<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>Via Hospedagem</title>
	
	<link>http://www.viahospedagem.net</link>
	<description>Hospedagem Profissional de Sites e Blogs</description>
	<lastBuildDate>Mon, 08 Oct 2012 22:56:25 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/ViaHospedagem" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="viahospedagem" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">ViaHospedagem</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Segurança WordPress: protegendo a casa com o Better WP Security</title>
		<link>http://www.viahospedagem.net/seguranca-wordpress-protegendo-a-casa-com-o-better-wp-security/</link>
		<comments>http://www.viahospedagem.net/seguranca-wordpress-protegendo-a-casa-com-o-better-wp-security/#comments</comments>
		<pubDate>Mon, 08 Oct 2012 20:32:47 +0000</pubDate>
		<dc:creator>becher</dc:creator>
				<category><![CDATA[Tutoriais]]></category>

		<guid isPermaLink="false">http://www.viahospedagem.net/?p=387</guid>
		<description><![CDATA[<p>Uma rápida passada nas postagens do blog da Via Hospedagem e você vai notar que falamos bastante sobre segurança. Quem vê de longe pode até pensar que o WordPress seja um sistema inseguro, mas na realidade o WordPress é mais um sistema, como qualquer outro, que também é vítima, vez por outra, de tentativas de [...]</p><p>O post <a href="http://www.viahospedagem.net/seguranca-wordpress-protegendo-a-casa-com-o-better-wp-security/">Segurança WordPress: protegendo a casa com o Better WP Security</a> apareceu primeiro em <a href="http://www.viahospedagem.net">Via Hospedagem</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>Uma rápida passada nas postagens do blog da Via Hospedagem e você vai notar que falamos bastante sobre segurança. Quem vê de longe pode até pensar que o WordPress seja um sistema inseguro, mas na realidade o WordPress é mais um sistema, como qualquer outro, que também é vítima, vez por outra, de tentativas de invasão. A bem da verdade não só a equipe que mantém a maior plataforma de blogs do mundo funcionando como também a comunidade envolvida ajudam e trabalham arduamente para que vulnerabilidades sejam prontamente identificadas e resolvidas, tendo nesse ritmo um excelente padrão de segurança.</p>
<div id="attachment_392" class="wp-caption aligncenter" style="width: 610px"><a href="http://www.viahospedagem.net/wp-content/uploads/2012/10/seguranca-wordpress.jpg"><img class="size-full wp-image-392" title="Segurança WordPress: você está fazendo isso certo?" src="http://www.viahospedagem.net/wp-content/uploads/2012/10/seguranca-wordpress.jpg" alt="Segurança WordPress: você está fazendo isso certo?" width="600" height="450" /></a><p class="wp-caption-text">Segurança WordPress: você está fazendo isso certo?</p></div>
<p>Mas nem tudo são flores e as vezes algum plugin ou template, homologados ou não pela equipe da Automattic, podem criar novas aberturas que pode nos trazer alguma dor de cabeça. O WordPress é um sistema bastante maciço tanto para blogs quanto para sites, e isso por si só já traz bastante atenção dos crackers para possíveis ataques.</p>
<p>Algumas medidas são sempre válidas: manter a versão do WordPress sempre em dia, com as últimas atualizações instaladas; plugins e templates também em suas últimas versões; senhas fortes com mais de 8 caracteres e entre eles letras maíusculas e minúsculas, números e caracteres especiais embaralhados; banco de dados sempre otimizado e sem o costumeiro lixo trazido pelos plugins; permissões 644 para arquivos e 755 somente para diretórios, enfim, todo aquele ritual de <a href="http://www.viahospedagem.net/aumentando-a-seguranca-do-seu-wordpress/">segurança WordPress</a> que já compilamos num post é sempre muito bem vindo.</p>
