<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PortoFácil &#187; Segurança</title>
	<atom:link href="http://portofacil.net/category/blog/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://portofacil.net</link>
	<description>Hospedagem de Sites</description>
	<lastBuildDate>Mon, 23 Apr 2012 21:02:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Banimento do script TimThumb dos servidores da PortoFácil</title>
		<link>http://portofacil.net/banimento-do-script-timthumb-dos-servidores-da-portofacil/</link>
		<comments>http://portofacil.net/banimento-do-script-timthumb-dos-servidores-da-portofacil/#comments</comments>
		<pubDate>Fri, 14 Oct 2011 17:20:51 +0000</pubDate>
		<dc:creator>Janio Sarmento</dc:creator>
				<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://portofacil.net/?p=1818</guid>
		<description><![CDATA[<p><p><h1><a href="http://portofacil.net/banimento-do-script-timthumb-dos-servidores-da-portofacil/">Banimento do script TimThumb dos servidores da PortoFácil</a></h1></p><p>Desde o dia 03 de agosto de 2011 que foi exposta uma vulnerabilidade grave no script TimThumb, usado para gerar miniaturas de imagens e amplamente utilizado em muitos &#8220;templates&#8221; de WordPress. A falha permite que um invasor envie um arquivo executável para o servidor e com isso ganhe o controle da máquina. Kits de exploração [...]</p></p><p><hr />
<p><a href="http://portofacil.net/banimento-do-script-timthumb-dos-servidores-da-portofacil/">Banimento do script TimThumb dos servidores da PortoFácil</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>
Related posts:<ol>
<li><a href='http://portofacil.net/privacidade-anonimato-direito-autoral-e-os-servidores-da-portofacil/' rel='bookmark' title='Privacidade, Anonimato, Direito Autoral e os Servidores da PortoFácil'>Privacidade, Anonimato, Direito Autoral e os Servidores da PortoFácil</a></li>
<li><a href='http://portofacil.net/servidores-virtuais-privados-vps-na-portofacil/' rel='bookmark' title='Servidores Virtuais Privados &#8211; VPS &#8211; na PortoFácil'>Servidores Virtuais Privados &#8211; VPS &#8211; na PortoFácil</a></li>
<li><a href='http://portofacil.net/servidores-virtuais-privados-da-portofacil-agora-com-trafego-ilimitado/' rel='bookmark' title='Servidores Virtuais Privados da PortoFácil agora com Tráfego Ilimitado'>Servidores Virtuais Privados da PortoFácil agora com Tráfego Ilimitado</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><h1><a href="http://portofacil.net/banimento-do-script-timthumb-dos-servidores-da-portofacil/">Banimento do script TimThumb dos servidores da PortoFácil</a></h1></p><div id="attachment_1819" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-1819" title="Ladrão no laptop" src="http://portofacil.net/wp-content/uploads/2011/10/dreamstime_xs_19407857-e1318610681758-300x217.jpg" alt="Ladrão no laptop" width="300" height="217" /><p class="wp-caption-text">Arrá! Um TimThumb dando mole!</p></div>
<p>Desde o dia 03 de agosto de 2011 que foi exposta uma vulnerabilidade grave no script TimThumb, usado para gerar miniaturas de imagens e amplamente utilizado em muitos &#8220;templates&#8221; de WordPress. A falha permite que um invasor envie um arquivo executável para o servidor e com isso ganhe o controle da máquina. Kits de exploração da falha incluem a instalação automática de backdoors no servidor, a fim de rodar servidores de jogos, de IRC ou outros, de maneira não autorizada, bem como facultar posterior acesso facilitado ao invasor.</p>
<p>Sempre repudiamos o uso do TimThumb, principalmente em sites de alta visitação, porque ele consome muito processamento, tornando os sites lentos pela sobrecarga nos servidores.</p>
<p>Agora, vamos banir o TimThumb de nossos servidores, devido à falha que está sendo amplamente explorada.</p>
<h2>Como se dá a invasão pelo TimThumb</h2>
<p>Como dissemos acima, o TimThumb faculta a um invasor subir um arquivo executável para o servidor. O truque consiste em disfarçar tal executável como se fosse uma imagem, burlando assim o sistema de segurança do script.</p>
<p>Uma vez que este executável rode uma vez no servidor, haverá várias portas abertas para que o invasor faça o que bem entender no servidor. Se for um invasor imbecil, ele fará o &#8220;defacement&#8221; (desfiguração) de todos os sites que ele puder acessar, deixando claro que ele se acha muito importante por ter conseguido isso. Mas se for um invasor mais esperto ele vai tentar ficar o mais oculto possível, apenas instalando seus sistemas sem necessariamente afetar a parte visível dos sites.</p>
<h2>As diversas versões do TimThumb</h2>
<p>Naturalmente, o autor do TimThumb agiu assim que veio a público a vulnerabilidade de seu script, e atualizou-o de forma a fechar as portas que estavam abertas.</p>
<p>As produtoras de &#8220;templates&#8221; comerciais para WordPress logo atualizaram seus arquivos, e disponibilizaram a atualização para os clientes. O mesmo com os templates gratuitos que usam o script.</p>
<p>Entretanto, vergonhosamente, muitos de nossos clientes usam versões piratas &#8212; logo, sem direito a upgrades de segurança &#8212; dos templates comerciais, pondo em risco todo o seu trabalho.</p>
<h2>Como faremos a erradicação do TimThumb</h2>
<p>Na verdade, apenas as versões comprovadamente ou potencialmente comprometidas do TimThumb que forem encontradas nos servidores serão excluídas. Isso inclui versões antigas do script, bem como versões modificadas que excluam o cabeçalho original do mesmo.</p>
<p>Inicialmente faremos a inspeção manual de cada um dos servidores e VPSs em busca dos scripts &#8220;bichados&#8221;. Excluiremos os arquivos comprometidos, e avisaremos cada cliente por meio de chamados de suporte.</p>
<p>Encerrada essa primeira fase, escreveremos um &#8220;bot&#8221; que automaticamente identificará e removerá as versões inseguras do script do servidor.</p>
<h2>O que fazer em caso de invasão, mesmo que mera suspeita</h2>
<p>Caso você desconfie que seu servidor possa ter sido comprometido por esta falha de segurança, <a title="Dica de segurança: nomes de usuários no WHM" href="http://portofacil.net/ticket" target="_blank">abra um chamado de suporte</a> imediatamente explicando por que você acha isso, que faremos a verificação para você.</p>
<h2>Casa de ferreiro, espeto de pau</h2>
<p>Para evitar problemas, você mesmo pode excluir o TimThumb de seus blogs, tomando o cuidado de apagar os arquivos do servidor, e não meramente desativando plugins ou temas fora de uso.</p>
<p>Há dois dias nosso site foi invadido devido à existência de uma instância do TimThumb em um diretório de um template que não está mais em uso no nosso WordPress há pelo menos dois anos. Que a nossa dor sirva de exemplo, e você não precise passar pelo mesmo dissabor.</p>
<div style='clear:both'></div><p>Related posts:<ol>
<li><a href='http://portofacil.net/privacidade-anonimato-direito-autoral-e-os-servidores-da-portofacil/' rel='bookmark' title='Privacidade, Anonimato, Direito Autoral e os Servidores da PortoFácil'>Privacidade, Anonimato, Direito Autoral e os Servidores da PortoFácil</a></li>
<li><a href='http://portofacil.net/servidores-virtuais-privados-vps-na-portofacil/' rel='bookmark' title='Servidores Virtuais Privados &#8211; VPS &#8211; na PortoFácil'>Servidores Virtuais Privados &#8211; VPS &#8211; na PortoFácil</a></li>
<li><a href='http://portofacil.net/servidores-virtuais-privados-da-portofacil-agora-com-trafego-ilimitado/' rel='bookmark' title='Servidores Virtuais Privados da PortoFácil agora com Tráfego Ilimitado'>Servidores Virtuais Privados da PortoFácil agora com Tráfego Ilimitado</a></li>
</ol></p><p><hr />
