<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог про блоги от Дмитрия Донченко &#187; Безопасность</title>
	<atom:link href="http://blogproblog.com/category/bezopasnost/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogproblog.com</link>
	<description>неКраткое описание про блоги и блоггеров</description>
	<lastBuildDate>Fri, 12 Feb 2010 14:46:03 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Wordpress 2.9 требует MySQL 4.1.2</title>
		<link>http://blogproblog.com/wordpress-2-9-trebuet-mysql-4-1-2/</link>
		<comments>http://blogproblog.com/wordpress-2-9-trebuet-mysql-4-1-2/#comments</comments>
		<pubDate>Wed, 16 Dec 2009 08:15:43 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Wordpress 2.9]]></category>
		<category><![CDATA[Обновления]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=987</guid>
		<description><![CDATA[Пока еще не вышла финальная версия Wordpress 2.9 и народ не начал обновлять свои блоги, хочу предупредить всех, кто обновляет свой блог самостоятельно. Обязательно убедитесь в том, что на вашем хостинге используется MySQL-сервер как минимум версии 4.1.2, в противном случае, после обновления блог перестанет работать.
Нерабочий блог, после обновления выглядит примерно вот так:

Восстановить можно только с [...]]]></description>
			<content:encoded><![CDATA[<p>Пока еще не вышла финальная версия Wordpress 2.9 и народ не начал обновлять свои блоги, хочу предупредить всех, кто обновляет свой блог самостоятельно. Обязательно убедитесь в том, что на вашем хостинге используется MySQL-сервер как минимум версии 4.1.2, в противном случае, после обновления блог перестанет работать.</p>
<p>Нерабочий блог, после обновления выглядит примерно вот так:</p>
<p><a href="http://blogproblog.com/wp-content/uploads/2009/12/wordpress_require_mysql_2_4.png"><img src="http://blogproblog.com/wp-content/uploads/2009/12/wordpress_require_mysql_2_4-300x71.png" alt="Wordpress 2.9 требует MySQL 4.1.2" title="Wordpress 2.9 требует MySQL 4.1.2" width="300" height="71" class="aligncenter size-medium wp-image-989" /></a></p>
<p>Восстановить можно только с помощью <a href="http://blogproblog.com/wordpress-backup/">резервной копии базы данных</a>, которую как правило никто не делает и если не настроено автоматическое копирование базы данных, восстановить работоспособность блога будет довольно сложно.<br />
<strong><br />
Поэтому никогда не забывайте делать резервную копию блога, перед обновлением!</strong></p>
<p>В постовом сегодня актуальная тема про <a href="http://sanica.org.ua/">отопительные радиаторы</a>, которыми конечно не пользуются те, кому интереснее <a href="http://www.zenreplica.com/rolex-gmt-master-replica-c-37.html">rolex replica</a>. А вот в ближайшее время, <a href="http://sostudio.com.ua/">аренда фотостудии</a>, как мне кажется будет излишней, лучше арендовать сауну.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=987&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/wordpress-2-9-trebuet-mysql-4-1-2/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Wordpress 2.8.6</title>
		<link>http://blogproblog.com/wordpress-2-8-6/</link>
		<comments>http://blogproblog.com/wordpress-2-8-6/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 21:34:31 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=970</guid>
		<description><![CDATA[Со вчерашнего дня в Wordpress 2.8.5 обсуждалась одна неприятная уязвимость, которая позволяла зарегистрированному пользователю загрузить и выполнить файл с  PHP кодом. Предлагалось несколько вариантов решения данной проблемы, добавить некоторые строчки в .htaccess или пропатчить файл который отвечает за загрузку файлов.
