<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
	>
<channel>
	<title>Comments on: (Falta de) Segurança</title>
	<atom:link href="http://www.neopt.org/2009/01/falta-de-seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.neopt.org/2009/01/falta-de-seguranca/</link>
	<description></description>
	<lastBuildDate>Sun, 01 Aug 2010 09:51:38 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: Vaurdan</title>
		<link>http://www.neopt.org/2009/01/falta-de-seguranca/comment-page-1/#comment-219</link>
		<dc:creator>Vaurdan</dc:creator>
		<pubDate>Mon, 05 Jan 2009 20:26:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.neopt.org/?p=340#comment-219</guid>
		<description>Boas João :)
Basicamente o que o gajo fez foi:
 - Aproveitou o facto do meu esquecimento de por as pastas em 775 (tinha 777 para testes e afins)
 - Então, consegui injectar um ficheiro que me alterou o index.php do theme RevII Code Blue.
Mas algo que bate mal neste ataque foi o facto de ter alterado o index do theme e nao o index do wordpress. Talvez estava com o public_html em 775 ou até com o proprio index.php em 775
 - Depois de alterar colocou uma Shell Locus7s Modified c100 Shell, que deve ter sido um projecto de uma team de hacking, mas que já desapareceu como podem constatar no site http://www.locus7s.com/ - Shell que por acaso tem bastantes features e já guardei uma cópia para mim ^^
 - Foi ai que deu barraca e parece que a shell nao executou nada, ou seja nao funcionou, talvez como protecção do servidor (penso que esta&#039; com o safemode on), ou porque foi mal implementada.
 - Apercebi-me do erro, analisei a situação e constatei que tinha grande parte dos ficheiros em 777.

Para corrigir basta mudar os directórios + ficheiros para 775 :)</description>
		<content:encoded><![CDATA[<p>Boas João <img src='http://www.neopt.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Basicamente o que o gajo fez foi:<br />
 &#8211; Aproveitou o facto do meu esquecimento de por as pastas em 775 (tinha 777 para testes e afins)<br />
 &#8211; Então, consegui injectar um ficheiro que me alterou o index.php do theme RevII Code Blue.<br />
Mas algo que bate mal neste ataque foi o facto de ter alterado o index do theme e nao o index do wordpress. Talvez estava com o public_html em 775 ou até com o proprio index.php em 775<br />
 &#8211; Depois de alterar colocou uma Shell Locus7s Modified c100 Shell, que deve ter sido um projecto de uma team de hacking, mas que já desapareceu como podem constatar no site <a href="http://www.locus7s.com/" rel="nofollow">http://www.locus7s.com/</a> &#8211; Shell que por acaso tem bastantes features e já guardei uma cópia para mim ^^<br />
 &#8211; Foi ai que deu barraca e parece que a shell nao executou nada, ou seja nao funcionou, talvez como protecção do servidor (penso que esta&#8217; com o safemode on), ou porque foi mal implementada.<br />
 &#8211; Apercebi-me do erro, analisei a situação e constatei que tinha grande parte dos ficheiros em 777.</p>
<p>Para corrigir basta mudar os directórios + ficheiros para 775 <img src='http://www.neopt.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: João Pedro Pereira</title>
		<link>http://www.neopt.org/2009/01/falta-de-seguranca/comment-page-1/#comment-218</link>
		<dc:creator>João Pedro Pereira</dc:creator>
		<pubDate>Mon, 05 Jan 2009 19:55:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.neopt.org/?p=340#comment-218</guid>
		<description>E então como se deu o ataque? Faz uma simulação, mostra como o gajo e fez e como corrigiste o problema.</description>
		<content:encoded><![CDATA[<p>E então como se deu o ataque? Faz uma simulação, mostra como o gajo e fez e como corrigiste o problema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: João Silas</title>
		<link>http://www.neopt.org/2009/01/falta-de-seguranca/comment-page-1/#comment-216</link>
		<dc:creator>João Silas</dc:creator>
		<pubDate>Sun, 04 Jan 2009 18:20:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.neopt.org/?p=340#comment-216</guid>
		<description>Que azar :&#124;</description>
		<content:encoded><![CDATA[<p>Que azar <img src='http://www.neopt.org/wp-includes/images/smilies/icon_neutral.gif' alt=':|' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