<p>Entretanto estou testando uma outra ferramenta, na verdade um novo plugin de segurança, e tenho gostado bastante do resultado que ele vem mostrando. Mais verdade ainda: já se mostrou eficiente não só em bloquear como reportar ameaças que rondam o nosso querido blog. O Better WP Security, além de implementar num guia rápido já algumas medidas de segurança no WordPress, também oferece uma consultoria para alguns ítens que devem ser levados em conta. A partir daqui eu mostro como recomendo você configurar o seu WordPress afim de que sua segurança esteja sempre em dia.</p>
<p>Primeiramente, você precisa instalar o plugin. Vá até o menu Plugins, depois em Instalar novo e procure por Better WP Security. Instale e ative o menino.</p>
<div id="attachment_391" class="wp-caption aligncenter" style="width: 610px"><a href="http://www.viahospedagem.net/wp-content/uploads/2012/10/better-security01.png"><img class="size-full wp-image-391" title="Fazer um backup? Sim, claro!" src="http://www.viahospedagem.net/wp-content/uploads/2012/10/better-security01.png" alt="Fazer um backup? Sim, claro!" width="600" height="232" /></a><p class="wp-caption-text">Fazer um backup? Sim, claro!</p></div>
<p>Antes de mais nada ele vai perguntar se você quer criar um backup do seu banco de dados e a regra é clara: faça um backup antes de qualquer coisa, aproveite que ele fará isso por você automaticamente.</p>
<div id="attachment_390" class="wp-caption aligncenter" style="width: 610px"><a href="http://www.viahospedagem.net/wp-content/uploads/2012/10/better-security04.png"><img class="size-full wp-image-390" title="Proteger o WordPress" src="http://www.viahospedagem.net/wp-content/uploads/2012/10/better-security04.png" alt="Proteger o WordPress" width="600" height="240" /></a><p class="wp-caption-text">Proteger o WordPress</p></div>
<p>Na segunda etapa ele vai perguntar se você quer proteger o WordPress contra os ataques mais básicos, aqueles que não vão interferir em outros plugins ou templates. Eu recomendo que você faça.</p>
<div id="attachment_389" class="wp-caption aligncenter" style="width: 610px"><a href="http://www.viahospedagem.net/wp-content/uploads/2012/10/better-security03.png"><img class="size-full wp-image-389" title="Permite alterar os arquivos do core do WordPress? Sim!" src="http://www.viahospedagem.net/wp-content/uploads/2012/10/better-security03.png" alt="Permite alterar os arquivos do core do WordPress? Sim!" width="600" height="334" /></a><p class="wp-caption-text">Permite alterar os arquivos do core do WordPress? Sim!</p></div>
<p>Na terceira e última etapa do guia ele pede a sua autorização para alterar arquivos do core do WordPress. Eu também autorizei.</p>
<p>Por fim, ele te joga para a página principal do plugin que você terá acesso a qualquer momento e te mostrará uma lista com algumas dicas, sugestões e observações sobre seu WordPress. Cada ítem da lista terá uma cor, e cada cor dirá o seguinte:</p>
<div id="attachment_388" class="wp-caption aligncenter" style="width: 610px"><a href="http://www.viahospedagem.net/wp-content/uploads/2012/10/better-security02.png"><img class="size-full wp-image-388" title="Lista de sugestões de segurança" src="http://www.viahospedagem.net/wp-content/uploads/2012/10/better-security02.png" alt="Lista de sugestões de segurança" width="600" height="245" /></a><p class="wp-caption-text">Lista de sugestões de segurança</p></div>
<p>Verde: este ítem está ok, parabéns!</p>
<p>Azul: estes ítens não estão totalmente seguros mas podem interferir no funcionamento de algum plugin, template ou do próprio sistema, então faça somente se você tiver conhecimento no assunto e tenha certeza que não trará problemas.</p>
<p>Laranja: ítens em laranja estão parcialmente seguros, clique na ação sugerida (terá um link ao final) para completar.</p>
<p>Vermelho: o que aparecer em vermelho, como a própria cor já enseja, corrija o mais rápido possível.</p>
