<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://meiobit.pop.com.br" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Meio Bit - Blogueiros: escondam a versão de sua plataforma - Comentários</title>
 <link>http://meiobit.pop.com.br/meio-bit/seguranca/blogueiros-escondam-a-versao-de-sua-plataforma</link>
 <description>Comentários para &quot;Blogueiros: escondam a versão de sua plataforma&quot;</description>
 <language>pt-br</language>
<item>
 <title>Re: Re: Blogueiros: escondam a versão de sua plataforma</title>
 <link>http://meiobit.pop.com.br/meio-bit/seguranca/blogueiros-escondam-a-versao-de-sua-plataforma#comment-95910</link>
 <description>&lt;p&gt;Por isso é que eu sempre fico cabreiro em atualizar qualquer coisa muito cedo. Prefiro esperar alguns meses.&lt;/p&gt;
&lt;p&gt;Offtopic: Alenonimo, você por aqui?&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.hbdia.com&quot; rel=&quot;nofollow&quot;&gt;www.hbdia.com&lt;/a&gt;&lt;br&gt;&lt;/p&gt;
&lt;p&gt;Leia. Afinal, você não está fazendo nada mesmo.&lt;/p&gt;</description>
 <pubDate>Fri, 04 Jan 2008 14:47:45 +0000</pubDate>
 <dc:creator>Kid</dc:creator>
 <guid isPermaLink="false">comment 95910 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Blogueiros: escondam a versão de sua plataforma</title>
 <link>http://meiobit.pop.com.br/meio-bit/seguranca/blogueiros-escondam-a-versao-de-sua-plataforma#comment-95839</link>
 <description>&lt;p&gt;Segurança por obfuscamento não é sempre uma boa idéia. Nesse caso em específico, acho bobagem esconder o número da versão do WordPress. Como eu disse antes, o melhor é manter o script sempre atualizado e fazer backups.&lt;/p&gt;
&lt;p&gt;A propósito, a brecha de segurança desta última versão do WordPress é referente à possibilidade de alguém ler algum artigo que esteja marcado como &quot;rascunho&quot;, não? Não diria que um site corre um risco muito sério por conta de algo assim.&lt;/p&gt;</description>
 <pubDate>Fri, 04 Jan 2008 03:35:58 +0000</pubDate>
 <dc:creator>Alenonimo</dc:creator>
 <guid isPermaLink="false">comment 95839 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Re: Re: Blogueiros: escondam a versão de sua plataforma</title>
 <link>http://meiobit.pop.com.br/meio-bit/seguranca/blogueiros-escondam-a-versao-de-sua-plataforma#comment-95836</link>
 <description>&lt;p&gt;Se você não quer ser &quot;ownado&quot;, então tudo o que tem a fazer é manter sempre a versão mais nova e fazer backups freqüentes.&lt;/p&gt;</description>
 <pubDate>Fri, 04 Jan 2008 03:31:50 +0000</pubDate>
 <dc:creator>Alenonimo</dc:creator>
 <guid isPermaLink="false">comment 95836 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>kadu disse:Só reiterando o</title>
 <link>http://meiobit.pop.com.br/meio-bit/seguranca/blogueiros-escondam-a-versao-de-sua-plataforma#comment-95834</link>
 <description>&lt;p&gt;&lt;div class=&quot;quote-msg&quot;&gt;&lt;div class=&quot;quote-author&quot;&gt;&lt;em&gt;kadu&lt;/em&gt; disse:&lt;/div&gt;Só reiterando o comentário que fiz antes do blackout =)&lt;br /&gt;
&lt;/div&gt;&lt;/p&gt;
&lt;p&gt;Gostei do termo &quot;blackout&quot;. &lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/smile.png&quot; title=&quot;Smiling&quot; alt=&quot;Smiling&quot; class=&quot;smiley-content&quot;/&gt;&lt;/p&gt;</description>
 <pubDate>Fri, 04 Jan 2008 03:15:27 +0000</pubDate>
 <dc:creator>Leonardo Faoro</dc:creator>
 <guid isPermaLink="false">comment 95834 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Blogueiros: escondam a versão de sua plataforma</title>
 <link>http://meiobit.pop.com.br/meio-bit/seguranca/blogueiros-escondam-a-versao-de-sua-plataforma#comment-95770</link>
 <description>&lt;p&gt;Só reiterando o comentário que fiz antes do blackout =)&lt;/p&gt;
&lt;p&gt;Para quem quer atualizar o WordPress em segundos com a maior facilidade do mundo:&lt;/p&gt;
&lt;p&gt;Link original:&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://netocury.com/archives/wordpress-232/&quot; title=&quot;http://netocury.com/archives/wordpress-232/&quot;&gt;http://netocury.com/archives/wordpress-232/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Minhas impressões aqui:&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://tinyurl.com/3353uh&quot; title=&quot;http://tinyurl.com/3353uh&quot;&gt;http://tinyurl.com/3353uh&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[]&lt;/p&gt;</description>
 <pubDate>Thu, 03 Jan 2008 22:06:40 +0000</pubDate>
 <dc:creator>kadu</dc:creator>
 <guid isPermaLink="false">comment 95770 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Oi
Nunca devemos revelar na</title>
