» 2009 » אוקטובר וובסטר – הבלוג של חנן כהן


27 באוקטובר, 2009  תגובות (1)

פעילות של ארגונים ועסקים בפייסבוק?

אני מנסה למצוא ארגונים ועסקים ישראלים שפועלים בצורה טובה בפייסבוק.

אני מתכוון לפעילות ושיחה שוטפות ולא לקמפיינים פרסומיים חד פעמיים.

אם אתם מכירים כאלה, אשמח אם תכתבו אותם בתגובות או במייל.

תודה.


26 באוקטובר, 2009  תגובות (9)

וורדפרס הוא בעיית אבטחה

בכל פעם שפונים אלי בבקשה להקים אתר, אני אומר "מה הבעיה? נתקין וורדפרס, נבחר תבנית, נשנה אותה קצת ויש אתר"

אז זהו, שיש בעיה.

ככל שמערכת תוכנה יותר נפוצה, כך גם גדלה המוטיבציה של כל מני חולירות להשתמש בה לצרכים שלהם – ספאם לדוגמה.

מאז שהתקנתי לראשונה את וורדפרס לפני כמה שנים, המערכת הזאת היתה שער הכניסה לפריצות לאתרים שלי.

וזה לא נגמר. כל פעם אני מתקין את הגירסה האחרונה המכיל תיקוני אבטחה, ואחרי כמה ימים אני נדרש להתקין את הגירסה העוד-יותר-אחרונה המכילה תיקוני אבטחה.

ובינתיים, החולירות כבר הספיקו להכניס את הסוס הטרויאני שלהם לשרת שלי כך שאפילו אם עדכון האבטחה הורג את החיילים, אני צריך לרדוף אחרי הסוס ולהרוג אותו בעצמי.

אם הייתי מומחה באחזקת שרתים ושורק פקודות SSH להנאתי, מילא. אבל אני לא.

כיום יש באחריותי בערך 10 התקנות של וורדפרס. פרוייקטים אישיים שלי וטובות שאני עושה לחברים וידידים.

עכשיו אני צריך לעקוב אחרי עדכוני האבטחה של וורדפרס ולעדכן עשר התקנות. וזה עוד טוב כי אני נמנע מתוספים שגם הם פוטנציאל לבעיות אבטחה. (ואני לא מתכוון להיכנס ל WP MU)

וגם לא ידוע לי על כלים להתראה על התקפות אלא רק תיקון החורים בדיעבד.

לסיכום, משהו פה דפוק.

בינתיים גם הפרוייקט האישי החדש שלי יקום על וורדפרס ולא נראה שיש לי אופציות טובות אחרות, כי גם הן יהיו פופולאריות ולכן מטרות טובות להתקפות.

עד כאן העניינים הכלליים ועכשיו עניינים טכניים ספציפיים.

אם מודיעים לכם שמקבלים התראת אבטחה בדפדפן, חפשו בקוד סביב הפרסומות של גוגל או הקוד של גוגל אנליטיקס. החולירות המסויימים האלה מכניסים לשם קוד דומה שמפנה לשרתים שלהם. תקראו טוב טוב את הקוד. חפשו קוד המכיל את google-query.com. זה לא אתר של גוגל.

הפורצים המסויימים האלה גם משאירים עקבות מצחיקים. משום מה, התוכנה שלהם מחליפה בתבנית את האות העברית "ט" באיזו קוד. אם אתם רואים פתאום קישקושים בשם "רן יניב הרטשטיין", זו הודעה ברורה שפרצו לכם לאתר.

אני מתחיל לשמוע לעצתו של צפריר ריהן ומפריד את הפרוייקטים שלי למשתמשים שונים. זאת הסיבה שבימים הקרובים "לא רלוונטי" יקבל דומיין משלו. זה האתר העיקרי שלי ואני רוצה להפריד אותו מכל התקנות הוורדפרס האחרות שנמצאות תחת המשתמש הראשי שלי.

התקינו את התוסף WordPress Exploit Scanner שיעזור לכם לראות האם הושתל בהתקנה קוד זדוני.

התוסף גילה לי שיש קוד חשוד באחד הקבצים באחד הבלוגים שלי. הורדתי את הקובץ החשוד והאנטי וירוס זיהה אותו כ Trojan PHP/Rst.AK. מחקתי את הקובץ ועכשיו אני יודע טוב יותר מה לחפש ולהרוג.

עד הפעם הבאה.


15 באוקטובר, 2009  תגובות (6)

מתי צריך לעבוד במדיה חברתית?

אני עובד במוזיאון המדע שמונה שעות ביום בממוצע חודשי. מחתים כרטיס בכניסה וביציאה (אם לא שוכח).