<p>Numa instalação normal do WordPress você não verá ítens em vermelho, provavelmente. Somente as verá se tiver modificado algo em alguma estrutura. Recomendo fortemente que você se preocupe com o que estiver em laranja neste momento.</p>
<p>Cheque principalmente os ítens:</p>
<ul>
<li><strong><em>You are enforcing strong passwords, but not for all users.</em></strong></li>
</ul>
<p>Você pode ter uma senha bastante forte, mas talvez os demais usuários do seu blog não. Não adianta muita coisa, faça a troca para uma senha mais forte para todos os envolvidos. Se precisar de uma ajuda nisso, utilize o nosso <a href="http://gerador.viahospedagem.net">Gerador de Senhas Fortes</a>.</p>
<ul>
<li><em><strong>You are not blocking known bad hosts and agents with HackRepair.com&#8217;s blacklist?</strong></em></li>
</ul>
<p>Esta opção ativa uma lista negra de possíveis ataques e ameaças.</p>
<ul>
<li><em><strong>Your .htaccess file is NOT secured.</strong></em></li>
</ul>
<p>Torne seu arquivo .htaccess seguro.</p>
<ul>
<li><em><strong>wp-config.php and .htaccess are writeable.</strong></em></li>
</ul>
<p>Deixar o wp-config.php e o .htaccess com permissões de escrita não é uma boa idéia.</p>
<ul>
<li><em><strong>Users may still be able to get version information from various plugins and themes.</strong></em></li>
</ul>
<p>Quanto menos informações você passar aos seus visitantes (ou possíveis invasores) sobre as versões do seu sistema ou plugins/templates que utiliza melhor.</p>
<div id="attachment_393" class="wp-caption aligncenter" style="width: 610px"><a href="http://www.viahospedagem.net/wp-content/uploads/2012/10/better-security05.png"><img class="size-full wp-image-393" title="Navegue pelas abas resolvendo os problemas" src="http://www.viahospedagem.net/wp-content/uploads/2012/10/better-security05.png" alt="Navegue pelas abas resolvendo os problemas" width="600" height="151" /></a><p class="wp-caption-text">Navegue pelas abas resolvendo os problemas</p></div>
<p>No painel de administração de segurança você também pode navegar por áreas específicas nas abas acima. Recomendo também algumas alterações em cada aba, como por exemplo:</p>
<h3>User</h3>
<p>Altere o usuário &#8220;admin&#8221; para outro nome e troque o ID dele para outro número que não seja o 1.</p>
<h3>Away</h3>
<p>Aqui você pode decidir fechar o seu wp-admin em determinados horários. Se você tem um padrão de uso e tem certeza que não vai acessá-lo em horários como na madrugada ou um período em que você esteja trabalhando ou na faculdade, por exemplo, torne-o <em>away</em>.</p>
<h3>Ban</h3>
<p>Em Ban você pode gerenciar IPs banidos bem como ativar/desativar a opção que falamos acima, da lista negra de IPs. Caso alguém ou você mesmo tenha sido banido, basta acessar esta área para adição ou remoção de banimentos.</p>
<p>Update com o comentário do <a href="http://portofacil.net">Janio</a>: &#8220;O problema é que esta opção acrescenta diretivas DENY FROM x.x.x.x no .htaccess. Este é interpretado a cada requisição feita ao Apache (seja uma página, seja uma imagem, um CSS). Se houver uma lista de IPs muito extensa (mais de meia dúzia de IPs já é uma lista muito extensa) a sobrecarga imposta ao sistema para processar estes banimentos pode até mesmo derrubar o servidor.&#8221;</p>
<p>Então use com moderação!</p>
<h3>Backup</h3>
<p>Essa ferramenta é bastante interessante, visto que as vezes utilizamos um plugin somente para enviar uma cópia periódica da nossa base de dados por e-mail. Você pode utilizar esta ferramenta para isso.</p>
<h3>Prefix</h3>
<p>Recomendo você alterar o prefixo do seu banco de dados. Mais das vezes utilizamos o prefixo padrão do WordPress que é wp_, não custa nada mudar, não terá impacto estrutural.</p>
<h3>Hide</h3>
