WordPress 再次初体验

最近,利用些许业余时间帮助朋友的创业网站搭建网站。在评估基于 Laravel 从零搭建、基于 WordPress、Drupal 等 CMS 进行搭建等多种方案后,最终选择 WordPress 这个平台。

虽然此前自己做过一段时间 Drupal 定制开发,但是我一直认为其主题开发方面比较坑,D8 在这方面有没有改进,也没有进行关注,即使改进了,也需要自己学习很多新东西。而基于 Laravel 从零搭建,管理后台的搭建就需要耗费太多的精力,如果想要实现较好的交互体验,还需要强力的前端支持,开发成本过高。鉴于朋友的网站是媒体性质的网站,WordPress 比较适合该类型的站点,其具有功能强大的管理后台、丰富的功能插件、够用内容发布流程和较为华丽的主题,最终决定选型 WordPress。

为了能够按时保质保量完成任务,这一次真心投入精力去学习去了解这个系统,阅读 Codex 文档[1],阅读 WordPress 英文电子书,编写实验代码了解插件、主题开发。也许是伴随着快速的版本迭代演进,WordPress 变得越来越强大了,底层的结构也变得比较优雅(也许是因为我以前就没有用心去看懂的缘故 -_-!!!)。

另外,伴随着对 WordPress 的一些概念的理解和实战,更正了自己此前的一些偏见,重新认识了该平台。

  • 观念一:自己写不写东西,其实和自己使用的是 WordPress、Ghost 亦或者 Jekyll 等等完全没有关系,关键在于自己想不想写,愿不愿意写。
  • 观念二:不是所有的代码都需要自己手动完成,适量投入一些金钱,购买一些优秀的插件,能够帮你节省更多的时间和金钱。
  • 观念三:不要建立太复杂的分类结构,简单的组织一些,写下去就好。以前那些花里胡哨的分类我现在都不知道是为什么创建的了,囧。

最终决定写下这篇文章,并希望以后能够经常记录一些内容,比如学习笔记、生活感悟、WordPress 新认知等。


[1]: Dash 大赞

开启daemon模式:nohup vs. screen

通常我们的服务器上一些任务,如邮件发送服务,需要以daemon模式运行。使用nohup和screen都可以实现这个目的,但它们的实现机制是不一样的。

nohup通过让子进程忽略SIGHUP信号实现。screen通过开启一个新会话实现。因为screen的父进程是初始化进程init(pid=1),所以当我们断开服务器连接时,screen中开启的任务不会收到HUP信号,还会继续运行。

下面,我们通过一个具体的例子进行演示:首先,写一个死循环脚本(loop.sh);然后,分别使用nohup和screen实现daemon模式运行;最后,使用命令:ps xafo pid,ppid,command,查看进程的实际运行情况。

loop.sh代码如下:

#!/bin/bash
while true
do
  echo `date`
  sleep 1
done

nohup

启用命令:

$ nohup bash loop.sh &

进程信息:

 6458   678  \_ sshd: vagrant [priv]
 6475  6458  |   \_ sshd: vagrant@pts/1
 6476  6475  |       \_ -bash
11185  6476  |           \_ bash loop.sh

screen

启用命令:

$ screen # <— 开启会话
$ bash loop.sh # <— 运行进程

使用 Ctrl+a d 退出会话。

进程信息:

 9051     1 SCREEN
 9052  9051  \_ /bin/bash
 9110  9052      \_ bash loop.sh
10835  9110          \_ sleep 1

参考信息

记一次磁盘清理的过程

缘起

我们测试环境中的一台Job机器磁盘空间使用率一直很高(VM 40G),最近经常遇到磁盘空间已满,导致一些任务无法正常运行,比如新项目的代码无法部署,影响正常的开发流程。几天前为赶项目进度,我们采用临时清理一些日志文件的方式,仅仅空出几G的空间,只能缓解一时,隔天又满了。总是这样就也太坑了,我决定花些时间彻底解决一下,不管采用什么办法。早晨起床后,我在Doit.im中创建了项目,并进行一些规划,列出一些需要进行的任务。

我对这台机器的职责并不熟悉,我猜测会否是该机器上部署了太多的服务导致,如果是这样,就将它们迁移出去;如果是因为机器配置太低的原因,则切换到配置更高的机器;迁移的话就需要对该机器上运行的任务进行梳理……

实战

到公司后,又听到该机器磁盘已满,又是临时的清理了些空间。我跑去测试环境的维护人员哪里,督促他解决这个问题,之后就待在那里和他一起解决。

1. 首先,确认了这台机器只是作为Job机器,没有其他的服务。那么问题在哪里呢?

