English flagItalian flagKorean flagChinese (Simplified) flagPortuguese flagGerman flagFrench flag
Spanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flag
Czech flagCroat flagDanish flagFinnish flagHindi flagPolish flagRumanian flag
Swedish flagNorwegian flag     
By N2H
コスターの個人的なウェブサイトへようこそラファエル: MMOs 、ゲーム、ライティング、アート、音楽、書籍。

Work in Progress! 作業の進行状況に!

March 27th, 2008 2008年3月27日 アップグレード

Trying to upgrade since the header file got hacked again today.今日は、ヘッダファイルが再びハッキングされた以降にアップグレードしようとした。 Sorry for the interruptions.は、中断してすみません。 Hope to have things back to normal in a bit.希望が少しで正常に戻ることがある。

ETA: ok.予定日:オクラホマ。 turned the plugins back on for now.背面にするためのプラグインを有効になっている。 Things should look ok again.物事をもう一度[ OK ]を探す必要があります。 We’ll keep an eye on things and replace the header again if need be.私たちは物事に注目しておこうと再び必要になった場合は、ヘッダーを置き換える。 Upgrades seem to be stalling out for no apparent reason.特に理由もなしにアップグレードを失速しているようだ。

*

[?] [ ? ]
You can follow any responses to this entry through the RSS 2.0 feed. Responses are currently closed, but you can trackback from your own site.あなたはRSS 2.0のフィードを通じてこのエントリへの応答に従うことができます 。レスポンスは現在閉鎖されているが、自分のサイトからトラックバックすることができます。

6 Responses to “Work in Progress!” 6レスポンスの進捗を"仕事! "

Jump to reader comments » | Leave a reply » 読者のコメント»ジャンプ | 返事»のままに

Trackbacks & Pingbacks トラックバック&ピングバック
  1. Raph's Website » More on the blog hacking wrote on ラファエルのウェブサイト»ブログのハッキングに2007年4月に書いている

    [...] read the advice from Jeff Freeman in the last post on [...] [...]の最後の投稿でジェフフリーマンからのアドバイスを読む[...]

  2. Azaroth » Blog Archive » Oh, that’s better thx. wrote on Azaroth »ブログのアーカイブ»ああ、それより良い『 THX 年4月22

    [...] Jeff Freeman is nice, thanks. [...]ジェフフリーマンおかげでいいです。 Although I’m linking to Raph’s blog for some reason. ただし、私はいくつかの理由でラファエルのブログにリンクしている。 [...] [...]

Reader Comments 読者コメント
  1. moo said on ムー 3月に

    hacked?ハッキング? wha? wha ?

  2. Raph said on ラファエル 3月に

    There is apparently a vulnerability in Wordpress which allows injection of spam into the header.php file. Wordpressのは明らかにされている脆弱性にできますheader.phpファイルには、スパムを注入。 Some of the (many) links on it:いくつか、これを( )多くのリンク:

    http://wordpress.org/support/topic/138376 http://wordpress.org/support/topic/138376

    http://robertogaloppini.net/2007/12/12/wordpress-spam-injection-goro-hacked-my-blog/ http://robertogaloppini.net/2007/12/12/wordpress-spam-injection-goro-hacked-my-blog/

    http://gordon.dewis.ca/2008/01/06/expunging-the-wordpressnetin-spam-injection-hijack/ http://gordon.dewis.ca/2008/01/06/expunging-the-wordpressnetin-spam-injection-hijack/

    So far it has happened to us twice in the last week, and may have been part of why the blog was broken last weekend.これまでのところ、私たちに2回、最後の1週間で、なぜ起こったのは、ブログが壊れていた先週末の一環されている場合があります。

  3. Jeff Freeman said on ジェフフリーマン 3月に

    There was a vulnerability to SQL-injection through version 2.1.1: SQLには、脆弱性はバージョン2.1.1を注射されました:

    http://luiscosio.com/0day-exploit-for-wordpress-211 http://luiscosio.com/0day-exploit-for-wordpress-211

    Upgrading will fix it, but if you were already compromised then you should change your admin password, first thing.既にして、まず最初に管理者パスワードを変更する必要がありますが侵害されたお客様のアップグレードが、それを修正する。 I’ll wait here.私はここで待っています。

    Ok, done?オクラホマに行いますか?