<p>Essa é uma dica de ouro: na opção Hide você muda o endereço que é usado para acessar algumas funções do backend do WordPress, como a página de registro de usuários, administração e login. Você ativa a opção e escolhe os novos endereços. Precisará usar permalinks, configurados na seção Configuração/Links Permanentes para isso.</p>
<h3>Detect</h3>
<p>Aqui você tem outras duas importantes ferramentas de segurança: o 404 errors detect e o File detect. A primeira serve para que você tente detectar quem está tentando escanear o seu site. A partir do momento que muitos erros 404 (páginas inexistentes) começam a ser exibidos para um único endereço IP, isso pode significa que alguém está buscando vulnerabilidades em seu blog. Bloqueá-lo é um jeito saudável de evitar problemas.</p>
<p>Na segunda, o File Detect avisa de possíveis alterações nos arquivos do core do WordPress, o que também sinaliza que alguém esteja fazendo um deface ou abrindo caminho para invasões. É possível, para casos de falsos-positivos, colocar uma lista de arquivos que você costumeiramente modifica, ou algum plugin o faz, para que sua caixa de e-mail não seja bombardeada de lixo.</p>
<h3>Login</h3>
<p>Configure um controle de login. Esta opção previne ataques de força bruta (brute force attack), ou seja, scripts que rondam o seu WordPress tentando logins com senhas aleatórias até conseguir uma invasão pela porta da frente. Quando você configura que um IP poderá ter 5 erros, por exemplo, o plugin bloqueará na sexta tentativa. Simples assim.</p>
<h3>Tweaks</h3>
<p>A seção Tweaks contém uma série de implementações que não se encaixaram nas demais abas. Não quer dizer que elas são menos importantes, apenas não mantiveram um padrão para ter uma aba própria. Ela traz uma série de melhorias de segurança que devem ser analisadas de caso pra caso, mas já recomendo de ante-mão a ativação das que lidam com esconder as versões do WordPress, proteger os arquivos, desabilitar o file browsing (que é quando o Apache mostra a lista de arquivos em caso de falta de um index) e a remoção de permissão de escrita para arquivos mais delicados do WP.</p>
<h3>Logs</h3>
<p>Na última aba, você tem uma série de logs configurados para ver o que anda acontecendo com seu WordPress. Desde as tentativas com senhas erradas até a alteração de arquivos, aqui você fica ligado no que anda acontecendo e a qualquer sinal de anormalidade, haja.</p>
<p>Caso tenha mais dúvidas sobre este poderoso plugin de segurança WordPress, eles têm uma <a href="http://wordpress.org/support/plugin/better-wp-security">página de suporte</a>.</p>
<p><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://www.viahospedagem.net/seguranca-wordpress-protegendo-a-casa-com-o-better-wp-security/"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://www.viahospedagem.net/seguranca-wordpress-protegendo-a-casa-com-o-better-wp-security/" data-text="Segurança WordPress: protegendo a casa com o Better WP Security"></a><a class="a2a_button_facebook_like addtoany_special_service" data-href="http://www.viahospedagem.net/seguranca-wordpress-protegendo-a-casa-com-o-better-wp-security/"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.viahospedagem.net%2Fseguranca-wordpress-protegendo-a-casa-com-o-better-wp-security%2F&amp;title=Seguran%C3%A7a%20WordPress%3A%20protegendo%20a%20casa%20com%20o%20Better%20WP%20Security" id="wpa2a_2">Compartilhar/Favoritos</a></p><p>O post <a href="http://www.viahospedagem.net/seguranca-wordpress-protegendo-a-casa-com-o-better-wp-security/">Segurança WordPress: protegendo a casa com o Better WP Security</a> apareceu primeiro em <a href="http://www.viahospedagem.net">Via Hospedagem</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.viahospedagem.net/seguranca-wordpress-protegendo-a-casa-com-o-better-wp-security/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>4 anos</title>