<p><a href="http://portofacil.net/banimento-do-script-timthumb-dos-servidores-da-portofacil/">Banimento do script TimThumb dos servidores da PortoFácil</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>]]></content:encoded>
			<wfw:commentRss>http://portofacil.net/banimento-do-script-timthumb-dos-servidores-da-portofacil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dica de segurança: nomes de usuários no WHM</title>
		<link>http://portofacil.net/dica-de-seguranca-nomes-de-usuarios-no-whm/</link>
		<comments>http://portofacil.net/dica-de-seguranca-nomes-de-usuarios-no-whm/#comments</comments>
		<pubDate>Mon, 05 Sep 2011 13:00:00 +0000</pubDate>
		<dc:creator>Janio Sarmento</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[cpanel]]></category>
		<category><![CDATA[dica]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[força bruta]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[senhas]]></category>
		<category><![CDATA[whm]]></category>

		<guid isPermaLink="false">http://portofacil.net/?p=1754</guid>
		<description><![CDATA[<p><p><h1><a href="http://portofacil.net/dica-de-seguranca-nomes-de-usuarios-no-whm/">Dica de segurança: nomes de usuários no WHM</a></h1></p><p>Uma das ameaças mais constantes que pairam sobre aqueles que têm sites na Internet diz respeito a invasões e outras quebras de segurança. Às vezes é só pelo desconforto e pela humilhação de ter sua privacidade violada, e na maioria dos casos é porque estas invasões implicam perdas relacionadas ao roubo de visitas ou à [...]</p></p><p><hr />
<p><a href="http://portofacil.net/dica-de-seguranca-nomes-de-usuarios-no-whm/">Dica de segurança: nomes de usuários no WHM</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>
Related posts:<ol>
<li><a href='http://portofacil.net/atencao-com-as-senhas-fracas-no-wordpress/' rel='bookmark' title='Atenção com as senhas fracas no WordPress!'>Atenção com as senhas fracas no WordPress!</a></li>
<li><a href='http://portofacil.net/reforce-a-seguranca-do-wordpress-com-uma-camada-extra-de-protecao/' rel='bookmark' title='Reforce a segurança do WordPress com uma camada extra de proteção'>Reforce a segurança do WordPress com uma camada extra de proteção</a></li>
<li><a href='http://portofacil.net/vulnerabilidade-do-wordpress-possibilita-roubo-de-visitas/' rel='bookmark' title='Vulnerabilidade do WordPress possibilita roubo de visitas'>Vulnerabilidade do WordPress possibilita roubo de visitas</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><h1><a href="http://portofacil.net/dica-de-seguranca-nomes-de-usuarios-no-whm/">Dica de segurança: nomes de usuários no WHM</a></h1></p><p>Uma das ameaças mais constantes que pairam sobre aqueles que têm sites na Internet diz respeito a invasões e outras quebras de segurança. Às vezes é só pelo desconforto e pela humilhação de ter sua privacidade violada, e na maioria dos casos é porque estas invasões implicam perdas relacionadas ao roubo de visitas ou à &#8220;contaminação&#8221; do domínio com material ilícito.</p>
<h2>Métodos de invasão</h2>
<p>Existem muitos métodos de invasão de sites, sendo que os mais comuns são a exploração de falhas de segurança de programas conhecidos (como o amaldiçoado Timthumb, que tem permitido que milhares de sites sejam contaminados com trojans, tenham seu tráfego redirecionado para sites que instalam programas de roubo de senha, e principalmente que sejam banidos do Google por serem vetores de disseminação de vírus), e a &#8220;força bruta&#8221;.</p>
<h3>Invasão por força bruta</h3>
<p>A invasão por força bruta consiste num método simples, que não requer muita inteligência, mas requer persistência (daí o nome &#8220;força bruta&#8221;): ficar tentando adivinhar, até acertar, o usuário e a senha de uma conta.</p>
<h2>Invasão por força bruta e cPanel</h2>
<p><div class="shadow_osx hidepost aligncenter"><em><p style='text-align: left !important'>Esta seção está disponível <strong>apenas para clientes da PortoFácil</strong>.</p><p style='text-align: left !important'>Se você já é cliente, faça seu <a href="http://portofacil.net/wp-login.php?redirect_to=/category/blog/seguranca/feed/">Login</a> para ler o conteúdo, ou <a href="/ticket">abra um chamado</a> para solicitar sua senha.</p><p style='text-align: left !important'>Se ainda não é cliente, <a href="/contato">entre em contato</a> especificando sua necessidade em hospedagem web e teremos prazer em enviar uma cotação.<p></em></div></p>
<h2>Força Bruta e Firewall</h2>
<p>Os servidores cPanel da PortoFácil são todos equipados com firewall por software, que entre outras funções trata do bloqueio dos IPs a partir dos quais se detectem tentativas de invasão por força bruta.</p>
<p>Os limites que usamos são bastante restritivos, e qualquer IP que tente por três vezes consecutivas acessar qualquer serviço errando a senha, será bloqueado, de forma a interromper imediatamente o ataque.</p>
<p>Aplicar a dica acima descrita aumentará consideravelmente a eficiência do sistema de defesa contra invasões por força bruta de seu servidor na PortoFácil. Não negligencie, nunca, até mesmo os mais simples aspectos de segurança relacionados aos seus sites.</p>
<div style='clear:both'></div><p>Related posts:<ol>
<li><a href='http://portofacil.net/atencao-com-as-senhas-fracas-no-wordpress/' rel='bookmark' title='Atenção com as senhas fracas no WordPress!'>Atenção com as senhas fracas no WordPress!</a></li>
<li><a href='http://portofacil.net/reforce-a-seguranca-do-wordpress-com-uma-camada-extra-de-protecao/' rel='bookmark' title='Reforce a segurança do WordPress com uma camada extra de proteção'>Reforce a segurança do WordPress com uma camada extra de proteção</a></li>
<li><a href='http://portofacil.net/vulnerabilidade-do-wordpress-possibilita-roubo-de-visitas/' rel='bookmark' title='Vulnerabilidade do WordPress possibilita roubo de visitas'>Vulnerabilidade do WordPress possibilita roubo de visitas</a></li>
</ol></p><p><hr />
<p><a href="http://portofacil.net/dica-de-seguranca-nomes-de-usuarios-no-whm/">Dica de segurança: nomes de usuários no WHM</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>]]></content:encoded>
			<wfw:commentRss>http://portofacil.net/dica-de-seguranca-nomes-de-usuarios-no-whm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Usando a criatividade para enxugar contas no WHM</title>
		<link>http://portofacil.net/usando-a-criatividade-para-enxugar-contas-no-whm/</link>
		<comments>http://portofacil.net/usando-a-criatividade-para-enxugar-contas-no-whm/#comments</comments>
		<pubDate>Sun, 03 Jul 2011 22:00:00 +0000</pubDate>
		<dc:creator>Janio Sarmento</dc:creator>
				<category><![CDATA[Domínios]]></category>
		<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[armazenamento]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[banco de dados]]></category>
		<category><![CDATA[capacidade]]></category>
		<category><![CDATA[configuração]]></category>
		<category><![CDATA[conhecimento]]></category>
		<category><![CDATA[cpanel]]></category>
		<category><![CDATA[criatividade]]></category>
		<category><![CDATA[disco]]></category>
		<category><![CDATA[domínio]]></category>
		<category><![CDATA[espaço em disco]]></category>
		<category><![CDATA[gerenciamento]]></category>
		<category><![CDATA[painel de controle]]></category>
		<category><![CDATA[redirecionamento]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://portofacil.net/?p=1703</guid>
