<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>Escrita Torta em Linha Reta &#187; SeguranÃ§a</title> <atom:link href="http://escritatorta.com.br/category/seguranca/feed/" rel="self" type="application/rss+xml" /><link>http://escritatorta.com.br</link> <description>Nem Blogs, Nem Blogueiros e Muitas IdÃ©ias AleatÃ³rias</description> <lastBuildDate>Wed, 21 Sep 2011 12:24:05 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <item><title>Computador Lento? Procure o seu Banco.</title><link>http://escritatorta.com.br/archives/computador-lento-procure-seu-banco/</link> <comments>http://escritatorta.com.br/archives/computador-lento-procure-seu-banco/#comments</comments> <pubDate>Sat, 30 Aug 2008 02:16:39 +0000</pubDate> <dc:creator>Norberto Kawakami</dc:creator> <category><![CDATA[Dinheiro]]></category> <category><![CDATA[SeguranÃ§a]]></category> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Banco]]></category> <category><![CDATA[Dicas]]></category><guid
isPermaLink="false">http://escritatorta.em.blog.br/?p=347</guid> <description><![CDATA[De uns dias para cÃ¡, tenho percebido que o meu PC ficou lento. E hoje foi a gota d&#8217;Ã¡gua. Esperei um tempÃ£o para abrir o Firefox 3 que apesar de glutÃ£o em memÃ³ria, nÃ£o costuma demorar tanto assim para iniciar. Abri o Gerenciador de Tarefas e vi que o culpado era um tal de GbpSv.exe [...]]]></description> <content:encoded><![CDATA[<p
style="TEXT-ALIGN: justify"><img
src="http://i161.photobucket.com/albums/t232/nakawak/pineapple.jpg" style="BORDER-RIGHT: #004080 1px solid; BORDER-TOP: #004080 1px solid; DISPLAY: inline; FLOAT: left; MARGIN-BOTTOM: 10px; BORDER-LEFT: #004080 1px solid; WIDTH: 100px; MARGIN-RIGHT: 10px; BORDER-BOTTOM: #004080 1px solid; HEIGHT: 150px" title="Descascando o Abacaxi" height="150" width="100" alt="Descascando o Abacaxi"/>De uns dias para cÃ¡, tenho percebido que o meu PC ficou lento. E hoje foi a gota d&#8217;Ã¡gua. Esperei um tempÃ£o para abrir o Firefox 3 que apesar de glutÃ£o em memÃ³ria, nÃ£o costuma demorar tanto assim para iniciar.</p><p
style="TEXT-ALIGN: justify">Abri o <span
style="TEXT-DECORATION: underline">Gerenciador de Tarefas</span> e vi que o culpado era um tal de <strong>GbpSv.exe</strong> que teve um piriri e consumia mais de 50% de CPU. <em>WTF!</em>. A princÃ­pio parecia ser um vÃ­rus ou coisa do gÃªnero, porque nÃ£o me lembrava de ter instalado nenhum programa com esse nome. SerÃ¡ que a trÃ­ade <strong>SpyBot</strong>, <strong>Anti-VÃ­rus</strong> e <strong>Firewall</strong> tinham me deixado a ver navios?</p><p
style="TEXT-ALIGN: justify">Procurando no Google, acabei descobrindo que esse arquivo Ã© instalado por alguns bancos quando acessamos os seus home-bankings. Tudo em nome da seguranÃ§a. Parece piada?</p><p
style="TEXT-ALIGN: justify">Felizmente pude constatar com os textos &#8211; <a
href="http://insanebits.blogspot.com/2007/04/g-buster-browser-defense-analysis-and.html">G-Buster Browser Defense, analysis and removal</a> e <a
href="http://alexandrecmachado.blogspot.com/2008/06/g-buster-revisited-batendo-praga-em-seu.html">G-Buster revisited. Batendo a praga em seu prÃ³prio jogo!</a> &#8211; que esse arquivo Ã© completamente desnecessÃ¡rio para promover a seguranÃ§a. O que Ã© realmente importante sÃ£o os plugins ActiveX para o IE que ficam na pasta <em>Downloaded Program Files</em>.</p><p
style="TEXT-ALIGN: justify"><em>&lt;pensando alto&gt;</em><br
/> AliÃ¡s, falando nisso, <a
href="http://www.doufer.com.br/2008/08/09/banco-real-eu-quero-liberdade-de-escolha/" target="_blank" title="Bancos! Acordem!!!!">quando Ã© que os bancos irÃ£o atualizar os complementos para que funcionem no FF3</a>?<br
/> <em>&lt;/pensando alto&gt;</em></p><p
style="TEXT-ALIGN: justify">Bem&#8230; Naqueles mesmos textos, tambÃ©m descobri que impedir esse programa de roubar CPU nÃ£o seria uma tarefa trivial. Mas o mais importante Ã© que era possÃ­vel. Eu fiz o procedimento e tudo ok! Meu PC atÃ© parece que ganhou um upgrade de CPU!</p><p
style="TEXT-ALIGN: justify">Entretanto, se vocÃª nÃ£o tem intimidade em ficar fuÃ§ando o seu Windows, desaconselho desativar esse executÃ¡vel e recomendo ligar ao helpdesk de seu banco relatando o seu problema.</p><p
style="TEXT-ALIGN: justify">Agora, se vocÃª quer se arriscar a mexer assim mesmo, saiba que o risco Ã© todo seu&#8230;</p><p
class="zoundry_bw_tags"> <br
/> <span
class="ztags"><span
class="ztagspace">Del.icio.us</span> : <a