		<link>http://www.viahospedagem.net/4-anos/</link>
		<comments>http://www.viahospedagem.net/4-anos/#comments</comments>
		<pubDate>Fri, 20 Jul 2012 11:31:54 +0000</pubDate>
		<dc:creator>becher</dc:creator>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[4 anos]]></category>
		<category><![CDATA[aniversário]]></category>
		<category><![CDATA[parabéns]]></category>

		<guid isPermaLink="false">http://www.viahospedagem.net/?p=377</guid>
		<description><![CDATA[<p>O quarto ano da Via Hospedagem foi um ano de consolidação. Enquanto focamos os três primeiros em bastante trabalho voltado para o crescimento, amadurecimento, mostrando a que viemos, a última volta em torno do Sol consolida a nossa proposta e filosofia diante do mercado de hospedagem de sites brasileiro. Num país onde pouco se valoriza [...]</p><p>O post <a href="http://www.viahospedagem.net/4-anos/">4 anos</a> apareceu primeiro em <a href="http://www.viahospedagem.net">Via Hospedagem</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>O quarto ano da Via Hospedagem foi um ano de consolidação. Enquanto focamos os três primeiros em bastante trabalho voltado para o crescimento, amadurecimento, mostrando a que viemos, a última volta em torno do Sol consolida a nossa proposta e filosofia diante do mercado de hospedagem de sites brasileiro.</p>
<p>Num país onde pouco se valoriza o pequeno empreendedor, ter começado uma startup de tecnologia na escrivaninha do quarto e sem aporte grande de capital mas tendo tanta confiança e respaldo da clientela que ainda nos 12 meses iniciais já nos permitia andar com as próprias pernas, pagar as contas e viver disso é uma honra muito grande.</p>
<p style="text-align: center;"><a href="http://www.viahospedagem.net/wp-content/uploads/2012/07/birthday.jpeg"><img class="size-full wp-image-378 aligncenter" title="birthday" src="http://www.viahospedagem.net/wp-content/uploads/2012/07/birthday.jpeg" alt="" width="500" height="332" /></a></p>
<p>Por isso neste 20 de julho tenho muita a coisa a comemorar e agradecer. E agradeço principalmente ao <a href="http://portofacil.net">Janio Sarmento</a>, este cara que vocês verão citado em todos os posts de aniversário, cujo método de trabalho e filosofia herdamos e nos inspira e nos pauta a cada dia, e que foi quem realmente tornou tudo isso possível num dos raríssimos exemplos de parceria que deram certo neste meio. Sem ele, nada disso teria se tornado realidade.</p>
<p>Agradeço, ainda, aos clientes e amigos que estão no &#8220;costado&#8221;, seja os que nos acompanham desde 2008 quando o que tínhamos era um PC desktop velho, um servidor hospedado lá fora e muita vontade de chegar até aqui, seja os que recentemente vieram pro &#8220;costado&#8221;, nos orgulhando de igual forma e nos renovando a garra e a vontade para o quinto ano que hoje inicia.</p>
<p>Queridos clientes, por mais que isso pareça um clichê comercial, acreditem: vocês são a razão do meu trabalho. Durmo todos os dias pensando na segurança e no funcionamento do seus projetos, sonho com cada um deles e acordo invariavelmente disposto a cuidá-los todas as manhãs, faça calor ou estes pouco menos de 10 graus que congelam o Sul brasileiro nesta manhã de inverno quando já estou aqui no escritório enquanto muitos de vocês ainda dormem.</p>
<p>Muito, muito obrigado pelo carinho e a costumeira confiança!</p>
<p>E parabéns pra Via Hospedagem! <strong>Live long and prosper</strong>, no melhor estilo vulcaniano!</p>
<p><a href="http://www.flickr.com/photos/spool32/5045502202/lightbox/">Créditos da foto</a></p>