		<description><![CDATA[<p><p><h1><a href="http://portofacil.net/usando-a-criatividade-para-enxugar-contas-no-whm/">Usando a criatividade para enxugar contas no WHM</a></h1></p><p>Entre os cuidados que a PortoFácil toma com os servidores dos clientes inclui-se a verificação periódica do espaço em disco ocupado pelas contas de usuário, em função da limitação do cPanel em gerenciar contas muito grandes. Dentro do possível nós mesmos vamos limpando o que fica evidente que está em excesso e cuja exclusão certamente [...]</p></p><p><hr />
<p><a href="http://portofacil.net/usando-a-criatividade-para-enxugar-contas-no-whm/">Usando a criatividade para enxugar contas no WHM</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>
Related posts:<ol>
<li><a href='http://portofacil.net/ferramentas-de-cache-agressivas-para-wordpress/' rel='bookmark' title='Ferramentas de cache agressivas para WordPress'>Ferramentas de cache agressivas para WordPress</a></li>
<li><a href='http://portofacil.net/como-viver-feliz-para-sempre-com-seu-provedor-de-hospedagem/' rel='bookmark' title='Como viver feliz para sempre com seu provedor de hospedagem'>Como viver feliz para sempre com seu provedor de hospedagem</a></li>
<li><a href='http://portofacil.net/atencao-contas-grandes-no-whm-nao-tem-backup/' rel='bookmark' title='Atenção! Contas grandes no WHM não têm backup!'>Atenção! Contas grandes no WHM não têm backup!</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><h1><a href="http://portofacil.net/usando-a-criatividade-para-enxugar-contas-no-whm/">Usando a criatividade para enxugar contas no WHM</a></h1></p><p>Entre os cuidados que a PortoFácil toma com os servidores dos clientes inclui-se a verificação periódica do espaço em disco ocupado pelas contas de usuário, em função da <a class="vtip" title="Atenção! Contas grandes no WHM não têm backup!" href="http://portofacil.net/atencao-contas-grandes-no-whm-nao-tem-backup/">limitação do cPanel em gerenciar contas muito grandes</a>. Dentro do possível nós mesmos vamos limpando o que fica evidente que está em excesso e cuja exclusão certamente não vai causar nenhuma perda. Porém, na maioria dos casos precisamos da participação dos clientes para resolver esse problema da melhor maneira.</p>
<p>O clichê &#8220;dividir para conquistar&#8221; faz muito sentido quando se trata de contas grandes no servidor. O espaço em disco da máquina existe para ser usado, e é relativamente simples e barato de aumentar a capacidade de armazenamento, quando necessário. Por isto, a ideia aqui é desmembrar ao máximo possível o conteúdo dos sites em contas menores, para que todas fiquem cobertas pelo backup automático. Para não ter que editar dezenas ou centenas de páginas com as modificações podemos usar regras simples de redirecionamento que permitirão que a mudança seja o máximo possível transparente.</p>
<p>A seguir, ensinaremos como identificar os focos de consumo de espaço em disco, bem como ofereceremos algumas sugestões de como resolver o problema de maneira simples e criativa. Também faremos algumas considerações sobre as melhores práticas no gerenciamento das contas de usuário.</p>
<p><div class="shadow_osx hidepost aligncenter"><em><p style='text-align: left !important'>Esta seção está disponível <strong>apenas para clientes da PortoFácil</strong>.</p><p style='text-align: left !important'>Se você já é cliente, faça seu <a href="http://portofacil.net/wp-login.php?redirect_to=/category/blog/seguranca/feed/">Login</a> para ler o conteúdo, ou <a href="/ticket">abra um chamado</a> para solicitar sua senha.</p><p style='text-align: left !important'>Se ainda não é cliente, <a href="/contato">entre em contato</a> especificando sua necessidade em hospedagem web e teremos prazer em enviar uma cotação.<p></em></div></p>
<h2>Conclusão</h2>
<p>Com boa vontade e algum conhecimento técnico é possível implementar soluções simples para o problema de consumo excessivo de espaço em disco, eliminando o risco de as limitações do painel de controle comprometerem a integridade dos dados armazenados.</p>
<p>Vale lembrar que os clientes da PortoFácil podem obter ajuda personalizada para estas tarefas, basta <a href="http://portofacil.net/ticket" target="_blank">abrir um chamado</a> no sistema de suporte.</p>
<div style='clear:both'></div><p>Related posts:<ol>
<li><a href='http://portofacil.net/ferramentas-de-cache-agressivas-para-wordpress/' rel='bookmark' title='Ferramentas de cache agressivas para WordPress'>Ferramentas de cache agressivas para WordPress</a></li>
<li><a href='http://portofacil.net/como-viver-feliz-para-sempre-com-seu-provedor-de-hospedagem/' rel='bookmark' title='Como viver feliz para sempre com seu provedor de hospedagem'>Como viver feliz para sempre com seu provedor de hospedagem</a></li>
<li><a href='http://portofacil.net/atencao-contas-grandes-no-whm-nao-tem-backup/' rel='bookmark' title='Atenção! Contas grandes no WHM não têm backup!'>Atenção! Contas grandes no WHM não têm backup!</a></li>
</ol></p><p><hr />
<p><a href="http://portofacil.net/usando-a-criatividade-para-enxugar-contas-no-whm/">Usando a criatividade para enxugar contas no WHM</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>]]></content:encoded>
			<wfw:commentRss>http://portofacil.net/usando-a-criatividade-para-enxugar-contas-no-whm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Combate radical ao spam de comentários</title>
		<link>http://portofacil.net/combate-radical-ao-spam-de-comentarios/</link>
		<comments>http://portofacil.net/combate-radical-ao-spam-de-comentarios/#comments</comments>
		<pubDate>Wed, 15 Jun 2011 13:00:00 +0000</pubDate>
		<dc:creator>Janio Sarmento</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[banco de dados]]></category>
		<category><![CDATA[bloqueio]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Plugin]]></category>
		<category><![CDATA[processamento]]></category>
		<category><![CDATA[processamento de dados]]></category>
		<category><![CDATA[propaganda]]></category>
		<category><![CDATA[SEO]]></category>
		<category><![CDATA[sobrecarga]]></category>
		<category><![CDATA[spams]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://portofacil.net/?p=1668</guid>
		<description><![CDATA[<p><p><h1><a href="http://portofacil.net/combate-radical-ao-spam-de-comentarios/">Combate radical ao spam de comentários</a></h1></p><p>Não existe sequer um blogueiro com um pouco mais de vivência que não tenha se incomodado com os insuportáveis spams de comentários. Apesar das muitas tentativas &#8220;do bem&#8221; para combater essa prática detestável, parece que os canalhas estão sempre com fôlego renovado, e sempre na vantagem. O que é spam de comentários Comentários enviados massivamente [...]</p></p><p><hr />
<p><a href="http://portofacil.net/combate-radical-ao-spam-de-comentarios/">Combate radical ao spam de comentários</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>
Related posts:<ol>
<li><a href='http://portofacil.net/politica-de-spam/' rel='bookmark' title='Política de Spam'>Política de Spam</a></li>
<li><a href='http://portofacil.net/como-denunciar-spam/' rel='bookmark' title='Como denunciar spam'>Como denunciar spam</a></li>
<li><a href='http://portofacil.net/emule-wp-landing-sites-javascript/' rel='bookmark' title='Emule o Landing Sites com JavaScript'>Emule o Landing Sites com JavaScript</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><h1><a href="http://portofacil.net/combate-radical-ao-spam-de-comentarios/">Combate radical ao spam de comentários</a></h1></p><p>Não existe sequer um blogueiro com um pouco mais de vivência que não tenha se incomodado com os insuportáveis <em>spams</em> de comentários. Apesar das muitas tentativas &#8220;do bem&#8221; para combater essa prática detestável, parece que os canalhas estão sempre com fôlego renovado, e sempre na vantagem.</p>
<h2>O que é spam de comentários</h2>
