ADS-B / Mode-S signaler i etern för att spåra jultomten

2011-12-27 17:10

Så här i juletider så är det inte bara NORAD som spårar jultomten utan även undertecknad. Med hjälp av en USRP från Ettus och GNU Radio (mjukvaruradio) så tänkte jag försöka se om någon jultomte dök upp.

Men döm av min förvåning då jag installerade gr-air-modes och hittade diverse flygplan istället, följande nedanflygbolag dök upp under några få dygn (totalt 45 unika flygplan). Nedan listas flygplanets ICAO-kod och går att slå upp mot följande tabell.

Förutom ICAO-koden så skickas även högd, hastighet samt lat/long ut från flygplanet. Dessa koder kallas för ADS-B /Mode S. Samma information används av exempelvis FlightRadar24 och annan utrustning du kan använda för att ta emot denna information är SBS-1eR från Kinetic Avionics.

  • AAL
  • ABW
  • AEW
  • AFL
  • AFR
  • AIC
  • ANA
  • BAW
  • BLX
  • BTI
  • CES
  • DAL
  • EDW
  • ESS
  • ETD
  • FIN
  • IBE
  • ICE
  • JAL
  • JKK
  • JTG
  • KLM
  • LLC
  • NAX
  • NTJ
  • NVR
  • PIA
  • QTR
  • RYR
  • SAS
  • SEK
  • SIA
  • TAP
  • TAY
  • THA
  • THY
  • TSO
  • UA
  • UAE
  • UAL
  • VKG
  • VPK
  • ZDF

Om sanningen ska fram så sökte jag inte efter någon flygande jultomte..

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:
  • Hittar inga relaterade inlägg

Gästbloggat hos ISOC-SE

2011-12-19 22:52

Jag har gästbloggat på den nya ISOC-SE bloggen. (The Sweden Chapter of the Internet Society). ISOC-SE är en svensk ideell allmännyttig förening som verkar för ett demokratiskt, sunt, lättanvänt och säkert Internet för alla – utan onödiga regleringar.

Läs mer på bloggen här: http://isoc.se/wp.

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Ny design på Twitter

2011-12-09 19:17

@ptz0n tipsar om att följande personer dyker upp under kategori Sweden i den nya Twitter-designen:

Man kan ju undra hur Twitters algoritm fungerar. Följ mig på Twitter vettja:

https://twitter.com/jonasl

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Optimera Amazon S3 och CloudFront

2011-12-05 17:39

CC Flickr @ladydragonflyherworld

Jag är en optimeringsnörd, det måste jag erkänna. Jag kan sitta i timmar och optimera små kodsnuttar eller webbsidor tills det att det inte går att göra så mycket mer. Därför brukar jag som bekant använda mig av molntjänster såsom Amazon S3 samt CloudFront för att lagra statisikt innehåll.

För att optimera webbsidor så använder jag bl.a. verktyget Google PageSpeed för att hitta  flaskhalsar och en uppenbar sak som PageSpeed klagade på var att Expire/Cache-headers samt komprimering. Standard så stödjer ej Amazon S3/CloudFront ej komprimering men med hjälp av s3cmd och några extra flaggor så går detta att lösa:

1. Komprimera dina stylesheets och javascript:


$ gzip -9 style.css

2. Ladda upp komprimerade filerna och sätt headers:


$ s3cmd put style.css.gz s3://cloudfront.domän.se/ --mime-type "text/css"  --add-header "Content-Encoding: gzip" --acl-public --add-header "Expires: Sun, 17 Jan 2038, 19:14:07 GMT" --add-header "Cache-Control: max-age=315360000"

Verktyget s3cmd hittas här: http://s3tools.org/s3cmd

Uppdatering: Typo fixad. Tack Emil Stenström.

 

 

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

DNSSEC ökar säkerheten men även komplexiteten

2011-12-04 21:17

CC-BY 2.0 Flickr @kylehase

Att en övergång till DNSSEC är något som just nu är något som diskuteras för fullt på bl.a. Internetdagarna 2011 där jag närvarade för några dagar sedan. Att DNSSEC är rätt väg att gå är nog något som ingen ifrågasätter och även så har E-delegationen skrivit om införande av DNSSEC.

