<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог про блоги от Дмитрия Донченко &#187; Безопасность</title>
	<atom:link href="http://blogproblog.com/category/bezopasnost/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogproblog.com</link>
	<description>неКраткое описание про блоги и блоггеров</description>
	<lastBuildDate>Fri, 03 Sep 2010 08:06:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Безопасность WordPress: плагин Login LockDown</title>
		<link>http://blogproblog.com/wp_plugin_login_lockdown/</link>
		<comments>http://blogproblog.com/wp_plugin_login_lockdown/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 13:37:15 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=1099</guid>
		<description><![CDATA[Нашел очень простой и функциональный плагин, для повышения безопасности вашего WordPress блога, называется он Login Lockdown. Плагин этот необходим для того, чтобы блокировать, попытки авторизоваться в панели администрирования блога, с несуществующими логинами, или после определенного количества введенных неправильных паролей. Таким образом блог будет защищен от взлома методом перебора паролей, кроме того, плагин умеет отключать сообщения [...]]]></description>
			<content:encoded><![CDATA[<p>Нашел очень простой и функциональный плагин, для повышения <a href="http://blogproblog.com/category/bezopasnost/">безопасности вашего WordPress блога</a>, называется он <strong>Login Lockdown</strong>.</p>
<p><a href="http://blogproblog.com/wp-content/uploads/2010/08/lockdown-login-wordpress-security-tools-tips-plugins.jpg"><img src="http://blogproblog.com/wp-content/uploads/2010/08/lockdown-login-wordpress-security-tools-tips-plugins-300x199.jpg" alt="" title="Безопасность WordPress плагин Login Lockdown" width="300" height="199" class="aligncenter size-medium wp-image-1100" /></a></p>
<p>Плагин этот необходим для того, чтобы блокировать, попытки авторизоваться в панели администрирования блога, с несуществующими логинами, или после определенного количества введенных неправильных паролей. Таким образом блог будет защищен от взлома методом перебора паролей, кроме того, плагин умеет отключать сообщения о ошибках авторизации. Эта функция полезна для того, чтобы плохие дядьки которые хотят ваш блог, не догадались что именно они ввели неправильно.</p>
<p>Плагин ведет список заблокированных IP адресов, которые всегда можно разблокировать в панели администрирования.</p>
<p>После того как вы установите плагин, можете быть спокойны за <strong>безопасность  блога</strong> и послушать <a href="http://blog.dimok.ru/13-podkast-seonews-i-dimka-otvetyi-na-voprosyi-o-tviter">очередной подкаст Димка</a>, в котором он рассказывает много про Twitter.</p>
<p>p.s. Старайтесь не проверять работоспособность этого плагина, со своего IP-адреса, чтобы не заблокировать самого себя <img src='http://blogproblog.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=1099&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/wp_plugin_login_lockdown/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Обновление плагина wp-time-machine</title>
		<link>http://blogproblog.com/wp-time-machine-update/</link>
		<comments>http://blogproblog.com/wp-time-machine-update/#comments</comments>
		<pubDate>Wed, 04 Aug 2010 11:09:29 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[DropBox]]></category>
		<category><![CDATA[Плагины]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=1097</guid>
		<description><![CDATA[Обновился отличный плагин, для хранения резервной копии WordPress блога, на удаленном сервере FTP или DropBox. Обычно я не пишу, о каждом обновлении плагинов, но в новой версии этого плагина, появились весьма полезные функции, которых так не хватало. Возможность делать резервные копии автоматически, используя cron или просто открывая специальную ссылку, которая будет указана в параметрах плагина. [...]]]></description>
			<content:encoded><![CDATA[<p>Обновился отличный плагин, для хранения <a href="http://blogproblog.com/xranim-bekapy-wordpress-v-seti/">резервной копии WordPress блога</a>, на удаленном сервере FTP  или <a href="http://blogproblog.com/dropbox/">DropBox</a>.</p>
<p>Обычно я не пишу, о каждом обновлении плагинов, но в новой версии этого плагина, появились весьма полезные функции, которых так не хватало.</p>
<p>Возможность делать резервные копии <strong>автоматически</strong>, используя cron или просто открывая специальную ссылку, которая будет указана в параметрах плагина.</p>