<p>Comentários enviados massivamente para blogs (e fóruns, e seja lá o que mais for), com o intuito de fazer propaganda de alguma coisa, são spam.</p>
<p>Normalmente esses links são para sites de conteúdo ilegal (como venda de drogas e medicamentos controlados, mas já vimos casos até mesmo de sites de promoção de tráfico de seres humanos), ou mesmo &#8220;apenas&#8221; para sites de venda de alguma bugiganga qualquer.</p>
<h2>Por que combater spam de comentários</h2>
<p>Combater o spam de comentários em blogs é fundamental por uma série de motivos, os principais citamos abaixo.</p>
<h3>Fazem mal para a reputação e prejudicam o SEO</h3>
<p>Se não bastassem outros motivos, este já seria de bom tamanho. Tanto o texto que os spammers deixam nos blogs atacados, quanto os links, prejudicam junto aos buscadores a reputação do blog.</p>
<p>Sem contar que um anunciante sério jamais vai querer pagar para anunciar em um site cujo dono deixa que usurpadores anunciem qualquer tipo de produto de graça!</p>
<h3>Podem induzir seu visitante a se prejudicar</h3>
<p>Além disso, sabemos que usuários da Web costumam ser muito crédulos, e se uma página parecer confiável (como todo blogueiro consciente se esforça para ser) eles se sentirão confortáveis para clicar em qualquer coisa que virem. É mais ou menos como &#8220;se o fulano botou isso aqui é porque é bom&#8221;, sem nem imaginarem que foram os próprios pilantras quem dejetaram a propaganda ali.</p>
<h3>Consomem recursos</h3>
<p>Spams de qualquer natureza consomem recursos de transporte e processamento de dados, e os comentários não são diferentes.</p>
<p>Considerando que normalmente os spams são feitos usando <abbr class="vtip" title="Computadores que são utilizados sem conhecimento do proprietário para atividades escusas ou ilegais.">redes de zumbis</abbr>, não deve ser surpresa para ninguém constatar que um ataque desses possa levar o uso de CPU no servidor às alturas, e congestionar totalmente o link de conexão à Internet (especialmente em máquinas de menores dimensões, como os <a href="http://portofacil.net/vps">VPSs 1 e 2 Turbo</a>).</p>
<p>Esse consumo exagerado de recursos pode derrubar um site (e não estamos falando de algo incomum de acontecer), e até mesmo, em casos extremos, causar problemas no banco de dados ou na estrutura de arquivos do sistema.</p>
<h2>Como combater o spam &#8212; à maneira &#8220;softcore&#8221;</h2>
<p>Praticamente todas as plataformas de publicação contam com mecanismos de defesa contra spams de comentários e suas variações. Entre as mais populares está o Akismet, que é o método de classificação de comentários &#8220;nativo&#8221; do WordPress.</p>
<p>Outros plugins criam mecanismos mais ou menos elaborados com o intuito de identificar comentários legítimos, como os <abbr class="vtip" title="Aquelas &lt;em&gt;letrinhas&lt;/em&gt; que devem ser digitadas para confirmar o envio de um formulário, ou cálculos aritméticos, ou outros esquemas simples de pergunta e resposta que são invisíveis para robôs. ">CAPTCHAS</abbr> ou a inclusão no formulário de campos ocultos usando JavaScript.</p>
<p>Associados à moderação manual, estes dispositivos impedem que os spams sejam publicados automaticamente no blog, mas não impedem o ataque e o consumo de recursos implicado.</p>
<h2>Como combater o spam &#8212; à maneira &#8220;hardcore&#8221;</h2>
<p>Quando pedir com boas maneiras não resolve, é hora de partir para a atitude radical, e impedir totalmente o acesso dos spambots ao sistema de comentários.</p>
<p><div class="shadow_osx hidepost aligncenter"><em><p style='text-align: left !important'>Esta seção está disponível <strong>apenas para clientes da PortoFácil</strong>.</p><p style='text-align: left !important'>Se você já é cliente, faça seu <a href="http://portofacil.net/wp-login.php?redirect_to=/category/blog/seguranca/feed/">Login</a> para ler o conteúdo, ou <a href="/ticket">abra um chamado</a> para solicitar sua senha.</p><p style='text-align: left !important'>Se ainda não é cliente, <a href="/contato">entre em contato</a> especificando sua necessidade em hospedagem web e teremos prazer em enviar uma cotação.<p></em></div></p>
<div style='clear:both'></div><p>Related posts:<ol>
<li><a href='http://portofacil.net/politica-de-spam/' rel='bookmark' title='Política de Spam'>Política de Spam</a></li>
<li><a href='http://portofacil.net/como-denunciar-spam/' rel='bookmark' title='Como denunciar spam'>Como denunciar spam</a></li>
<li><a href='http://portofacil.net/emule-wp-landing-sites-javascript/' rel='bookmark' title='Emule o Landing Sites com JavaScript'>Emule o Landing Sites com JavaScript</a></li>
</ol></p><p><hr />
<p><a href="http://portofacil.net/combate-radical-ao-spam-de-comentarios/">Combate radical ao spam de comentários</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>]]></content:encoded>
			<wfw:commentRss>http://portofacil.net/combate-radical-ao-spam-de-comentarios/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Atenção! Contas grandes no WHM não têm backup!</title>
		<link>http://portofacil.net/atencao-contas-grandes-no-whm-nao-tem-backup/</link>
		<comments>http://portofacil.net/atencao-contas-grandes-no-whm-nao-tem-backup/#comments</comments>
		<pubDate>Thu, 26 May 2011 17:00:00 +0000</pubDate>
		<dc:creator>Janio Sarmento</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://portofacil.net/?p=1615</guid>
		<description><![CDATA[<p><p><h1><a href="http://portofacil.net/atencao-contas-grandes-no-whm-nao-tem-backup/">Atenção! Contas grandes no WHM não têm backup!</a></h1></p><p>Atualização: a política de backups da PortoFácil foi modificada, e como não usamos mais os backups automáticos do cPanel, e sim uma solução própria muito mais avançada, esta limitação de tamanho de conta deixa de ter importância. Uma das principais preocupações de todo administrador de sistemas (seja em que nível for) é com a integridade [...]</p></p><p><hr />
<p><a href="http://portofacil.net/atencao-contas-grandes-no-whm-nao-tem-backup/">Atenção! Contas grandes no WHM não têm backup!</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>
Related posts:<ol>
<li><a href='http://portofacil.net/atencao-com-as-senhas-fracas-no-wordpress/' rel='bookmark' title='Atenção com as senhas fracas no WordPress!'>Atenção com as senhas fracas no WordPress!</a></li>
<li><a href='http://portofacil.net/como-fazer-backup-do-wordpress/' rel='bookmark' title='Como fazer backup do WordPress'>Como fazer backup do WordPress</a></li>
<li><a href='http://portofacil.net/por-que-nao-usar-dominios-adicionais-no-cpanel/' rel='bookmark' title='Por que não usar domínios adicionais no cPanel'>Por que não usar domínios adicionais no cPanel</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><h1><a href="http://portofacil.net/atencao-contas-grandes-no-whm-nao-tem-backup/">Atenção! Contas grandes no WHM não têm backup!</a></h1></p><div class="ikaz"><strong>Atualização</strong>: a <a class="vtip" title="Leia mais detalhes sobre nossa Política de Backup" href="http://portofacil.net/politica-de-backup/">política de backups</a> da PortoFácil foi modificada, e como não usamos mais os backups automáticos do cPanel, e sim uma solução própria muito mais avançada, esta limitação de tamanho de conta deixa de ter importância.</div>
<p>Uma das principais preocupações de todo administrador de sistemas (seja em que nível for) é com a integridade dos dados, a perecibilidade dos meios de armazenamento e a disponibilização de ferramentas que permitam efetuar cópias de segurança e restaurações, em caso de necessidade.</p>
<p>No momento da redação desse <em>post</em>, a política de backup da PortoFácil é a seguinte.</p>
<ul>
<li>Toda madrugada os backups automáticos do cPanel são executados.</li>
