Så säkrar du din WP-sajt!!!

24. January 2012

0 Comments

Alltför ofta hamnar jag i möten där rädslan för att använda open source plattformar är så stort att den sätter käpphästar för alla logiska resonemang. Rädslan kretsar främst kring säkerheten gällande produkterna, är det säkert? Men det är ju öppen källkod? Men om? Tänk att? Osv osv..

Den första insikten man behöver gällande säkerhet är att den största säkerhetsrisken är användarna själva. Det kan handla om att de inte loggar ut ur en tjänst, de lämnar datorn olåst, har ingen PIN på mobilen eller är allmänt slarviga med säkerheten vid sådana liknande tillfällen.

Den andra insikten som bör finnas är att säkerhetsrisken kan aldrig någonsin vara = noll. Om någon vill “hacka” sig in i ditt system och om denne har de rätta förutsättningarna och kompetensen så finns det inte mycket du kan göra åt det. Punkt.

hacker

Vill han så kan han

Men… självklart kan du göra det lite mindre lätt för dessa personer och alla andra att faktiskt ta sig in i ditt system. Råkar du ha en WP-sajt så kommer här lite slides med en hel del bra råd som är lätta att implementera och som höjer säkerheten (många saker är sunt förnuft som säkert kan utnyttjas på flera CMS). Dessa punkter är:

  • Uppdatera både plugins och CMS, nya uppdateringar innehåller oftast säkerhetspatchar
  • Byt tabellprefixet i din databas så du inte använder dig av “wp_”
  • Kryptera delar av “wp-config.php” och lägg den i katalogen under den katalog du har din WP-installation (kommer hittas ändå)
  • Utnyttja SSL för alla admin-sidor
  • Skapa en .htacess-fil som tillåter redigering från endast givna IP-adresser
  • Använd säkra teman och plugins
  • Använd inte “Admin” som login till admingränssnittet
  • Byt rättigheterna på dina kataloger till 644

Rekommenderar starkt att ta en titt på slidsen nedanför som ger en lite mer ingående förklaring på saker och ting.

Scho.

Continue reading...

David McCandless om skönheten med visualisering av data

23. January 2012

0 Comments

I en tidsålder där information förekommer i ett överflöd och har tappat sin mening, blir det viktigt att tydliggöra datat och hitta kontexten. David McCandless ger i detta TED-klipp tydliga exempel på vad visualisering av data kan göra och hur pass enkelt det blir att tolka och ta emot det faktiska budskapet.

Data är bra så länge som mottagaren faktiskt kan förstå det i sitt sammanhang, sekunden det förlorar sammanhanget så förlorar den även sin betydelse. Tyvärr är det där de flesta befinner sig idag. Enjoy!

Continue reading...

Hur multitasking “vattnar ur” hjärnan

23. January 2012

0 Comments

Jag har alltid tagit stolhet i att vara grym på multitaska. Om nån frågat mig efter mina skillz så har antalet bollar i luften rankat högt. Men nu när jag satt och slösurfade så stötte jag på en infographic som delvis bygger på forskning av neuroforskaren Dr Marcel. Denne har kommit fram till att multitasking i princip vattnar ur hjärnan. När en person försöker sig på flertalet saker samtidigt så delas koncentrationen ut på samtliga tasks. Absolut bäst är det att fokuser på en sak i taget, det ska förbättra den kreativa förmågan samt problemtänkandet.

Good to know.

multitasking-effect-on-brain

PS. Detta går givetvis även att applicera digitalt och hemligheten heter simplicity. Men mer om detta vid ett annat tillfälle.

Continue reading...

21. January 2012

0 Comments

Därför är bounce raten bananas i Google Analytics

Igår gjorde jag ett inlägg om lite olika Bounce-sorter och lovade att idag återkomma med en artikel om hur du spårar dessa i Google Analytics. Efter knappa 24 timmar har jag insett att GA har stora brister gällande Bounce-raten. Det hela började med att jag la in segmenten för att få fram de olika formerna [...]

Continue reading...

21. January 2012

0 Comments

Lite olika typer av boi-oi-oing a.k.a. bounces

Generellt är bounces nått som inte gillas av webbplatsägare och det med all rätt (en Bounce är när en användare kommer till din webbplats, endast tittar på en sida och sen drar igen). Sättet som många jobbar med bounces idag är dock lite.. omoget. Många inser inte att en Bounce kan kategoriseras på olika sätt [...]

Continue reading...

20. January 2012

0 Comments

Deprimerande läsning & bombastisk personlighet

På senare tid har jag känt hur “utmanande” läsningen har vart gällande allt som har med gestaltpsykologi att göra. Det har mestadels handlat om självklarheter som råkar ha haft ett namn. Anledningen till alla inläggen har mer handlat om att själv få koll på variabler som påverkar människors perception än att bryta ny mark. Har [...]

Continue reading...

20. January 2012

1 Comment

CrazyEgg – nätets mest överskattade spårningstjänst?

Länge har jag gillat tjänsten CrazyEgg utan att faktiskt ha använt det. Jag vet inte om det har vart namnet eller tjänsten i sig som fångade mitt gillande, nu i efterhand tror jag att det kan ha varit en kombination av de båda faktorerna. CrazyEgg är iallafall ett verktyg som med hjälp av musens rörelser och [...]

Continue reading...

18. January 2012

0 Comments

Så påverkar kontinutet vår perception – gestalpsykologi

Jag vet inte om jag skrev det i början av denna serie, men inom gestalpsykologin så förekommer det sex principer om hur människor grupperar information. Dessa principer ligger även till grund för hur det kommer sig att vi så lätt faller offer för optiska illusioner (vilket var anledningen till att jag började skriva om detta [...]

Continue reading...

16. January 2012

0 Comments

Hur likheter påverkar vår grupperingsuppfattning – gestaltpsykologi

Har tidigare skrivit några inlägg om gestaltpyskologi och hur vi människor utifrån några enklare principer tolkar och grupperar information. Dagens inlägg fortsätter på det temat och handlar om hur principen om likhet påverkar vår grupperingsperception. Principen om likhet beskriver hur vi människor grupperar liknande element till en gemensam enhet baserat på enskilda variabler. Om alla [...]

Continue reading...

12. January 2012

0 Comments

Ut med Cufon & SIFR, in med @font-face. Äntligen!

Äntligen! Med @font-face slipper du allt trassel som har med typsnitt på webbplatser att göra. Säg farväl till Cufon och SIFR. Inga fler begränsningar till systemfonter och halvdana fontersättare. Med @font-face så kan du styra vilka fonter som skall visas direkt från CSSen (precis som vanligt) men du kan desutom ladda upp valfri TrueType eller OpenType [...]

Continue reading...
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