Dock så stötte jag problem i helgen då en svensk registrar infört DNSSEC på många av sina .SE-domäner och jag flyttade över till en extern DNS som var Amazon Route 53 i detta fall. Och då blir det problem: för domänen ser då ut att ha DNSSEC men namnservern i detta fall svarar att det inte finns (DS finns men inte DNSKEY) och att stänga av DNSSEC var omöjligt.

Som tur var så kunde jag snabbt flytta över domänen till Frobbit som hjälpte mig.

Läs även mer om DNSSEC hos .SE.

Så vad kan vi lära oss av detta? DNSSEC ökar säkerheten men även komplexiteten och risken för problem ökar då många fel leder till att domänen slutar fungera.

Så här uppenbarade sig mitt problem med SERVFAIL:

dig www.dnssec-failed.org

; <<>> DiG 9.7.2-P2 <<>> www.dnssec-failed.org
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 17692
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.dnssec-failed.org.        IN    A

;; Query time: 108 msec
;; SERVER: 192.168.1.2#53(192.168.1.2)
;; WHEN: Fri Nov 19 16:08:29 2010
;; MSG SIZE  rcvd: 39</pre>

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Donera till Wikipedia

2011-11-24 17:01

Wikipedia är en av de viktigaste tjänsterna på Internet vill jag hävda. Och personer som du och jag använder troligtvis tjänsten nästan dagligen och nu är det dags att ge någonting tillbaka.

Använd följande länk för att donera:

Och förhoppningsvis så kommer även svenska medier att donera pengar snart för det är oroväckande tomt på denna sida över större donationer till Wikimedia Sverige.

Extra roligt just nu är att Jimmys Wales ansikte och vädjan visas på varenda artikel vilket har resulterat i en ny meme.

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:
  • Hittar inga relaterade inlägg

Roundtable Discussion on Internet Freedom

2011-11-17 17:02

Under gårdagen så medverkade under en dagslång diskussion gällande ämnet Internet Freedom. Närvarande var undertecknad samt minister Ewa Björling, Patrik Fältström, Marcin de Kaminski, Pernilla Näsfors samt ett antal organisationer såsom Access Now och GNI.

Några av de företag som fanns representerade var Cisco, Tele2, SEB, Folksam, Google, Yahoo och Nokia.

Diskussionerna fokuserade på tre frågor som bl.a. handlade om hur stater kan och bör hjälpa företag i dessa frågor. Mycket intressant var även att höra hur olika företag arbetade där Google Transparency Report togs upp några gånger som exempel.

Stort tack till ambassadör Lisa Emelia Svensson som arrangerat mötet. Läs även på Regeringens hemsida här för mer matnyttigt innehåll eller @SweMFA#fxinternet på Twitter.

Uppdaterat med några bilder:

Det runda bordet som var fyrkantigt

Middag på kvällen

Den fina inbjudan till middag på UD

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Så programmerar du för molnet

2011-11-11 12:21

Bild CC http://www.flickr.com/photos/torley/2311784203/in/photostream/Kanske en klyschig rubrik men det finns många saker man bör tänka på när din avsikt är att placera din kodbas i molnet. Och när jag skriver molnet så menar jag exempelvis Amazon EC2 där du hyr en virtuell server. Dessa åsikter är helt subjektiva och kan variera beroende programmeringsspråk eller molntyp.

Grundfilosofin bör dock alltid vara att skriva portabel kod utan statisk information såsom sökvägar eller annat som kan komma att ändra sig om du ökar eller minskar din kapacitet eller flyttar koden. Det är dock inte alltid helt lätt att skriva flexibel och portabel kod då du alltid någonstans måste inneha ett beroende mot den nuvarande plattformen.

  1. Undvik statiska sökvägar eller URL:er
  2. Dokumentera beroenden såsom Redis, MySQL och eventuella PHP-moduler som används
  3. Undvik versionsspecifika funktioner
  4. Inte direkt specifikt för molntjänster men glöm för all del inte att ta backup (och använd GitHub).
Och glöm framför allt inte säkerheten, som ska vara minst lika viktig i molnet som på din egen server eller VPS. Tyvärr blev detta inlägg inte riktigt så långt och innehållsrikt som jag hade tänkt mig, detta pg.a. att programmering för molnet inte skiljer sig allt för mycket mot ”vanlig” programmering.