<p>Так что поскорее обновляйте плагин, и автоматизируйте создание резервной копии WordPress блога. Также рекомендую установить клиент <a href="http://blogproblog.com/dropbox/">Dropbox</a> на ваш компьютер, в этом случае, резервная копия будет автоматически копироваться и на ваш компьютер. Таким образом получаем, два места хранения бэкапа, который создается автоматически. Что еще может быть лучше, для безопасности блога.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=1097&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/wp-time-machine-update/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Логин пользователя при установке WordPress</title>
		<link>http://blogproblog.com/login-polzovatelya-pri-ustanovke-wordpress/</link>
		<comments>http://blogproblog.com/login-polzovatelya-pri-ustanovke-wordpress/#comments</comments>
		<pubDate>Sun, 18 Jul 2010 04:56:32 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=1080</guid>
		<description><![CDATA[При установке WordPress, теперь мы имеем возможность изначально задать логин администратора блога, отличающийся от стандартного admin. Это очень полезно с точки зрения безопасности WordPress-блогов, в частности злоумышленнику будет сложнее подобрать пароль к вашей учетной записи, если вы изменили логин, с admin на что-то другое, особенно если логин не совпадает с логином вашего почтового ящика. Делается [...]]]></description>
			<content:encoded><![CDATA[<p>При установке WordPress, теперь мы имеем возможность изначально задать логин администратора блога, отличающийся от стандартного admin. </p>
<p>Это очень полезно с точки зрения безопасности WordPress-блогов, в частности злоумышленнику будет сложнее подобрать пароль к вашей учетной записи, если вы изменили логин, с admin на что-то другое,  особенно если логин не совпадает с логином вашего почтового ящика.</p>
<p>Делается это очень легко, и выглядит примерно так:</p>
<p><a href="http://blogproblog.com/wp-content/uploads/2010/07/wordpress_3_0_login.jpg"><img src="http://blogproblog.com/wp-content/uploads/2010/07/wordpress_3_0_login-298x300.jpg" alt="" title="Меняем логин администратора в WordPress 3.0" width="298" height="300" class="aligncenter size-medium wp-image-1081" /></a></p>
<p>Также не забывайте что при установке WordPress рекомендуется сменить префикс базы данных блога, со стандартного <b>&laquo;wp_&raquo;</b> на что-то типа <b>&laquo;e2c84jkjc_&raquo;</b> что еще больше повысит безопасность блога.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=1080&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/login-polzovatelya-pri-ustanovke-wordpress/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Храним бэкапы WordPress в сети</title>
		<link>http://blogproblog.com/xranim-bekapy-wordpress-v-seti/</link>
		<comments>http://blogproblog.com/xranim-bekapy-wordpress-v-seti/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 13:37:51 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[DropBox]]></category>
		<category><![CDATA[Резервное копирование]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=1045</guid>
		<description><![CDATA[Сегодня посмотрел на очень интересный плагин для резервного копирования WordPress блогов, который называется iDrive for WordPress, задумка очень хорошая, автоматическое создание и копирование резервной копии WordPress на виртуальный диск в Интернете. Установил на тестовом блоге, попробовал, мне лично не очень понравилась работа. Начал искать аналоги данного плагина, и нашел другой не менее полезный плагин wp [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня посмотрел на очень интересный плагин для резервного копирования WordPress блогов, который называется <a title="Резервная копия WordPress" href="http://wordpress.org/extend/plugins/idrive-for-wordpress/">iDrive for WordPress</a>, задумка очень хорошая, автоматическое создание и копирование резервной копии WordPress на виртуальный диск в Интернете. Установил на тестовом блоге, попробовал, мне лично не очень понравилась работа.</p>
<p>Начал искать аналоги данного плагина, и нашел другой не менее полезный плагин <a title="Резервное копирование WordPress" href="http://wordpress.org/extend/plugins/wp-time-machine/">wp Time Machine</a> создает и сохраняет копию базы данных MySQL от вашего WordPress-блога, + содержание папки  <strong>wp-content</strong> + файл <strong>.htaccess</strong> + файл конфигурации блога <strong>wp-config.php</strong>. В результате получается архив со всем важным содержимым для восстановления работоспособности блога. Полученную копию он может загружать на указанный FTP-сервер, либо на сервис Amazon S3 и самое главное на сервис  <a href="https://www.dropbox.com/referrals/NTg0ODMxOQ">Dropbox</a>, про который уже много написано, который прост в использовании и дает достаточно много места для хранения файлов, у меня на данный момент <strong>6.5</strong> Гб.</p>