    You might still be at risk due to code in your database.あなたはまだリスクをデータベース内のコードのためになるかもしれない。 Upgrading beyond 2.1.1 will stop it happening again, but it won’t remove any code already in there. 2.1.1以降のアップグレードが二度と起きないように停止されますが、すでにそこに任意のコードを削除されません。

    The link you posted to Roberto Galoppini’s page explains what to look for and how to delete it… mind, your malicious code isn’t necessarily the same malicious code that he got, so you really have to look for “stuff like that” rather than that, exactly.ロベルトGaloppiniのリンクのページに投稿するものと見てどのように削除するには...心を説明し、お客様の悪意のあるコードは必ずしも同じ悪意のあるコードは、彼がいるので、実際にそのような"もの"を探していますは、むしろ、より正確に。

    Last, check you footers.php file, too.最後に、あなたfooters.phpファイルも確認してください。 Or heck, check all the theme’s files, why not?一体、または、すべてのテーマのファイルを、なぜしないのか。

    That and a WP install should do you.それをすればいいWPを採用し、インストールしてください。 I definitely recommend the “delete all existing files except content , then ftp the new versions files over.” You could set your ftp client to “always over-write” (probably it defaults to “only if newer”), but in the event a file was removed from the project between your old version and the new one, you don’t want it hanging-around doing nothing.私は間違いなく"コンテンツを除くすべての既存のファイルを削除することをお勧めして上に新しいバージョンのファイルをFTPの"あなたにあなたのFTPクライアントを設定する可能性がある"いつも以上の書き込み" (おそらくデフォルトは"新しい場合にのみ"に) 、イベントがでファイルを古いバージョンと新しいものの間のプロジェクトから削除されて、あなたはそれを垂れ、何もしないでダラダラしたくない。

    If deleting wp_header() from your header.php file was part of your solution, you’ll want to put that back in there.あなたのheader.phpファイルを削除するwp_header ( )からお使いのソリューションの一部と、その後ろに入れておきたい存在だった。 Lots of plugins won’t work or won’t work right unless it is there.プラグインの多くは動作しませんかなければそこにある右側の動作しません。

    ...

    This assumes none of your plugins were the actual source of the vulnerability.これは、脆弱性の実際のソースがあなたのプラグインはどれも想定しています。 Being paranoid, I’ll likely go through them all line by line.妄想、私はそれらを線で、すべての行に行きますしている。 Probably just as effective would be to Google for the plugin name and ‘vulnerability’ or ‘SQL injection’ or maybe even “ plugin-name header.php”.おそらく同じように、プラグインの名前と'脆弱性'または' SQLインジェクション'またはかもしれないでも" Googleに プラグインとなる効果的な名 header.php " 。

    But since 2.1.1 and under were vulnerable and your cached page on Google reports version 2.1 - seems unlikely your vulnerability was not WP itself.しかし、 2.1.1とGoogleのレポートをバージョン2.1以降の下にキャッシュされたページの脆弱性が存在していた-W Pを採用自体に脆弱性がない可能性は低いようだ。

    Simple little things you can do to harden your WP install:ささいなことを行うことができる簡単なインストールをWPを採用を強化する:

    1. 1 。 Delete your ‘admin’ user, if you haven’t already (make a new user with a secret user-name and admin rights first).もし、すでに(秘密の最初のユーザ名、管理者権限を持つ新しいユーザーを作るわけではない) ]管理者を削除します。

    2. 2 。 Edit your header.php where there’sa comment:があるとのコメントをheader.phpを編集:

    <!– leave this for stats please –> < ! -統計情報のため、このままにしてください- >

    … remove the WP version number it is asking you to leave, and add your own comment there: ... 、それは、あなたを残すよう求めているがWPを採用バージョン番号を削除して、そちらにお客様自身のコメントを追加:

    <!– Sorry, but no –> < ! -が、申し訳ありません- >

    You need to not be hacked more than anyone needs to know which vulnerabilities you are offering to hackers (aka your version number).誰よりもあなたのハッカーに(別名お客様のバージョン番号)を提供しているの脆弱性を知っておかなければならないもっとハッキングされていないする必要があります。

    Besides, providing data for stats or anything should be an opt-in affair, not opt-out requiring php editing.加えて、統計情報のデータを提供する、または何かをオプトイン事件ではなく、オプトインphpの編集を必要とする必要があります。 So there’s that reason to remove it even if removing it for security reasons feels sleezy.したがって、それを削除する場合でも、セキュリティ上の理由からそれを削除するには、理由のsleezy感じている。

    I mean, that only works because it is an obfuscated opt-out affair, meaning lots of people would leave it even without the “please”, meaning your benefit comes at their expense.私は、人々のための難読化オプトイン件を、多くの意味でも、 "してください" 、お客様の利益を犠牲にしては意味がなくそれを残すとされる作品のみを意味する。

    This conclude my being on-topic.これは私にして、トピックを締結する。

    It’s sort of how home security stickers on your windows provides security by making your house seem relatively less vulnerable than your neighbors’.それはあなたの窓にどのように家庭用防犯ステッカーのようなもののお宅のセキュリティを提供することによって、比較的未満の脆弱性が存在するようだあなたの近所の人' 。