<li>Ao final da geração dos arquivos compactados de backup, este são transferidos para um servidor de armazenamento externo, onde ficam por até cinco dias.</li>
<li>Os servidores de armazenamento ficam em datacenters diferentes da máquina que gerou o backup, com o fito de aumentar a segurança dos dados.</li>
</ul>
<p>Para a maioria dos casos, esta política (aliada ao fato de todos os nossos servidores usarem discos rígidos em RAID 10) é suficiente para manter a integridade dos dados, e em caso de eventual necessidade de restauração bastarão alguns minutos para que uma conta seja recuperada no estado do último backup realizado.</p>
<h2>Contas gigantes</h2>
<p>Cerca de 3% das contas de usuários rodando em nossos servidores, contudo, apresentam um problema grave: são contas gigantescas, algumas com mais de 10GB de dados.</p>
<p>Não que a PortoFácil tenha qualquer política que limite o tamanho das contas de usuário, longe disso!</p>
<p>Entretanto, existem aspectos práticos que tornam este tipo de conta um perigo silencioso para quem tem em seus sites um negócio ou meio de vida, justamente por colocarem em risco a integridade de seus dados.</p>
<h2>Por que o backup não funciona para contas muito grandes</h2>
<p>As razões para que o backup do cPanel não funcione em contas muito grandes são basicamente as abaixo listadas.</p>
<ul>
<li>O volume excessivo de informações para compactar pode levar o servidor a sobrecarga e consequente &#8220;congelamento&#8221;.</li>
<li>Em casos mais extremos, o espaço em disco disponível no servidor pode esgotar, pois durante a operação de backup o sistema precisa alocar temporariamente o dobro do espaço consumido pela conta (arquivos mais bancos de dados).</li>
<li>A transferência dos arquivos excessivamente grandes pode ser interrompida, gerando cópias não confiáveis nos servidores de armazenamento.</li>
<li>O script de backup pode ser <abbr class="vtip" title="Ficou dramático, né?">&#8220;assassinado&#8221;</abbr> antes de estar concluído, caso sua execução exceda uma hora.</li>
</ul>
<h2>Limite aceitável para tamanhos de contas</h2>
<p>Não existe uma regra única que defina o tamanho máximo aceitável para uma conta no WHM. Na verdade, o melhor critério deveria ser &#8220;quanto menor melhor&#8221;.</p>
<p>Entretanto, podemos arbitrar que um valor seguro esteja abaixo de 1GB de tamanho.</p>
<h2>Como identificar contas gigantes</h2>
<p>Para identificar contas potencialmente problemáticas basta acessar o WHM com a conta de administrador, ir em <em>List Accounts</em> e observar o valor da coluna <em>Disk Used</em>.</p>
<p><img class="aligncenter size-full wp-image-1617 shadow_osx_small" title="Tamanho das contas" src="http://portofacil.net/wp-content/uploads/2011/05/Screen-shot-2011-05-26-at-13.05.42.png" alt="" width="239" height="146" /></p>
<p>Caso tenha qualquer dificuldade para efetuar este procedimento, basta <a href="http://portofacil.net/ticket" target="_blank">abrir um chamado</a>, solicitando ajuda do Suporte Técnico.</p>
<h2>Os erros mais comuns que &#8220;incham&#8221; as contas</h2>
<p>Na maior parte das vezes as contas que acabam se tornando gigantes e perigosas nem precisariam estar assim. Só acontece esse efeito devido ao descuido do próprio usuário.</p>
<p>Os erros mais comuns que os usuários cometem incluem:</p>
<ul>
<li>arquivos de backups que são mantidos no diretório <em>home</em> da conta;</li>
<li>arquivos temporários que nunca são eliminados;</li>
<li>contas de e-mail que nunca são verificadas ou limpas, e acabam apenas como depósito de lixo eletrônico.</li>
</ul>
<h2>Conclusão</h2>
<p>É importante deixar bem claro que <strong>a responsabilidade de efetuar cópias de segurança é do cliente</strong>, e não da hospedagem. A PortoFácil tem uma política de backups automáticos, mas eles não são mais do que uma facilidade &#8212; em hipótese alguma oferecemos garantias de que os backups estarão funcionais, principalmente no caso de contas que não sejam passíveis dos backups automáticos do cPanel.</p>
<div style='clear:both'></div><p>Related posts:<ol>
<li><a href='http://portofacil.net/atencao-com-as-senhas-fracas-no-wordpress/' rel='bookmark' title='Atenção com as senhas fracas no WordPress!'>Atenção com as senhas fracas no WordPress!</a></li>
<li><a href='http://portofacil.net/como-fazer-backup-do-wordpress/' rel='bookmark' title='Como fazer backup do WordPress'>Como fazer backup do WordPress</a></li>
<li><a href='http://portofacil.net/por-que-nao-usar-dominios-adicionais-no-cpanel/' rel='bookmark' title='Por que não usar domínios adicionais no cPanel'>Por que não usar domínios adicionais no cPanel</a></li>
</ol></p><p><hr />
<p><a href="http://portofacil.net/atencao-contas-grandes-no-whm-nao-tem-backup/">Atenção! Contas grandes no WHM não têm backup!</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>]]></content:encoded>
			<wfw:commentRss>http://portofacil.net/atencao-contas-grandes-no-whm-nao-tem-backup/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Atualize seus programas</title>
		<link>http://portofacil.net/atualize-seus-programas/</link>
		<comments>http://portofacil.net/atualize-seus-programas/#comments</comments>
		<pubDate>Sun, 18 Apr 2010 11:37:29 +0000</pubDate>
		<dc:creator>Janio Sarmento</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[atualização]]></category>
		<category><![CDATA[fantastico]]></category>
		<category><![CDATA[hospedagem]]></category>
		<category><![CDATA[instalação]]></category>
		<category><![CDATA[invasão]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://portofacil.net/atualize-seus-programas/</guid>
		<description><![CDATA[<p><p><h1><a href="http://portofacil.net/atualize-seus-programas/">Atualize seus programas</a></h1></p><p>Pesquisa e desenvolvimento são dois setores que não param na PortoFácil, pois temos o objetivo de entregar aos nossos clientes o melhor resultado possível para seu investimento. Graças a isso temos tido a felicidade de poder inovar na configuração de nossos servidores, oferecendo tecnologias de custo muito acessível e de altíssimo desempenho muito antes que [...]</p></p><p><hr />
<p><a href="http://portofacil.net/atualize-seus-programas/">Atualize seus programas</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>
Related posts:<ol>
<li><a href='http://portofacil.net/isto-e-uma-ordem-atualize-seu-wp-agora/' rel='bookmark' title='Isto é uma ordem: atualize seu WP agora!'>Isto é uma ordem: atualize seu WP agora!</a></li>
<li><a href='http://portofacil.net/vulnerabilidade-do-wordpress-possibilita-roubo-de-visitas/' rel='bookmark' title='Vulnerabilidade do WordPress possibilita roubo de visitas'>Vulnerabilidade do WordPress possibilita roubo de visitas</a></li>
<li><a href='http://portofacil.net/ajude-o-wordpress-a-entregar-seus-e-mails/' rel='bookmark' title='Ajude o WordPress a entregar seus e-mails'>Ajude o WordPress a entregar seus e-mails</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><h1><a href="http://portofacil.net/atualize-seus-programas/">Atualize seus programas</a></h1></p><p><img class="alignright size-full wp-image-773" title="atualizar" src="http://portofacil.net/wp-content/uploads/2007/06/atualizar.jpg" alt="" width="400" height="398" />Pesquisa e desenvolvimento são dois setores que não param na PortoFácil, pois temos o objetivo de entregar aos nossos clientes o melhor resultado possível para seu investimento.</p>
<p>Graças a isso temos tido a felicidade de poder inovar na configuração de nossos servidores, oferecendo tecnologias de custo muito acessível e de altíssimo desempenho muito antes que qualquer &#8220;concorrente&#8221; consiga sequer pensar em desengessar seus processos para seguir nossos passos.</p>