В итоге команда Wordpress выпустила новую версию, которая исправляет эту и еще одну уязвимость, которые [...]]]></description>
			<content:encoded><![CDATA[<p>Со вчерашнего дня в <a href="http://blogproblog.com">Wordpress</a> 2.8.5 обсуждалась одна неприятная уязвимость, которая позволяла зарегистрированному пользователю загрузить и выполнить файл с  PHP кодом. Предлагалось несколько вариантов решения данной проблемы, добавить некоторые строчки в .htaccess или пропатчить файл который отвечает за загрузку файлов.</p>
<p>В итоге команда Wordpress выпустила новую версию, которая исправляет эту и еще одну уязвимость, которые возможно выполнить лишь в том случае, если в вашем блоге открыта регистрация и пользователям блога позволено загружать файлы на блог. Например если в вашем блоге много авторов и некоторые из них могу быть посторонними людьми.</p>
<p>Если в вашем блоге несколько авторов и некоторые из них посторонние люди, обязательно установите это обновление, если же у вас обычный блог можете подождать до следующего, а можете не лениться и установить очередное обновление для своего блога.</p>
<p>В постовом сегодня хотелось бы обсудить некоторое <a href="http://www.olis.com.ua/">лабораторное оборудование</a>, от которого зависит <a href="http://kalde.com.ua/">теплоизоляция</a> во многих местах нашей страны, также от нее зависят почти все <a href="http://otpusk.od.ua/">гостиницы одессы</a>, которых на так уж и много к радости или сожалению.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=970&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/wordpress-2-8-6/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Плагин Secure Wordpress</title>
		<link>http://blogproblog.com/plugin-secure-wordpress/</link>
		<comments>http://blogproblog.com/plugin-secure-wordpress/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 14:18:31 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=926</guid>
		<description><![CDATA[Про безопасность Wordpress блогов, написано множество статей и рекомендаций по ее повышению. Но очень часто для выполнения рекомендаций, приходится редактировать шаблон, добавляя в него PHP-функции и тп. Все это не всегда понятно и доступно для обычных пользователей.
Теперь побеспокоиться о безопасности своего блога, можно просто установив специальный плагин, который называется Secure Wordpress.

Плагин упрощает множество задач, которые [...]]]></description>
			<content:encoded><![CDATA[<p>Про <a href="http://blogproblog.com/category/bezopasnost/">безопасность Wordpress блогов</a>, написано множество статей и рекомендаций по ее повышению. Но очень часто для выполнения рекомендаций, приходится редактировать шаблон, добавляя в него PHP-функции и тп. Все это не всегда понятно и доступно для обычных пользователей.</p>
<p>Теперь побеспокоиться о безопасности своего блога, можно просто установив специальный плагин, который называется Secure Wordpress.</p>
<p><a href="http://blogproblog.com/wp-content/uploads/2009/10/secure_wordpress_plugin.png"><img src="http://blogproblog.com/wp-content/uploads/2009/10/secure_wordpress_plugin-300x132.png" alt="Плагин для безопасности Wordpress" title="Плагин для безопасности Wordpress" width="300" height="132" class="aligncenter size-medium wp-image-927" /></a></p>
<p>Плагин упрощает множество задач, которые необходимо выполнить для повышения безопасности Wordpress блога:</p>
<ul>
<li>Отключает сообщения о ошибках при авторизации в  Wordpress</li>
<li>Скрывает версию Wordpress</li>
<li>Создает пустые файлы index.php в папках с плагинами и шаблонами. Чтобы не работал листинг папок.</li>
<li>Скрывает сообщения о доступных обновлениях плагинов, шаблонов и ядра Wordpress от зарегистрированных пользователей блога, которые не имеют привилегий администратора.</li>
<li>Еще несколько полезных функций...</li>
</ul>
<p><a href="http://wordpress.org/extend/plugins/secure-wordpress/">Скачать плагин</a> можно в официальном каталоге плагинов Wordpress, скачать русскую версию плагина <a href='http://blogproblog.com/wp-content/uploads/2009/10/secure-wordpress.zip' title="Плагин безопасности Wordpress блогов">можно с моего блога</a>. </p>
<p>Также вы можете скачать просто файлы с локализацией: <a href='http://blogproblog.com/wp-content/uploads/2009/10/secure_wp-ru_RU.zip'>secure_wp-ru_RU</a></p>
<p>А в постовом сегодня просили рассказать про <a href="http://www.sosnoviy-bereg.com.ua/">поселок Сосновый берег Одесса</a>, в котором очень часто проводятся <a href="http://lingvall.ru/">уроки английского языка</a> ведь только на этих уроках можно услышать такое странное слово как <a href="http://www.vships.com.ua/">крюинг</a>.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=926&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/plugin-secure-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Плагин Wordpress Exploit Scanner</title>
		<link>http://blogproblog.com/wordpress-plugin-exploit-scanner/</link>
		<comments>http://blogproblog.com/wordpress-plugin-exploit-scanner/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 11:45:06 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=921</guid>
		<description><![CDATA[В последнем сообщении о выходе новой версии Wordpress, разработчики на своем сайте рекомендуют проверить блог на наличие вредоносного кода, с помощью плагина Wordpress Exploit Scanner.