<p><img class="aligncenter" title="Резервная копия WordPress в Интернете" src="http://img.skitch.com/20100617-gdqnebefx6xg5gpdj9m119rxct.jpg" alt="" width="720" height="528" /></p>
<p>Просто установите плагин на своем блоге, активируйте его, зайдите в настройки, укажите адрес Email, и пароль для авторизации на сервисе <a href="https://www.dropbox.com/referrals/NTg0ODMxOQ">Dropbox</a>, укажите папку, куда сохранять резервные копии и нажмите на кнопку, будет создана резервная копия вашего блога, нужно будет подождать, в зависимости от объема базы данных блога и количества файлов, некоторое время, и файл с резервной копией появится в вашей папке <a href="https://www.dropbox.com/referrals/NTg0ODMxOQ">Dropbox</a>, откуда в случае необходимости его можно будет скопировать и восстановить блог.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=1045&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/xranim-bekapy-wordpress-v-seti/feed/</wfw:commentRss>
		<slash:comments>64</slash:comments>
		</item>
		<item>
		<title>WordPress 2.9 требует MySQL 4.1.2</title>
		<link>http://blogproblog.com/wordpress-2-9-trebuet-mysql-4-1-2/</link>
		<comments>http://blogproblog.com/wordpress-2-9-trebuet-mysql-4-1-2/#comments</comments>
		<pubDate>Wed, 16 Dec 2009 08:15:43 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Wordpress 2.9]]></category>
		<category><![CDATA[Обновления]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=987</guid>
		<description><![CDATA[Пока еще не вышла финальная версия WordPress 2.9 и народ не начал обновлять свои блоги, хочу предупредить всех, кто обновляет свой блог самостоятельно. Обязательно убедитесь в том, что на вашем хостинге используется MySQL-сервер как минимум версии 4.1.2, в противном случае, после обновления блог перестанет работать. Нерабочий блог, после обновления выглядит примерно вот так: Восстановить можно [...]]]></description>
			<content:encoded><![CDATA[<p>Пока еще не вышла финальная версия WordPress 2.9 и народ не начал обновлять свои блоги, хочу предупредить всех, кто обновляет свой блог самостоятельно. Обязательно убедитесь в том, что на вашем хостинге используется MySQL-сервер как минимум версии 4.1.2, в противном случае, после обновления блог перестанет работать.</p>
<p>Нерабочий блог, после обновления выглядит примерно вот так:</p>
<p><a href="http://blogproblog.com/wp-content/uploads/2009/12/wordpress_require_mysql_2_4.png"><img src="http://blogproblog.com/wp-content/uploads/2009/12/wordpress_require_mysql_2_4-300x71.png" alt="Wordpress 2.9 требует MySQL 4.1.2" title="Wordpress 2.9 требует MySQL 4.1.2" width="300" height="71" class="aligncenter size-medium wp-image-989" /></a></p>
<p>Восстановить можно только с помощью <a href="http://blogproblog.com/wordpress-backup/">резервной копии базы данных</a>, которую как правило никто не делает и если не настроено автоматическое копирование базы данных, восстановить работоспособность блога будет довольно сложно.<br />
<strong><br />
Поэтому никогда не забывайте делать резервную копию блога, перед обновлением!</strong></p>
<p>В постовом сегодня актуальная тема про <a href="http://sanica.org.ua/">отопительные радиаторы</a>, которыми конечно не пользуются те, кому интереснее <a href="http://www.zenreplica.com/rolex-gmt-master-replica-c-37.html">rolex replica</a>. А вот в ближайшее время, <a href="http://sostudio.com.ua/">аренда фотостудии</a>, как мне кажется будет излишней, лучше арендовать сауну.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=987&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/wordpress-2-9-trebuet-mysql-4-1-2/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.6</title>
		<link>http://blogproblog.com/wordpress-2-8-6/</link>
		<comments>http://blogproblog.com/wordpress-2-8-6/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 21:34:31 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=970</guid>
		<description><![CDATA[Со вчерашнего дня в WordPress 2.8.5 обсуждалась одна неприятная уязвимость, которая позволяла зарегистрированному пользователю загрузить и выполнить файл с PHP кодом. Предлагалось несколько вариантов решения данной проблемы, добавить некоторые строчки в .htaccess или пропатчить файл который отвечает за загрузку файлов. В итоге команда WordPress выпустила новую версию, которая исправляет эту и еще одну уязвимость, которые [...]]]></description>
			<content:encoded><![CDATA[<p>Со вчерашнего дня в <a href="http://blogproblog.com">WordPress</a> 2.8.5 обсуждалась одна неприятная уязвимость, которая позволяла зарегистрированному пользователю загрузить и выполнить файл с  PHP кодом. Предлагалось несколько вариантов решения данной проблемы, добавить некоторые строчки в .htaccess или пропатчить файл который отвечает за загрузку файлов.</p>