<p>Entretanto, cada cliente precisa fazer a sua parte, que é cuidar dos programas e sistemas que rodam em seus domínios, pois isso não é responsabilidade da PortoFácil (embora, muitas vezes, a gente ajude nesse quesito também).</p>
<p>É muito importante que seus programas estejam atualizados, principalmente sistemas de fórum e gerenciadores de conteúdo (WordPress inclusive, sem negligenciar seus <em>plugins</em>) porque não é à toa que os &#8220;fabricantes&#8221; disponibilizam novas versões: além de introduzir novos recursos nos sistemas, muitas falhas de segurança e melhorias de desempenho costumam ser corrigidas nas versões mais recentes dos produtos.</p>
<p>Mantenha seus programas atualizados. Você só tem a ganhar.</p>
<div style='clear:both'></div><p>Related posts:<ol>
<li><a href='http://portofacil.net/isto-e-uma-ordem-atualize-seu-wp-agora/' rel='bookmark' title='Isto é uma ordem: atualize seu WP agora!'>Isto é uma ordem: atualize seu WP agora!</a></li>
<li><a href='http://portofacil.net/vulnerabilidade-do-wordpress-possibilita-roubo-de-visitas/' rel='bookmark' title='Vulnerabilidade do WordPress possibilita roubo de visitas'>Vulnerabilidade do WordPress possibilita roubo de visitas</a></li>
<li><a href='http://portofacil.net/ajude-o-wordpress-a-entregar-seus-e-mails/' rel='bookmark' title='Ajude o WordPress a entregar seus e-mails'>Ajude o WordPress a entregar seus e-mails</a></li>
</ol></p><p><hr />
<p><a href="http://portofacil.net/atualize-seus-programas/">Atualize seus programas</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>]]></content:encoded>
			<wfw:commentRss>http://portofacil.net/atualize-seus-programas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atenção com as senhas fracas no WordPress!</title>
		<link>http://portofacil.net/atencao-com-as-senhas-fracas-no-wordpress/</link>
		<comments>http://portofacil.net/atencao-com-as-senhas-fracas-no-wordpress/#comments</comments>
		<pubDate>Mon, 30 Nov 2009 19:01:20 +0000</pubDate>
		<dc:creator>Janio Sarmento</dc:creator>
				<category><![CDATA[Artigos em Destaque]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[banco de dados]]></category>
		<category><![CDATA[blogs]]></category>
		<category><![CDATA[conteúdo]]></category>
		<category><![CDATA[desleixo]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hospedagem de site]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[invasão]]></category>
		<category><![CDATA[pessoas]]></category>
		<category><![CDATA[problemas]]></category>
		<category><![CDATA[responsabilidade]]></category>
		<category><![CDATA[Roubo]]></category>
		<category><![CDATA[senhas]]></category>
		<category><![CDATA[usuário]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://portofacil.net/?p=564</guid>
		<description><![CDATA[<p><p><h1><a href="http://portofacil.net/atencao-com-as-senhas-fracas-no-wordpress/">Atenção com as senhas fracas no WordPress!</a></h1></p><p>Senhas fracas sempre foram um grande problema de segurança digital, se não o maior de todos. A maioria esmagadora dos problemas de invasões, defacements, roubo de conteúdo, ou qualquer outra ocorrência, é causada pelo usuário que deveria ser responsável pelos seus próprios dados, e não por reais falhas nos sistemas computacionais. Agora, mais do que [...]</p></p><p><hr />
<p><a href="http://portofacil.net/atencao-com-as-senhas-fracas-no-wordpress/">Atenção com as senhas fracas no WordPress!</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>
Related posts:<ol>
<li><a href='http://portofacil.net/vulnerabilidade-do-wordpress-possibilita-roubo-de-visitas/' rel='bookmark' title='Vulnerabilidade do WordPress possibilita roubo de visitas'>Vulnerabilidade do WordPress possibilita roubo de visitas</a></li>
<li><a href='http://portofacil.net/o-tema-do-wordpress-pode-sobrecarregar-seu-servidor/' rel='bookmark' title='O tema do WordPress pode sobrecarregar seu servidor'>O tema do WordPress pode sobrecarregar seu servidor</a></li>
<li><a href='http://portofacil.net/como-viver-feliz-para-sempre-com-seu-provedor-de-hospedagem/' rel='bookmark' title='Como viver feliz para sempre com seu provedor de hospedagem'>Como viver feliz para sempre com seu provedor de hospedagem</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><h1><a href="http://portofacil.net/atencao-com-as-senhas-fracas-no-wordpress/">Atenção com as senhas fracas no WordPress!</a></h1></p><p>Senhas fracas sempre foram um grande problema de segurança digital, se não o maior de todos. A maioria esmagadora dos problemas de invasões, <em>defacements</em>, roubo de conteúdo, ou qualquer outra ocorrência, é causada pelo usuário que deveria ser responsável pelos seus próprios dados, e não por reais falhas nos sistemas computacionais.</p>
<p><a href="http://www.flickr.com/photos/carlosluzz/561920999/" target="_blank" rel="colorbox-564"><img class="colorbox shadow_osx aligncenter" src="http://farm2.static.flickr.com/1132/561920999_6d37713165.jpg" alt="Cadeado - Lock by carlosluz." width="500" height="332" /></a></p>
<p>Agora, mais do que nunca, usuários do WordPress devem se preocupar com suas senhas, pois umas pessoas muito boas andaram desenvolvendo um sistema que faz tentativas de invasão por força bruta e armazena num banco de dados distribuído os resultados das tentativas.</p>
<p>Se você não captou a maldade, a ideia permite criar um grande cadastro de blogs com as respectivas senhas (fracas) para que sirva-se deles quem bem entender.</p>
<p>A notícia completa (em Inglês) está <a href="http://www.theregister.co.uk/2009/11/30/wordpress_password_cracking/" target="_blank">aqui</a>.</p>
<p>Um motivo a mais para que os usuários em geral passem a levar a sério a responsabilidade que têm sobre suas senhas é uma recente decisão judicial que dá conta que empresas de <a href="http://www.conjur.com.br/2009-nov-27/empresa-hospedagem-internet-nao-responde-ataques-hackers" target="_blank">hospedagem de site não são responsáveis por ataques &#8220;<em>hacker</em>&#8221; (sic)</a>. Particularmente, achamos que é fundamental que as pessoas se conscientizem de que são responsáveis por suas senhas, sejam do que forem, e que o desleixo pode implicar consequências e prejuízos exclusivamente para o desleixado.</p>
<div style='clear:both'></div><p>Related posts:<ol>
<li><a href='http://portofacil.net/vulnerabilidade-do-wordpress-possibilita-roubo-de-visitas/' rel='bookmark' title='Vulnerabilidade do WordPress possibilita roubo de visitas'>Vulnerabilidade do WordPress possibilita roubo de visitas</a></li>
<li><a href='http://portofacil.net/o-tema-do-wordpress-pode-sobrecarregar-seu-servidor/' rel='bookmark' title='O tema do WordPress pode sobrecarregar seu servidor'>O tema do WordPress pode sobrecarregar seu servidor</a></li>
<li><a href='http://portofacil.net/como-viver-feliz-para-sempre-com-seu-provedor-de-hospedagem/' rel='bookmark' title='Como viver feliz para sempre com seu provedor de hospedagem'>Como viver feliz para sempre com seu provedor de hospedagem</a></li>
</ol></p><p><hr />
<p><a href="http://portofacil.net/atencao-com-as-senhas-fracas-no-wordpress/">Atenção com as senhas fracas no WordPress!</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>]]></content:encoded>
			<wfw:commentRss>http://portofacil.net/atencao-com-as-senhas-fracas-no-wordpress/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Filezilla e problemas com firewall</title>
		<link>http://portofacil.net/filezilla-e-problemas-com-firewall/</link>
		<comments>http://portofacil.net/filezilla-e-problemas-com-firewall/#comments</comments>
		<pubDate>Sun, 01 Nov 2009 16:18:50 +0000</pubDate>