 <link>http://meiobit.pop.com.br/meio-bit/seguranca/blogueiros-escondam-a-versao-de-sua-plataforma#comment-95766</link>
 <description>&lt;p&gt;Oi&lt;/p&gt;
&lt;p&gt;Nunca devemos revelar na verdade como realizamos os nossos projetos&lt;/p&gt;
&lt;p&gt;Até +&lt;/p&gt;
&lt;p&gt;Juliana Prado Uchôa&lt;/p&gt;</description>
 <pubDate>Thu, 03 Jan 2008 21:47:36 +0000</pubDate>
 <dc:creator>JulianaPrado</dc:creator>
 <guid isPermaLink="false">comment 95766 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Re: Blogueiros: escondam a versão de sua plataforma</title>
 <link>http://meiobit.pop.com.br/meio-bit/seguranca/blogueiros-escondam-a-versao-de-sua-plataforma#comment-95763</link>
 <description>&lt;p&gt;No entanto, ao retirar, o wordpress funciona normalmente.&lt;br /&gt;
Talvez seja sacanagem complicar a vida deles, mas por outro lado, quem quer ter seu blog ownado né?&lt;/p&gt;
&lt;p&gt;Abraços&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.digitalpaperweb.com.br&quot; title=&quot;Blog de design gráfico&quot; rel=&quot;nofollow&quot;&gt;Digital Paper - blog de design gráfico&lt;/a&gt;&lt;/p&gt;</description>
 <pubDate>Thu, 03 Jan 2008 21:43:03 +0000</pubDate>
 <dc:creator>canha</dc:creator>
 <guid isPermaLink="false">comment 95763 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Blogueiros: escondam a versão de sua plataforma</title>
 <link>http://meiobit.pop.com.br/meio-bit/seguranca/blogueiros-escondam-a-versao-de-sua-plataforma#comment-95748</link>
 <description>&lt;p&gt;O problema é: os próprios desenvolvedores do WordPress pedem que a versão seja exibida no cabeçalho da página, para que seja possível obter estatísticas de uso...&lt;/p&gt;
&lt;p&gt;Ao lado do nome do sistema e da versão do mesmo, vem o seguinte comentário: &quot;leave this for stats&quot;.&lt;/p&gt;
&lt;p&gt;[]&#039;s!&lt;/p&gt;
&lt;p&gt;---&lt;br /&gt;
&lt;a href=&quot;http://www.guiadopc.com.br/&quot; title=&quot;http://www.guiadopc.com.br/&quot;&gt;http://www.guiadopc.com.br/&lt;/a&gt;&lt;/p&gt;</description>
 <pubDate>Thu, 03 Jan 2008 20:58:27 +0000</pubDate>
 <dc:creator>rghedin</dc:creator>
 <guid isPermaLink="false">comment 95748 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Blogueiros: escondam a versão de sua plataforma</title>
 <link>http://meiobit.pop.com.br/meio-bit/seguranca/blogueiros-escondam-a-versao-de-sua-plataforma</link>
 <description>&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Estava navegando por alguns blogs, depois de ler sobre o &lt;a href=&quot;http://wordpress.org/development/2007/12/wordpress-232/&quot; rel=&quot;nofollow&quot;&gt;upgrade de seguran&amp;#231;a urgente do Wordpress (2.3.2)&lt;/a&gt; e fiquei pensando como &amp;#233; f&amp;#225;cil se aproveitar do orgulho de alguns blogueiros para abusar de um &lt;a href=&quot;http://www.meiobit.com/e/557883&quot; rel=&quot;nofollow&quot;&gt;sistema&lt;/a&gt;. O exemplo pr&amp;#225;tico &amp;#233; o fato de boa parte dos blogueiros abertamente colocarem n&amp;#227;o somente que ferramenta para blogar usam, mas tamb&amp;#233;m o h&amp;#225;bito perigoso de colocar a vers&amp;#227;o atual do sistema. Se eu fosse uma pessoa mal-intencionada, no momento em que saisse a atualiza&amp;#231;&amp;#227;o do wordpress para 2.3.2. eu procuraria por blogs com wordpress 2.3.1, que tem falhas de seguran&amp;#231;a s&amp;#233;rias e (agora) p&amp;#250;blicas. &lt;/p&gt;
&lt;p&gt;Vou al&amp;#233;m. A maioria do pessoal que usa Wordpress tamb&amp;#233;m deixa os caminhos padr&amp;#227;o para acessar a parte de administra&amp;#231;&amp;#227;o do blog, certo ? Experimente entrar em qualquer blog Wordpress com o caminho &amp;quot;wp-admin&amp;quot;. Pode n&amp;#227;o ser tudo, mas ter acesso &amp;#225; pagina de login do sistema j&amp;#225; &amp;#233; alguma coisa.&lt;/p&gt;
&lt;p&gt;Claro que usei o Wordpress como exemplo somente pois &amp;#233; a ferramenta mais popular para blogs atualmente. Fica a dica: esconda pelo menos a vers&amp;#227;o de sua plataforma, e se poss&amp;#237;vel altere os caminhos padr&amp;#227;o para administra&amp;#231;&amp;#227;o. &lt;/p&gt;</description>
 <category domain="http://meiobit.pop.com.br/categoria/blogging">Blog</category>
 <category domain="http://meiobit.pop.com.br/dicas">Dicas</category>
 <category domain="http://meiobit.pop.com.br/categoria/seguranca">Seguranca</category>
 <comments>http://meiobit.pop.com.br/meio-bit/seguranca/blogueiros-escondam-a-versao-de-sua-plataforma#comments</comments>
 <pubDate>Thu, 03 Jan 2008 15:23:37 +0000</pubDate>
 <dc:creator>Leonardo Faoro</dc:creator>
 <guid isPermaLink="false">13056 at http://meiobit.pop.com.br</guid>
</item>
</channel>
</rss>