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Jag har skaffat Mac

2011-11-02 21:55

Efter många år så har jag äntligen införskaffat en MacBook Pro samt installerat Mac OS X Lion. Processen har inte varit helt smärtfri men några bra tips och slutsatser är enligt följande:

  1. Uppstart i verbose-läge är trevligt: sudo nvram boot-args=”-v”
  2. Att automatiskt dölja eller förminska dockan är ett måste.
  3. Att lära sig tangentbordskortkommandon underlättar vardagen ypperligt tillsammans med exempelvis Alfred. Testa även att köra några minuter/timmar helt utan mus.
  4. Vid installation av certifikat för iOS-utveckling så rekommenderas den Wizard som återfinnes developer.apple.com. Kan vara lätt att glömma något steg annars.
  5. Ställ in terminalen så Pro-temat används som standard.
  6. Installera Dropbox, Little Snitch och WaterRoof.
  7. Konfigurera brandväggen med WaterRoof.
  8. Andra appar som kan vara bra att ha är Charles Proxy, VLC, Skype, Chrome, VirtualBox, Spotify och Xcode.
  9. Kontrollera om SSD-disken stödjer TRIM.
  10. Införskaffa en tuff dekal från exempelvis Etsy.
Dock har jag haft problem med spontana krasher som jag inte riktigt listat ut varför de inträffar. Antingen har jag en trasig SSD-disk eller så är det något som jag installerat som är buggigt.
Vad har du för tips och tricks när det gäller Mac OS X?

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Databasjournalistik från SVT

2011-10-30 08:29

Databasjournalistik är troligtvis något som vi kommer att få se mer av i framtiden. SVT är tidigt ute med intressanta projekt såsom Valpejl och nu senast med en redaktion + blogg (SVT Pejl) samt denna video som förklarar vad databasjournalistik är för något:

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Statistiska centralbyrån (SCB) och data

2011-10-21 14:37

Jag köpte(!) nyligen lite data från Statistiska centralbyrån (SCB) och fick då även en kopia av deras allmänna avtalsvillkor där följande bl.a. framgår:

För utnyttjande och spridning av arbetsresultatet utanför den egna organisationen gäller följande begränsningar: Arbetsresultatet får inte, varken helt eller delvis, vidare-försäljas eller på annat sätt utnyttjas i kommersiella syften eller sammanhang av uppdragsgivaren.

Vilket är helt tokigt eftersom PSI-lagens syfte är att gynna en informationsmarknad, saxat från regeringens hemsida:

Olika aktörer i samhället kan vidareutnyttja information för olika ändamål, t.ex. skapandet av nya e-tjänster, såväl kommersiella och ideella.

Då kan man ju undra hur SCB tänker. Dock så tittar man när SCB:s allmänna avtalsvillkor fastställdes så ser man datumet 2009-09-09 vilket var före PSI-lagen vunnit laga kraft.

Så jag får enbart bygga icke-kommersiella tjänster på SCB:s data, intressant.

Uppdatering: Att SCB valt att göra så här resulterar i mindre skatteintäkter till staten samt eventuella nyanställningar till följd av projekt där denna data skulle kunna användas uteblir.

Uppdatering 2: Man bryter även mot PSI-lagen (lag 2010:566) genom att diskriminera kommersiell verksamhet. I lagen så framgår följande:

8 § Villkor för vidareutnyttjande ska vara relevanta och icke- diskriminerande för jämförbara kategorier av vidareutnyttjande. Villkoren får inte i onödan begränsa möjligheterna till vidareutnyttjande.

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

E-förvaltning och e-tjänster

2011-10-05 21:36

I fredags så medverkade jag på ett frukostmöte anordnat av Stockholm IT Region. Frukostmötet började med  Stockholms stads tillförordnade stadsdirektör Staffan Ingvarsson och sedan så blev det en paneldebatt där jag, Anette Holm (Stockholm stad), Anna Kelly (PwC), Tommy Bengtsson (Solna stad) samt Mikael Haglund (IBM) berättade lite om våran syn på olika frågor som Magnus Höij (IDG) modererade.

Även så släpptes en rapport med titelen Stockholm: mötesplats för utveckling av digitala tjänster.

Ladda hem rapporten här: http://sv.stockholmitregion.com/rapport/

Uppdatering: I rapporten så återfinnes en mängd kända namn såsom mig själv, Joakim Jardenberg, Ted Valentin, Peter Krantz mfl.

 

 

 

 

 

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Bättre prestanda med Unix domain sockets

2011-09-27 19:41

Ett sätt att öka prestandan när det gäller kommunikation internt inom ditt eget system är att använda Unix domain sockets. Istället för att använda TCP för att kommunicera internt mellan processer på ditt system så bör du med fördel använda Unix-sockets då detta påverkar prestandan positivt.