По описанию плагин очень даже классный, в отличии от  Wordpress Antivirus он проверяет не только файлы шаблона, но и все файлы, записи и страницы блога, т.е. делает комплексную проверку.
Естественно я [...]]]></description>
			<content:encoded><![CDATA[<p>В последнем сообщении о выходе <a href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/">новой версии Wordpress</a>, разработчики на своем сайте рекомендуют проверить блог на наличие вредоносного кода, с помощью плагина Wordpress Exploit Scanner.</p>
<p>По описанию плагин очень даже классный, в отличии от  <a href="http://blogproblog.com/antivirus-dlya-wordpress/" title="Антивирус для  wordpress блога">Wordpress Antivirus</a> он проверяет не только файлы шаблона, но и все файлы, записи и страницы блога, т.е. делает комплексную проверку.</p>
<p>Естественно я не мог пройти мимо, такого великолепного плагина. Установил себе на блог, активировал, и запустил проверку всего что только можно. Собственно выборочную проверку запустить и не получится, потому что плагин имеет всего одну кнопку &laquo;Начать сканирование&raquo;.</p>
<p>Прошло около минуты, работа плагина остановилась, но в админке пустая страничка. Значит плагин либо не работает, либо ему что-то мешает работать, либо ему чего-то не хватает для работы. Как обычно, после того как ничего не получилось, начинаю читать документацию на сайте плагина.</p>
<p> После прочтения секции Вопросы и Ответы (FAQ) на странице плагина, я был удивлен объяснением того, почему плагин может не работать:</p>
<p><a href="http://blogproblog.com/wp-content/uploads/2009/10/wordpress_exploit_scanner.png"><img src="http://blogproblog.com/wp-content/uploads/2009/10/wordpress_exploit_scanner-300x147.png" alt="Проверка уязвимостей в Wordpress блоге" title="Проверка уязвимостей в Wordpress блоге" width="300" height="147" class="aligncenter size-medium wp-image-922" /></a></p>
<p>Собственно я с трудом представляю, какие должны быть параметры хостинга, который бы позволял PHP использовать 256Мб оперативной памяти для работы.</p>
<p>Собственно этот плагин у меня так и не заработал, и судя по отзывам в интернете, не работает он на многих хостингах, такие вот дела.</p>
<p>А в постовом сегодня, хочу рассказать про <a href="http://www.nbookpart.com.ua/">ремонт ноутбуков</a>, обычно такое случается в тех случаях, когда ноутбук прошел <a href="http://www.alptechnology.com.ua/">промышленный альпинизм</a>, ну или с его помощью кто-то пытался заказать себе <a href="http://pacific-travel.com.ua/">туры в тайланд</a>.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=921&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/wordpress-plugin-exploit-scanner/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Новая версия Wordpress 2.8.5</title>
		<link>http://blogproblog.com/novaya-versiya-wordpress-2-8-5/</link>
		<comments>http://blogproblog.com/novaya-versiya-wordpress-2-8-5/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 05:05:25 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[Обновления]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=918</guid>
		<description><![CDATA[Вчера я писал о том, что в Wordpress найдена уязвимость, с помощью которой злоумышленники могут провести DOS-атаку на ваш блог. Сегодня выпущена новая версия Wordpress, в которой эта уязвимость устранена.
Эта версия возможно последняя из ветки 2.8 (если конечно не найдется еще какой-то баг) следующая должна быть уже 2.9, которую многие ждут с нетерпением.
