2 Ekim 2010 Cumartesi

TelerikEditorProvider Sorunu

DotNetNuke 5.5.1 sürümünde bugün yeni bir sorunla karşılaştım ve durumu hemen Support Tracker ile ekibe bildirdim. Sorun aşağıdaki senaryoda anlattığım şekilde gerçekleşiyor.

Mevcut bir DNN kurulumunu son sürüme yükselttiğinizde, ya da DotNetNuke 5.5.1 sürümünü kurduğunuzda ve sisteme yeni bir içerik eklerken bir resim eklemeyi denediğinizde TelerikEditorProvider Image Manager bileşeninin içi boş gözüküyor. Ancak bu sorun yalnızca Türkçe Dil Paketi etkin olduğunda gerçekleşiyor.

Konuyla ilgili olarak çözüm bulunana kadar, web.config dosyasında ufak bir değişiklik yapabilir ve FCK editor'ü kullanabilirsiniz.
Aramanız gereken ifade:

<htmlEditor defaultProvider="TelerikEditorProvider">

Aşağıdaki ifade ile değiştirin:

<htmlEditor defaultProvider="FckHtmlEditorProvider">

Bu değişikliği yaptıktan sonra web.config dosyasını kaydedin. Sorun çözülene kadar içerikleriniz için FCK Editor'ü kullanabileceksiniz.

Bu sayfadaki yorumları takip ederek çözüm uygulandığında yeniden Telerik'e dönüş yapabilirsiniz.

İlgili Rapor


Day of Dotnetnuke Chicago 2010

DotNetNuke kullanıcıları ile uzmanlarını buluşturan Day Of DotNetNuke etkinliği bu sene Chicago'da gerçekleştiriliyor. Bugün gerçekleşecek etkinlikte konferans için hazırlık yapan DotNetNuke yazılımcılarının sunumlarını dinleyeceğiz.

Etkinlikle ilgili sunum kayıtları daha sonra Day of DotNetNuke portalında yayınlanacak.


22 Eylül 2010 Çarşamba

DotNetNuke 5.5.1 Sürümü Yayınlandı

Dün yazdığım yazıda ASP.NET'de geçtiğimiz hafta ortaya çıkan son derece tehlikeli güvenlik açığından bahsetmiş ve durumun Oracle Padding ile ilişkili olduğundan söz etmiştim. ASP.NET tabanlı olan DotNetNuke'de bu büyük tehlikeden etkilenen yazılımlardan biriydi ve söz konusu güvenlik açığı Microsoft tarafından kapatılana kadar geçici olarak bir önlem alınması gerekiyordu.

DotNetNuke ekibi olarak olması gerektiği gibi önce geçici çözümü DotNetNuke bloglarında paylaştık. Bugün itibariyle de yeni sürümü DotNetNuke Türkiye Kullanıcı Topluluğu sayfasından duyuruyoruz.

DotNetNuke'nin 5.5.1 Sürümünde Dikkat Çeken Özelliklerden Bazıları

  • Sitenin tavsiye edilen özel hata modunda çalışıp çalışmadığını denetleyecek sistem
  • web.config dosyası düzenlenerek ASP.NET güvenlik açığına önlem
  • Sitemap bileşeni düzenlenerek çoklu dil desteği etkinleştirildiğinde yalnızca tek sayfanın geri getirilmesi
  • Telerik Dosya Yöneticisi veritabanı senkronizasyonu
  • Özel aspx sayfaları kullanan modül programcılarının aldığı hataların düzeltilmesi
  • Yeni kurulumlarda içerik yerelleştirmenin varsayılan olarak pasif yapılması
  • Sayfa hiyerarşik yapısındaki bazı hataların giderilmesi
DotNetNuke 5.5.1'in en dikkat çekici özelliği elbette ASP.NET güvenlik açığını kapatması. Ancak, kullandığımız sistem her ne olursa olsun, elbette bir şekilde yeni güvenlik açıkları ortaya çıkabiliyor. Bu tür güvenlik açıkları ile mücadelede kullandığımız yazılımın resmi sitesini takip etmek, güvenlik bültenlerini incelemek ve önerilen çözümleri geçici olsalar bile uygulamak gerekiyor.

DotNetNuke 5.5.1 sürümünü kullanarak portallarında güncelleştirme yapmak isteyen arkadaşların öncelikle yedekleme (backup) yapmalarını öneriyorum.

Sorularınızı yorum bölümünden iletebilirsiniz.


21 Eylül 2010 Salı

ASP.NET Oracle Padding Saldırısı DotNetNuke'de Güvenlik Açığı Oluşturuyor

Geçtiğimiz hafta Arjantin'de düzenlenen bir konferansta iki araştırmacı ASP.NET çekirdeğinde tespit ettikleri kritik güvenlik açığını ve oluşabilecek etkileri Microsoft'un önlem almasına izin vermeden katılımcılarla paylaştı.

ASP.NET'de ortaya çıkan söz konusu güvenlik açığı Oracle Padding yönteminin uygulanması ile websitelerindeki gizli bilgilerin, kullanıcı verilerinin ele geçirilmesini sağlıyor ve saldırgana siteye birinci dereceden erişim olanağı tanıyor.