Några exempel på där du kan använda Unix-sockets är i Redis samt om du använder Nginx och PHP-FPM. För att använda Unix-sockets i Redis behöver du enbart lägga till följande rad i redis.conf:

unixsocket /tmp/redis.sock

Och för att använda denna socket när du ansluter kan variera lite beroende på vilken klient du använder, men på följande sätt gör jag:

$redis->connect(‘/tmp/redis.sock’);

Glöm inte att rättigheterna på /tmp/redis.sock måste vara så att både Redis samt klienten kan läsa. Nu över till hur man konfigurerar Nginx och PHP-FPM att använda sockets.

Första steget är att konfigurera FPM att lyssna på en socket, och detta görs i konfigurationsfilen. Min återfinnes här:

/etc/php5/fpm/pool.d/www.conf

Och i denna fil ändrar jag där raden listen återfinnes så det ser ut något i stil med:

listen = /var/run/php5-fpm.sock

Och nästa steg är att ändra så att Nginx vet att vi har en Unix-socket för PHP-exekvering och det kan göras genom att lägga till eller ändra din ”upstream” om du använder en sådan:

upstream php {
        server unix:/var/run/php5-fpm.sock;
}

Och sedan använda fastcgi_pass php på följande sätt till varje server:

     location ~ \.php$ {
                fastcgi_split_path_info ^(.+\.php)(/.+)$;
                #NOTE: You should have "cgi.fix_pathinfo = 0;" in php.ini
                include /etc/nginx/fastcgi_params;
                fastcgi_intercept_errors on;
                fastcgi_pass php;
        }

Vill du fördjupa dig ännu mer gällande Unix sockets kan du läsa här. MySQL och PHP skall enligt manualsidan automatiskt välja Unix sockets om det finns tillgängligt vilket det bör göra standardmässigt.

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Algoritmer, Facebook och f8

2011-09-27 09:13

I torsdags kväll så hängde jag hemma hos Tripbirds med bl.a. Improove och Readmill och  tittade på när Mark Zuckerberg körde sitt keynote och berättade om nya fräsiga funktioner i Facebook. En en av de saker som slog mig gällande de utannonserade förändringarna är just algoritmer och dess betydelse som ökar markant.

Inom SEO-branschen har man länge försökt att förstå hur Googles rankningsalgoritmer fungerar men nu när Facebook spelar en allt större roll i våra dagliga beslut vid köp så kommer även fler att försöka sig på att lista ut hur Facebooks algoritmer fungerar. Du kanske spontant tänker: Men det handlar ju om vad mina vänner rekommenderar och gör? Och i sin grundform handlar det om just det. Men algoritmerna kommer att ranka, gruppera och sortera just det som vi gör.

Att en av mina vänner tittat på filmen Hackers kanske inte gör att jag kommer att uppmärksamma händelsen men att tre personer just tittade på filmen gör att den händelsen får ett större utrymme i mitt flöde eller på den specifika sidan för det verbet ”watching”. Men som alltid så kommer det finnas utrymme för manuella eller automatisk viktning av algoritmerna till den som betalar bäst?

Filterbubblan blev plötsligen mycket större.

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Så tar du emot och hanterar E-post i PHP

2011-09-19 12:01

Bild CC flickr.com/photos/9009139@N08/2959912279När jag byggde Bloggy för några år sedan så byggde jag även in en funktion för att ta emot bilder och text från E-post samt MMS-meddelanden till PHP.

Det som sedan händer är att PHP-koden parsar meddelandet och hämtar ut olika delar såsom rubrik (subject), meddelande och eventuella bilder som är bifogade.

