Archive for the 'Segurança' Category

Jun 02 2008

Política de Spam

Published by Janio Sarmento under Segurança

Uma das melhores coisas de se escolherem os clientes a dedo é a despreocupação natural com determinadas práticas, como o spam. Não que algum dos VIPs não possa eventualmente fazer envio de e-mails não solicitados deliberadamente, ou mesmo ter algum problema de segurança em seu computador Windows que permita que o SMTP seja usado para fins ilícitos.

Por ingenuidade também pode acontecer de alguém fazer divulgação de seu site usando e-mails em massa, mesmo que não usando os SMTPs da PortoFácil.

Seja como for, a política da PortoFácil é sempre a mesma: derrubamos o site primeiro, conversamos depois.

Continue Reading »

No responses yet

May 29 2008

Evite o Seqüestro de Links em seu Site

Published by Janio Sarmento under Segurança

B movies (The exploitation boom)Roubo de Páginas
pode ser uma catástrofe
Imagem via Wikipedia

Hoje um dos VIPs (cliente da PortoFácil, para os paraquedistas) me trouxe um artigo importante e até meio assustador acerca de seqüestros de páginas junto ao Google, pela exploração de um problema já conhecido com a indexação de páginas redirecionadas.

Quem quiser dar uma olhada no artigo em questão por favor visite Page Hijack Exploit: 302, redirects and Google (página em Inglês). Quem quiser ter uma noção apenas do resumo essencial, e por isso mesmo incompleto, continue por aqui.

Continue Reading »

3 responses so far

May 06 2008

Vamos atualizar o PHP

Published by Janio Sarmento under Segurança

Atenção, caros VIPS!

No dia 8 de maio, próxima quinta-feira, a partir da 1h (de madrugada, portanto) faremos a atualização do PHP e de outros softwares menos impactantes, o que deve gerar uma downtime de no mínimo dois minutos e no máximo seis horas.

Apenas para constar, é histórico que esses acontecimentos ocasionem paradas imperceptíveis, que nem careceriam de aviso, mas haja vista ser um procedimento um pouco mais complexo do que o automático, preferimos anunciar a possibilidade.

Caso alguém tenha algum motivo para que adiemos esta atualização (por não poder administrar uma parada destas) é só entrar em contato comigo, e estudarei o caso com carinho e boa vontade, uma vez que não se trata de uma atualização de urgência. Se fosse urgente, eu faria e priu.

2 responses so far

Apr 25 2008

WordPress 2.5.1

Published by Janio Sarmento under Ferramentas, Segurança

Agora à tarde saiu a versão 2.5.1 do WordPress, e a recomendação é que todos atualizem seus blogs o mais urgentemente possível. Aliás, considere este aviso como um reforço para o anterior: Isto é uma ordem: atualize seu WP agora!

Eu fiz em todos os meus blogs a atualização pelo plugin InstantUpgrade e foi realmente muito simples e rápido: em questão de segundos o WordPress estava com a nova versão funcionando.

Antes de decidir usar este plugin, ou resolver atualizar pelo Fantastico (caso você decida esperar) lembre-se de que é sua responsabilidade fazer backups e restaurá-los caso algo dê errado. Normalmente quando se tem backup nada dá errado, problemas só ocorrem quando não temos por onde nos socorrer.

Caso decida fazer manualmente ou via plugin supra citado a atualização de seu WordPress ao invés de esperar que o Fantastico disponibilize a nova versão, fique ciente de que ele — o Fantastico — não saberá mais lidar com seu blog, vai ficar “pensando” pra sempre que você está com uma versão antiga. Eu escolhi esta opção, mas estou preparado para qualquer efeito que possa advir.

Se você decidir esperar pelo Fantastico, imagino que em uns dois ou três dias a atualização esteja disponível.

Se preferir fazer pelo plugin, siga os seguintes passos.

  1. Baixe o plugin a partir da página oficial.
  2. Descompacte e suba os arquivos para o diretório de plugins do seu WordPress, como de costume.
  3. Ative o plugin na página de plugins (até aqui nada de novo).
  4. Uma vez ativado, vá em Settings, InstantUpgrage.
  5. Selecione o método HTTP (conforme figura ao lado) e salve as configurações.
  6. O plugin vai fazer uma checagem de permissões, que vai dar certo, e vai dizer: “All required files/directories are writable. You can start upgrading now“. Clique no link para atualização imediata.
  7. Aguarde alguns instantes, e pronto, seu WordPress estará atualizado para a versão mais recente.

A nova versão tem uma série de melhorias, inclusive no envio de imagens para o servidor. Para maiores informações leia o texto WordPress 2.5.1: você vai querer atualizar.

No responses yet

Apr 18 2008

Isto é uma ordem: atualize seu WP agora!

Published by Janio Sarmento under Segurança

Caros VIPs, o assunto é sério.

Quando o Technorati resolveu boicotar WPs desatualizados eles tinham uma boa razão para isso: as versões anteriores do WordPress realmente sofrem de insegurança, e muitos blogs rodando a versão 2.3.x do WP (a mais recente antes do 2.5) estão sendo prejudicados por um exploit remoto.

Até o Lucrando na Rede passou por isso, e ele foi, dos meus blogs pessoais, o primeiro a ser atualizado para o WP 2.5.

Em resumo: atualize todas as suas instalações do WP o mais rapidamente possível (o Fantastico já conta com a nova versão), pois seu blog pode estar sendo prejudicado sem você nem saber.

5 responses so far

« Prev - Next »

É proibida a reprodução do conteúdo deste site sem prévia autorização por escrito do autor. Citações de no máximo um parágrafo acompanhadas do link para o texto original são permitidas sem necessidade de autorização escrita.