<p><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://www.viahospedagem.net/4-anos/"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://www.viahospedagem.net/4-anos/" data-text="4 anos"></a><a class="a2a_button_facebook_like addtoany_special_service" data-href="http://www.viahospedagem.net/4-anos/"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.viahospedagem.net%2F4-anos%2F&amp;title=4%20anos" id="wpa2a_4">Compartilhar/Favoritos</a></p><p>O post <a href="http://www.viahospedagem.net/4-anos/">4 anos</a> apareceu primeiro em <a href="http://www.viahospedagem.net">Via Hospedagem</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.viahospedagem.net/4-anos/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>WordPress 3.4: atualização segura e corrigindo problemas</title>
		<link>http://www.viahospedagem.net/wordpress-3-4-atualizacao-segura-e-corrigindo-problemas/</link>
		<comments>http://www.viahospedagem.net/wordpress-3-4-atualizacao-segura-e-corrigindo-problemas/#comments</comments>
		<pubDate>Fri, 15 Jun 2012 14:24:26 +0000</pubDate>
		<dc:creator>becher</dc:creator>
				<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[atualização]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[problemas]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.viahospedagem.net/?p=373</guid>
		<description><![CDATA[<p>Na última quarta-feira, 13 de junho, foi disponibilizado para atualização o WordPress 3.4. A versão leva o nome do guitarrista Grant Green, seguindo a linha do 3.x, mais um músico de jazz homenageado pela equipe do CMS mais utilizado para blogs no mundo todo. Se você quiser ouvir um sonzinho maneiro do Grant enquanto lê [...]</p><p>O post <a href="http://www.viahospedagem.net/wordpress-3-4-atualizacao-segura-e-corrigindo-problemas/">WordPress 3.4: atualização segura e corrigindo problemas</a> apareceu primeiro em <a href="http://www.viahospedagem.net">Via Hospedagem</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>Na última quarta-feira, 13 de junho, foi disponibilizado para atualização o <a href="http://codex.wordpress.org/Version_3.4"><strong>WordPress 3.4</strong></a>. A versão leva o nome do guitarrista <strong>Grant Green</strong>, seguindo a linha do 3.x, mais um músico de jazz homenageado pela equipe do CMS mais utilizado para blogs no mundo todo.</p>
<p>Se você quiser ouvir um sonzinho maneiro do Grant enquanto lê o restante do post:</p>
<p><center>
<p><a href="http://www.youtube.com/watch?v=GvthzbBFCmE">http://www.youtube.com/watch?v=GvthzbBFCmE</a></p>
<p></center></p>
<p>Foram feitas um sem número de melhorias como no theme customizer, nas traduções de alguns elementos que ainda não eram &#8220;traduzíveis&#8221;, no processo de instalação, na interação do plugins, melhorias para os desenvolvedores, enfim&#8230; a lista completa do que foi implementado você pode ver no próprio <a href="http://codex.wordpress.org/Version_3.4">Codex</a>.</p>
<p>E como sempre frisamos, é muito importante que, segundos antes de fazer a atualização do seu WordPress, você <strong>faça também um update nos plugins</strong>. Isso porque com estas melhorias uma ou outra função utilizada em algum plugin pode ser conflitante na nova versão do CMS e acabar mostrando algum erro. Os desenvolvedores dos plugins mais usados, por exemplo, sabendo da atualização da plataforma que se avizinha, já compatibiliza o seu software e solicita a atualização dele antes mesmo de o WordPress novo sair, evitando problemas.</p>
<p>De quarta pra cá o caso mais comum é pra quem usa o plugin <strong>DB Cache Reloaded</strong>, um plugin bastante interessante para a performance e estabilidade do seu site. Caso você tenha esquecido do nosso costumeiro aviso, ao atualizar o WordPress você deverá receber esta mensagem: Fatal error: <strong>Call to undefined method dbrc_wpdb::delete() in /home/dominio/public_html/wp-includes/option.php on line 370.</strong></p>
<p>Não entre em pânico! Para resolver é simples:</p>
