<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Komentarze do: Zhackowali mi WordPress&#8217;a. Znowu.	</title>
	<atom:link href="https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/</link>
	<description></description>
	<lastBuildDate>Fri, 09 Dec 2016 01:02:55 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>
		Autor: Łukasz Krzymiński		</title>
		<link>https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-3064</link>

		<dc:creator><![CDATA[Łukasz Krzymiński]]></dc:creator>
		<pubDate>Thu, 13 Feb 2014 11:41:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.pajmon.com/?p=1834#comment-3064</guid>

					<description><![CDATA[Myślę,  że z WP jest jak z Windą, to że jest tak popularny sprawia że warto atakować ten CMS ;) Co do hacków,  warto przyjrzeć się np. uploadify.php, timthumb.php częste miejsca przez które wchodzą. Wchodzą to za dużo powiedziane dzieciaki automatami lecą. Dodatkowo warto zabronić indeksowanie wp-content, bo jak trafi się jakiś hack w danym szablonie, łatwo jest go odnaleźć inurl:&quot;wp-content/themes/twentyfourteen&quot; i prezent gotowy. Aktualizacja core WP nic nie da, bo często tylna furtka jest w starych plikach szablonów, nawet nie muszą to być szablony z domieszką obcego kodu.]]></description>
			<content:encoded><![CDATA[<p>Myślę,  że z WP jest jak z Windą, to że jest tak popularny sprawia że warto atakować ten CMS ;) Co do hacków,  warto przyjrzeć się np. uploadify.php, timthumb.php częste miejsca przez które wchodzą. Wchodzą to za dużo powiedziane dzieciaki automatami lecą. Dodatkowo warto zabronić indeksowanie wp-content, bo jak trafi się jakiś hack w danym szablonie, łatwo jest go odnaleźć inurl:&#8221;wp-content/themes/twentyfourteen&#8221; i prezent gotowy. Aktualizacja core WP nic nie da, bo często tylna furtka jest w starych plikach szablonów, nawet nie muszą to być szablony z domieszką obcego kodu.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: Piotr Bielecki		</title>
		<link>https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2995</link>

		<dc:creator><![CDATA[Piotr Bielecki]]></dc:creator>
		<pubDate>Sat, 01 Feb 2014 13:27:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.pajmon.com/?p=1834#comment-2995</guid>

					<description><![CDATA[W odpowiedzi do &lt;a href=&quot;https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2994&quot;&gt;Paweł Knapek&lt;/a&gt;.

@Paweł - Najprawdopodobniej. Gdyby ktoś miał ochotę na testy, mam na dysku spakowaną zipem paczkę z tą wtyczką ;)
UpDate
Poczytałem wpis z Twojego linku - dokładnie moja sytuacja. Nie będę się wstydził, bardziej się zadziwiam. Podejrzane oferty przychodzą do mnie co chwilkę i filtruję je odruchowo. Tutaj mój odruch nie zadziałał, dlatego nie pomyślałem. &quot;Nie pomyślałem&quot; jest tutaj kluczową sprawą. Myślenie nie boli, ale odruchy są mocniejsze ;-)]]></description>
			<content:encoded><![CDATA[<p>W odpowiedzi do <a href="https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2994">Paweł Knapek</a>.</p>
<p>@Paweł &#8211; Najprawdopodobniej. Gdyby ktoś miał ochotę na testy, mam na dysku spakowaną zipem paczkę z tą wtyczką ;)<br />
UpDate<br />
Poczytałem wpis z Twojego linku &#8211; dokładnie moja sytuacja. Nie będę się wstydził, bardziej się zadziwiam. Podejrzane oferty przychodzą do mnie co chwilkę i filtruję je odruchowo. Tutaj mój odruch nie zadziałał, dlatego nie pomyślałem. &#8222;Nie pomyślałem&#8221; jest tutaj kluczową sprawą. Myślenie nie boli, ale odruchy są mocniejsze ;-)</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: Paweł Knapek		</title>
		<link>https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2994</link>

		<dc:creator><![CDATA[Paweł Knapek]]></dc:creator>
		<pubDate>Sat, 01 Feb 2014 13:21:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.pajmon.com/?p=1834#comment-2994</guid>

					<description><![CDATA[@Piotr Bielecki,  wygląda,  że dałeś się złapać ten tani chwyt z All in One SEO Pack PRO ;)
http://wpzen.pl/uwaga-na-e-maile-proponujace-bezplatna-instalacje-wtyczki-one-seo-pack-pro/

Tak czy inaczej, teraz to już po ptokach.  Źródła infekcji szuka się na samym początku. Inaczej możesz sobie pozacierać wiele śladów i pozostaną zgadywanki.]]></description>
			<content:encoded><![CDATA[<p>@Piotr Bielecki,  wygląda,  że dałeś się złapać ten tani chwyt z All in One SEO Pack PRO ;)<br />
<a href="http://wpzen.pl/uwaga-na-e-maile-proponujace-bezplatna-instalacje-wtyczki-one-seo-pack-pro/" rel="nofollow ugc">http://wpzen.pl/uwaga-na-e-maile-proponujace-bezplatna-instalacje-wtyczki-one-seo-pack-pro/</a></p>
<p>Tak czy inaczej, teraz to już po ptokach.  Źródła infekcji szuka się na samym początku. Inaczej możesz sobie pozacierać wiele śladów i pozostaną zgadywanki.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: Piotr Bielecki		</title>
		<link>https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2987</link>

		<dc:creator><![CDATA[Piotr Bielecki]]></dc:creator>
		<pubDate>Fri, 31 Jan 2014 11:25:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.pajmon.com/?p=1834#comment-2987</guid>

					<description><![CDATA[@Mariusz (Twój komentarz zablokował mi Akismet) - Nie, zdecydowanie włam u mnie nie miał nic wspólnego z CommentLuv, a zwłaszcza tym z bloga Justyny ;-)

Po prostu, dodając komentarz u Niej zwróciłem uwagę na to, że nie pobiera mojego feedu z RSS. Dopiero wtedy wróciłem do siebie, by sprawdzić co jest grane.]]></description>
			<content:encoded><![CDATA[<p>@Mariusz (Twój komentarz zablokował mi Akismet) &#8211; Nie, zdecydowanie włam u mnie nie miał nic wspólnego z CommentLuv, a zwłaszcza tym z bloga Justyny ;-)</p>
<p>Po prostu, dodając komentarz u Niej zwróciłem uwagę na to, że nie pobiera mojego feedu z RSS. Dopiero wtedy wróciłem do siebie, by sprawdzić co jest grane.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: Mariusz		</title>
		<link>https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2983</link>

		<dc:creator><![CDATA[Mariusz]]></dc:creator>
		<pubDate>Thu, 30 Jan 2014 23:51:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.pajmon.com/?p=1834#comment-2983</guid>

					<description><![CDATA[Sugerujesz że to przez CommentLuv na jej blogu?

Ps. System IDS może nas w porę poinformować, że coś się dzieje, wtedy możemy manualnie podjąć akcję zbanować IPki które próbują wstrzyknąć złośliwy kod. Ostatnio widzę sporo z Rosji prób ataków. Olimpiada tuż tuż pewnie chłopaki z Rosji chcą się odrobić i zainfekować jak najwięcej blogów.]]></description>
			<content:encoded><![CDATA[<p>Sugerujesz że to przez CommentLuv na jej blogu?</p>
<p>Ps. System IDS może nas w porę poinformować, że coś się dzieje, wtedy możemy manualnie podjąć akcję zbanować IPki które próbują wstrzyknąć złośliwy kod. Ostatnio widzę sporo z Rosji prób ataków. Olimpiada tuż tuż pewnie chłopaki z Rosji chcą się odrobić i zainfekować jak najwięcej blogów.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: Denis Wróbel		</title>
		<link>https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2886</link>

		<dc:creator><![CDATA[Denis Wróbel]]></dc:creator>
		<pubDate>Wed, 22 Jan 2014 16:19:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.pajmon.com/?p=1834#comment-2886</guid>

					<description><![CDATA[No niestety trzeba uważać co na naszego wordpressa wgrywamy. Mogę opowiedzieć o mojej sytuacji. Okazało się, że kod został dodany nie przez zhackowanie samego wordpressa, a mojego komputera. Okazało się wtedy, że gdy tylko łączyłem się przez ftp z serwerem (czy to wp czy joomla) to dodawał złośliwy kod do każdego pliku html, php itd. Od dzisiaj do takich dosyć &quot;delikatnych&quot; spraw używam linuksa.]]></description>
			<content:encoded><![CDATA[<p>No niestety trzeba uważać co na naszego wordpressa wgrywamy. Mogę opowiedzieć o mojej sytuacji. Okazało się, że kod został dodany nie przez zhackowanie samego wordpressa, a mojego komputera. Okazało się wtedy, że gdy tylko łączyłem się przez ftp z serwerem (czy to wp czy joomla) to dodawał złośliwy kod do każdego pliku html, php itd. Od dzisiaj do takich dosyć &#8222;delikatnych&#8221; spraw używam linuksa.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: shpyo		</title>
		<link>https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2870</link>

		<dc:creator><![CDATA[shpyo]]></dc:creator>
		<pubDate>Tue, 21 Jan 2014 13:40:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.pajmon.com/?p=1834#comment-2870</guid>