Men först lite beroenden, denna guide fungerar enbart om du har en VPS eller egen server med Sendmail, PHP och pear-paketet Mail_mimeDecode. Pear-paketet kan installeras på följande sätt:

# pear install Mail_mimeDecode

Först måste vi konfigurera Sendmail att ta emot brev för vissa adresser. Detta förfarande har jag automatiserat genom att generera en virtusertable-fil i /etc/mail-katalogen. Du kan behöva uppdatera din sendmail.mc med nedan och generera en ny sendmail.cf:

FEATURE(`virtusertable’,`hash -o /etc/mail/virtusertable’)dnl

Alternativt så kan du direkt via /etc/aliases sätta upp följande snutt som gör så att inkommande E-post hamnar hos PHP:

mms:  ”| /usr/bin/php /var/www/bloggy.se/docs/newmail.php”

Det som händer då är att allt som går till mms@bloggy.se alternativt det som routas via virtusertable till mms@bloggy.se på följande sätt:

zlv3dc@bloggy.se mms@bloggy.se

Hamnar i PHP hos newmail.php och kommer in som stdin. Obs, om du ändrar i aliases, virtusertable eller .mc-filen så måste du generera nya filer (med kommandot newaliases eller makemap hash exempelvis). Följande kod använder jag sedan för att parsa mailet:

  define("DOMAIN", "bloggy.se");

  include_once('Mail/mimeDecode.php');

  $input = file_get_contents("php://stdin");
  $from = "unknown";

  @file_put_contents("/tmp/maillog.txt", $input."\n--- new mail --\n", FILE_APPEND);

  $params['include_bodies'] = true;
  $params['decode_bodies'] = true;
  $params['decode_headers'] = true;
  $params['input'] = $input;

  $structure = Mail_mimeDecode::decode($params);

  $to = $structure->headers['to'];
  $from = $structure->headers['from'];

  #mailme('<pre>'.print_r($header, true).'</pre>'); // For debugging
  $header = imap_rfc822_parse_headers($input);

  foreach($header as $foo => $bar) {
    if($foo == 'to' || $foo == 'cc') {
        foreach($bar as $k) {
            if($k->host == DOMAIN) {
                $dste = $k->mailbox;
            }
        }
    }
  }

  foreach ($structure->parts as $part) {
    // Save text
    if (isset($part->ctype_primary) && $part->ctype_primary == "text") {
        if(strlen($part->body) > 2 && !preg_match("/iPhone$/", $part->body))
            $text = $part->body;
    }
  }
  if(!$text)
    $text = $header->headers['subject'];

  if(!$text)
    $text = $structure->headers['subject'];

Och slutligen så hamnar antingen innehållet i mailet eller rubriken i $text om vi har tur.

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Instagram

2011-09-18 18:18

Följ mig gärna på Instagram. Jag heter @jonaslejon, här är några av mina bilder (genererade av Inkstagram). Jag har även en publik profil på Statigram.

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Populära inlägg på Utvbloggen

2011-09-17 09:36

Genom alla år som jag har bloggat här på Utvbloggen.se så har jag skrivit mer och mindre populära blogginlägg. Här kommer en mindre sammanställning på några av de blogginlägg som är populärast sett gällande hänvisningar från Google:

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Webbkomet

2011-09-16 23:34

Jag tillsammans med Danny Aerts VD på .SE, Nikke ”Nikkelin” Lindqvist från Reco och Carnaby, Rebecka Lindhe grundare av garantikoll.se samt Loopias kontorschef Jimmie Eriksson kommer att utse ett lovande webbprojekt under tävlingen med namn Webbkomet 2011.

Vad väntar du på? Nominera ditt favoritprojekt.

Du kan även läsa en intervju med mig på Loopia-bloggen där jag ger lite tips och råd hur du kan lyckas med ditt webbprojekt.

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Hur säkert är WordPress?

2011-08-29 10:11

En fråga som uppkommer relativt ofta är: Hur säkert är WordPress? Och för att svara på den frågan så finns det ett antal faktorer som jag anser intressanta att titta på och dessa inkluderar men begränsas ej till följande:

  • Ålder – Hur gammal är mjukvaran, om mjukvaran funnits 10 år eller några månader kan vara en faktor för nyare mjukvaror har troligtvis ej genomgått samma granskning (antalet ögon som tittat på koden).
  • Track record – Har det tidigare identifierats sårbarheter? Använd Secunia.
  • Öppen vs. stängd källkod – Jag litar mer på öppen källkod än stängd.
  • Kompetens hos utvecklare – Svårt att avgöra.
  • Kodstandard – Fulkod vs. finkod. Koden i WordPress är bra, dock ej supermycket kommenterad.
  • Uppdateringar – Sker det det några uppdateringar? Om koden senast uppdaterades 2005 så finns det med större sannolikhet brister. WordPress har ett bra system för uppgradering, glöm dock inte att uppdatera.
  • Installationsbas – Hur många använder systemet? Troligtvis har fler testat systemet om fler använder det. 14.7 percent of the top million websites in the world use WordPress.
  • Säkerhetsfunktioner och säkerhetsuppdateringar – Kommer det säkerhetsuppdateringar? Finns det några säkerhetshöjande funktioner i systemet. Här finns ett antal såsom slumpmässig nonce och HttpOnly cookies.
  • Komplexitet i systemet och antal rader kod.
Tittar man på ovan lista så ligger WordPress mycket bra till förutom sista punkten (men allt är ju relativt vad man jämför med). Men du bör även anamma lökprincipen:
 - Säkerhet skall likt löken byggas i flera lager, inte som en kedja. Faller ett lager finns det andra säkerhetsmekanismer som fortsätter skydda systemet. Källa
Så därför bör du även tänka på följande saker för att göra WordPress-säkrare:
  • Använd ej samma lösenord till WordPress som till övriga sajter/system.
  • Undvik kopplingar från WordPress-server till andra system. Använd gärna en molntjänst (ej delad db etc) som är frikopplad från övriga verksamhetssystem.
  • Undvik plugins – Om du vill använda plugins använd exempelvis enbart de som ingår i JetPack.me. Du kan även använda listan ovan för plugins, se till att de är uppdaterade exempelvis.
  • Använd https vid administration samt SCP eller motsvarande vid överföring av filer. Lägg till define('FORCE_SSL_ADMIN', true); i wp-config.php
  • Läs Hardening WordPress.
  • Uppdatera, uppdatera, uppdatera löpande både WordPress och underliggande operativsystem samt andra relaterade mjukvaror (exempelvis MySQL).
  • Säkra upp underliggande operativsystem samt databas. Minimera de privilegier som WordPress kan göra i MySQL.
  • Är personen som sätter upp WordPress och underliggande system kompetent?
  • Använd ett bra lösenord, byt namn på admin-kontot osv.
  • Teman (themes) kan även innehålla sårbarheter, se till att de också är uppdaterade och radera sådant du inte använder.
  • Håll koll på omvärlden – Din RSS-läsare bör minst innehålla WordPress.org News som uppdateras om någon allvarlig brist identifieras. Kan även rekommendera Sucuri-bloggen.
Nåväl, detta gav förhoppningsvis en liten insyn på några tänkvärda saker när det gäller WordPress och dess säkerhet. Lämna gärna en kommentar med det du tycker är viktigt eller om det är något jag har glömt.

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg:

Post- och Telestyrelsen (PTS) släpper data via API

2011-08-21 12:19

Post- och Telestyrelsen (PTS) som vanligtvis är en rätt osexig myndighet med många jurister väljer nu att släppa lite offentlig data via API. Detta är så klart mycket välkomnande och något som dess GD (gerneraldirektör) Göran Marby berättade om för några månader sedan då jag träffade honom på KommITS-mässan där vi bådade talade.

Den data som de nu först släpper ut är ”Sök operatör” dvs att du kan med hjälp av ett telefonnummer fastställa vilken operatör detta nummer tillhör. Detta har flera användningsområden där ett är att du kan ringa billigare (gratis?) inom vissa operatörer och kan då använda detta nya API direkt i din mobiltelefon för att se vilken operatör dina kontakter har.

Fredrik Oljeqvist, it-chef på PTS säger:

- Vi har under året fått många förfrågningar om ett API för tjänsten ”Sök operatör” så vi har beslutat oss för att utveckla och publicera ett sådant. De flesta förfrågningarna har kommit från utvecklare som vill skapa appar för smarta telefoner. Att publicera information på detta sätt ligger i linje med E-delegationens vision om att framtidens e-förvaltning ska utvecklas tillsammans med samhällets aktörer.

Denna kommentar anser jag visar på PTS är lyhörd på inkommande förfrågningar från utvecklare samt har koll på vad som händer inom e-förvaltningsområdet specifikt det PSI-arbete som E-delegationen driver gällande vidareutnyttjande av offentliga handlingar.

Teknisk dokumentation i PDF-form hittas här samt information hittas även här. På Twitter så berättar även PTS att det ej finns några restriktioner i användningen.

Bra jobbat! Nu får vi hoppas att fler myndigheter följer PTS utveckling och öppnar upp API:er.

Dela gärna med dig! Sharing is caring:
Bloggy Pusha Facebook TwitThis Maila artikeln! Skriv ut artikeln!
Du bör också läsa något av följande inlägg: