<?xml version="1.0" encoding="ISO-8859-1"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Upgrade Wordpress&#8230;</title>
	<atom:link href="http://www.lastknight.com/2007/02/01/upgrade-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lastknight.com/2007/02/01/upgrade-wordpress/</link>
	<description>Matteo Flora parla di WebApp Sec e New Media</description>
	<pubDate>Sat, 22 Nov 2008 09:06:09 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>By: Capita anche nelle migliori famiglie: defacement &#124; Think Pragmatic!</title>
		<link>http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-150514</link>
		<dc:creator>Capita anche nelle migliori famiglie: defacement &#124; Think Pragmatic!</dc:creator>
		<pubDate>Wed, 31 Oct 2007 00:39:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-150514</guid>
		<description>&lt;p&gt;[...] defacer turco. La cosa che mi consola (oltre al fatto di non aver perso dati) Ã¨ che gente piÃ¹ esperta di me ha avuto la medesima esperienza (a parte il fatto che lui ovviamente aveva approntato contromisure [...]&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>[...] defacer turco. La cosa che mi consola (oltre al fatto di non aver perso dati) Ã¨ che gente piÃ¹ esperta di me ha avuto la medesima esperienza (a parte il fatto che lui ovviamente aveva approntato contromisure [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matteo  G.P. Flora</title>
		<link>http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19281</link>
		<dc:creator>Matteo  G.P. Flora</dc:creator>
		<pubDate>Fri, 02 Feb 2007 10:08:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19281</guid>
		<description>&lt;p&gt;@zoneX&lt;/p&gt;

&lt;p&gt;TUTTO ha dei bug... la cosa che più mi sorprende è che Wordpress ne abbia &lt;strong&gt;così pochi&lt;/strong&gt; ;)&lt;br /&gt;
In effetti ho passato più di un anno senza aggiornare e modificare nulla... Oki, poi mi hanno buchicchiato ma la lista dei subscrivers è su altro server e i contenuti sono backuppati giornalmente...&lt;br /&gt;
Quindi danno minimo ed ottima piattaforma...&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>@zoneX</p>
<p>TUTTO ha dei bug&#8230; la cosa che più mi sorprende è che Wordpress ne abbia <strong>così pochi</strong> ;)<br />
In effetti ho passato più di un anno senza aggiornare e modificare nulla&#8230; Oki, poi mi hanno buchicchiato ma la lista dei subscrivers è su altro server e i contenuti sono backuppati giornalmente&#8230;<br />
Quindi danno minimo ed ottima piattaforma&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: zoneX</title>
		<link>http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19278</link>
		<dc:creator>zoneX</dc:creator>
		<pubDate>Fri, 02 Feb 2007 10:00:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19278</guid>
		<description>&lt;p&gt;Ciao  Matteo
leggevo con interesse e comunque devo aggiornare anch'io
caso mai ti chiederò al momento, per non disturbare senza motivo.
Ho pero' avuto conferma che WP come tutto, del resto, ha i suoi bravi bug :)&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Ciao  Matteo<br />
leggevo con interesse e comunque devo aggiornare anch&#8217;io<br />
caso mai ti chiederò al momento, per non disturbare senza motivo.<br />
Ho pero&#8217; avuto conferma che WP come tutto, del resto, ha i suoi bravi bug :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matteo  G.P. Flora</title>
		<link>http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19276</link>
		<dc:creator>Matteo  G.P. Flora</dc:creator>
		<pubDate>Fri, 02 Feb 2007 09:43:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19276</guid>
		<description>&lt;p&gt;Un po' di risposte in ordine sparso:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Ero fermo alla versione 2.0&lt;/li&gt;
&lt;li&gt;Non credo che farò pubblicità mettendo online la pagina defacciata. Era comunque il solito Turco con le scritte in turco. Una cosa turca, insomma ;)&lt;/li&gt;
&lt;li&gt;Per quanto riguarda la parola chiave il discorso, invece, è MOLTO più complesso. In molti altri siti web l'algoritmo effettua semplicemente un MD5 della pagina (a la TripWire) ma in un Blog, che cambia Home page spesso e volentieri, questo approccio non è minimamente possibile.&lt;br /&gt;
Mi sono messo a pensare e ho deciso che sinceramente questo mio accrocchio della parola chiave mi va più che bene ;)&lt;/li&gt;
&lt;/ul&gt;
</description>
		<content:encoded><![CDATA[<p>Un po&#8217; di risposte in ordine sparso:</p>
<ul>
<li>Ero fermo alla versione 2.0</li>
<li>Non credo che farò pubblicità mettendo online la pagina defacciata. Era comunque il solito Turco con le scritte in turco. Una cosa turca, insomma ;)</li>
<li>Per quanto riguarda la parola chiave il discorso, invece, è MOLTO più complesso. In molti altri siti web l&#8217;algoritmo effettua semplicemente un MD5 della pagina (a la TripWire) ma in un Blog, che cambia Home page spesso e volentieri, questo approccio non è minimamente possibile.<br />
Mi sono messo a pensare e ho deciso che sinceramente questo mio accrocchio della parola chiave mi va più che bene ;)</li>
</ul>
]]></content:encoded>
	</item>
	<item>
		<title>By: marco</title>
		<link>http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19153</link>
		<dc:creator>marco</dc:creator>
		<pubDate>Thu, 01 Feb 2007 23:42:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19153</guid>
		<description>&lt;p&gt;mi sono dimenticato di aggiungere: e se al posto di un deface come quello che hai subito (cioè semplicemente la sostituzione della tua home page con un'altra) si fosse limitato ad aggiungere una frase o avesse messo tanti ritorni a capo  prima del corpo della home page originale il sistema se ne sarebbe accorto?&lt;/p&gt;