					<description><![CDATA[Dlatego nie uznaję WP :). Skrypt fajny, ale trzeba być na bieżąco. Może jakiś zero-day?
Zmień sobie profilaktycznie wzsystkie hasła na serwer, bazę, bloga itp.]]></description>
			<content:encoded><![CDATA[<p>Dlatego nie uznaję WP :). Skrypt fajny, ale trzeba być na bieżąco. Może jakiś zero-day?<br />
Zmień sobie profilaktycznie wzsystkie hasła na serwer, bazę, bloga itp.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: sprzedam-serwis.pl		</title>
		<link>https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2868</link>

		<dc:creator><![CDATA[sprzedam-serwis.pl]]></dc:creator>
		<pubDate>Tue, 21 Jan 2014 13:15:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.pajmon.com/?p=1834#comment-2868</guid>

					<description><![CDATA[Mi kiedyś jedną stronę co chwilę hakowali, nie wiedzieć czemu akurat na tamtą się uparli może kwestia szablonu, który był darmowy i wrzucony do sieci może tam coś było? kto wie, już tego bloga nie prowadzę i mam spokój.]]></description>
			<content:encoded><![CDATA[<p>Mi kiedyś jedną stronę co chwilę hakowali, nie wiedzieć czemu akurat na tamtą się uparli może kwestia szablonu, który był darmowy i wrzucony do sieci może tam coś było? kto wie, już tego bloga nie prowadzę i mam spokój.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: Hefe		</title>
		<link>https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2866</link>

		<dc:creator><![CDATA[Hefe]]></dc:creator>
		<pubDate>Tue, 21 Jan 2014 10:07:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.pajmon.com/?p=1834#comment-2866</guid>

					<description><![CDATA[IM, dzięki za link. Trzeba uważać, bo zło czai się wszędzie, niestety ;-).  Pewnie to ta wtyczka.]]></description>
			<content:encoded><![CDATA[<p>IM, dzięki za link. Trzeba uważać, bo zło czai się wszędzie, niestety ;-).  Pewnie to ta wtyczka.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: Piotr Bielecki		</title>
		<link>https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2863</link>

		<dc:creator><![CDATA[Piotr Bielecki]]></dc:creator>
		<pubDate>Tue, 21 Jan 2014 08:59:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.pajmon.com/?p=1834#comment-2863</guid>

					<description><![CDATA[W odpowiedzi do &lt;a href=&quot;https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2862&quot;&gt;Sławomir&lt;/a&gt;.

Włam odbył się tylko na tego jednego bloga; Jedyne co przychodzi mi do głowy, to wtyczka All in One SEO Pack którą dostałem emailem jako wersję PRO. Z jednej strony brzmi naiwnie - dostałem załącznik w zipie i załadowałem go na serwer, ale korzystam z tej wtyczki od samego początku, chyba się tam nawet rejestrowałem przy jakiejś okazji (było to tyle lat temu, że nawet nie pamiętam). Niestety, po uruchomieniu wtyczki nie było mowy o żadnej wersji PRO, w swoim panelu plugin wołał o upgrade, więc temat olałem. Wtyczkę odruchowo skasowałem i zainstalowałem nową kopię prosto z poziomu kokpitu. Żadnych sensacji nie zauważyłem, ale krzywda pewnie już się wydarzyła. Jak dzisiaj o tym myślę, to nie mogę wyjść ze zdumienia - o czym myślałem wtedy?!]]></description>
			<content:encoded><![CDATA[<p>W odpowiedzi do <a href="https://www.pajmon.com/2014/01/20/zhackowali-mi-wordpressa-znowu/comment-page-1/#comment-2862">Sławomir</a>.</p>
<p>Włam odbył się tylko na tego jednego bloga; Jedyne co przychodzi mi do głowy, to wtyczka All in One SEO Pack którą dostałem emailem jako wersję PRO. Z jednej strony brzmi naiwnie &#8211; dostałem załącznik w zipie i załadowałem go na serwer, ale korzystam z tej wtyczki od samego początku, chyba się tam nawet rejestrowałem przy jakiejś okazji (było to tyle lat temu, że nawet nie pamiętam). Niestety, po uruchomieniu wtyczki nie było mowy o żadnej wersji PRO, w swoim panelu plugin wołał o upgrade, więc temat olałem. Wtyczkę odruchowo skasowałem i zainstalowałem nową kopię prosto z poziomu kokpitu. Żadnych sensacji nie zauważyłem, ale krzywda pewnie już się wydarzyła. Jak dzisiaj o tym myślę, to nie mogę wyjść ze zdumienia &#8211; o czym myślałem wtedy?!</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