2. 使用`du -sh /path`命令逐级缩小查找范围,期间也删除了一些小的日志文件,最终发现了一个16G+的`nohup.out`日志文件。

3. 终于找到罪魁祸首了,果断`rm nohup.out`删除掉它。咔,发现磁盘空间并没有被释放掉。这是什么情况?

4. 分析后发现,因为写入这个日志文件的进程还在执行导致的。那么,怎样定位这个进程呢?

5. 我首先尝试使用`ps aux | grep cmd`命令,发现没有与该目录下文件名匹配的进程;接着我尝试遍历`/proc`目录下所有进程的`fd`目录,命令:`find /proc -name fd -type d | grep nohup.out`,方法可行。

6. 这时瞄一眼同事的屏幕,神器出厂,lsof,`lsof | grep nohup.out`即可,还可以显示文件的状态,被我删除的文件后缀有`(deleted)`。

7. 定位到进程pid后,在使用`ps -p pid`查看进程的命令;`kill`关闭进程,`nohup`重启命令,日志文件重定向到`/dev/null`,磁盘空间瞬间释放了 ;-)

8. `lsof`命令的结果显示,还有很多其他的`nohup.out`文件存在,它们也将被逐个清理掉。

反思

虽然上面的过程可以在解决问题,但是这是一个折腾的过程,我们需要如何避免类似的问题?

1. 使用`nohup`启用命令时,将日志重定向到指定的目录下或者`/dev/null`;

2. 对于Job的日志,最好是在代码中调用日志接口,写入到指定目录,同时按照日期进行分割,这样方便以后的清理。

遗留问题

1. 使用`ls -al`查看`/proc`下的文件描述符(fd),发现它们是软连接(lr-x——),为什么删除掉文件后,磁盘空间没有被释放呢?(SegmentFault

PHP is_array()

同事维护的站点遇到一个SQL注入漏洞,最后发现是由于对in_array()的理解错误(一直以为是绝对匹配才会返回true),同时拼接SQL语句时也没有使用Prepared Statement导致。代码中使用in_array($var, $white_set)判断从Query String获得的变量是否符合要求,参见下面示例代码($var为一整型变量,取用时没有使用intval($var)或者(int)$var强制转换为整型)。

$white_set = array(11, 13, 16);
$var = $_GET['var'];
if (in_array($var, $white_set)) {
$query = ‘ … column = ‘ . $var . ‘ … ‘;

}

访问http://www.example.com/path/to?var=16′ and ‘x’='时,$var=16′ and ‘x’=',使用in_array($var, $white_set)判断会得到true,因为in_array的第三个参数默认为false,此时在依次比较$var和$white_set中的元素会进行类型转换,相当于使用==进行比较;如果第三个参数为true,则相当于使用===进行比较,两个变量只有完全一致才会返回true。

总结:in_array()第三个参数决定变量和数组中元素如何进行比较。值为false时(默认),相当于==;值为true时,相当于===。

程序员的职业素养 01

今天,大辉请了《程序员的职业素养》的译者之一余晟给我们进行了一次分享。

原本大辉在邮件中说邀请余晟分享正则表达式相关的内容,但是因时间仓促,而且正则也没太多好分享的。于是,余晟就结合其大学和工作上的经历给我们分享了程序员的职业素养这一话题。

余晟分享了“面向接口编程”、“学生式编程”,程序员个人努力,探究事物本质的习惯、基础学科的重要性、中美软件开发管理的差异、盛大创新院的经历、降级论等,最后总结了程序员职业素养的3个方面。

面向接口编程

某些程序员遇到有挑战性的问题,交给“高手”实现,自己仅仅是使用封装好的功能,不愿意去深究本质。

学生式编程

只考虑理想情况,对于异常情况没有进行处理,导致程序遇到异常时就罢工。

程序员的个人努力与探究事物本质的习惯

余晟第一份工作两个月就成长为Team Leader与其努力和探究事物本质的习惯是分不开的。

中美软件开发管理的差异

余晟认为中美程序员的个人实力上没有什么差距,但美国程序员开发出了很多优秀的产品,在开源领域独领风骚,而中国程序员却没有太多的表现的主要原因是国人在软件开发管理方面做的不够好,规范的流程让一群普通人能够创建较为成功的项目。