На момент написания [...]]]></description>
			<content:encoded><![CDATA[<p>Вчера я писал о том, что в Wordpress найдена <a href="http://blogproblog.com/wp-trackback_dos_attack/">уязвимость</a>, с помощью которой злоумышленники могут провести DOS-атаку на ваш блог. Сегодня выпущена новая версия Wordpress, в которой эта уязвимость устранена.</p>
<p>Эта версия возможно последняя из ветки 2.8 (если конечно не найдется еще какой-то баг) следующая должна быть уже 2.9, которую многие ждут с нетерпением.</p>
<p>На момент написания поста, админка блога еще не кричит о том, что выпущена новая версия и на русской версии сайта wordpress.org, скачивать русскоязычный архив пока не дают. Так что, если вы не хотите обновлять сайт вручную, ожидайте пока в панели администрирования появится соответствующее сообщение о том что вышла новая версия.</p>
<p><b>Данное обновление рекомендовано разработчиками Wordpress, т.к. закрывает важную уязвимость в движке.</b></p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=918&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/novaya-versiya-wordpress-2-8-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DOS аттака на Wordpress через файл wp-trackback.php</title>
		<link>http://blogproblog.com/wp-trackback_dos_attack/</link>
		<comments>http://blogproblog.com/wp-trackback_dos_attack/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 14:56:24 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=912</guid>
		<description><![CDATA[Найдена новая уязвимость, которая позволяет провести DOS-атаку на ваш блог, с помощью файла wp-trackback.php.
Используя специальный скрипт злоумышленник может провести DOS-атаку на ваш блог. В результате чего блог перестанет отвечать на запросы пользователей, либо будет делать это слишком медленно из-за загруженности сервера хостинга.
Для того, чтобы обезопасить блог от данной атаки необходимо добавить следующие строчки в файл [...]]]></description>
			<content:encoded><![CDATA[<p>Найдена новая уязвимость, которая позволяет провести DOS-атаку на ваш блог, с помощью файла <b>wp-trackback.php</b>.</p>
<p>Используя специальный скрипт злоумышленник может провести DOS-атаку на ваш блог. В результате чего блог перестанет отвечать на запросы пользователей, либо будет делать это слишком медленно из-за загруженности сервера хостинга.</p>
<p>Для того, чтобы обезопасить блог от данной атаки необходимо добавить следующие строчки в файл functions.php в папке шаблона вашего блога:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">function</span> ft_stop_trackback_dos_attacks<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#123;</span>
       <span style="color: #000000; font-weight: bold;">global</span> <span style="color: #000088;">$pagenow</span><span style="color: #339933;">;</span>
       <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span> <span style="color: #0000ff;">'wp-trackback.php'</span> <span style="color: #339933;">==</span> <span style="color: #000088;">$pagenow</span> <span style="color: #009900;">&#41;</span><span style="color: #009900;">&#123;</span>
               <span style="color: #666666; font-style: italic;">// DoS attack fix.</span>
               <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span> <span style="color: #990000;">isset</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_POST</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'charset'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#41;</span><span style="color: #009900;">&#123;</span>
                       <span style="color: #000088;">$charset</span> <span style="color: #339933;">=</span> <span style="color: #000088;">$_POST</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'charset'</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">;</span>
                       <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span> <span style="color: #990000;">strlen</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$charset</span><span style="color: #009900;">&#41;</span> <span style="color: #339933;">&gt;</span> <span style="color: #cc66cc;">50</span> <span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>  <span style="color: #990000;">die</span><span style="color: #339933;">;</span> <span style="color: #009900;">&#125;</span>
               <span style="color: #009900;">&#125;</span>
       <span style="color: #009900;">&#125;</span>
<span style="color: #009900;">&#125;</span>
add_action<span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'init'</span><span style="color: #339933;">,</span><span style="color: #0000ff;">'ft_stop_trackback_dos_attacks'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span></pre></div></div>

<p>Если вы не хотите или не имеете возможности редактировать файлы шаблона, вашего блога, необходимо скачать и установить <a href="http://fullthrottledevelopment.com/wp-content/uploads/2009/10/ft-stop-trackback-dos-attacks.php1.zip">плагин</a>, который обезопасит ваш блог от данной уязвимости.</p>
<p>Если вы ничего не боитесь, просто ожидайте, пока выйдет версия исправляющая данную уязвимость, теоретически это будет версия 2.8.5, и выйдет она либо сегодня ночью, либо завтра утром.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=912&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/wp-trackback_dos_attack/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Безопасность Wordpress: Находим зараженные записи</title>
		<link>http://blogproblog.com/bezopasnost-wordpress-naxodim-zarazhennye-zapisi/</link>
		<comments>http://blogproblog.com/bezopasnost-wordpress-naxodim-zarazhennye-zapisi/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 07:46:49 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=851</guid>
		<description><![CDATA[Если ваш Wordpress-блог подвергся атаке, или на ваш компьютер попал вирус, который может встраивать вредоносный код или скрытые ссылки на другие ресурсы с вашего блога. Понадобится очень много времени, чтобы найти где именно спряталась ссылка на чужой сайт или вредоносный код, который загружает всякую гадость на компьютер посетителя.
