11 Ekim 2010 Pazartesi

DotNetNuke Türkçeleştirme Çalışmaları Devam Ediyor

Açık kaynaklı DotNetNuke içerik yönetimi yazılımının 5.5.1 sürümü için Türkçeleştirme çalışmalarıma devam ediyorum. Yazılımın ana çekirdeğinde yer alan bileşenlerde içerik yerelleştirme desteğinin de gelmesi ile değişen bazı kaynak anahtarları oldu. Bu bileşenlere ilişkin kaynak anahtarlarını da güncelleyerek dil paketini kullanıma hazır hale getireceğim.

DotNetNuke resmi websitesindeki diğer arkadaşlarım bu aralar konferanslar ile meşgul olduğu için dil paketlerini öncelikle burada yayınlayacağım.


DNN StarterKit Nasıl Kurulur?

DotNetNuke'ü kurmak için kullanabileceğiniz çeşitli paketler var. Bunlar arasında Install paketi, Source paketi ve Starter Kit paketleri yer alıyor. Dilerseniz DotNetNuke'ü Microsoft'un geliştirdiği Web Platform Installer aracı ile de kurabilirsiniz.

Ben kurulumlarımda daha çok Install paketini tercih ediyorum. Ancak bu yazımda Starter Kit ile DotNetNuke'ye başlangıç yapmak isteyenlere yardımcı olmayı amaçladım.

Başka platfomlarda olduğu gibi kopyala-yapıştır yapmak yerine doğrudan sizi kaynağa yönlendireceğim. Böylece kurulum yazısını hazırlayan arkadaşa sorularınızı da iletebilirsiniz. Bu özel rehberi hazırlayan Esra Öncü'ye teşekkür ediyorum. Esra yazısında DotNetNuke Starter Kit kurulumu için gerekli olan malzemeler ile başlamış ve daha sonra adım adım nasıl ilerlemek gerektiğini resimlerle anlatmış.

Ufak tefek iyileştirmeler de yapılırsa Starter Kit kurulumları için bu rehberin baz alınabileceğini düşünüyorum.

Bu arada küçük bir düzeltme yapalım. DNN'i MYSQL veritabanı ile kullanmak mümkün, ancak bileşenlerin büyük bölümü düzgün çalışmayacak ve yeni bileşen ekleme olanağı da son derece kısıtlı olacaktır.


DotNetNuke ve DNN Modüllerinin Kurulumu ve Güncellenmesi

Will Strohl Chicago'da gerçekleştirilen Day Of DotNetNuke Konferansı ile ilgili ilk paylaşımını DotNetNuke bloglarında yaptı. Will hazırladığı sunumda DotNetNuke'ye yeni başlayanlar için ipuçlarını paylaşıyor.


2 Ekim 2010 Cumartesi

TelerikEditorProvider Sorunu

DotNetNuke 5.5.1 sürümünde bugün yeni bir sorunla karşılaştım ve durumu hemen Support Tracker ile ekibe bildirdim. Sorun aşağıdaki senaryoda anlattığım şekilde gerçekleşiyor.

Mevcut bir DNN kurulumunu son sürüme yükselttiğinizde, ya da DotNetNuke 5.5.1 sürümünü kurduğunuzda ve sisteme yeni bir içerik eklerken bir resim eklemeyi denediğinizde TelerikEditorProvider Image Manager bileşeninin içi boş gözüküyor. Ancak bu sorun yalnızca Türkçe Dil Paketi etkin olduğunda gerçekleşiyor.

Konuyla ilgili olarak çözüm bulunana kadar, web.config dosyasında ufak bir değişiklik yapabilir ve FCK editor'ü kullanabilirsiniz.
Aramanız gereken ifade:

<htmlEditor defaultProvider="TelerikEditorProvider">

Aşağıdaki ifade ile değiştirin:

<htmlEditor defaultProvider="FckHtmlEditorProvider">

Bu değişikliği yaptıktan sonra web.config dosyasını kaydedin. Sorun çözülene kadar içerikleriniz için FCK Editor'ü kullanabileceksiniz.

Bu sayfadaki yorumları takip ederek çözüm uygulandığında yeniden Telerik'e dönüş yapabilirsiniz.

