chvíli zkoumání kódu jsem zjistil, že na vině je chybjející MIME typ. U WordPressu 2.1.3 naleznete definice jednotlivých MIME typů v adresáři wp-includes a to konkrétně v souboru functions.php. Důležité jsou pro nás informace někde kolem řádku [...]]]></description>
			<content:encoded><![CDATA[<p>Při psaní posledního článku jsem zjistil, že wordpress numí vložit přílohu s perlovským programem (*.pl a *.pm). Po chvíli zkoumání kódu jsem zjistil, že na vině je chybjející MIME typ. U WordPressu 2.1.3 naleznete definice jednotlivých MIME typů v adresáři wp-includes a to konkrétně v souboru functions.php.</p>
<p><span id="more-66"></span></p>
<p>Důležité jsou pro nás informace někde kolem řádku 1070, kde začíná funkce wp_check_filetype. Já jsem do funkce pouze doplnil za poslední MIME typ čárku a na nový řádek přidal řetězec&#8217;pl|pm&#8217; =&gt; &#8216;text/x-perl&#8217;. Mime typy si nevymýšlejte, ale použijte je z Linuxu (cat /etc/mime.types | grep perl).</p>
<p>Výsledná funkce pak vypadá takto:<br />
<code>function wp_check_filetype($filename, $mimes = null) {<br />
// Accepted MIME types are set here as PCRE unless provided.<br />
$mimes = is_array($mimes) ? $mimes : apply_filters('upload_mimes', array (<br />
'jpg|jpeg|jpe' =&gt; 'image/jpeg',<br />
'gif' =&gt; 'image/gif',<br />
'png' =&gt; 'image/png',<br />
'bmp' =&gt; 'image/bmp',<br />
'tif|tiff' =&gt; 'image/tiff',<br />
'ico' =&gt; 'image/x-icon',<br />
'asf|asx|wax|wmv|wmx' =&gt; 'video/asf',<br />
'avi' =&gt; 'video/avi',<br />
'mov|qt' =&gt; 'video/quicktime',<br />
'mpeg|mpg|mpe' =&gt; 'video/mpeg',<br />
'txt|c|cc|h' =&gt; 'text/plain',<br />
'rtx' =&gt; 'text/richtext',<br />
'css' =&gt; 'text/css',<br />
'htm|html' =&gt; 'text/html',<br />
'mp3|mp4' =&gt; 'audio/mpeg',<br />
'ra|ram' =&gt; 'audio/x-realaudio',<br />
'wav' =&gt; 'audio/wav',<br />
'ogg' =&gt; 'audio/ogg',<br />
'mid|midi' =&gt; 'audio/midi',<br />
'wma' =&gt; 'audio/wma',<br />
'rtf' =&gt; 'application/rtf',<br />
'js' =&gt; 'application/javascript',<br />
'pdf' =&gt; 'application/pdf',<br />
'doc' =&gt; 'application/msword',<br />
'pot|pps|ppt' =&gt; 'application/vnd.ms-powerpoint',<br />
'wri' =&gt; 'application/vnd.ms-write',<br />
'xla|xls|xlt|xlw' =&gt; 'application/vnd.ms-excel',<br />
'mdb' =&gt; 'application/vnd.ms-access',<br />
'mpp' =&gt; 'application/vnd.ms-project',<br />
'swf' =&gt; 'application/x-shockwave-flash',<br />
'class' =&gt; 'application/java',<br />
'tar' =&gt; 'application/x-tar',<br />
'zip' =&gt; 'application/zip',<br />
'gz|gzip' =&gt; 'application/x-gzip',<br />
'exe' =&gt; 'application/x-msdownload',<br />
'pl|pm' =&gt; 'text/x-perl'<br />
));</code></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/05/03/mime-typy/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress &#8211; další útoky</title>
		<link>http://hodza.net/2007/05/03/wordpress-dalsi-utoky/</link>
		<comments>http://hodza.net/2007/05/03/wordpress-dalsi-utoky/#comments</comments>
		<pubDate>Thu, 03 May 2007 08:02:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Wordpres]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=65</guid>
		<description><![CDATA[Poslední dobou mi nějak podezřele začlo chodit z firewallu mnoho zpráv (pokus o útok na mou houmpejdž). Nelenil jsem a kouknul do administrace wordepressu a ejhle &#8211; už mám 30 dní starou verzi. Je na čase upgradovat&#8230;. Po několika chvilkách bylo vše v pořádku. Z dashboardu wordpresu jsem se dozvěděl, že se jedná o problém [...]]]></description>