    They always say, “Sure, no system provides absolute protection, but if Joe Sixpack had an alarm system sticker on his window, maybe the victim of this crime would have been the next house down the road.” They say that without any shame, admit boldly that their alarm system works because your neighbor doesn’t have one.彼らはいつも、 "もちろん、システムは、絶対的な保護を提供する場合、普通のアメリカ人男性は窓には警報装置ステッカーていたが、この犯罪の被害者かもしれないがその道を、次の家をされていると言う。 "かれらは言うでは、恥もなく大胆に認めるの警報装置を持っていないため、隣人一作品。

    I always think, “How do they know Joe Sixpack’s home wasn’t the next one down the road?”私はいつも、 "どうやってこの道の向こうには、次の1つでなかった普通のアメリカ人男性の家知ってると思うか? "

    They can’t possibly believe the robbers will move on indefinitely, have already confessed their service relies on your neighbors’ exposure, yet every single time they’ll chastise Joe as though he did something stupid, when their security depends utterly on guys like Joe.まるで彼がある場合は、セキュリティを完全にジョーのような連中にかかって何かをばか、行った彼らはおそらく盗賊無限に移動しますが、すでにサービスを告白しているあなたの近所の暴露で、まだ彼らのジョー厳しく非難するだろうと考えているすべての時間に依存することはできません。

    If he’d had a security system, maybe the next house would have been robbed, but then they’d just be saying the same thing about that home’s owner, eh?もし彼が保障制度をしていただろうが、おそらく、次の家が、強盗にされているだろうし、彼らはその家の所有者は、えについて同じことを言うだろうか?

    Also I am suspicious of them never talking about all the people with security systems whom have not been robbed.私は彼らの誰も強盗されていないセキュリティシステムと、すべての人々の話を決して怪しいです。 That’s what you really want it to do, right?それが本当にそれを実行すると、右したいのですか? Ok, we get it, people without it get robbed… but that only implies the people with it do not.オクラホマ、それを得る、人々はせずに奪われる...が、それはそれとは、人々を意味することはありません。 They never say that.かれらは言うことはない。

    What’s up with that?どうしたことなのですか。 Since when is sufficient such a claim as “Not using my product has proven to be ineffective at improving your girth and length.”?いつからこのような主張として十分な"未証明しているあなたの周囲の長さと長さの改善に効果がないことに自分の製品を使用している。 "とは?

    END OF COMMUNICATION最後の通信

  4. Raph said on ラファエル 3月に

    Thanks for the advice Jeff!ジェフのアドバイスをお寄せいただきありがとうございます! The second time it happened, btw, the blog was already running 2.2.3; so it may be that the code is still in the DB.そのことが起こった2度目は、ところで、ブログはすでに2.2.3を実行していたので、そのコードは、 DBをしている可能性があります。 We’ll go looking!私たちは見に行くよ!

Metaメタ

Recent Comments最近のコメント

Categoriesカテゴリー

Recent Trackbacks最近のトラックバック

Archivesアーカイブ



ここをクリックして、 Metaplaceのウェブサイトを訪問する

3d web art games flash game design game grammar game industry game politics gdc laws of online world design metaplace metaverse metric verse muds Music second life serious games sf speaking theory of fun vw design vw history vw law wordpress WoW ウェブの3D アートゲーム メタバース メトリック 深刻な ゲームでWoW ワードプレスの楽しさのVWデザイン のVWの歴史 のVW法の 理論に言えば 平方フィート の音楽 第2の人生を 泥ゲーム デザイン のゲーム文法 ゲーム業界ゲーム政治 オンライン 世界のデザイン metaplace の慶南開発公社法 フラッシュ

The whole Web全体のWeb

Raph's Websiteラファエルのウェブサイト

See popular posts » 人気の記事を見る»を参照してください
About the blog » についてのブログ»



A Theory of Fun 理論を楽しみ
for Game Design ゲームデザイン

本理論をお楽しみのためのゲームデザインのため、ラファエルコスターでカバー

Press プレス
Excerpts 抜粋

Amazonから購入する

After the Flood 後の洪水

後は、洪水のCDジャケット

Available on CD 利用可能なCDに
$14.99 $ 14.99


More stuff to buy ほかのもの購入する

スライスした頭ペンギンのTシャツ

Sliced Head Penguin スライスした頭ペンギン
Ash Grey T-Shirt 灰灰色のTシャツ
$16.99 $ 16.99


Receive CafePress Updates! CafePress更新を受け取る!

LegendMUD LegendMUD

ここをクリックして、伝説のウェブサイトを訪問する

"The world the way they thought it was..." 彼らはそれだと思った"世界の道... "


Firefoxを取得