İlgili Rapor


Day of Dotnetnuke Chicago 2010

DotNetNuke kullanıcıları ile uzmanlarını buluşturan Day Of DotNetNuke etkinliği bu sene Chicago'da gerçekleştiriliyor. Bugün gerçekleşecek etkinlikte konferans için hazırlık yapan DotNetNuke yazılımcılarının sunumlarını dinleyeceğiz.

Etkinlikle ilgili sunum kayıtları daha sonra Day of DotNetNuke portalında yayınlanacak.


22 Eylül 2010 Çarşamba

DotNetNuke 5.5.1 Sürümü Yayınlandı

Dün yazdığım yazıda ASP.NET'de geçtiğimiz hafta ortaya çıkan son derece tehlikeli güvenlik açığından bahsetmiş ve durumun Oracle Padding ile ilişkili olduğundan söz etmiştim. ASP.NET tabanlı olan DotNetNuke'de bu büyük tehlikeden etkilenen yazılımlardan biriydi ve söz konusu güvenlik açığı Microsoft tarafından kapatılana kadar geçici olarak bir önlem alınması gerekiyordu.

DotNetNuke ekibi olarak olması gerektiği gibi önce geçici çözümü DotNetNuke bloglarında paylaştık. Bugün itibariyle de yeni sürümü DotNetNuke Türkiye Kullanıcı Topluluğu sayfasından duyuruyoruz.

DotNetNuke'nin 5.5.1 Sürümünde Dikkat Çeken Özelliklerden Bazıları

  • Sitenin tavsiye edilen özel hata modunda çalışıp çalışmadığını denetleyecek sistem
  • web.config dosyası düzenlenerek ASP.NET güvenlik açığına önlem
  • Sitemap bileşeni düzenlenerek çoklu dil desteği etkinleştirildiğinde yalnızca tek sayfanın geri getirilmesi
  • Telerik Dosya Yöneticisi veritabanı senkronizasyonu
  • Özel aspx sayfaları kullanan modül programcılarının aldığı hataların düzeltilmesi
  • Yeni kurulumlarda içerik yerelleştirmenin varsayılan olarak pasif yapılması
  • Sayfa hiyerarşik yapısındaki bazı hataların giderilmesi
DotNetNuke 5.5.1'in en dikkat çekici özelliği elbette ASP.NET güvenlik açığını kapatması. Ancak, kullandığımız sistem her ne olursa olsun, elbette bir şekilde yeni güvenlik açıkları ortaya çıkabiliyor. Bu tür güvenlik açıkları ile mücadelede kullandığımız yazılımın resmi sitesini takip etmek, güvenlik bültenlerini incelemek ve önerilen çözümleri geçici olsalar bile uygulamak gerekiyor.

DotNetNuke 5.5.1 sürümünü kullanarak portallarında güncelleştirme yapmak isteyen arkadaşların öncelikle yedekleme (backup) yapmalarını öneriyorum.

Sorularınızı yorum bölümünden iletebilirsiniz.


21 Eylül 2010 Salı

ASP.NET Oracle Padding Saldırısı DotNetNuke'de Güvenlik Açığı Oluşturuyor

Geçtiğimiz hafta Arjantin'de düzenlenen bir konferansta iki araştırmacı ASP.NET çekirdeğinde tespit ettikleri kritik güvenlik açığını ve oluşabilecek etkileri Microsoft'un önlem almasına izin vermeden katılımcılarla paylaştı.

ASP.NET'de ortaya çıkan söz konusu güvenlik açığı Oracle Padding yönteminin uygulanması ile websitelerindeki gizli bilgilerin, kullanıcı verilerinin ele geçirilmesini sağlıyor ve saldırgana siteye birinci dereceden erişim olanağı tanıyor.

Bu açık, şu ana kadar ortaya çıkan açıklar arasında en tehlikeli açıklardan biri olarak dikkat çekiyor ve Microsoft alarma geçmiş durumda.

Eğer ASP.NET tabanlı websiteleriniz varsa kullandığınız sürüme göre önlem almanız gerekiyor.

CustomErrors modu ile ilgili olarak web.config dosyanızda bazı değişiklikler yaparak ve özel bir hata sayfası oluşturarak açığa karşı geçici bir önlem alabilirsiniz.

Detaylar için DotNetNuke bloglarında yer alan ASP.NET Security Vulnerability başlıklı yazıyı okumanızı ve adımları mutlaka uygulamanızı öneririm.