<p>В итоге команда WordPress выпустила новую версию, которая исправляет эту и еще одну уязвимость, которые возможно выполнить лишь в том случае, если в вашем блоге открыта регистрация и пользователям блога позволено загружать файлы на блог. Например если в вашем блоге много авторов и некоторые из них могу быть посторонними людьми.</p>
<p>Если в вашем блоге несколько авторов и некоторые из них посторонние люди, обязательно установите это обновление, если же у вас обычный блог можете подождать до следующего, а можете не лениться и установить очередное обновление для своего блога.</p>
<p>В постовом сегодня хотелось бы обсудить некоторое <a href="http://www.olis.com.ua/">лабораторное оборудование</a>, от которого зависит <a href="http://kalde.com.ua/">теплоизоляция</a> во многих местах нашей страны, также от нее зависят почти все <a href="http://otpusk.od.ua/">гостиницы одессы</a>, которых на так уж и много к радости или сожалению.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=970&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/wordpress-2-8-6/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Плагин Secure WordPress</title>
		<link>http://blogproblog.com/plugin-secure-wordpress/</link>
		<comments>http://blogproblog.com/plugin-secure-wordpress/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 14:18:31 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=926</guid>
		<description><![CDATA[Про безопасность WordPress блогов, написано множество статей и рекомендаций по ее повышению. Но очень часто для выполнения рекомендаций, приходится редактировать шаблон, добавляя в него PHP-функции и тп. Все это не всегда понятно и доступно для обычных пользователей. Теперь побеспокоиться о безопасности своего блога, можно просто установив специальный плагин, который называется Secure WordPress. Плагин упрощает множество [...]]]></description>
			<content:encoded><![CDATA[<p>Про <a href="http://blogproblog.com/category/bezopasnost/">безопасность WordPress блогов</a>, написано множество статей и рекомендаций по ее повышению. Но очень часто для выполнения рекомендаций, приходится редактировать шаблон, добавляя в него PHP-функции и тп. Все это не всегда понятно и доступно для обычных пользователей.</p>
<p>Теперь побеспокоиться о безопасности своего блога, можно просто установив специальный плагин, который называется Secure WordPress.</p>
<p><a href="http://blogproblog.com/wp-content/uploads/2009/10/secure_wordpress_plugin.png"><img src="http://blogproblog.com/wp-content/uploads/2009/10/secure_wordpress_plugin-300x132.png" alt="Плагин для безопасности WordPress" title="Плагин для безопасности WordPress" width="300" height="132" class="aligncenter size-medium wp-image-927" /></a></p>
<p>Плагин упрощает множество задач, которые необходимо выполнить для повышения безопасности WordPress блога:</p>
<ul>
<li>Отключает сообщения о ошибках при авторизации в  WordPress</li>
<li>Скрывает версию WordPress</li>
<li>Создает пустые файлы index.php в папках с плагинами и шаблонами. Чтобы не работал листинг папок.</li>
<li>Скрывает сообщения о доступных обновлениях плагинов, шаблонов и ядра WordPress от зарегистрированных пользователей блога, которые не имеют привилегий администратора.</li>
<li>Еще несколько полезных функций...</li>
</ul>
<p><a href="http://wordpress.org/extend/plugins/secure-wordpress/">Скачать плагин</a> можно в официальном каталоге плагинов WordPress, скачать русскую версию плагина <a href='http://blogproblog.com/wp-content/uploads/2009/10/secure-wordpress.zip' title="Плагин безопасности WordPress блогов">можно с моего блога</a>. </p>
<p>Также вы можете скачать просто файлы с локализацией: <a href='http://blogproblog.com/wp-content/uploads/2009/10/secure_wp-ru_RU.zip'>secure_wp-ru_RU</a></p>
<p>А в постовом сегодня просили рассказать про <a href="http://www.sosnoviy-bereg.com.ua/">поселок Сосновый берег Одесса</a>, в котором очень часто проводятся <a href="http://lingvall.ru/">уроки английского языка</a> ведь только на этих уроках можно услышать такое странное слово как <a href="http://www.vships.com.ua/">крюинг</a>.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=926&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/plugin-secure-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Плагин WordPress Exploit Scanner</title>
		<link>http://blogproblog.com/wordpress-plugin-exploit-scanner/</link>
		<comments>http://blogproblog.com/wordpress-plugin-exploit-scanner/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 11:45:06 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=921</guid>