href="http://del.icio.us/tag/Dinheiro" class="ztag" rel="tag">Dinheiro</a>, <a
href="http://del.icio.us/tag/HomeBanking" class="ztag" rel="tag">HomeBanking</a>, <a
href="http://del.icio.us/tag/Seguran%C3%A7a" class="ztag" rel="tag">SeguranÃ§a</a>, <a
href="http://del.icio.us/tag/Tecnologia" class="ztag" rel="tag">Tecnologia</a></span></p><h4>Related posts</h4><ul
class="st-related-posts"><li><a
href="http://escritatorta.com.br/archives/voce-conseguiria-viver-sem-clicar/" title="VocÃª conseguiria viver sem clicar? (25 de abril de 2007)">VocÃª conseguiria viver sem clicar?</a> (3)</li><li><a
href="http://escritatorta.com.br/archives/tornando-o-seu-blog-mais-acessivel/" title="Tornando o seu blog mais acessÃ­vel (4 de agosto de 2007)">Tornando o seu blog mais acessÃ­vel</a> (19)</li><li><a
href="http://escritatorta.com.br/archives/tecnologia-para-o-lixo/" title="Tecnologia para o lixo (16 de janeiro de 2007)">Tecnologia para o lixo</a> (0)</li><li><a
href="http://escritatorta.com.br/archives/tecnica-relampago-de-escrita/" title="TÃ©cnica RelÃ¢mpago de Escrita (27 de julho de 2007)">TÃ©cnica RelÃ¢mpago de Escrita</a> (12)</li><li><a
href="http://escritatorta.com.br/archives/seguranca-monitorando-os-logins-no-blog/" title="SeguranÃ§a: Monitorando os Logins no Blog (13 de fevereiro de 2008)">SeguranÃ§a: Monitorando os Logins no Blog</a> (13)</li></ul>]]></content:encoded> <wfw:commentRss>http://escritatorta.com.br/archives/computador-lento-procure-seu-banco/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Como Remover a VersÃ£o do WordPress da Meta Tag?</title><link>http://escritatorta.com.br/archives/como-remover-a-versao-do-wordpress-da-meta-tag/</link> <comments>http://escritatorta.com.br/archives/como-remover-a-versao-do-wordpress-da-meta-tag/#comments</comments> <pubDate>Wed, 06 Aug 2008 19:05:24 +0000</pubDate> <dc:creator>Norberto Kawakami</dc:creator> <category><![CDATA[Plugins WordPress]]></category> <category><![CDATA[SeguranÃ§a]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://escritatorta.em.blog.br/archives/como-remover-a-versao-do-wordpress-da-meta-tag/</guid> <description><![CDATA[SeguranÃ§a nunca Ã© demais, nÃ£o Ã© mesmo? AtÃ© a versÃ£o 2.3 do WordPress, retirar a versÃ£o do WordPress do cÃ³digo html apresentado era fÃ¡cil de ser feito. Bastava editar o seu tema e retirando a funÃ§Ã£o bloginfo(&#8216;version&#8217;) da tag &#60;meta name=&#8221;generator&#8221; content=&#8221;WordPress x.xx&#8221;&#62; Mas a partir da versÃ£o 2.5 isso deixou de ser simples, pois [...]]]></description> <content:encoded><![CDATA[<p
style="TEXT-ALIGN: justify"><img
src="http://i161.photobucket.com/albums/t232/nakawak/Img0549s.jpg" style="DISPLAY: inline; FLOAT: left; MARGIN-BOTTOM: 10px; WIDTH: 180px; MARGIN-RIGHT: 10px; HEIGHT: 180px" title="SeguranÃ§a no WordPress" height="180" width="180" alt="SeguranÃ§a no WordPress"/><strong>SeguranÃ§a</strong> nunca Ã© demais, nÃ£o Ã© mesmo?</p><p
style="TEXT-ALIGN: justify">AtÃ© a versÃ£o 2.3 do WordPress, retirar a versÃ£o do WordPress do cÃ³digo html apresentado era fÃ¡cil de ser feito. Bastava editar o seu tema e retirando a funÃ§Ã£o <em>bloginfo(&#8216;version&#8217;)</em> da tag <em>&lt;meta name=&#8221;generator&#8221; content=&#8221;WordPress x.xx&#8221;&gt;</em></p><p
style="TEXT-ALIGN: justify">Mas a partir da versÃ£o 2.5 isso deixou de ser simples, pois essa meta tag foi incorporada na funÃ§Ã£o <em>wp_head</em> cuja chamada fica normalmente no arquivo <em>header.php</em> de seu tema.</p><p
style="TEXT-ALIGN: justify">Uma das soluÃ§Ãµes possÃ­veis, neste caso poderia ser a ediÃ§Ã£o do arquivo <em>default-filters.php</em> que estÃ¡ na pasta <em>wp-includes</em>. Entretanto, isto acarretaria em uma nova reediÃ§Ã£o toda vez que um upgrade do WordPress fosse feito. DesaconselhÃ¡vel, pois normalmente durante um upgrade estamos preocupados com informaÃ§Ãµes mais relevantes (Banco de Dados, Temas e Plugins CompatÃ­veis, Back-Ups diversos&#8230;) e Ã© bem provÃ¡vel que isto acabe ficando em um 2Âº ou 3Âº plano.</p><p
style="TEXT-ALIGN: justify">Com um pouco de pesquisa, encontrei um plugin especÃ­fico &#8211; <strong><a
href="http://blogsecurity.net/wordpress/bs-wp-noversion/" target="_blank" title="Plugin do WordPress que retira a sua VersÃ£o">bs-wp-noversion</a></strong> &#8211; publicado pelo blog <strong>BlogSecurity.net</strong> especializado em seguranÃ§a de Blogs.</p><p