<p><a href="http://www.viahospedagem.net/wp-content/uploads/2012/06/Captura-de-Tela-2012-06-15-às-11.22.57.png"><img class="size-full wp-image-374 aligncenter" title="Captura de Tela 2012-06-15 às 11.22.57" src="http://www.viahospedagem.net/wp-content/uploads/2012/06/Captura-de-Tela-2012-06-15-às-11.22.57.png" alt="" width="632" height="382" /></a></p>
<ol>
<li>Acesse o FTP do seu domínio</li>
<li>Vá até o diretório <strong>wp-content</strong> do seu WordPress</li>
<li>Localize o arquivo <strong>db.php</strong> e renomeie para db.old (ou qualquer nome, só pra servir como backup)</li>
<li>Tente novamente acessar o wp-admin do seu blog e clique em &#8220;Continue&#8221; quando o WordPress oferecer para atualizar o banco de dados.</li>
</ol>
<p>Simples assim! Qualquer problema nos procure no suporte <img src='http://www.viahospedagem.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://www.viahospedagem.net/wordpress-3-4-atualizacao-segura-e-corrigindo-problemas/"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://www.viahospedagem.net/wordpress-3-4-atualizacao-segura-e-corrigindo-problemas/" data-text="WordPress 3.4: atualização segura e corrigindo problemas"></a><a class="a2a_button_facebook_like addtoany_special_service" data-href="http://www.viahospedagem.net/wordpress-3-4-atualizacao-segura-e-corrigindo-problemas/"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.viahospedagem.net%2Fwordpress-3-4-atualizacao-segura-e-corrigindo-problemas%2F&amp;title=WordPress%203.4%3A%20atualiza%C3%A7%C3%A3o%20segura%20e%20corrigindo%20problemas" id="wpa2a_6">Compartilhar/Favoritos</a></p><p>O post <a href="http://www.viahospedagem.net/wordpress-3-4-atualizacao-segura-e-corrigindo-problemas/">WordPress 3.4: atualização segura e corrigindo problemas</a> apareceu primeiro em <a href="http://www.viahospedagem.net">Via Hospedagem</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.viahospedagem.net/wordpress-3-4-atualizacao-segura-e-corrigindo-problemas/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>TimThumb: uma ameaça real ao seu projeto será eliminada dos nossos servidores</title>
		<link>http://www.viahospedagem.net/timthumb-uma-ameaca-real-ao-seu-projeto-sera-eliminada-dos-nossos-servidores/</link>
		<comments>http://www.viahospedagem.net/timthumb-uma-ameaca-real-ao-seu-projeto-sera-eliminada-dos-nossos-servidores/#comments</comments>
		<pubDate>Wed, 21 Mar 2012 19:33:13 +0000</pubDate>
		<dc:creator>becher</dc:creator>
				<category><![CDATA[Avisos]]></category>
		<category><![CDATA[ameaça]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[thumb]]></category>
		<category><![CDATA[timthumb]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.viahospedagem.net/?p=369</guid>
		<description><![CDATA[<p>Em meados do segundo semestre de 2011 uma vulnerabilidade foi encontrada em templates para WordPress que utilizam o script TimThumb.php para gerar imagens em miniatura (e outras funções) para os posts. Já em Outubro a Porto Fácil, empresa que é nossa co-irmã anunciou que iria banir o uso desse script por motivos de segurança, muitos [...]</p><p>O post <a href="http://www.viahospedagem.net/timthumb-uma-ameaca-real-ao-seu-projeto-sera-eliminada-dos-nossos-servidores/">TimThumb: uma ameaça real ao seu projeto será eliminada dos nossos servidores</a> apareceu primeiro em <a href="http://www.viahospedagem.net">Via Hospedagem</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>Em meados do segundo semestre de 2011 uma <a href="http://www.exploit-db.com/exploits/17872/">vulnerabilidade foi encontrada</a> em templates para WordPress que utilizam o script TimThumb.php para gerar imagens em miniatura (e outras funções) para os posts. Já em Outubro a Porto Fácil, empresa que é nossa co-irmã anunciou que iria banir o uso desse script por motivos de segurança, muitos casos vinham ocorrendo com os clientes de VPS e servidores dedicados.</p>
