Segurança no WP, evitando uma invasão

Eu costumo checar os meus blogs diariamente. Olho se está tudo rodando bem e eventualmente até respondo ou publico algum comentário que estava esperando moderação. Hoje a tarde, quando acessei o Trekking Brasil dei de cara com uma tela de FTP que me permitia controlar qualquer coisa através de um simples navegador. Bastava digitar o endereço do site para entrar na tela de FTP. Verifiquei os outros sites que ficam na mesma conta e estava tudo ok. Sabendo que o problema era isolado e que não tinha havido alteração notável nas páginas que controlam o blog optei por restringir o acesso ao endereço do site, para isso configurei uma senha e um usuário para qualquer pedido de acesso que fosse feito para aquele subdomínio, assim ninguém conseguiria acessar o site e alterar nada pelo maldito FTP…
Pronto, agora eu tinha tempo para terminar o meu dia de trabalho, acionar o suporte do host sem pressa e se fosse o caso corrigir o problema eu mesmo. O primeiro item da lista foi comunicar o host. Feito isso o rapaz me disse que retornaria uma resposta em no máximo 24 horas. Como 24 horas é tempo pacas - pra mim e pro Jack Bauer - eu resolvi agir antes deles.
Uma das coisas que eu aprendi quando comecei a estudar segurança (na época do guaraná de rolha e conexão DVI) é que quando existe uma invasão que gera uma alteração como essa - onde um script está sendo executado ou onde algo foi modificado - com certeza existirá em algum lugar do servidor um ou mais arquivos que foram incluídos e/ou alterados. De posse dessa informação foi simples achar o problema, bastou conectar via FTP e listar todos os diretórios e arquivos por data de alteração.
PS.: Isso me lembrou um “desafio hacker” que eu gostava de jogar… Era na UFRJ, eles disponibilizavam um servidor Linux e o pessoal tinha que conectar via telnet e descobrir o que tinha acontecido com o servidor, uma das fases do joguinho era justamente encontrar rootkits plantados por um suposto invasor no server… Adivinhem como? Listando arquivos e comparando as datas de alteração… Hehehe…
O resultado incluía arquivos de log e algumas pastas e arquivos diversos. Os arquivos de log estavam limpos e por si só eles são inofensivos. Não tínhamos arquivos ocultos (também conhecidos como .files ou “dot-files”), alterados ou criados com a data de hoje. O vilão estava na pasta de plugins, tratava-se de um plugin chamado “AddQuicktags” que provavelmente possuía alguma vulnerabilidade e permitiu ao atacante escancarar o meu FTP…
Plugin removido, caso solucionado. Por via das dúvidas todas as senhas foram alteradas, claro.
Esse é um relato real de algo que aconteceu e que foi contornado rapidamente por que eu notei o problema a tempo. Vale a pena deixar algumas dicas:
1. Matenha seu WP e todos os seus plugins atualizados;
2. Caso o site tenha sido desfigurado ou alterado como no meu caso, verifique se o acesso ao painel de controle ainda responde, caso responda bloqueie o acesso ao diretório onde o site está através da aplicação de uma senha no painel de controle do servidor;
3. Acione o suporte do Host;
4. Acesse seu FTP e liste os arquivos pela data de criação/alteração, localize os que foram alterados recentemente, verifique se são legítimos ou se tiveram seu código fonte alterado. Substitua ou elimine os arquivos com problema.
Bateu até saudade dos filminhos de hacker de quando eu era adolescente… Vou abrir um dos que eu mais gosto aqui, “Hackers, Piratas de computador” de 1995. Com a gata da Angelina Jolie, no papel de uma linda hacker…
Aprenda a dobrar camisas, estilo Sheldon!
O sites de camisas “All-Tribes.com” ensina, com um vídeo publicado no You Tube, como você pode desenvolver o seu próprio dobrador nerd/geek de camisetas. Útil para os fãs do Camiseteria e afins… Confiram:
Luli Radfahrer fala sobre a escola do século XXI
Para quem gostou e ficou com vontade de conhecer mais sobre o conteúdo produzido por Radfahrer basta acessar o blog dele: http://www.luli.com.br
Cinco programas escondidos no Windows
É possível acionar programas através do comando Executar do menu iniciar do Windows XP ou mesmo de outras versões do sistema. Basta abrir o menu Iniciar, clicar em executar e digitar o nome do executável que aciona o programa desejado. O que muita gente não sabe é que existem softwares ocultos no Windows. Por exemplo, existe um comando que executa um aplicativo que permite criar pacotes .exe que funcionam como arquivos .zip ou mesmo como pacotes de instalação de softwares; outro comando permite um bate papo entre os computadores de rede local; e por aí vai…
Abaixo eu listo 5 comandos que executam alguns programas úteis, confira:
1. Private Character Editor - eudcedit.exe - Pemite a criação ou edição de caracteres de texto (fontes)
2. IExpress Wizard - iexpress.exe - apesar do nome esse comando não tem relação com o Internet explorer, ele serve para criar pacotes .exe para a compactação de arquivos ou mesmo para a criação de pacotes de instalação de softwares.