style="TEXT-ALIGN: justify">O seu funcionamento Ã© simples. Basta baixÃ¡-lo, instalÃ¡-lo na pasta de plugins do WordPress e ativÃ¡-lo no painel de administraÃ§Ã£o. E pronto! VocÃª acaba de aumentar um pouco mais a seguranÃ§a do seu blog.</p><p
class="zoundry_bw_tags"> <br
/> <span
class="ztags"><span
class="ztagspace">Del.icio.us</span> : <a
href="http://del.icio.us/tag/Plugins+WordPress" class="ztag" rel="tag">Plugins WordPress</a>, <a
href="http://del.icio.us/tag/Seguran%C3%A7a" class="ztag" rel="tag">SeguranÃ§a</a></span></p><h4>Related posts</h4><ul
class="st-related-posts"><li><a
href="http://escritatorta.com.br/archives/aumentando-a-seguranca-do-seu-blog-em-wordpress/" title="Aumentando a SeguranÃ§a do seu Blog em WordPress (8 de julho de 2008)">Aumentando a SeguranÃ§a do seu Blog em WordPress</a> (0)</li><li><a
href="http://escritatorta.com.br/archives/wordpress-social-com-plugins/" title="WordPress Social com Plugins (13 de janeiro de 2009)">WordPress Social com Plugins</a> (0)</li><li><a
href="http://escritatorta.com.br/archives/wordpress-automatic-upgrade-e-wordpress-em-portugues/" title="WordPress Automatic Upgrade e WordPress em PortuguÃªs (4 de maio de 2008)">WordPress Automatic Upgrade e WordPress em PortuguÃªs</a> (4)</li><li><a
href="http://escritatorta.com.br/archives/wordpress-27-e-atualizacao-automatica/" title="WordPress 2.7 e AtualizaÃ§Ã£o AutomÃ¡tica (12 de dezembro de 2008)">WordPress 2.7 e AtualizaÃ§Ã£o AutomÃ¡tica</a> (3)</li><li><a
href="http://escritatorta.com.br/archives/wordpress-22-rc1/" title="WordPress 2.2 RC1 (10 de maio de 2007)">WordPress 2.2 RC1</a> (11)</li></ul>]]></content:encoded> <wfw:commentRss>http://escritatorta.com.br/archives/como-remover-a-versao-do-wordpress-da-meta-tag/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Aumentando a SeguranÃ§a do seu Blog em WordPress</title><link>http://escritatorta.com.br/archives/aumentando-a-seguranca-do-seu-blog-em-wordpress/</link> <comments>http://escritatorta.com.br/archives/aumentando-a-seguranca-do-seu-blog-em-wordpress/#comments</comments> <pubDate>Tue, 08 Jul 2008 02:04:04 +0000</pubDate> <dc:creator>Norberto Kawakami</dc:creator> <category><![CDATA[Blog]]></category> <category><![CDATA[Plugins WordPress]]></category> <category><![CDATA[SeguranÃ§a]]></category> <category><![CDATA[WordPress]]></category> <category><![CDATA[Plugin WordPress]]></category><guid
isPermaLink="false">http://escritatorta.em.blog.br/archives/aumentando-a-seguranca-do-seu-blog-em-wordpress/</guid> <description><![CDATA[Ultimamente temos lido notÃ­cias de que os blogs em WordPress tem sido invadidos sem que os seus autores notassem o que estava acontecendo. Os ataques tem se resumido Ã  prÃ¡tica de black-hat SEO, colocando informaÃ§Ãµes invisÃ­veis ao leitor comum, mas visÃ­veis aos robÃ´s de indexaÃ§Ã£o de conteÃºdo. Isto por si sÃ³ jÃ¡ Ã© muito ruim [...]]]></description> <content:encoded><![CDATA[<p
style="TEXT-ALIGN: justify"><img
src="http://i161.photobucket.com/albums/t232/nakawak/wordpress-lock.jpg" style="DISPLAY: inline; FLOAT: left; MARGIN-BOTTOM: 10px; WIDTH: 160px; MARGIN-RIGHT: 10px; HEIGHT: 181px" title="Mais SeguranÃ§a ao WordPress" height="181" width="160" alt="Mais SeguranÃ§a ao WordPress"/>Ultimamente temos lido notÃ­cias de que os blogs em WordPress tem sido invadidos sem que os seus autores notassem o que estava acontecendo. Os ataques tem se resumido Ã  prÃ¡tica de black-hat SEO, colocando informaÃ§Ãµes invisÃ­veis ao leitor comum, mas visÃ­veis aos robÃ´s de indexaÃ§Ã£o de conteÃºdo.</p><p
style="TEXT-ALIGN: justify">Isto por si sÃ³ jÃ¡ Ã© muito ruim para quem mantÃ©m um blog sem muito compromisso. Mas para quem mantÃ©m um blog seriamente, Ã© a morte. Principalmente porque o Google considera essa prÃ¡tica de SEO inaceitÃ¡vel e retira TODO o seu conteÃºdo dos seus Ã­ndices de busca. E dependendo de qual era a popularidade do blog e do seu pagerank, pode significar uma perda de 60 a 80% das visitas, ou seja, todo um trabalho arduamente construÃ­do meses a fio vÃ£o para o lixo.</p><p
style="TEXT-ALIGN: justify">Eu jÃ¡ tinha alguma paranÃ³ia quanto a seguranÃ§a no WordPress, como podem ler no meu texto de fevereiro/2008 &#8211; <a
href="http://escritatorta.em.blog.br/archives/seguranca-monitorando-os-logins-no-blog/" title="VocÃª sabe quem acessou o painel de AdministraÃ§Ã£o do seu blog?">SeguranÃ§a: Monitorando os Logins no blog</a>. Agora com essa onda de invasÃµes &#8211; basta googlar &#8220;<em>WordPress Security Issues</em>&#8221; para se ter uma idÃ©ia &#8211; o alerta vermelho anda apitando&#8230;</p><p