			<content:encoded><![CDATA[<p>Poslední dobou mi nějak podezřele začlo chodit z firewallu mnoho zpráv  (pokus o útok na mou houmpejdž). Nelenil jsem a kouknul do administrace wordepressu a ejhle &#8211; už mám 30 dní starou verzi. Je na čase upgradovat&#8230;. Po několika chvilkách <span id="more-65"></span> bylo vše v pořádku. Z dashboardu wordpresu jsem se dozvěděl, že se jedná o problém s XML-RPC. Oblíbené sajty pak poskytly patříčný exploit, který jsem si na záloze vyzkoušel. Čeknout ho můžete <a href="http://hodza.net/wp-content/uploads/2007/05/wp-xmlrpc-sql.pl" title="WP exploit">ZDE.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/05/03/wordpress-dalsi-utoky/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Konečně pořádné téma</title>
		<link>http://hodza.net/2007/02/23/konecne-poradne-tema/</link>
		<comments>http://hodza.net/2007/02/23/konecne-poradne-tema/#comments</comments>
		<pubDate>Fri, 23 Feb 2007 09:43:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Wordpres]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=33</guid>
		<description><![CDATA[Tak jsem se po dlouhé době dostal k tomu, abych dohrál do Wordpresu pořádné téma. Megallan se mi sice líbí, ale s CLI se cítím opravdu jako doma. No posuďte sami &#8211; není nádherné? Pokud nebudete vědět jak z toho ven, tak napište startx nebo gui.]]></description>
			<content:encoded><![CDATA[<p>Tak jsem se po dlouhé době dostal k tomu, abych dohrál do Wordpresu pořádné téma.<br />
Megallan se mi sice líbí, ale s CLI se cítím opravdu jako doma.<br />
No posuďte sami &#8211; <a href="http://hodza.net/index.php?wptheme=CLI" title="CLI téma">není nádherné?</a></p>
<p><strong>Pokud nebudete vědět jak z toho ven, tak napište startx nebo gui.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/02/23/konecne-poradne-tema/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Jsem kretén</title>
		<link>http://hodza.net/2007/02/23/jsem-kreten/</link>
		<comments>http://hodza.net/2007/02/23/jsem-kreten/#comments</comments>
		<pubDate>Fri, 23 Feb 2007 09:38:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Wordpres]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=32</guid>
		<description><![CDATA[Tak jsem si dělal pořádek v subdoménách a databázích. Povídám si &#8211; k čemu je tady ta databáze wp_hodza_net. Po smazání už to vím &#8211; je to můj blog&#8230; Nadávám si do&#8220;debilů&#8220; a obnovuji ze zálohy. Samozřejmně, že ta se prováděla přesně hodinu před tím, než jsem napsal poslední příspěvky. Jdu je tedy dolovat ze [...]]]></description>
			<content:encoded><![CDATA[<p>Tak jsem si dělal pořádek v subdoménách a databázích. Povídám si &#8211; k čemu je tady ta databáze wp_hodza_net. Po smazání už to vím &#8211; je to můj blog&#8230; Nadávám si do&#8220;debilů&#8220; a obnovuji ze zálohy. Samozřejmně, že ta se prováděla přesně hodinu před tím, než jsem napsal poslední příspěvky. Jdu je tedy dolovat ze svého PC a znova přepisovat na blog. Neproklínejte proto své RSS čtečky &#8211; chyba není na vašem přijímači.</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/02/23/jsem-kreten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