		<dc:creator>Janio Sarmento</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[Filezilla]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[invasão]]></category>
		<category><![CDATA[modem]]></category>
		<category><![CDATA[portas abertas]]></category>
		<category><![CDATA[portscanning]]></category>
		<category><![CDATA[programação]]></category>
		<category><![CDATA[servidor]]></category>
		<category><![CDATA[suporte]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[WinSCP]]></category>

		<guid isPermaLink="false">http://portofacil.net/?p=539</guid>
		<description><![CDATA[<p><p><h1><a href="http://portofacil.net/filezilla-e-problemas-com-firewall/">Filezilla e problemas com firewall</a></h1></p><p>Nos últimos dias tivemos várias situações de clientes que tiveram seus acessos bloqueados ao seus servidores porque o firewall destes detectara atividade de portscanning. Portscanning, ou &#8220;varredura de portas&#8221; numa tradução livre, é simplesmente a atividade de tentar fazer com que uma máquina conecte em todas as portas TCP disponíveis em outra, com o objetivo [...]</p></p><p><hr />
<p><a href="http://portofacil.net/filezilla-e-problemas-com-firewall/">Filezilla e problemas com firewall</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>
Related posts:<ol>
<li><a href='http://portofacil.net/vulnerabilidade-do-wordpress-possibilita-roubo-de-visitas/' rel='bookmark' title='Vulnerabilidade do WordPress possibilita roubo de visitas'>Vulnerabilidade do WordPress possibilita roubo de visitas</a></li>
<li><a href='http://portofacil.net/a-culpa-nem-sempre-e-do-servidor/' rel='bookmark' title='A culpa nem sempre é do servidor!'>A culpa nem sempre é do servidor!</a></li>
<li><a href='http://portofacil.net/como-viver-feliz-para-sempre-com-seu-provedor-de-hospedagem/' rel='bookmark' title='Como viver feliz para sempre com seu provedor de hospedagem'>Como viver feliz para sempre com seu provedor de hospedagem</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><h1><a href="http://portofacil.net/filezilla-e-problemas-com-firewall/">Filezilla e problemas com firewall</a></h1></p><p><img class="alignright size-full wp-image-540" title="filezilla" src="http://portofacil.net/wp-content/uploads/2009/11/filezilla.jpg" alt="filezilla" width="240" height="240" />Nos últimos dias tivemos várias situações de clientes que tiveram seus acessos bloqueados ao seus servidores porque o <em>firewall</em> destes detectara atividade de <em>portscanning</em>.<!--nevermore--></p>
<p><em>Portscanning</em>, ou &#8220;varredura de portas&#8221; numa tradução livre, é simplesmente a atividade de tentar fazer com que uma máquina conecte em todas as portas TCP disponíveis em outra, com o objetivo de localizar quais portas estejam abertas.</p>
<p>Até aí não existe nenhum problema.</p>
<p>O problema é que os <em>crackers</em> costumam utilizar o <em>portscanning</em> como primeiro passo numa tentativa de invasão, justamente para tentar inferir o que está rodando no servidor, para a partir disso decidir que possíveis vulnerabilidades explorar.</p>
<p>Por esta razão, qualquer <em>firewall</em> minimamente antenado vai primar por detectar o mais cedo possível quaisquer sinais de invasão, e bloquear o acesso do possível agressor à máquina.</p>
<p>&#8220;E o Filezilla com isso&#8221;, você deve estar pensando.</p>
<p>O Filezilla é um cliente de FTP bastante popular, mas isso não é garantia de qualidade. Um dos problemas muito graves que o programa apresenta é justamente abrir uma nova conexão (chamada de passiva) em uma porta diferente para cada objeto que se vá transferir.</p>
<p>Como os arquivos costumam ser pequenos num <em>website</em> comum, bem como costumam ser transferidos múltiplos simultaneamente (mas isso não faz tanta diferença), a sucessão de portas abertas num período curto caracteriza o <em>portscanning</em>.</p>
<p>Descobrimos que o problema era com o Filezilla porque os clientes que alertaram sobre o problema foram unânimes em dizer que estavam utilizando este programa para transferir arquivos quando o problema começou.</p>
<p>Caso você tenha sido atingido por este problema, deve considerar tomar as seguintes atitudes.</p>
<p><div class="shadow_osx hidepost aligncenter"><em><p style='text-align: left !important'>Esta seção está disponível <strong>apenas para clientes da PortoFácil</strong>.</p><p style='text-align: left !important'>Se você já é cliente, faça seu <a href="http://portofacil.net/wp-login.php?redirect_to=/category/blog/seguranca/feed/">Login</a> para ler o conteúdo, ou <a href="/ticket">abra um chamado</a> para solicitar sua senha.</p><p style='text-align: left !important'>Se ainda não é cliente, <a href="/contato">entre em contato</a> especificando sua necessidade em hospedagem web e teremos prazer em enviar uma cotação.<p></em></div></p>
<div style='clear:both'></div><p>Related posts:<ol>
<li><a href='http://portofacil.net/vulnerabilidade-do-wordpress-possibilita-roubo-de-visitas/' rel='bookmark' title='Vulnerabilidade do WordPress possibilita roubo de visitas'>Vulnerabilidade do WordPress possibilita roubo de visitas</a></li>
<li><a href='http://portofacil.net/a-culpa-nem-sempre-e-do-servidor/' rel='bookmark' title='A culpa nem sempre é do servidor!'>A culpa nem sempre é do servidor!</a></li>
<li><a href='http://portofacil.net/como-viver-feliz-para-sempre-com-seu-provedor-de-hospedagem/' rel='bookmark' title='Como viver feliz para sempre com seu provedor de hospedagem'>Como viver feliz para sempre com seu provedor de hospedagem</a></li>
</ol></p><p><hr />
<p><a href="http://portofacil.net/filezilla-e-problemas-com-firewall/">Filezilla e problemas com firewall</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>]]></content:encoded>
			<wfw:commentRss>http://portofacil.net/filezilla-e-problemas-com-firewall/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Privacidade, Anonimato, Direito Autoral e os Servidores da PortoFácil</title>
		<link>http://portofacil.net/privacidade-anonimato-direito-autoral-e-os-servidores-da-portofacil/</link>
		<comments>http://portofacil.net/privacidade-anonimato-direito-autoral-e-os-servidores-da-portofacil/#comments</comments>
		<pubDate>Thu, 26 Mar 2009 01:16:08 +0000</pubDate>
		<dc:creator>Janio Sarmento</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Anonimato]]></category>
		<category><![CDATA[banco de dados]]></category>
		<category><![CDATA[direito]]></category>
		<category><![CDATA[direito autoral]]></category>
		<category><![CDATA[direitos autorais]]></category>
		<category><![CDATA[plágio]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[privilégio]]></category>

		<guid isPermaLink="false">http://portofacil.net/?p=366</guid>
		<description><![CDATA[<p><p><h1><a href="http://portofacil.net/privacidade-anonimato-direito-autoral-e-os-servidores-da-portofacil/">Privacidade, Anonimato, Direito Autoral e os Servidores da PortoFácil</a></h1></p><p>Os meios de comunicação recentemente estão dando uma certa ênfase em casos de pessoas que criam sites falsos, caluniosos, objetivando prejudicar terceiros, protegidos pela sensação de anonimato que a Internet proporciona. É claro que a PortoFácil não se presta a oferecer serviços para moleques inconsequentes; nosso público-alvo é composto por pessoas sérias e responsáveis que [...]</p></p><p><hr />
<p><a href="http://portofacil.net/privacidade-anonimato-direito-autoral-e-os-servidores-da-portofacil/">Privacidade, Anonimato, Direito Autoral e os Servidores da PortoFácil</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>
Related posts:<ol>