		<description><![CDATA[В последнем сообщении о выходе новой версии WordPress, разработчики на своем сайте рекомендуют проверить блог на наличие вредоносного кода, с помощью плагина WordPress Exploit Scanner. По описанию плагин очень даже классный, в отличии от WordPress Antivirus он проверяет не только файлы шаблона, но и все файлы, записи и страницы блога, т.е. делает комплексную проверку. Естественно [...]]]></description>
			<content:encoded><![CDATA[<p>В последнем сообщении о выходе <a href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/">новой версии WordPress</a>, разработчики на своем сайте рекомендуют проверить блог на наличие вредоносного кода, с помощью плагина WordPress Exploit Scanner.</p>
<p>По описанию плагин очень даже классный, в отличии от  <a href="http://blogproblog.com/antivirus-dlya-wordpress/" title="Антивирус для  wordpress блога">WordPress Antivirus</a> он проверяет не только файлы шаблона, но и все файлы, записи и страницы блога, т.е. делает комплексную проверку.</p>
<p>Естественно я не мог пройти мимо, такого великолепного плагина. Установил себе на блог, активировал, и запустил проверку всего что только можно. Собственно выборочную проверку запустить и не получится, потому что плагин имеет всего одну кнопку &laquo;Начать сканирование&raquo;.</p>
<p>Прошло около минуты, работа плагина остановилась, но в админке пустая страничка. Значит плагин либо не работает, либо ему что-то мешает работать, либо ему чего-то не хватает для работы. Как обычно, после того как ничего не получилось, начинаю читать документацию на сайте плагина.</p>
<p> После прочтения секции Вопросы и Ответы (FAQ) на странице плагина, я был удивлен объяснением того, почему плагин может не работать:</p>
<p><a href="http://blogproblog.com/wp-content/uploads/2009/10/wordpress_exploit_scanner.png"><img src="http://blogproblog.com/wp-content/uploads/2009/10/wordpress_exploit_scanner-300x147.png" alt="Проверка уязвимостей в WordPress блоге" title="Проверка уязвимостей в WordPress блоге" width="300" height="147" class="aligncenter size-medium wp-image-922" /></a></p>
<p>Собственно я с трудом представляю, какие должны быть параметры хостинга, который бы позволял PHP использовать 256Мб оперативной памяти для работы.</p>
<p>Собственно этот плагин у меня так и не заработал, и судя по отзывам в интернете, не работает он на многих хостингах, такие вот дела.</p>
<p>А в постовом сегодня, хочу рассказать про <a href="http://www.nbookpart.com.ua/">ремонт ноутбуков</a>, обычно такое случается в тех случаях, когда ноутбук прошел <a href="http://www.alptechnology.com.ua/">промышленный альпинизм</a>, ну или с его помощью кто-то пытался заказать себе <a href="http://pacific-travel.com.ua/">туры в тайланд</a>.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=921&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/wordpress-plugin-exploit-scanner/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Новая версия WordPress 2.8.5</title>
		<link>http://blogproblog.com/novaya-versiya-wordpress-2-8-5/</link>
		<comments>http://blogproblog.com/novaya-versiya-wordpress-2-8-5/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 05:05:25 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[Обновления]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=918</guid>
		<description><![CDATA[Вчера я писал о том, что в WordPress найдена уязвимость, с помощью которой злоумышленники могут провести DOS-атаку на ваш блог. Сегодня выпущена новая версия WordPress, в которой эта уязвимость устранена. Эта версия возможно последняя из ветки 2.8 (если конечно не найдется еще какой-то баг) следующая должна быть уже 2.9, которую многие ждут с нетерпением. На [...]]]></description>
			<content:encoded><![CDATA[<p>Вчера я писал о том, что в WordPress найдена <a href="http://blogproblog.com/wp-trackback_dos_attack/">уязвимость</a>, с помощью которой злоумышленники могут провести DOS-атаку на ваш блог. Сегодня выпущена новая версия WordPress, в которой эта уязвимость устранена.</p>
<p>Эта версия возможно последняя из ветки 2.8 (если конечно не найдется еще какой-то баг) следующая должна быть уже 2.9, которую многие ждут с нетерпением.</p>
<p>На момент написания поста, админка блога еще не кричит о том, что выпущена новая версия и на русской версии сайта wordpress.org, скачивать русскоязычный архив пока не дают. Так что, если вы не хотите обновлять сайт вручную, ожидайте пока в панели администрирования появится соответствующее сообщение о том что вышла новая версия.</p>