<div id="attachment_371" class="wp-caption aligncenter" style="width: 610px"><a href="http://www.viahospedagem.net/wp-content/uploads/2012/03/shell1.jpg"><img class="size-full wp-image-371" title="TimThumb: uma ameaça real" src="http://www.viahospedagem.net/wp-content/uploads/2012/03/shell1.jpg" alt="TimThumb: uma ameaça real" width="600" height="400" /></a><p class="wp-caption-text">TimThumb: uma ameaça real</p></div>
<blockquote><p>A falha permite que um invasor envie um arquivo executável para o servidor e com isso ganhe o controle da máquina. Kits de exploração da falha incluem a instalação automática de backdoors no servidor, a fim de rodar servidores de jogos, de IRC ou outros, de maneira não autorizada, bem como facultar posterior acesso facilitado ao invasor. <a href="http://portofacil.net/banimento-do-script-timthumb-dos-servidores-da-portofacil/">Leia mais sobre o banimento do script e também entenda como ele funciona.</a></p></blockquote>
<p>Confesso que relutei bastante pra fazer o mesmo aqui na Via, tentando fazer um trabalho &#8220;formiguinha&#8221; explicando o caso, enviando e-mails individuais, alertas, fazendo posts e tentando convencer os clientes que usam o CMS WordPress a trocarem seus templates ou adaptarem pra outra ferramenta, se fosse o caso. Mas a cada dia que passa a vulnerabilidade faz mais vítimas, engorda a estatísticas de clientes que estão tendo sérios problemas em seus blogs (desde uma desqualificação com o Google até perda de dados) e está comprometendo seriamente a credibilidade dos nossos endereços IP na rede.</p>
<p>Particularmente odeio a palavra &#8220;proibir&#8221;, mas quando você tem a visão sistêmica da coisa, conhece todos os processos e sabe quando os riscos são grandes demais para serem corridos, você invariavelmente vai precisar aplicá-la em algum momento.</p>
<p>Assim sendo, informo que a partir de hoje teremos ferramentas em nossos servidores que localizarão, anularão a ação do script e em um futuro próximo removerão os arquivos denominados timthumb.php das contas de hospedagem. Resumindo, <strong>o uso de timthumb.php está proibido na Via Hospedagem</strong>.</p>
<p>Se você foi infectado por esta vulnerabilidade ou tiver qualquer dúvida sobre esta medida, estamos a disposição para qualquer dúvida através do nosso <a href="http://viahospedagem.net/clientes/">suporte</a>!</p>
<p>&nbsp;</p>
<p><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://www.viahospedagem.net/timthumb-uma-ameaca-real-ao-seu-projeto-sera-eliminada-dos-nossos-servidores/"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://www.viahospedagem.net/timthumb-uma-ameaca-real-ao-seu-projeto-sera-eliminada-dos-nossos-servidores/" data-text="TimThumb: uma ameaça real ao seu projeto será eliminada dos nossos servidores"></a><a class="a2a_button_facebook_like addtoany_special_service" data-href="http://www.viahospedagem.net/timthumb-uma-ameaca-real-ao-seu-projeto-sera-eliminada-dos-nossos-servidores/"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.viahospedagem.net%2Ftimthumb-uma-ameaca-real-ao-seu-projeto-sera-eliminada-dos-nossos-servidores%2F&amp;title=TimThumb%3A%20uma%20amea%C3%A7a%20real%20ao%20seu%20projeto%20ser%C3%A1%20eliminada%20dos%20nossos%20servidores" id="wpa2a_8">Compartilhar/Favoritos</a></p><p>O post <a href="http://www.viahospedagem.net/timthumb-uma-ameaca-real-ao-seu-projeto-sera-eliminada-dos-nossos-servidores/">TimThumb: uma ameaça real ao seu projeto será eliminada dos nossos servidores</a> apareceu primeiro em <a href="http://www.viahospedagem.net">Via Hospedagem</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.viahospedagem.net/timthumb-uma-ameaca-real-ao-seu-projeto-sera-eliminada-dos-nossos-servidores/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss><!-- Dynamic page generated in 0.460 seconds. --><!-- Cached page generated by WP-Super-Cache on 2013-05-16 18:17:44 --><!-- Compression = gzip -->
