Posts Tagged ‘ Segurança

Lançado WordPress 2.6.5 26 Novembro 2008 às 10:00 am por Érico Oliveira

Calma pessoal, ainda não é a nova versão 2.7 (infelizmente), trata-se de uma versão de correção onde foram solucionados um problema de segurança e três bugs. Para atualizar o WordPress 2.6.3 para o 2.6.5 basta baixar a nova versão e atualizar os seguintes arquivos:

  • /wp-includes/feed.php
  • /wp-includes/post.php
  • /wp-includes/version.php
  • /xmlrpc.php
  • /wp-admin/users.php

Notem que o WordPress pulou uma versão, saiu da 2.6.3 direto para a 2.6.5, isto aconteceu em virtude de uma versão 2.6.4 falsa ter circulado na internet. Para evitar maiores problemas a Automattic resolveu pular esta versão, então pessoal cuidado, nunca existiu ou existirá uma versão oficial 2.6.4, ok?

Technorati passa a ignorar blogs rodando WordPress desatualizado Por Rodrigo Ghedin dia 08 de Abril de 2008 às 8:07 am | Imprimir este post

A fim de evitar a proliferação de splogs e problemas de segurança, o Technorati, maior indexador de blogs do mundo, anunciou que, a partir de agora, só trabalhará com a versão mais atualizada do WordPress, a 2.5. Isso significa que blogs rodando versões anteriores do sistema serão ignorados pelo Technorati.

A recomendação, óbvia e única, é atualizar seu WordPress para a última versão.

Solução drástica, mas necessária. Só gostaria de saber que espécie de filtro será implantado (se for mesmo) no WordPress.com

[Via Tiago Dória]

Math Comment Spam Protection Por Rodrigo Ghedin dia 11 de Fevereiro de 2008 às 9:26 am | Imprimir este post

O Akismet é uma das melhores coisas que já inventaram na luta contra o spam. O plugin é muito eficiente, e são raros os casos de comentários indesejados que passam pelo filtro. Está presente na instalação padrão do WordPress, e é, provavelmente, o plugin mais utilizado do mundo.

O problema é que o Akismet é eficiente após o envio do comentário. Em blogs pequenos, ou hospedados em servidores parrudos, isso é irrelevante. Mas em blogs de grande audiência, ou hospedados em servidores fracos, o volume de spam recebido pode ser prejudicial.

Cada comentário enviado faz com que o servidor trabalhe: muito PHP é processado, e informações são escritas no banco de dados. Imaginando um cenário caótico, de um blog que recebe milhares de spams diariamente, e está hospedado num servidor ruim, dá para imaginar o resultado, não? Não? Então lá vai: site lento, erros de timeout, e encheção de saco do suporte do servidor.

A solução, usando a lógica, é barrar esse comentário antes dele ser enviado. O spam é feito, majoritariamente, por robôs, ou bots, programas que varrem a Internet atrás de sites que rodam sob WordPress, e disparam contra eles suas armas, preenchendo automaticamente os campos do formulário de comentário: nome, e-mail, site e comentário. Se inserirmos um campo extra, incomum, e obrigatório, o bot fica incapacitado de enviar o comentário, simplesmente por não saber a resposta. Simples, não?

Mas, como fazer isso? É aqui que o Math Comment Spam Protection, um plugin desenvolvido pelo site alemão Software Guide, entra. Quando ativado, ele adiciona uma soma matemática no formulário, e o comentário só “entra” se a soma estiver correta. Como, até o momento, bots não têm essa capacidade, eles param ali, e seu blog fica, enfim, livre dessas pragas.

A instalação é um pouquinho diferente do convencional, pois envolve a edição do tema - mais especificamente, do arquivo comments.php. Baixe o plugin, descompacte-o e envie a pasta gerada para a /wp-content/plugins/, do seu WordPress. Ative-o, e em seguida, vá até o menu Options, e clique em Math Comment Spam, a fim de configurá-lo. Só altere os campos de mensagens de erro (Error Messages); os demais não precisam ser alterados.

Vá ao editor de temas (Presentation, Theme Editor), e selecione o arquivo comments.php (Comments). Nele, localize o formulário de comentário. Ele começa com a seguinte linha:

<form action="<?php echo get_option('siteurl'); ?>/wp-comments-post.php" method="post" id="commentform">

Localizado, insira o código (este aqui) no lugar que julgar mais conveniente - eu coloco entre os campos de site/blog e área de texto.

Math Comment Spam Protection.

Este código está otimizado para o tema padrão do WordPress. Nada impede, todavia, que adaptações sejam feitas. Dêem uma olhada em como ficou no meu blog (imagem acima). Lá, aliás, tinha um problema sério com spam nos comentários. Não era o suficiente para prejudicar o servidor, mas estava próximo disso. Após a instalação do Math Comment Spam Protection, não recebi mais nenhum spam do tipo; só trackbacks, mas isso é assunto para outro post.

Espero que o tutorial lhes seja útil, e até a próxima!

Novo WordPress 2.2.3 corrige falhas graves Por Érico Oliveira dia 08 de Setembro de 2007 às 10:18 am | Imprimir este post

Apesar de estarmos a poucas semanas do lançamento da versão 2.3, Matt e sua equipe decidiram lançar esta versão devido a quantidade de falhas de segurança corrigidas. Provavelmente é a última versão do WordPress 2.2.
Faça o download desta nova versão ou instale o plugin Instant Upgrade e descubra como é fácil atualizar o WordPress. :)