<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rózga Świętego Mikołaja... &#187; spam</title>
	<atom:link href="http://piotr.mikolajski.net/tag/spam/feed" rel="self" type="application/rss+xml" />
	<link>http://piotr.mikolajski.net</link>
	<description>Przegląd (nie)dostępnych, (nie)funkcjonalnych i (bez)wartościowych stron WWW</description>
	<lastBuildDate>Tue, 31 Aug 2010 17:23:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>WordPress zaspamowany</title>
		<link>http://piotr.mikolajski.net/2008/02/wordpress-zaspamowany</link>
		<comments>http://piotr.mikolajski.net/2008/02/wordpress-zaspamowany#comments</comments>
		<pubDate>Tue, 19 Feb 2008 20:49:49 +0000</pubDate>
		<dc:creator>Mikołaj</dc:creator>
				<category><![CDATA[WWW & Net]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[kod]]></category>
		<category><![CDATA[naprawa]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[włamanie]]></category>

		<guid isPermaLink="false">http://piotr.mikolajski.net/2008/02/wordpress-zaspamowany</guid>
		<description><![CDATA[Od mniej więcej dwóch tygodni spamboty wyszukują starszych wersji WordPressa, podatnych na atak. Atak nie jest właściwie widoczny na pierwszy rzut oka, ale szkody może poczynić znaczne. Otóż nasz zaatakowany blog zmienia się w&#160;farmę linków prowadzących do stron sprzedających viagrę &#8230; <a href="http://piotr.mikolajski.net/2008/02/wordpress-zaspamowany">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Od mniej więcej dwóch tygodni spamboty wyszukują starszych wersji WordPressa, podatnych na atak. Atak nie jest właściwie widoczny na pierwszy rzut oka, ale szkody może poczynić znaczne. Otóż nasz zaatakowany blog zmienia się w&nbsp;farmę linków prowadzących do stron sprzedających viagrę i&nbsp;inne tego typu przyjemności. Jak sobie z&nbsp;tym radzić?</p>
<p><span id="more-409"></span></p>
<p>Oczywiście należy zaktualizować bloga do najnowszej wersji, obecnie 2.3.3 i&nbsp;wypada aktualizować go na bieżąco. Nigdy nie wiadomo, jaka dziura nie została jeszcze zauważona i&nbsp;załatana. Co poza tym?</p>
<ul>
<li>Należy sprawdzić plik <strong>wp-config.php</strong>, w&nbsp;którym możemy mieć dopisaną stertę spamlinków, które będą się pojawiały jeszcze przed deklaracją doctype na każdej podstronie bloga.</li>
<li>Po wyczyszczeniu plik wp-config.php ładujemy na serwer i&nbsp;nadajemy mu atrybuty 400, co powinno zabezpieczyć nas przed kolejną próbą ingerencji w&nbsp;ten plik.</li>
<li>Zajrzyjmy do najnowszego posta. W nim może być fragment kodu z&nbsp;kolejną porcją spamlinków niewidocznych dla oka, ale widocznych dla wyszukiwarek.</li>
<li>Jeśli korzystamy z&nbsp;bloczka na linki, przejrzyjmy je uważnie. Czasem taki rzut oka może pokazać link do serwisu, którego raczej polecać nie chcemy. Te wpisy można wykasować z&nbsp;poziomu panelu administracyjnego.</li>
<li>Last but not least możemy mieć wredny wpis w&nbsp;pliku <strong>footer.php</strong>. Należy zwrócić uwagę na fragmenty kodu takie jak <strong>ERROR_REPORTING(0);</strong>, a&nbsp;zwłaszcza <strong>$d=base64_decode</strong>. Odpowiadają one za&nbsp;zaciąganie pliku tekstowego ze&nbsp;zbiorem spamlinków. Adres do strony jest zakodowany w&nbsp;<em>base64</em>, stąd poszukiwanie go tradycyjnymi metodami może być ciężkie.</li>
</ul>
<p>Po przejściu tych kroków nasz blog powinien być czysty&#8230; do następnego razu <img src='http://piotr.mikolajski.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>PS. Wiem, że blog zarósł pajęczyną, ale miałem trochę innych rzeczy na głowie. Obiecuję jednak, że blog zostanie odkopany, odrestaurowany i&nbsp;przywrócony do dawnej świetności. Ale to zajmie przynajmniej kilka tygodni&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://piotr.mikolajski.net/2008/02/wordpress-zaspamowany/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