style="TEXT-ALIGN: justify">Dos textos que andei lendo, destaco estes softwares e plugins:</p><p
style="TEXT-ALIGN: justify"><a
href="http://filezilla-project.org/" target="_blank" title="Filezilla Cliente FTP com SSH"><strong>Filezilla</strong></a> &#8211; um cliente FTP gratuito que aceita o protocolo <strong><a
href="http://www.tech-faq.com/lang/pt/ssh-secure-shell.shtml" target="_blank" title="O que Ã© SSH">SSH</a></strong>. O FTP comum Ã© bastante inseguro pois seus dados trafegam sem seguranÃ§a alguma. Utilizando o protocolo SFTP com SSH, tudo Ã© criptografado, aumentando a dificuldade na captura de seus dados. Infelizmente, a possibilidade de uso do SFTP depende da sua hospedagem. Consulte o seu suporte antes de mudar as configuraÃ§Ãµes no cliente FTP.</p><p
style="TEXT-ALIGN: justify"><a
href="http://blogsecurity.net/wordpress/tools/wp-scanner/" target="_blank" title="Verificando se o seu blog foi sofreu algum tipo de invasÃ£o"><strong>WordPress Scanner</strong></a> &#8211; um plugin para verificar se o seu blog foi invadido. O scaneamento Ã© feito atravÃ©s do acionamento de um cgi <a
href="http://blogsecurity.net/cgi-bin/wp-scanner.cgi" target="_blank" title="Scaneando o WordPress">nesta pÃ¡gina do desenvolvedor</a>.</p><p
style="TEXT-ALIGN: justify"><a
href="http://wordpress.org/extend/plugins/login-lockdown/" target="_blank" title="Bloqueia IP com tentativas de login sem sucesso"><strong>Login LockDown</strong></a> &#8211; Plugin WordPress que bloqueia o endereÃ§o IP apÃ³s N tentativas de login sem sucesso. Muito importante para bloquear as tentativas de invasÃ£o por forÃ§a-bruta.</p><p
style="TEXT-ALIGN: justify"><a
href="http://www.cre8d-design.com/blog/2007/07/04/wordpress-plugin-login-logger/" target="_blank" title="Registro de todas as tentativas de login no WordPress"><strong>Login Logger</strong></a> &#8211; Plugin que mostra todas as tentativas de login sem sucesso, alÃ©m de mostrar quem estÃ¡ logado no momento. Para os casos em que a invasÃ£o ocorre sem a alteraÃ§Ã£o da senha do administrador do blog.</p><p
style="TEXT-ALIGN: justify"><a
href="http://haris.tv/2007/04/24/admin-ssl-new-wordpress-plugin/" target="_blank" title="RecomendaÃ§Ã£o da WordPress.org"><strong>Admin SSL</strong></a> &#8211; Plugin que criptografa o seu login atravÃ©s do protocolo SSL. Infelizmente, tambÃ©m depende de que a sua hospedagem disponibilize um certificado para uso. Recomendado pelo prÃ³prio WordPress.org</p><p
style="TEXT-ALIGN: justify">AlÃ©m desses softwares e plugins, hÃ¡ uma sÃ©rie de aÃ§Ãµes que devem ser tomadas para aumentar a seguranÃ§a do WordPress. Para uma leitura completa, recomendo os textos</p><p
style="TEXT-ALIGN: justify"><a
href="http://codex.wordpress.org/Hardening_WordPress" target="_blank" title="Dando mais SeguranÃ§a ao WordPress">Hardening WordPress</a><br/><a
href="http://www.online-tech-tips.com/blogging/8-security-tips-and-guidelines-for-your-wordpress-blog/" target="_blank" title="8 dicas de seguranÃ§a para seu blog em WordPress">8 Security Tips and Guidelines for Your WordPress Blog</a><br/><a
href="http://www.noupe.com/how-tos/wordpress-security-tips-and-hacks.html" target="_blank" title="Dicas e Hacks de SeguranÃ§a no WordPress">WordPress Security Tips and Hacks</a><a
href="http://codex.wordpress.org/Hardening_WordPress" target="_blank" title="Dando mais SeguranÃ§a ao WordPress"></a> <br
/><a
href="http://lorelle.wordpress.com/2008/04/28/wordpress-security-prevention-reactions-and-scares/" target="_blank" title="O WP Contra-Ataca...">WordPress Security Prevention, Reactions and Scares</a><br/><a
href="http://www.techcrunch.com/2008/06/11/my-blog-was-hacked-is-yours-next-huge-wordpress-security-issues/" target="_blank" title="Problemas na SeguranÃ§a do WordPress Levam a InvasÃ£o em Massa. O seu blog serÃ¡ o prÃ³ximo? Texto no TechCrunch">WordPress Security Issues Lead to Mass Hacking. Is Your Blog Next?</a></p><p
style="TEXT-ALIGN: justify">E para finalizar: &#8220;<em>SÃ³ porque sou paranÃ³ico, nÃ£o significa que eu nÃ£o esteja sendo seguido</em>&#8220;. <img
src='http://escritatorta.com.br/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /></p><p
style="TEXT-ALIGN: justify"><strong
style="FONT-SIZE: 1.2em">AtualizaÃ§Ã£o</strong>: se vocÃª nÃ£o quiser ativar o plugin <span
style="TEXT-DECORATION: underline">WordPress Scanner</span> para fazer o teste via cgi, tente usar o <a