После того, как вы нашли скрытых администраторов, которые [...]]]></description>
			<content:encoded><![CDATA[<p>Если ваш <a href="http://blogproblog.com/wordpress_blogs_attack/" title="Атака на Wordpress - безопасность Wordpress блогов">Wordpress-блог подвергся атаке</a>, или на ваш компьютер попал вирус, который может встраивать вредоносный код или скрытые ссылки на другие ресурсы с вашего блога. Понадобится очень много времени, чтобы найти где именно спряталась ссылка на чужой сайт или вредоносный код, который загружает всякую гадость на компьютер посетителя.</p>
<p>После того, как вы <a href="http://blogproblog.com/naxodim-skrytyx-administratorov-wordpress/" title="Безопаность Wordpress - атака на Wordpress">нашли скрытых администраторов</a>, которые могли появится в результате атаки Wordpress-червя и удалили их. Воспользуйтесь следующим советом, который позволит быстро найти все записи в блоге содержащие скрытые ссылки.</p>
<p>Для этого необходим доступ к базе данных вашего блога, с помощью утилиты phpMyAdmin.</p>
<p>Перед тем, как мы начнем, сделайте <a href="http://blogproblog.com/wordpress-backup/" title="Резервное копирование Wordpress, бэкап wordpress">резервную копию базы данных блога</a>. </p>
<p>Выполните следующий запрос, к  MySQL базе:</p>

<div class="wp_syntax"><div class="code"><pre class="sql" style="font-family:monospace;"><span style="color: #993333; font-weight: bold;">SELECT</span> <span style="color: #66cc66;">*</span> <span style="color: #993333; font-weight: bold;">FROM</span> wp_posts <span style="color: #993333; font-weight: bold;">WHERE</span> post_content <span style="color: #993333; font-weight: bold;">LIKE</span> <span style="color: #ff0000;">'%&lt;iframe%'</span>
<span style="color: #993333; font-weight: bold;">UNION</span>
<span style="color: #993333; font-weight: bold;">SELECT</span> <span style="color: #66cc66;">*</span> <span style="color: #993333; font-weight: bold;">FROM</span> wp_posts <span style="color: #993333; font-weight: bold;">WHERE</span> post_content <span style="color: #993333; font-weight: bold;">LIKE</span> <span style="color: #ff0000;">'%&lt;noscript%'</span>
<span style="color: #993333; font-weight: bold;">UNION</span>
<span style="color: #993333; font-weight: bold;">SELECT</span> <span style="color: #66cc66;">*</span> <span style="color: #993333; font-weight: bold;">FROM</span> wp_posts <span style="color: #993333; font-weight: bold;">WHERE</span> post_content <span style="color: #993333; font-weight: bold;">LIKE</span> <span style="color: #ff0000;">'%display:%'</span></pre></div></div>

<p>Этот запрос, покажет все записи, которые содержат вредоносный код, после чего их необходимо отредактировать и найти скрытые ссылки.</p>
<p>Для поиска скрытых ссылок и вредоносного кода в шаблоне Wordpress-блога, вы можете воспользоваться отличной утилитой, которая называется <a href="http://blogproblog.com/antivirus-dlya-wordpress/" title="Антивирус для Wordpress - безопасность блогов">Антивирус для Wordpress</a>. Просто установите плагин, и просканируйте файлы шаблона.</p>
<p>Если что-то не получилось, задавайте вопросы в комментариях.</p>
<p>Сегодня в выпуске бредовых заметок, встретил странное название <a href="http://novatec.ua/">НОВА ТЕК</a>, очень часто упоминается фраза <a href="http://ice-studio.com.ua/seo/">продвижение сайта одесса</a>, наверное это намного выгоднее чем шить и продавать <a href="http://uacollections.com.ua/vechernie_platya/">вечерние и выпускные платья</a>.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=851&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/bezopasnost-wordpress-naxodim-zarazhennye-zapisi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Находим скрытых администраторов Wordpress</title>
		<link>http://blogproblog.com/naxodim-skrytyx-administratorov-wordpress/</link>
		<comments>http://blogproblog.com/naxodim-skrytyx-administratorov-wordpress/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 06:48:06 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=845</guid>
		<description><![CDATA[Если вы подозреваете что ваш Wordpress блог был атакован и взломан, этот способ поможет вам найти посторонних пользователей с правами администратора, которые могли быть созданы в результате атаки на ваш блог.
