Todos os posts tagados wordpress

Nova actualização para WordPress

A nova versão 3.0.3 do WordPress foi disponibilizada para corrigir uma falha de segurança na publicação remota XML-RPC.
Se não podem actualizar de momento e utilizam esta opção, desactivem em (Settings - Writing).

Mais detalhes no site oficial.

WordPress 3.0.2 melhora a segurança

A nova versão do WordPress já está disponível para download e contém várias actualizações de segurança aplicáveis a todas as versões anteriores.

ScanPW analisa páginas web por conteúdos maliciosos

ScanPW é uma aplicação web gratuita que permite, de uma forma rápida e segura, analisar o código fonte de uma página web.

O ScanPW actua como um pedido normal de acesso a uma página web, tal como num browser, e de seguida, usando algumas funções REGEX, analisa determinadas secções do código fonte que podem parecer suspeitas.

É aconselhado ao utilizador acompanhar posteriormente uma análise manual.

Entre as principais características:

  • Mostra código fonte;
  • Lista os scripts utilizados;
  • Mostra os comentários;
  • Procura por cerca de 100 palavras utilizadas em SPAM SEO / SPAMDEXING;
  • Detecta versões WordPress;
  • Detecta emails que possam vir a ser capturados por SPAM bots;
  • Idioma em português e inglês.

Um projecto do WebSegura.net que está receptivo a sugestões, bastando comentar neste artigo ou na página dedicada ao projecto.

Espero contar convosco para melhor o ScanPW.

10 dicas de segurança para o WordPress

No [email protected]:

Para quem usa a plataforma WordPress para ter o seu próprio blog na rede, a Smashing Magazine compilou uma série de 10 dicas de segurança que podem ajudar a proteger o seu blog.

Aqui fica a lista:

  1. Prevenir que informação desnecessária seja mostrada
  2. Forçar a utilização de SSL
  3. Usar o .htaccess para proteger o ficheiro wp-config
  4. Banir bots e utilizadores não desejados
  5. Proteger o blog WordPress de injecções de scripts
  6. Lutar contra os usurpadores de conteúdos
  7. Criar um plug-in para proteger o blog contra pedidos maliciosos de URL
  8. Remover o número de versão do WordPress
  9. Alterar o nome do utilizador “Admin” que vem configurado por defeito
  10. Impedir a navegação em directorias

Estas dicas permitem que o seu blog fique um pouco mais seguro.

Actualização para o WordPress 3

Acabei de actualizar o blogue para a versão do WordPress 3.0.

Até ver, correu bem.

Bom fim-de-semana!