href="http://wordpress.org/extend/plugins/wp-security-scan/" target="_blank" title="Plugin que procura por vulnerabilidades no WordPress"><strong>WP Security Scan</strong></a>.</p><p
class="zoundry_bw_tags"> <br
/> <span
class="ztags"><span
class="ztagspace">Del.icio.us</span> : <a
href="http://del.icio.us/tag/Seguran%C3%A7a" class="ztag" rel="tag">SeguranÃ§a</a>, <a
href="http://del.icio.us/tag/WordPress" class="ztag" rel="tag">WordPress</a>, <a
href="http://del.icio.us/tag/WordPress+Plugins" class="ztag" rel="tag">WordPress Plugins</a></span></p><h4>Related posts</h4><ul
class="st-related-posts"><li><a
href="http://escritatorta.com.br/archives/wordpress-social-com-plugins/" title="WordPress Social com Plugins (13 de janeiro de 2009)">WordPress Social com Plugins</a> (0)</li><li><a
href="http://escritatorta.com.br/archives/wordpress-automatic-upgrade-e-wordpress-em-portugues/" title="WordPress Automatic Upgrade e WordPress em PortuguÃªs (4 de maio de 2008)">WordPress Automatic Upgrade e WordPress em PortuguÃªs</a> (4)</li><li><a
href="http://escritatorta.com.br/archives/upgrade-do-wordpress-rapido-e-rasteiro/" title="Upgrade do WordPress RÃ¡pido e Rasteiro (9 de setembro de 2008)">Upgrade do WordPress RÃ¡pido e Rasteiro</a> (2)</li><li><a
href="http://escritatorta.com.br/archives/top-plugins-wordpress-2008/" title="Top Plugins WordPress 2008 (26 de fevereiro de 2008)">Top Plugins WordPress 2008</a> (31)</li><li><a
href="http://escritatorta.com.br/archives/redirecionando-alguns-urls-do-blog/" title="Redirecionando alguns URLs do Blog (9 de julho de 2008)">Redirecionando alguns URLs do Blog</a> (6)</li></ul>]]></content:encoded> <wfw:commentRss>http://escritatorta.com.br/archives/aumentando-a-seguranca-do-seu-blog-em-wordpress/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>SeguranÃ§a: Monitorando os Logins no Blog</title><link>http://escritatorta.com.br/archives/seguranca-monitorando-os-logins-no-blog/</link> <comments>http://escritatorta.com.br/archives/seguranca-monitorando-os-logins-no-blog/#comments</comments> <pubDate>Wed, 13 Feb 2008 18:09:00 +0000</pubDate> <dc:creator>Norberto Kawakami</dc:creator> <category><![CDATA[Blog]]></category> <category><![CDATA[Plugins WordPress]]></category> <category><![CDATA[SeguranÃ§a]]></category> <category><![CDATA[Blogs]]></category><guid
isPermaLink="false">http://escritatorta.em.blog.br/archives/seguranca-monitorando-os-logins-no-blog/</guid> <description><![CDATA[Para quem utiliza sistemas bancÃ¡rios via internet, jÃ¡ estÃ¡ bastante acostumado com os nÃ­veis de seguranÃ§a que eles oferecem. Uma das que considero bastante interessante Ã© saber quando foi feito o Ãºltimo login no sistema, pois esta Ã© uma informaÃ§Ã£o que o invasor nÃ£o tem controle. Principalmente Ãºtil contra aqueles que ficam Ã  espreita sem [...]]]></description> <content:encoded><![CDATA[<p
style="TEXT-ALIGN: justify"><img
src="http://escritatorta.em.blog.br/images/Key_WP.gif" style="BORDER-RIGHT: rgb(0,64,128) 1px solid; BORDER-TOP: rgb(0,64,128) 1px solid; DISPLAY: inline; FLOAT: left; MARGIN-BOTTOM: 10px; BORDER-LEFT: rgb(0,64,128) 1px solid; WIDTH: 224px; MARGIN-RIGHT: 10px; BORDER-BOTTOM: rgb(0,64,128) 1px solid; HEIGHT: 120px" title="Abre-te-SÃ©samo" height="120" width="224" alt="Abre-te-SÃ©samo"/>Para quem utiliza sistemas bancÃ¡rios via internet, jÃ¡ estÃ¡ bastante acostumado com os nÃ­veis de seguranÃ§a que eles oferecem.</p><p
style="TEXT-ALIGN: justify">Uma das que considero bastante interessante Ã© saber quando foi feito o Ãºltimo login no sistema, pois esta Ã© uma informaÃ§Ã£o que o invasor nÃ£o tem controle. Principalmente Ãºtil contra aqueles que ficam Ã  espreita sem alterar a sua senha e nem nada substancialmente perceptÃ­vel Ã  1Âª vista.</p><p
style="TEXT-ALIGN: justify">Pesquisando um pouco no Google, encontrei um plugin que faz exatamente isto: <a
href="http://www.cre8d-design.com/blog/2007/07/04/wordpress-plugin-login-logger/" target="_blank" title="Plugin WordPress que Anota os Logins no Blog">Login Logger v0.1</a>.</p><p
style="TEXT-ALIGN: justify">ApÃ³s a instalaÃ§Ã£o, surge o item &#8220;<em><strong>Login Logs</strong></em>&#8221; na opÃ§Ã£o &#8220;<em><strong>UsuÃ¡rios</strong></em>&#8221; no painel de administraÃ§Ã£o. Ali ele apresenta quais foram os <span
style="TEXT-DECORATION: underline">Ãºltimos usuÃ¡rios logados</span>, em que <span
style="TEXT-DECORATION: underline">data e hora</span> ocorreram, a partir de quais <span
style="TEXT-DECORATION: underline">endereÃ§os IP</span> e hÃ¡ quanto tempo aconteceram.</p><p