Для выполнения этого действия, вам необходим доступ к базе MySQL вашего Wordpress блога. Это может быть сделано через панель управления хостингом, с помощью инструмента phpMyAdmin [...]]]></description>
			<content:encoded><![CDATA[<p>Если вы подозреваете что ваш <a href="http://blogproblog.com/wordpress_blogs_attack/" title="Безопасность Wordpress блогов">Wordpress блог был атакован</a> и взломан, этот способ поможет вам найти посторонних пользователей с правами администратора, которые могли быть созданы в результате атаки на ваш блог.</p>
<p>Для выполнения этого действия, вам необходим доступ к базе MySQL вашего Wordpress блога. Это может быть сделано через панель управления хостингом, с помощью инструмента phpMyAdmin либо с помощью <a href="http://blogproblog.com/optimiziruem-bazu-dannyx-bloga/" title="Безопасность Wordpress блогов">плагина по управлению базой данных Wordpress</a>.</p>
<p>Запрос который необходимо выполнить к базе данных блога выглядит вот так:</p>

<div class="wp_syntax"><div class="code"><pre class="sql" style="font-family:monospace;">      <span style="color: #993333; font-weight: bold;">SELECT</span> u<span style="color: #66cc66;">.</span>ID<span style="color: #66cc66;">,</span> u<span style="color: #66cc66;">.</span>user_login
      <span style="color: #993333; font-weight: bold;">FROM</span> wp_users u<span style="color: #66cc66;">,</span> wp_usermeta um
      <span style="color: #993333; font-weight: bold;">WHERE</span> u<span style="color: #66cc66;">.</span>ID <span style="color: #66cc66;">=</span> um<span style="color: #66cc66;">.</span>user_id
      <span style="color: #993333; font-weight: bold;">AND</span> um<span style="color: #66cc66;">.</span>meta_key <span style="color: #66cc66;">=</span> <span style="color: #ff0000;">'wp_capabilities'</span>
      <span style="color: #993333; font-weight: bold;">AND</span> um<span style="color: #66cc66;">.</span>meta_value <span style="color: #993333; font-weight: bold;">LIKE</span> <span style="color: #ff0000;">'%administrator%'</span>;</pre></div></div>

<p>Этот запрос покажет всех пользователей блога, которые имеют права администратора. Если Вы найдете там кого-то кроме себя, наверняка у вас возникнет желание удалить этого пользователя, с помощью phpMyAdmin это сделать очень легко, просто удалите строчку с лишним пользователем и все.</p>
<p>А здесь вы конечно же можете не читать про <a href="http://shaggy.com.ua/">салоны красоты одессы</a>. Потому что иногда в этих салонах встречаются очень странные <a href="http://odessaapartments.dompavlov.com/wohnungmieten.htm">odessa wohnung</a> которых интересует только одна услуга&nbsp;&mdash; <a href="http://mylnikov.com.ua/">пластическая хирургия фото</a>.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=845&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/naxodim-skrytyx-administratorov-wordpress/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Внимание атака на Wordpress старых версий</title>
		<link>http://blogproblog.com/wordpress_blogs_attack/</link>
		<comments>http://blogproblog.com/wordpress_blogs_attack/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 20:01:07 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=841</guid>
		<description><![CDATA[Сегодня вечером прочитал два сообщения о том, что в Wordpress найдена новая уязвимость, которая ломает структуру ссылок ЧПУ и дает доступ к администрированию Wordpress блога.