<li><a href='http://portofacil.net/politica-de-direito-autoral-na-portofacil/' rel='bookmark' title='Política de Direito Autoral na PortoFácil'>Política de Direito Autoral na PortoFácil</a></li>
<li><a href='http://portofacil.net/servidores-virtuais-privados-vps-na-portofacil/' rel='bookmark' title='Servidores Virtuais Privados &#8211; VPS &#8211; na PortoFácil'>Servidores Virtuais Privados &#8211; VPS &#8211; na PortoFácil</a></li>
<li><a href='http://portofacil.net/o-suporte-da-portofacil-e-para-os-clientes-da-portofacil/' rel='bookmark' title='O Suporte da PortoFácil é para os Clientes da PortoFácil'>O Suporte da PortoFácil é para os Clientes da PortoFácil</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><h1><a href="http://portofacil.net/privacidade-anonimato-direito-autoral-e-os-servidores-da-portofacil/">Privacidade, Anonimato, Direito Autoral e os Servidores da PortoFácil</a></h1></p><p><img class="alignright size-full wp-image-365" title="fingerprint" src="http://portofacil.net/wp-content/uploads/2009/03/fingerprint.gif" alt="fingerprint" width="220" height="300" />Os meios de comunicação recentemente estão dando uma certa ênfase em casos de pessoas que criam sites falsos, caluniosos, objetivando prejudicar terceiros, protegidos pela sensação de anonimato que a Internet proporciona.</p>
<p>É claro que a PortoFácil não se presta a oferecer serviços para moleques inconsequentes; nosso público-alvo é composto por pessoas sérias e responsáveis que levam seus sites a sério, como verdadeiros empreendimentos.</p>
<p>Contudo, nunca é demais relembrar as políticas da PortoFácil quanto a privacidade, anonimato e direitos autorais.</p>
<p>Em primeiro lugar, todos os clientes da PortoFácil são absolutamente livres para publicar o que bem entenderem em seus sites, contanto que com isto não firam nenhuma lei vigente.</p>
<p>Caso recebamos alguma reclamação de plágio ou qualquer outra violação de direitos autorais, nós primeiro apagamos a página e depois conversamos com o dono do site.</p>
<p>Caso recebamos alguma ordem judicial ou solicitação extra-judicial pedindo informações sobre o responsável por algum site, não hesitaremos em fornecer o que constar de relevante em nosso banco de dados, <em>logs</em> de atividades, etc.</p>
<p>Ou, em resumo, vale o bom senso.</p>
<p>Em todos estes anos de atividade da PortoFácil, apenas uma vez  tivemos que tirar uma página do ar, por plágio. O que é resultado, claro, de saber escolher bem quem faz parte desta &#8220;vizinhança&#8221;. Não é à toa que dizemos que ter seus sites hospedados nos servidores da PortoFácil é um privilégio antes de qualquer outra coisa.</p>
<div style='clear:both'></div><p>Related posts:<ol>
<li><a href='http://portofacil.net/politica-de-direito-autoral-na-portofacil/' rel='bookmark' title='Política de Direito Autoral na PortoFácil'>Política de Direito Autoral na PortoFácil</a></li>
<li><a href='http://portofacil.net/servidores-virtuais-privados-vps-na-portofacil/' rel='bookmark' title='Servidores Virtuais Privados &#8211; VPS &#8211; na PortoFácil'>Servidores Virtuais Privados &#8211; VPS &#8211; na PortoFácil</a></li>
<li><a href='http://portofacil.net/o-suporte-da-portofacil-e-para-os-clientes-da-portofacil/' rel='bookmark' title='O Suporte da PortoFácil é para os Clientes da PortoFácil'>O Suporte da PortoFácil é para os Clientes da PortoFácil</a></li>
</ol></p><p><hr />
<p><a href="http://portofacil.net/privacidade-anonimato-direito-autoral-e-os-servidores-da-portofacil/">Privacidade, Anonimato, Direito Autoral e os Servidores da PortoFácil</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>]]></content:encoded>
			<wfw:commentRss>http://portofacil.net/privacidade-anonimato-direito-autoral-e-os-servidores-da-portofacil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Certificados SSL Gratuitos</title>
		<link>http://portofacil.net/certificados-ssl-gratuitos/</link>
		<comments>http://portofacil.net/certificados-ssl-gratuitos/#comments</comments>
		<pubDate>Tue, 17 Feb 2009 20:40:11 +0000</pubDate>
		<dc:creator>Janio Sarmento</dc:creator>
				<category><![CDATA[Artigos em Destaque]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Institucional]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[certificado]]></category>
		<category><![CDATA[dica]]></category>
		<category><![CDATA[geotrust]]></category>
		<category><![CDATA[grana]]></category>
		<category><![CDATA[pagamento]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[serviços]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[startssl]]></category>
		<category><![CDATA[Verisign]]></category>

		<guid isPermaLink="false">http://portofacil.net/?p=338</guid>
		<description><![CDATA[<p><p><h1><a href="http://portofacil.net/certificados-ssl-gratuitos/">Certificados SSL Gratuitos</a></h1></p><p>Essa dica vem do VIP Gustavo, webmaster do Papo de Homem. Ele precisava de uma solução acessível para implementar um certificado SSL em seu site (de forma a torná-lo acessível por https), apenas para hospedar as imagens que seriam usadas nas páginas seguras do PayPal e outros meios de pagamento pelos quais eles arrecadam doações [...]</p></p><p><hr />
<p><a href="http://portofacil.net/certificados-ssl-gratuitos/">Certificados SSL Gratuitos</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>
Related posts:<ol>
<li><a href='http://portofacil.net/novos-plugins-indispensaveis-para-o-wordpress/' rel='bookmark' title='Novos plugins indispensáveis para o WordPress'>Novos plugins indispensáveis para o WordPress</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><h1><a href="http://portofacil.net/certificados-ssl-gratuitos/">Certificados SSL Gratuitos</a></h1></p><p><img class="alignright size-full wp-image-358" title="cryptex" src="http://portofacil.net/wp-content/uploads/2009/02/cryptex.jpg" alt="cryptex" width="300" height="200" />Essa dica vem do VIP Gustavo, <em>webmaster</em> do <a href="http://www.papodehomem.com.br">Papo de Homem</a>. Ele precisava de uma solução acessível para implementar um certificado SSL em seu site (de forma a torná-lo acessível por https), apenas para hospedar as imagens que seriam usadas nas páginas seguras do PayPal e outros meios de pagamento pelos quais eles arrecadam doações e mensalidades de seus serviços.<!--nevermore--></p>
<p>O Gustavo pesquisou, e encontrou uma solução extremamente viável. Veja:</p>
<blockquote><p>Estou usando o certificado gratuito da Startcom por enquanto, já que nenhuma transação financeira será realizada pelo https, apenas intercâmbio de imagem pra customziar o PayPal.</p>
<p>Tô abrindo o ticket apenas pra dar a dica do StartSSL. Não é o melhor nem o mais recomendado dos certificados SSL. Se for trabalhar com grana, definitivamente compensa assinar um GeoTrust, Verisign ou E-Trust. Mas pra quem não precisa de nada do tipo, recomendo o StartSSL:<br />
<a href="https://www.startssl.com/" target="_blank">https://www.startssl.com/</a></p>
<p>Fica a dica <img src='http://portofacil.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p></blockquote>
<div style='clear:both'></div><p>Related posts:<ol>
<li><a href='http://portofacil.net/novos-plugins-indispensaveis-para-o-wordpress/' rel='bookmark' title='Novos plugins indispensáveis para o WordPress'>Novos plugins indispensáveis para o WordPress</a></li>
</ol></p><p><hr />
<p><a href="http://portofacil.net/certificados-ssl-gratuitos/">Certificados SSL Gratuitos</a> é de autoria e propriedade de PortoFácil Hospedagem de sites. Reprodução terminantemente probida.</p>
<p><a href="http://portofacil.net">PortoFácil - Hospedagem de Sites</a></p></p>]]></content:encoded>
			<wfw:commentRss>http://portofacil.net/certificados-ssl-gratuitos/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