style="TEXT-ALIGN: justify">AlÃ©m desta informaÃ§Ã£o, o plugin apresenta uma lista das tentativas de login sem sucesso. Ali, informa qual <span
style="TEXT-DECORATION: underline">usuÃ¡rio</span> foi utilizado, a <span
style="TEXT-DECORATION: underline">data e hora</span> ocorridos, o <span
style="TEXT-DECORATION: underline">endereÃ§o IP</span> e hÃ¡ quanto tempo aconteceu. Essencial para identificar se houve tentativas de invasÃ£o ao blog.</p><p
style="TEXT-ALIGN: justify">Depois de alguns testes, notei que o plugin apaga as informaÃ§Ãµes anteriores do usuÃ¡rio que faz o login, mantendo apenas o daquele instante. Deste modo, ele perde um pouco da caracterÃ­stica que eu pretendia. Entretanto, e fuÃ§ando um pouco o arquivo <strong>loginlog.php</strong>, percebi que as linhas 71, 72, 73 e 74 faziam exatamente o que eu nÃ£o queria. Transformando-os em comentÃ¡rios, consegui manter o log intacto, mesmo que fazendo login com o mesmo usuÃ¡rio diversas vezes.</p><p
style="TEXT-ALIGN: justify">Por enquanto, Ã© essa a gambiarra e atÃ© notifiquei a autora do plugin. Basta agora, pensar no que fazer quando essa tabela ficar enorme o suficiente para que torne lenta a pÃ¡gina de gerenciamento dele. Mas atÃ© lÃ¡, ele vai cumprindo a sua funÃ§Ã£o.</p><p
style="TEXT-ALIGN: justify">A idÃ©ia estÃ¡ aÃ­ para quem quiser aproveitar. Ã‰ um pequeno POG (ProgramaÃ§Ã£o Orientado a Gambiarras), mas que vale a pena quando pensamos na seguranÃ§a do nosso blog.</p><p
class="zoundry_bw_tags"> <br
/> <span
class="ztags"><span
class="ztagspace">Technorati</span> : <a
href="http://technorati.com/tag/Blog" class="ztag" rel="tag">Blog</a>, <a
href="http://technorati.com/tag/Seguran%C3%A7a" class="ztag" rel="tag">SeguranÃ§a</a></span></p><h4>Related posts</h4><ul
class="st-related-posts"><li><a
href="http://escritatorta.com.br/archives/voce-e-blog-dependente/" title="VocÃª Ã© blog-dependente? (19 de maio de 2007)">VocÃª Ã© blog-dependente?</a> (0)</li><li><a
href="http://escritatorta.com.br/archives/uma-ideia-para-outro-blog/" title="Uma idÃ©ia para um blog (14 de maio de 2007)">Uma idÃ©ia para um blog</a> (5)</li><li><a
href="http://escritatorta.com.br/archives/sou-blog-dependente/" title="Sou blog-dependente? (14 de julho de 2007)">Sou blog-dependente?</a> (5)</li><li><a
href="http://escritatorta.com.br/archives/ranking-dos-200-blogs-mais-populares/" title="Ranking dos 200 Blogs Mais Populares (1 de agosto de 2008)">Ranking dos 200 Blogs Mais Populares</a> (8)</li><li><a
href="http://escritatorta.com.br/archives/passando-a-vida-blogando/" title="Passando a Vida Blogando&#8230; (30 de marÃ§o de 2008)">Passando a Vida Blogando&#8230;</a> (14)</li></ul>]]></content:encoded> <wfw:commentRss>http://escritatorta.com.br/archives/seguranca-monitorando-os-logins-no-blog/feed/</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>DiscussÃ£o Sobre a SeguranÃ§a na Internet</title><link>http://escritatorta.com.br/archives/discussao-sobre-a-seguranca-na-internet/</link> <comments>http://escritatorta.com.br/archives/discussao-sobre-a-seguranca-na-internet/#comments</comments> <pubDate>Sat, 07 Apr 2007 03:01:00 +0000</pubDate> <dc:creator>Norberto Kawakami</dc:creator> <category><![CDATA[Pensando]]></category> <category><![CDATA[SeguranÃ§a]]></category> <category><![CDATA[Internet]]></category><guid
isPermaLink="false">http://escritatorta.em.blog.br/archives/135</guid> <description><![CDATA[No mÃªs de dezembro de 2006, a revista ComCiÃªncia &#8211; Revista de jornalismo cientÃ­fico da SBPC &#8211; dedicou-se a discutir sobre a internet. Os principais temas foram SeguranÃ§a contra quem? &#8211; Discutindo o substitutivo ao projeto de lei 76/2000 de autoria do senador Eduardo Azeredo &#8211; PSDB-MG. NÃ£o morda a isca &#8211; ProliferaÃ§Ã£o de SPAM [...]]]></description> <content:encoded><![CDATA[<p
style="TEXT-ALIGN: justify">No mÃªs de <a
href="http://www.comciencia.br/comciencia/handler.php?section=8&amp;edicao=20" target="_blank" title="Revista NÃºmero 20">dezembro de 2006</a>, a revista <a
href="http://www.comciencia.br/comciencia/handler.php?" target="_blank" title="REVISTA ELETRÃ”NICA DE JORNALISMO CIENTÃ?FICO">ComCiÃªncia</a> &#8211; Revista de jornalismo cientÃ­fico da SBPC &#8211; dedicou-se a discutir sobre a internet. Os principais temas foram</p><p
style="TEXT-ALIGN: justify"><a