他以一个在雅虎和百度工作过的朋友的经历作为说明:雅虎的项目具有完善的流程规范,一个项目讨论过程中形成的文档,聚合导出后会发现其如论文一样规整;百度,最终则会获得各种文件格式和各种书写风格的文件。

还举了波音飞机的流水线转配,工人使用木锤安装机翼上的某个零件,这样细致规范的工作打造了复杂先进的飞机。

(这个观点我持怀疑态度。虽然规范很重要,但顶尖程序员创造更多的价值。另外欧美在开源领域做的比较好是一部分也是由于国情的原因:语言、理想主义 vs. 现实主义。相信国人在开源领域也会越做越好的。)

盛大创新院的经历

其在盛大创新院时基于Lucene开发的搜索引擎,根据业务场景,实现自定义分词系统,最终因感觉代码不规范,不好意思贡献给社区,产品也没有得到太多的使用。

(我认为这种做法是不可取的,直接贡献出去不久可以了。惭愧的是到目前我只是说说,还没有贡献过,接下来我会尝试贡献一些Drupal的代码,为Drupal社区的发展贡献自己的一些力量。)

降级论

互联网与传统行业结合能够创造更大的价值。

程序员职业素养的3个方面

1. 扎实的基础,探究事物本质的习惯

基础是自我提升的保证。

2. 提升自己的开发效率,自动化

程序员应该善于给自己开发各种实用的小工具来提升自己的开发效率。另外,不仅仅给自己用,还应该尝试给其他人开发工具,自用和给他人用所面临的问题会有很大的差异。

3. 产品意识

程序员的苦逼有一部分原始是自己造成的。程序员应当具备产品意识,开发处更人性化更好的产品,减少使用者的困惑。虽然这些东西看似属于产品经理的职责,但产品经理并不能够面面俱到,另外好的产品经理属于少数。举例:1)其公司某仓库的手持扫描仪因为网络没有连接,却给出“无法解析域名”的提示,导致使用者的困惑;2)某程序修改配置后,需要重新加载配置才能够生效,按钮的文字使用“生效”而不是“加载配置”让使用者能够更加容易理解。

 

骑行绍兴

上次骑行临安后,听同事提及绍兴,就提议11月中旬骑行绍兴。这个提议得到公司里很多同事的响应。我们的人品十分不错,虽然16号下了一天的雨,我们还在担心17号会否继续,但17号和18号却都是晴好天气。

除了部分同事因出差等原因未能成行,17号,在公司的办公楼前合影纪念后,一个12人的队伍浩浩荡荡的出发了。赶去绍兴的路线选择的不是很好,虽然走104国道,但是多绕了一些,全程骑行了60公里,4个小时后,我们到达了之前预定的鲁迅故里青年旅社。

还是第一次住青年旅社,外面感觉很小,里面却曲径通幽,别有洞天。旅社房间外面是木质的建筑,整个旅社分了好几个小院,小院里种了很多花草,水池中还有几只鱼儿在游荡,,墙壁上写满了过往旅人的印迹和涂鸦(请原谅我弱爆了的文字功底)。我这个伪旅人就不凑这份热闹了。

房间是六人间,上下铺;洗漱用品要自备;拖鞋、吹风机可以租借;卫生间、洗澡间、洗漱区是公用的;乒乓球、台球、图书需要去登记租借才能玩。看墙上贴的公告晚上还会放电影什么的,我这次没有去参加。旅社的无线网络还是不错的,至少刷微薄什么的速度还是很快的。

房间安定下来后,和同事一起出去吃了顿大餐。然后很几位同时逛了逛鲁迅故居所在的街道,不过我却对这种却没有太多的感觉,带着一种我来过了的心态匆匆逛了几个地方,不过由于时间较晚一些地方已经关门了。

接着就返回旅社,洗漱休息了下,等待晚上的活动。

晚上大家很没有创意的找了家KTV去唱歌,自从N年前被打击之后,几乎不去KTV的我,这次也拿着麦唱了几首,还是一如既往的烂呐。出来后大家去沙县吃拌面,去吃烧烤喝啤酒,聊天,然后回去睡觉。

第二天,我较早爬起来,出去吃了早饭。大家都起床后,洗漱完毕,退房,在旁边的餐馆吃了中餐后,又在故居小街上稍作停留,就出发返回杭州了。回来的时候直接上104国道,一路走了下来,只要50+就完成了返程。

各回各家,冲完澡后,我就不想走出家门了,推了分开前说的一起去吃饭,叫起了常吃的外卖。

以上就是我的绍兴骑行。

-EOF-