<p><b>Данное обновление рекомендовано разработчиками WordPress, т.к. закрывает важную уязвимость в движке.</b></p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=918&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/novaya-versiya-wordpress-2-8-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DOS аттака на WordPress через файл wp-trackback.php</title>
		<link>http://blogproblog.com/wp-trackback_dos_attack/</link>
		<comments>http://blogproblog.com/wp-trackback_dos_attack/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 14:56:24 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=912</guid>
		<description><![CDATA[Найдена новая уязвимость, которая позволяет провести DOS-атаку на ваш блог, с помощью файла wp-trackback.php. Используя специальный скрипт злоумышленник может провести DOS-атаку на ваш блог. В результате чего блог перестанет отвечать на запросы пользователей, либо будет делать это слишком медленно из-за загруженности сервера хостинга. Для того, чтобы обезопасить блог от данной атаки необходимо добавить следующие строчки [...]]]></description>
			<content:encoded><![CDATA[<p>Найдена новая уязвимость, которая позволяет провести DOS-атаку на ваш блог, с помощью файла <b>wp-trackback.php</b>.</p>
<p>Используя специальный скрипт злоумышленник может провести DOS-атаку на ваш блог. В результате чего блог перестанет отвечать на запросы пользователей, либо будет делать это слишком медленно из-за загруженности сервера хостинга.</p>
<p>Для того, чтобы обезопасить блог от данной атаки необходимо добавить следующие строчки в файл functions.php в папке шаблона вашего блога:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">function</span> ft_stop_trackback_dos_attacks<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#123;</span>
       <span style="color: #000000; font-weight: bold;">global</span> <span style="color: #000088;">$pagenow</span><span style="color: #339933;">;</span>
       <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span> <span style="color: #0000ff;">'wp-trackback.php'</span> <span style="color: #339933;">==</span> <span style="color: #000088;">$pagenow</span> <span style="color: #009900;">&#41;</span><span style="color: #009900;">&#123;</span>
               <span style="color: #666666; font-style: italic;">// DoS attack fix.</span>
               <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span> <span style="color: #990000;">isset</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_POST</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'charset'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#41;</span><span style="color: #009900;">&#123;</span>
                       <span style="color: #000088;">$charset</span> <span style="color: #339933;">=</span> <span style="color: #000088;">$_POST</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'charset'</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">;</span>
                       <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span> <span style="color: #990000;">strlen</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$charset</span><span style="color: #009900;">&#41;</span> <span style="color: #339933;">&gt;</span> <span style="color: #cc66cc;">50</span> <span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>  <span style="color: #990000;">die</span><span style="color: #339933;">;</span> <span style="color: #009900;">&#125;</span>
               <span style="color: #009900;">&#125;</span>
       <span style="color: #009900;">&#125;</span>
<span style="color: #009900;">&#125;</span>
add_action<span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'init'</span><span style="color: #339933;">,</span><span style="color: #0000ff;">'ft_stop_trackback_dos_attacks'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span></pre></div></div>

<p>Если вы не хотите или не имеете возможности редактировать файлы шаблона, вашего блога, необходимо скачать и установить <a href="http://fullthrottledevelopment.com/wp-content/uploads/2009/10/ft-stop-trackback-dos-attacks.php1.zip">плагин</a>, который обезопасит ваш блог от данной уязвимости.</p>
<p>Если вы ничего не боитесь, просто ожидайте, пока выйдет версия исправляющая данную уязвимость, теоретически это будет версия 2.8.5, и выйдет она либо сегодня ночью, либо завтра утром.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=912&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/wp-trackback_dos_attack/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk (enhanced)
Database Caching 3/47 queries in 0.021 seconds using disk
Object Caching 720/781 objects using disk

Served from: blogproblog.com @ 2010-09-03 09:38:23 -->