href="http://www.comciencia.br/comciencia/handler.php?section=8&amp;edicao=20&amp;id=217" target="_blank" title="Artigo de Carlos Vogt">SeguranÃ§a contra quem?</a> &#8211; Discutindo o substitutivo ao projeto de lei 76/2000 de autoria do senador Eduardo Azeredo &#8211; PSDB-MG.</p><p
style="TEXT-ALIGN: justify"><a
href="http://www.comciencia.br/comciencia/handler.php?section=8&amp;edicao=20&amp;id=218" target="_blank" title="Artigo de FlÃ¡via Gouveia">NÃ£o morda a isca</a> &#8211; ProliferaÃ§Ã£o de SPAM e artifÃ­cios maliciosos.</p><p
style="TEXT-ALIGN: justify"><a
href="http://www.comciencia.br/comciencia/handler.php?section=8&amp;edicao=20&amp;id=214" target="_blank" title="Artigo de CauÃª Nunes">A liberdade vigiada do Orkut</a> &#8211; DiscussÃ£o sobre a utilizaÃ§Ã£o crescente das ferramentas online do Google.</p><p
style="TEXT-ALIGN: justify"><a
href="http://www.comciencia.br/comciencia/handler.php?section=8&amp;edicao=20&amp;id=220" target="_blank" title="Artigo de Germana Barata">Governos e mercado impulsionam censura na internet</a> &#8211; Censura em alguns paÃ­ses e controle de uso da internet nas empresas.</p><p
style="TEXT-ALIGN: justify"><a
href="http://www.comciencia.br/comciencia/handler.php?section=8&amp;edicao=20&amp;id=210" target="_blank" title="Artigo de Renato Martini">CertificaÃ§Ã£o e identidade digital: ICP-Brasil</a> &#8211; CertificaÃ§Ã£o e seguranÃ§a digitais.</p><p
style="TEXT-ALIGN: justify"><a
href="http://www.comciencia.br/comciencia/handler.php?section=8&amp;edicao=20&amp;id=216" target="_blank" title="Artigo de Alexandre Oliva e Fernanda G. Weiden">DRM: Defectis Repleta Machina</a> &#8211; DiscussÃ£o sobre o futuro (?!) do DRM.</p><p
style="TEXT-ALIGN: justify"><a
href="http://www.comciencia.br/comciencia/handler.php?section=8&amp;edicao=20&amp;id=221" target="_blank" title="Artigo de Sergio Amadeu da Silveira">Hackers, monopÃ³lios e instituiÃ§Ãµes panÃ³pticas</a> &#8211; DiscussÃ£o sobre a concentraÃ§Ã£o de poder e a cultura Hacker.</p><p
style="TEXT-ALIGN: justify">Estes assuntos fazem pensar o quanto estamos dependentes de apenas uma empresa, no caso o <strong>Google</strong>, que sabe com quem vocÃª troca e-mails <em>via</em> <strong>Gmail</strong>, quem sÃ£o seus amigos <em>via</em> <strong>Orkut</strong>, quais sÃ£o suas idÃ©ias <em>via</em> <strong>Blogger</strong> e <strong>Google Docs</strong>, por onde vocÃª jÃ¡ andou <em>via</em> <strong>Google Earth</strong>, quem vocÃª filma <em>via</em> <strong>YouTube</strong>, quem vocÃª fotografa <em>via</em> <strong>Picasa</strong>, o que vocÃª anda lendo <em>via</em> <strong>Google Reader</strong> e quais sÃ£o os seus interesses imediatos <em>via</em> <strong>buscador do Google</strong>.</p><p
style="TEXT-ALIGN: justify">Um sonho para qualquer <span
style="TEXT-DECORATION: underline">Grande IrmÃ£o</span>&#8230;</p><p
class="zoundry_bw_tags"> <br
/> <span
class="ztags"><span
class="ztagspace">Technorati</span> : <a
href="http://technorati.com/tag/Hacker" class="ztag" rel="tag">Hacker</a>, <a
href="http://technorati.com/tag/Internet" class="ztag" rel="tag">Internet</a>, <a
href="http://technorati.com/tag/Orkut" class="ztag" rel="tag">Orkut</a>, <a
href="http://technorati.com/tag/Seguran%C3%A7a" class="ztag" rel="tag">SeguranÃ§a</a>, <a
href="http://technorati.com/tag/censura" class="ztag" rel="tag">censura</a></span></p><h4>Related posts</h4><ul
class="st-related-posts"><li><a
href="http://escritatorta.com.br/archives/selecao-natural-e-internet/" title="SeleÃ§Ã£o Natural e Internet (28 de abril de 2009)">SeleÃ§Ã£o Natural e Internet</a> (4)</li><li><a
href="http://escritatorta.com.br/archives/seguranca-monitorando-os-logins-no-blog/" title="SeguranÃ§a: Monitorando os Logins no Blog (13 de fevereiro de 2008)">SeguranÃ§a: Monitorando os Logins no Blog</a> (13)</li><li><a
href="http://escritatorta.com.br/archives/ganhar-dinheiro-pela-internet-ao-extremo/" title="Ganhar Dinheiro pela Internet ao Extremo (31 de julho de 2007)">Ganhar Dinheiro pela Internet ao Extremo</a> (7)</li><li><a
href="http://escritatorta.com.br/archives/ferramentas-poderosas/" title="Ferramentas Poderosas (13 de dezembro de 2006)">Ferramentas Poderosas</a> (0)</li><li><a