3. File signature verification tool - sigverif.exe - verifica a assinatura de arquivos importantes para o sistema operacional, indicando quando algum desses arquivos sofreu alteração e tem sua assinatura digital incompatível com a original ou mesmo inexistente. Útil em caso de vírus e rootkits…
4. System Configuration Editor - sysedit.exe - essa é para os técnicos de plantão que eventualmente encontram no seu dia-a-dia algum software antigo feito em Cobol ou Pascal e que necessita de alterações no System.ini ou win.ini para funcionar perfeitamente. Esse comando permite a edição destes dois arquivos do sistema. Cuidado ao mexer aqui…
5. Windows for Workgroups Chat - winchat.exe - esse é para solucionar um problema de comunicação entre setores de uma empresa sem precisar usar um software de chat de terceiros. Basta executar esse comando e será possível conversar com as máquinas que fazem parte da rede local.
Um “Photoshop” gratuito

Artweaver um programa gratuito de edição de imagens igual ao Photoshop
Imagine se fosse possível ter um software semelhante ao Photoshop, e quando eu digo semelhante significa semelhante mesmo, quase igual; e que além disso fosse gratuito, mais leve e até pudesse ser executado de dentro de um pen drive?? Pois é, isso é possível!!
A ferramenta se chama “Artweaver” e possui uma versão instalável normal e uma portable para pen drives. A versão comum pesa apenas 8.8MB e a portable 11.20MB. O programa edita imagens e é compatível com o formato de arquivos .psd, nativo do Adobe Photoshop. E além disso ele é idêntico ao poderoso Photoshop, só que possui menos recursos, obviamente. Mas nada que impeça o uso básico da ferramenta por profissionais que precisam criar alguma coisa rapidamente e não tem o software da Adobe por perto ou mesmo por pessoas que precisam editar alguma imagem sem maiores compromissos.
O desenvolvedor é alemão, mas o programa está em inglês e pode ser alterado para outros idiomas, infelizmente o português não está disponível. Eu baixei e estou testando a versão portable e tenho gostado bastante do resultado quando o assunto é edição simples de imagens. Vale a pena.
Downloads e language packs: Download Artweaver
Tabelas de Referências ou Cheat Sheets 2
Tabelas de referências (cheat sheets) para PHP
Continuando a seqüencia de artigos onde eu pretendo disponibilizar tabelas de referências para boas práticas ou linguagens de programação vamos ver duas tabelas de referência para o PHP, a linguagem que compõe o WordPress.
As duas tabelas a baixo exemplificam a sintaxe dos principais itens do PHP, tornando mais fácil a compreensão para quem está estudando a linguagem ou mesmo precisa de uma referência rápida sobre a estrutura de codificação do PHP.
- Download da tabela 1 de referência sobre PHP (PDF - 348KB)
- Download da tabela 2 de referência sobre PHP (PDF - 123KB)
Veja outros artigos:
Nuvem de tags
Internet Softwares Vídeos downloads Web Design asus eeepc notebooks Gadgets Firefox Segurança/Hacker Smartphones windows xp Wordpress Tutoriais Celular asus Blogosfera Hardware blogs campanhas IP Windows 7 Geral Linux Software Livre Microsoft Blogcamp RJ Suporte Cheat Sheets registro.br .com.br lenovo pirataria windows vista Suporte e TI google HTC casemod trabalhos manuais palm Multimídia plugins multi-touth Redes Tecnologia Promoções Opinião Serviços online eeepc 1000 Kurunin Sites Se liga! converter vídeo Ubuntu wga msn windows live messenger Portable ssd Internet Explorer 3G asus eepc VoIP Android Windows Mobile GPS cartão de memória Eventos Música DOS celulares Opera Mini Windows Educação Utilidades hacker segurança wp Filmes Games Na rua Notas curtas
Enquanto isso no Twitter...
Foto e Vídeo
Foto da semana: Pegadinha da semana, o cliente compra uma máquina com uma placa de vídeo ATI como este conector da foto, que parece, mas não é um DVI... E compra um monitor de LCD VGA... Resultado, o maldito adaptador para este formato não existe para vender em loja nenhuma de informática...
Vídeo: Um vídeo mostrando a evolução da tecnologia e do volume de informações e como isso afeta os estudantes (em inglês)
Últimos comentários
- monica em Celulares bons, bonitos e não muito caros…
- Ismael Gaia de Assunção em Os técnicos de informática vão acabar??
- M.H em Trance, raves e “rebolation”… Hã??? Rebo, o que??
- Adriana em Trance, raves e “rebolation”… Hã??? Rebo, o que??
- Daniel em Convertendo vídeos para MP4 - iPods e Palms
- Ednalda em Quanto ganha um funcionário da Microsoft???
- Rodrigo em IP e o rastreamento de micros na web
- Anastacio em Convertendo vídeos para MP4 - iPods e Palms
- marcia em Pré-vestibular online e gratuito
- Marcos Afonso em Como a internet funciona?





