Bu açık, şu ana kadar ortaya çıkan açıklar arasında en tehlikeli açıklardan biri olarak dikkat çekiyor ve Microsoft alarma geçmiş durumda.

Eğer ASP.NET tabanlı websiteleriniz varsa kullandığınız sürüme göre önlem almanız gerekiyor.

CustomErrors modu ile ilgili olarak web.config dosyanızda bazı değişiklikler yaparak ve özel bir hata sayfası oluşturarak açığa karşı geçici bir önlem alabilirsiniz.

Detaylar için DotNetNuke bloglarında yer alan ASP.NET Security Vulnerability başlıklı yazıyı okumanızı ve adımları mutlaka uygulamanızı öneririm.


14 Ağustos 2010 Cumartesi

DotNetNuke Temalarında Sayfa Başlığı (Title) Nasıl Gösterilir?

DotNetNuke tabanlı portalınızda herhangi bir sayfada veya tüm sayfalarda sayfa başlığını yani TITLE jetonunu işlemek isterseniz kullanabileceğiniz birkaç yöntem var.

DotNetNuke'nin eski sürümlerinde PAGETITLE isimli SkinObject'i indirmeniz gerekiyordu. SkinObject türevleri tıpkı bir modül gibi DotNetNuke üzerine kuruluyor ve daha sonra [JETONADI] jetonu ile tema dosyasında çağırılıyor. Elbette jetonu çağırabilmek için ilgili *.ascx dosyasında jetona ilişkin sağlayıcıyı önceden kaydetmemiz gerekiyor.

Neyse ki DotNetNuke 5 sürümü ile birlikte <%=PortalSettings.ActiveTab.Title%> girdisini kullanarak da sayfa başlığını tema üzerinde işleyebiliyoruz.

Konuyla ilgili sorusu olan arkadaşlar yorum bölümünden mesajlarını iletebilir.


4 Ağustos 2010 Çarşamba

DotNetNuke Turhost Deneyimi

Bir arkadaşımın ricası üzerine DotNetNuke 5.4.4 sürümünü Turhost'tan satın aldıkları Windows Hosting paketine kurmayı denedim. Arkadaşım DNN 5.44 sürümünü ne yaptıysa hosting hesabına kuramadığını bunun ardındaki sebebi bulmaya çalıştığını söyledi.

Öncelikle daha önceki deneyimlerimden yola çıkarak standart paketin Türkiye'deki hosting firmalarından birçoğunda düzgün olarak kurulmayacağını bildiğim için, SQL Case Sensivity ile ilgili düzenlenen SQL Data Provider dosyalarını DotNetNuke Support Tracker'dan indirdim.

Dosyaları zip paketinden [DotNetNuke_Community_05.04.04_Install] çıkardıktan sonra mssql data provider dosyalarını değiştirdim ve FTP üzerinden hesaba yükledim. Parallels kontrol panelinden MSSQL veritabanını (database) oluşturdum ve veritabanı üzerinde ilgili haklara sahip olacak kullanıcıyı ve şifresini tanımladım.

Ancak, ne yaptıysam DotNetNuke 5.4.4 sürümünü Turhost'taki bu hesaba kuramadım. Bunda kesinlikle Turhost'un bir suçu yok. Zira, Türkiye'deki servis sağlayıcıları ve hosting firmaları Microsoft SQL Server kurulumlarında database ve server collation olarak varsayılan değerler olan Turkish_CI_AS kültürünü kullanıyor. Hatta problemin başka sunucularda da yaşanabileceğini test etmek için bir test sunucusu oluşturdum ve farklı kültürler ile denedim. Sonuç malesef aynı!

Oysa DotNetNuke nedendir bilinmez, Latin1_General_CI_AS ile düzgün çalışırken Turkish_CI_AS ile iyi geçinemiyor.

Hosting firmalarına tavsiyem, DotNetNuke ekibi (şu an hala üzerinde çalışıyorlar) bu sorunu düzeltene kadar sunucularında alternatif olarak ikincil bir SQL Server Instance kurarak bu instance'ı Latin1_General_CI_AS desteği sunacak şekilde yapılandırmaları...

Bu konuda destek talebinde bulunan firmalara İletişim bölümünden ulaştıkları takdirde yardımcı olabilirim.


6 Temmuz 2010 Salı

DotNetNuke Form and List Türkçe Dil Paketi İndir

DotNetNuke kullanan webmasterlarının portallarına yeni bir form veya liste eklemesini, mevcut formları ve listeleri düzenlemesini, kayıtların yönetimini gerçekleştirmesini sağlayan DotNetNuke Form and List modülünün Türkçeleştirme çalışmaları devam ediyor.

Şu an modülün 5.1.3 sürümünün Türkçeleştirmesini %60 oranında tamamladım. Form ve Liste hazırlama modülünün farklı kategorilerde formlar hazırlamak isteyen webmasterlar için oldukça yararlı bir modül olacağını düşünüyorum.

DotNetNuke Form and List modülünün Türkçe dil paketini 10 Temmuz 2010 tarihinde bu başlıktan yayınlacağım.