На всех сайтах рекомендуется обновить ваши Wordpress блоги, до последней версии 2.8.4 и внимательно следить за обновлениями, в скором времени должны выпустить исправление безопасности которое устраняет эту уязвимость.
Сейчас рекомендуется сделать следующее:

Проверьте [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня вечером прочитал два сообщения о том, что в Wordpress найдена новая уязвимость, которая ломает структуру ссылок ЧПУ и дает доступ к администрированию Wordpress блога.</p>
<p>На всех сайтах рекомендуется обновить ваши Wordpress блоги, до последней версии 2.8.4 и внимательно следить за обновлениями, в скором времени должны выпустить исправление безопасности которое устраняет эту уязвимость.</p>
<p>Сейчас рекомендуется сделать следующее:</p>
<ol>
<li>Проверьте настройки ЧПУ вашего блога, нет ли там лишних символов?</li>
<li>Зайдите в раздел &laquo;Пользователи&raquo; и посмотрите на количество пользователей со статусом Администратор. Уязвимость позволяет создать пользователя с правами администратора, но невидимого в списке пользователей</li>
<li>Обновите блог до последней версии</li>
</ol>
<p>Если ваш блог уже взломан, читайте <a href="http://inforedesign.com/wordpress/wordpress-mysql-inektsiya-kak-izbezhat-ataki/">здесь</a>, как попробовать исправить данную проблему.</p>
<p>На некоторых сайтах рекомендуется вообще удалить базу данных Wordpress и восстанавливать из резервной копии. Поэтому если ваш блог не взломан, сделайте внеочередную <a href="http://blogproblog.com/wordpress-backup/">копию базы данных</a>.</p>
<p>А дальше можно не читать, здесь идет речь про <a href="http://www.stoles.com.ua/rus/perevozki">морские перевозки</a>, разных вещей типа <a href="http://www.topwatch1.com/">cheap replica watches</a>, ну или к примеру могут рассказать где купить <a href="http://yachts.od.ua/">яхты в одессе</a>.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=841&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/wordpress_blogs_attack/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Уязвимость в плагине WP-Syntax</title>
		<link>http://blogproblog.com/uyazvimost-v-plagine-wp-syntax/</link>
		<comments>http://blogproblog.com/uyazvimost-v-plagine-wp-syntax/#comments</comments>
		<pubDate>Fri, 14 Aug 2009 09:45:11 +0000</pubDate>
		<dc:creator>Dmitriy Donchenko</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://blogproblog.com/?p=824</guid>
		<description><![CDATA[Wordpress плагин  WP-Syntax, наиболее распространенный плагин, который используется для правильного и красивого отображения различного кода (PHP,HTML,CSS и тп) в записях блога.
В этом плагине была найдена уязвимость, которая позволяет злоумышленнику удаленное выполнение команд, в вашем Wordpress-блоге.
Уязвимы плагины версии ]]></description>
			<content:encoded><![CDATA[<p>Wordpress плагин  WP-Syntax, наиболее распространенный плагин, который используется для правильного и красивого отображения различного кода (PHP,HTML,CSS и тп) в записях блога.</p>
<p>В этом плагине была найдена уязвимость, которая позволяет злоумышленнику удаленное выполнение команд, в вашем Wordpress-блоге.</p>
<p>Уязвимы плагины версии <= 0.9.1, на данный момент актуальной версией этого плагина является <a href="http://wordpress.org/extend/plugins/wp-syntax/" title="Уязвимость в Wordpress плагине WP-Syntax">WP-Syntax 0.9.8</a>, поэтому если вы долго не обновляли плагины в вашем блоге, рекомендую обновить, как можно быстрее.</p>
<p>Спонсор поста: неизвестный человек, который знает <a href="http://webjunk.ru">как заработать в интернете</a>.</p>
<p><img src="http://blogproblog.com/?ak_action=api_record_view&id=824&type=feed" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogproblog.com/uyazvimost-v-plagine-wp-syntax/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