&lt;p&gt;esistono altri modi simili, ma + complessi e magari + efficaci, per tutelarsi?&lt;/p&gt;

&lt;p&gt;al momento mi viene in mente questo: un algoritmo che in base a dimensione e/o contenuto della pagina determini una "key" da inserire nella pagina ed un cron remoto con lo stesso algoritmo che confronti le due keys. secondo te ci sarebbe un rischio di falsi allarmi?&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>mi sono dimenticato di aggiungere: e se al posto di un deface come quello che hai subito (cioè semplicemente la sostituzione della tua home page con un&#8217;altra) si fosse limitato ad aggiungere una frase o avesse messo tanti ritorni a capo  prima del corpo della home page originale il sistema se ne sarebbe accorto?</p>
<p>esistono altri modi simili, ma + complessi e magari + efficaci, per tutelarsi?</p>
<p>al momento mi viene in mente questo: un algoritmo che in base a dimensione e/o contenuto della pagina determini una &#8220;key&#8221; da inserire nella pagina ed un cron remoto con lo stesso algoritmo che confronti le due keys. secondo te ci sarebbe un rischio di falsi allarmi?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: marco</title>
		<link>http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19151</link>
		<dc:creator>marco</dc:creator>
		<pubDate>Thu, 01 Feb 2007 23:32:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19151</guid>
		<description>&lt;p&gt;full disclousure! ;) io ho un'altra curiosità: potresti mettere un link alla home page defacciata? (eventualmente togliendo il nome del defacer in modo da non fargli inutile pubblicità)&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>full disclousure! ;) io ho un&#8217;altra curiosità: potresti mettere un link alla home page defacciata? (eventualmente togliendo il nome del defacer in modo da non fargli inutile pubblicità)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: P&#124;xeL</title>
		<link>http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19029</link>
		<dc:creator>P&#124;xeL</dc:creator>
		<pubDate>Thu, 01 Feb 2007 17:21:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-19029</guid>
		<description>&lt;p&gt;Altra curiosità: a che versione di Wordpress eri fermo? Almeno capiamo che bug sfruttavano...
Ciao,
&lt;strong&gt;P&#124;xeL&lt;/strong&gt;&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Altra curiosità: a che versione di Wordpress eri fermo? Almeno capiamo che bug sfruttavano&#8230;<br />
Ciao,<br />
<strong>P|xeL</strong></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: neon</title>
		<link>http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-18983</link>
		<dc:creator>neon</dc:creator>
		<pubDate>Thu, 01 Feb 2007 14:44:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-18983</guid>
		<description>&lt;p&gt;Molto interessante, script semplice ma efficace ;)&lt;/p&gt;

&lt;p&gt;Tanto per curiosità, cosa avevano messo come home?&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Molto interessante, script semplice ma efficace ;)</p>
<p>Tanto per curiosità, cosa avevano messo come home?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matteo  G.P. Flora</title>
		<link>http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-18971</link>
		<dc:creator>Matteo  G.P. Flora</dc:creator>
		<pubDate>Thu, 01 Feb 2007 14:16:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-18971</guid>
		<description>&lt;p&gt;Mica tanto intelligente ;)  &lt;/p&gt;

&lt;p&gt;Cron e scriptino su altro sito che downloda HomePage e se non si trova una determinata frase nella pagina shitcha la Home Page con pagina vuota...  &lt;/p&gt;

&lt;p&gt;Guardian (nome dello scritpino) è in uso da qualche tempo...  &lt;/p&gt;

&lt;p&gt;Nulla di fantascientifico, come vedi ;)&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Mica tanto intelligente ;)  </p>
<p>Cron e scriptino su altro sito che downloda HomePage e se non si trova una determinata frase nella pagina shitcha la Home Page con pagina vuota&#8230;  </p>
<p>Guardian (nome dello scritpino) è in uso da qualche tempo&#8230;  </p>
<p>Nulla di fantascientifico, come vedi ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Berry</title>
		<link>http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-18967</link>
		<dc:creator>Berry</dc:creator>
		<pubDate>Thu, 01 Feb 2007 14:08:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2007/02/01/upgrade-wordpress/#comment-18967</guid>
		<description>&lt;p&gt;Suvvia spiegaci come funziona il tuo sistema intelligente :)&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Suvvia spiegaci come funziona il tuo sistema intelligente :)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