שליש מהיממה לניהול האתר של הארגון זה בהחלט מספיק. (כמובן שאני לא עושה רק את זה)

אבל ברגע שהכנסנו פעילות במדיה חברתית, ברגע שהכנסנו שיחה באינטרנט לפעילות שלנו, להשאיר שני שלישים מהיממה ללא תגובה בפייסבוק או בטוויטר היא מעשה לא אחראי.

בגלל שאני חי (גם) באינטרנט, יותר מחצי שעות הערות שלי אני בודק בתדירות משתנה את מקומות הפעילות השונים שלי באינטרנט. כולל את אלה של העבודה. ואני גם עונה במידת הצורך בענייני עבודה.

אבל אני לא חייב להיות דוגמה לאף אחד.

מה קורה בארגונים שבהם מכניסים פעילות במדיה החברתית לא על ידי יועצים חיצוניים אלא כחלק מוטמע בעבודת הארגון?

האם העובדים יעבדו פחות שעות במשך היום וירשמו שעות עבודה בערב?

האם ארגונים יתחילו לקבוע תורנויות של פעילות במדיה חברתית סביב השעון?

האם הכניסה למדיה חברתית תאלץ את העובדים לעבוד מהבית ללא תמורה?

או שאולי ארגונים ירגילו את הקהל לא לצפות לתשובה מיידית?

ארגונים שלא מתכוונים לנצל את העובדים שלהם וגם רוצים ייצוג מכובד במדיה החברתית צריכים להתחיל לחשוב על השאלות האלה ברצינות.

- – -

ההשראה לפוסט הזה הוא הפוסט אל על: מדיה חברתית היא לא ‘שגר ושכח’! מאת שליו בן ארי

הבהרה: הפוסט הזה לא נכתב כתלונה פומבית למוזיאון המדע שהוא המעסיק שלי.


9 באוקטובר, 2009  תגובות (0)

Permission Marketing

goldman – @madajerusalem is there kosher food and a succah at the museum

madajerusalem – @goldman The miznon is kosher. We cannot guarantee the kashrut of the Succah

goldman – @madajerusalem many thanks!! we ahd a lovely day today at the museum!

madajerusalem – @goldman Great to hear you enjoyed. Tell your friends we are also open on Isru Chag. Chag Sameach.

goldman – @madajerusalem will do!


1 באוקטובר, 2009  תגובות (6)

האם הפוסט הזה זקוק לכותרת?

לפני כמה זמן בעת לילה מאוחרת התחלתי לשוטט בהתחלת הכתיבה שלי בבלוג הנוכחי.

נזכרתי שפעם כתבתי גם פוסטים של שורה אחת. הנה יום לדוגמה.

העתקתי את הפורמאט מ Dave Winer. הנה אותו יום אצלו.

דייב ויינר, שהוא אחד מגיבורי האינטרנט שלי, הבין שלפעמים כל מה שאתה רוצה לכתוב זה שורה אחת קצרה וקישור. ואין שום צורך בכותרת למשפט אחד.

את זה הוא הבין הרבה לפני שטוויטר נוצר.

טוויטר נוצר בהשראת ה SMS. ל SMS אין שורת כותרת – רק תוכן.

למה בעצם צריך שורת כותרת?

שורת כותרת נועדה כדי להסביר "מה יש בפנים".

כתיבת שורת כותרת דורשת כישורי תמצות. אם רוצים שיפתחו את "מה שיש בפנים" כתיבת שורת כותרת דורשת כישורי כתיבה ושכנוע.

כתיבת שורת כותרת דורשת מאמץ, שלאנשים אין תמיד כח לגייס.

כתיבת שורת כותרת טובה היא הוכחה ליכולת הכתיבה. היא מצביעה על איכות.

(אולי בגלל זה מעצבי אתר הבלוגים רשימות קבעו, במודע או שלא, שגם לתגובות יהיו כותרות, ולא רק לפוסטים.)

לפעמים גם אין כלום בפנים ושורת הכותרת יכולה להכיל את כל התוכן.

נתן זלדס, לשעבר מאינטל, המליץ לכתוב אימיילים קצרים עם כל התוכן בכותרת ולציין שאין כלום בפנים. ראו המלצה מספר 7 ברשימה The 10 Commandments of Email According to Intel

היום אנחנו כותבים תכנים בפייסבוק ובטוויטר שאין להם כותרת.

היום כבר לא מובן מאליו שצריך כותרת.



אודות האתר

About

hanan@info.org.il

נייד: 0506.234863

RSS

קבלת עדכונים באימייל

כתובת האימייל שלך:

[רוצה כזה ווידג'ט?]



חוק ההסדרים - איזכורים בבלוגים ובעיתונות



פועל על וורדפרס בעברית העיצוב מבוסס בחלקו על Arcsin והתאמה לעברית על ידי רן יניב הרטשטיין.
Creative Commons License
This Work is licensed under a Creative Commons Attribution-NonCommercial 2.5 Israel License.