Tag Archive 'Segurança'

Jun 06 2008

Vulnerabilidade do WordPress possibilita roubo de visitas

Published by Janio Sarmento under Segurança

Nos últimos dias temos presenciado uma verdadeira invasão de exploits na imensa, incalculável, base instalada de blogs WordPress ao redor do mundo. É um assunto sério, grave, que atinge muitas pessoas, e que — infelizmente — está envolto em muito “misticismo” e ignorância.

Já veio gente procurar a PortoFácil, querendo trocar de hospedagem. Como sempre faço, perguntei o motivo da mudança, e essas pessoas culparam seus atuais hospedeiros pela invasão no WordPress. Eu adoro dinheiro, adoro meus clientes e quero pagar um milhão de Reais por mês de imposto de renda, mas não tem nada que me faça abrir mão da Ética, e precisamente por esta razão eu tive de dizer a estas pessoas que o problema não estava nos hosts, mas no WordPress propriamente dito.

Continue Reading »

No responses yet

Jun 02 2008

Política de Spam

Published by Janio Sarmento under Segurança

Uma das melhores coisas de se escolherem os clientes a dedo é a despreocupação natural com determinadas práticas, como o spam. Não que algum dos VIPs não possa eventualmente fazer envio de e-mails não solicitados deliberadamente, ou mesmo ter algum problema de segurança em seu computador Windows que permita que o SMTP seja usado para fins ilícitos.

Por ingenuidade também pode acontecer de alguém fazer divulgação de seu site usando e-mails em massa, mesmo que não usando os SMTPs da PortoFácil.

Seja como for, a política da PortoFácil é sempre a mesma: derrubamos o site primeiro, conversamos depois.

Continue Reading »

No responses yet

Apr 18 2008

Isto é uma ordem: atualize seu WP agora!

Published by Janio Sarmento under Segurança

Caros VIPs, o assunto é sério.

Quando o Technorati resolveu boicotar WPs desatualizados eles tinham uma boa razão para isso: as versões anteriores do WordPress realmente sofrem de insegurança, e muitos blogs rodando a versão 2.3.x do WP (a mais recente antes do 2.5) estão sendo prejudicados por um exploit remoto.

Até o Lucrando na Rede passou por isso, e ele foi, dos meus blogs pessoais, o primeiro a ser atualizado para o WP 2.5.

Em resumo: atualize todas as suas instalações do WP o mais rapidamente possível (o Fantastico já conta com a nova versão), pois seu blog pode estar sendo prejudicado sem você nem saber.

5 responses so far

Apr 14 2008

Problemas de Autenticação no FTP

Published by Janio Sarmento under Ferramentas, Segurança

Na semana passada alguns usuários tiveram dificuldades de se autenticar no FTP: o servidor não reconhecia a senha, e após algumas tentativas o acesso ficava bloqueado — o que é natural, temos um sistema cujo objetivo é evitar ataques por “força bruta” que justamente faz isso.

O inconveniente, contudo, é inegável, pois a pessoa sabe que a senha está certa, consegue entrar no cPanel, mas ainda assim o FTP se recusa a funcionar.

Continue Reading »

3 responses so far

Apr 09 2008

Restrições de conteúdo na PortoFácil

Desde sempre a PortoFácil tem como característica dar máxima liberdade aos seus clientes. Hospedamos todo tipo de site, desde blogs de receitas até catálogos de acompanhantes (escort girls), e a importância de cada cliente é absolutamente a mesma, tanto entre os “vizinhos” quanto em relação à administração da empresa ou do servidor de maneira geral.

Contudo, isso não significa que a PortoFácil seja um oba-oba generalizado, e que qualquer coisa seja permitida. Assim, de maneira geral:

  • você não pode hospedar nenhum material que não seja de sua propriedade (como filmes, músicas, programas, documentos, etc); qualquer reclamação que tenhamos quanto a violação de direitos autorais será tratada com a exclusão dos arquivos problemáticos primeiro, negociação com o dono da conta depois;
  • você não pode fazer spam, nem mailing lists, nada que implique você mandar mensagens de e-mails não solicitadas a outras pessoas;
  • você não pode, em hipótese alguma, hospedar em sua conta scripts ou programas para roubo de senhas, para enganar usuários, ou qualquer coisa parecida (nem precisaria escrever, mas já que é pra comunicar, vale);
  • todos os arquivos existentes em sua conta na PortoFácil devem estar disponíveis em seu site, publicados (ou seja: a PortoFácil não funciona como unidade de armazenamento externa, se precisa fazer backup você deve contratar um serviço de disco virtual, ou comprar um pen drive).

Continue Reading »

No responses yet

« Prev - Next »

É proibida a reprodução do conteúdo deste site sem prévia autorização por escrito do autor. Citações de no máximo um parágrafo acompanhadas do link para o texto original são permitidas sem necessidade de autorização escrita.