href="http://escritatorta.com.br/archives/computador-lento-procure-seu-banco/" title="Computador Lento? Procure o seu Banco. (30 de agosto de 2008)">Computador Lento? Procure o seu Banco.</a> (4)</li></ul>]]></content:encoded> <wfw:commentRss>http://escritatorta.com.br/archives/discussao-sobre-a-seguranca-na-internet/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>WordPress 2.1.3 e 2.0.10</title><link>http://escritatorta.com.br/archives/wordpress-213-e-2010/</link> <comments>http://escritatorta.com.br/archives/wordpress-213-e-2010/#comments</comments> <pubDate>Tue, 03 Apr 2007 16:28:01 +0000</pubDate> <dc:creator>Norberto Kawakami</dc:creator> <category><![CDATA[SeguranÃ§a]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://escritatorta.em.blog.br/archives/132</guid> <description><![CDATA[Mais updates de seguranÃ§a! Isto estÃ¡ se tornando tÃ£o irritante quanto os updates da Microsoft&#8230; Inclusive a semelhanÃ§a nÃ£o estÃ¡ sÃ³ na freqÃ¼Ãªncia em que os updates sÃ£o lanÃ§ados, mas tambÃ©m na existÃªncia de um plugin que faz a atualizaÃ§Ã£o para vocÃª, quase como se fosse uma versÃ£o das &#8220;AtualizaÃ§Ãµes AutomÃ¡ticas&#8221; das Janelas. Este plugin [...]]]></description> <content:encoded><![CDATA[<p
style="TEXT-ALIGN: justify">Mais updates de seguranÃ§a! Isto estÃ¡ se tornando tÃ£o irritante quanto os updates da Microsoft&#8230;</p><p
style="TEXT-ALIGN: justify">Inclusive a semelhanÃ§a nÃ£o estÃ¡ sÃ³ na freqÃ¼Ãªncia em que os updates sÃ£o lanÃ§ados, mas tambÃ©m na existÃªncia de um plugin que faz a atualizaÃ§Ã£o para vocÃª, quase como se fosse uma versÃ£o das &#8220;<em>AtualizaÃ§Ãµes AutomÃ¡ticas</em>&#8221; das Janelas. Este plugin se chama <a
href="http://www.zirona.com/software/wordpress-instant-upgrade" target="_blank" title="WordPress Instant Upgrade em inglÃªs">WordPress Instant Upgrade</a> e cujo tutorial foi traduzido para o portuguÃªs pelo Neto Cury em seu artigo <a
href="http://portalwordpress.com.br/wp/instantupgrade-wordpress-plugin/" target="_blank" title="Instant Upgrade WordPress plugin tutorial em portuguÃªs">Instant Upgrade WordPress plugin</a>.</p><p
style="TEXT-ALIGN: justify">No caso em que queira verificar se hÃ¡ alguma atualizaÃ§Ã£o nos plugins, pode-se recorrer ao <a
href="http://portalwordpress.com.br/wp/plugins/update-manager-atualizacao-de-plugins/" target="_blank" title="Update Manager verifica a atualizaÃ§Ã£o de plugins">Update Manager</a> jÃ¡ que ele avisa quando hÃ¡ uma versÃ£o mais atual dos plugins que estÃ£o instalados no WordPress.</p><p
style="TEXT-ALIGN: justify">Enfim, a notÃ­cia sobre a recente atualizaÃ§Ã£o vocÃª poderÃ¡ ler integralmente no artigo <a
href="http://wordpress.org/development/2007/04/wordpress-213-and-2010/" target="_blank" title="AtualizaÃ§Ã£o de seguranÃ§a no WordPress">WordPress 2.1.3 and 2.0.10</a> no site oficial <a
href="http://wordpress.org/" target="_blank" title="Site oficial do WordPress">WordPress.org</a></p><p
style="TEXT-ALIGN: justify">Agora, sÃ³ resta criar coragem e arranjar um tempo para fazer o update&#8230;</p><p
class="zoundry_bw_tags"> <br
/> <span
class="ztags"><span
class="ztagspace">Technorati</span> : <a
href="http://technorati.com/tag/WordPress" class="ztag" rel="tag">WordPress</a>, <a
href="http://technorati.com/tag/atualiza%C3%A7%C3%A3o" class="ztag" rel="tag">atualizaÃ§Ã£o</a>, <a
href="http://technorati.com/tag/seguran%C3%A7a" class="ztag" rel="tag">seguranÃ§a</a>, <a
href="http://technorati.com/tag/update" class="ztag" rel="tag">update</a></span></p><h4>Related posts</h4><ul
class="st-related-posts"><li><a
href="http://escritatorta.com.br/archives/wordpress-social-com-plugins/" title="WordPress Social com Plugins (13 de janeiro de 2009)">WordPress Social com Plugins</a> (0)</li><li><a
href="http://escritatorta.com.br/archives/wordpress-automatic-upgrade-e-wordpress-em-portugues/" title="WordPress Automatic Upgrade e WordPress em PortuguÃªs (4 de maio de 2008)">WordPress Automatic Upgrade e WordPress em PortuguÃªs</a> (4)</li><li><a
href="http://escritatorta.com.br/archives/wordpress-27-e-atualizacao-automatica/" title="WordPress 2.7 e AtualizaÃ§Ã£o AutomÃ¡tica (12 de dezembro de 2008)">WordPress 2.7 e AtualizaÃ§Ã£o AutomÃ¡tica</a> (3)</li><li><a
href="http://escritatorta.com.br/archives/wordpress-22-rc1/" title="WordPress 2.2 RC1 (10 de maio de 2007)">WordPress 2.2 RC1</a> (11)</li><li><a
href="http://escritatorta.com.br/archives/urgente-wordpress-212/" title="URGENTE: WordPress 2.1.2 (3 de marÃ§o de 2007)">URGENTE: WordPress 2.1.2</a> (0)</li></ul>]]></content:encoded> <wfw:commentRss>http://escritatorta.com.br/archives/wordpress-213-e-2010/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 1/68 queries in 2.401 seconds using disk: basic
Object Caching 991/1123 objects using disk: basic

Served from: escritatorta.com.br @ 2012-05-22 23:13:52 -->
