<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentarer til: Advarsel: Tjek om din WordPress er ramt af remv.php (phpRemoteView)</title>
	<atom:link href="http://www.saugstrup.org/advarsel-remv-php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.saugstrup.org/advarsel-remv-php/</link>
	<description>Anders Saugstrup er specialist i søgemaskineoptimering af wordpress blogs</description>
	<lastBuildDate>Wed, 01 Sep 2010 09:04:12 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
	<item>
		<title>Af: John</title>
		<link>http://www.saugstrup.org/advarsel-remv-php/comment-page-1/#comment-6113</link>
		<dc:creator>John</dc:creator>
		<pubDate>Thu, 08 Jan 2009 07:09:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.saugstrup.org/?p=281#comment-6113</guid>
		<description>&quot;Hvis du er ekstra paranoid&quot;

Jamen, man da snart blive det :)

Men tak for advarslen.</description>
		<content:encoded><![CDATA[<p>&#8220;Hvis du er ekstra paranoid&#8221;</p>
<p>Jamen, man da snart blive det <img src='http://www.saugstrup.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Men tak for advarslen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Thomas From</title>
		<link>http://www.saugstrup.org/advarsel-remv-php/comment-page-1/#comment-6103</link>
		<dc:creator>Thomas From</dc:creator>
		<pubDate>Thu, 18 Dec 2008 10:10:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.saugstrup.org/?p=281#comment-6103</guid>
		<description>Kører v2.1.3 (I know - burde have opdateret for laaaang tid siden). Jeg er det sidste par måneder blevet ramt et par gange af noget injected kode i min header.php.
I første tilælde blev alt google trafik på mit domæne redirected til en spam side - udover at jeg missede en masse trafik, påvirkede det også min PR ganske betydeligt :-(
I andet tilfælde gjorde koden det muligt for hackeren at skrive blogposts på min blog...
Så jeg kan kun anbefale at holde WP opdateret!

Kan i iøvrigt forklare mig hvordan sådan en kode kommer ind i min header??

Jeg følte mig faktisk hel smigret over at nogen ville hacke mig ;)

(se mere her: http://www.thomasfrom.dk/2008/08/29/jeg-er-blevet-hacked/)</description>
		<content:encoded><![CDATA[<p>Kører v2.1.3 (I know &#8211; burde have opdateret for laaaang tid siden). Jeg er det sidste par måneder blevet ramt et par gange af noget injected kode i min header.php.<br />
I første tilælde blev alt google trafik på mit domæne redirected til en spam side &#8211; udover at jeg missede en masse trafik, påvirkede det også min PR ganske betydeligt <img src='http://www.saugstrup.org/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /><br />
I andet tilfælde gjorde koden det muligt for hackeren at skrive blogposts på min blog&#8230;<br />
Så jeg kan kun anbefale at holde WP opdateret!</p>
<p>Kan i iøvrigt forklare mig hvordan sådan en kode kommer ind i min header??</p>
<p>Jeg følte mig faktisk hel smigret over at nogen ville hacke mig <img src='http://www.saugstrup.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>(se mere her: <a href="http://www.thomasfrom.dk/2008/08/29/jeg-er-blevet-hacked/)" >http://www.thomasfrom.dk/2008/08/29/jeg-er-blevet-hacked/)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Saugstrup</title>
		<link>http://www.saugstrup.org/advarsel-remv-php/comment-page-1/#comment-6090</link>
		<dc:creator>Saugstrup</dc:creator>
		<pubDate>Mon, 15 Dec 2008 08:52:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.saugstrup.org/?p=281#comment-6090</guid>
		<description>Nej, bedste bud er at det sker på ældre versioner Wordpress eller måske et plugin, men jeg ved det ikke med sikkerhed endnu. 

Har antennerne ude, og skal nok opdatere jer, når jeg forhåbentlig bliver klogere - også klogere på om fx opdatering til version 2.7 sikrer effektivt mod angrebet.</description>
		<content:encoded><![CDATA[<p>Nej, bedste bud er at det sker på ældre versioner WordPress eller måske et plugin, men jeg ved det ikke med sikkerhed endnu. </p>
<p>Har antennerne ude, og skal nok opdatere jer, når jeg forhåbentlig bliver klogere &#8211; også klogere på om fx opdatering til version 2.7 sikrer effektivt mod angrebet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Mikael Rieck</title>
		<link>http://www.saugstrup.org/advarsel-remv-php/comment-page-1/#comment-6089</link>
		<dc:creator>Mikael Rieck</dc:creator>
		<pubDate>Mon, 15 Dec 2008 08:43:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.saugstrup.org/?p=281#comment-6089</guid>
		<description>Anders, har du nogen ide om hvordan eller hvorfor man bliver ramt?</description>
		<content:encoded><![CDATA[<p>Anders, har du nogen ide om hvordan eller hvorfor man bliver ramt?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Marcel Fuursted</title>
		<link>http://www.saugstrup.org/advarsel-remv-php/comment-page-1/#comment-6086</link>
		<dc:creator>Marcel Fuursted</dc:creator>
		<pubDate>Sun, 14 Dec 2008 22:09:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.saugstrup.org/?p=281#comment-6086</guid>
		<description>Tak for et godt indlæg, Anders...</description>
		<content:encoded><![CDATA[<p>Tak for et godt indlæg, Anders&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Saugstrup</title>
		<link>http://www.saugstrup.org/advarsel-remv-php/comment-page-1/#comment-6084</link>
		<dc:creator>Saugstrup</dc:creator>
		<pubDate>Sun, 14 Dec 2008 15:15:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.saugstrup.org/?p=281#comment-6084</guid>
		<description>Har lige fået melding fra en stor webhost. De scannede 13.000 domæner og fandt 3 ramte installationer. Så det er ikke særligt udbredt i Danmark (endnu). Lad os håbe at det forbliver sådan.</description>
		<content:encoded><![CDATA[<p>Har lige fået melding fra en stor webhost. De scannede 13.000 domæner og fandt 3 ramte installationer. Så det er ikke særligt udbredt i Danmark (endnu). Lad os håbe at det forbliver sådan.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Kim Andersen</title>
		<link>http://www.saugstrup.org/advarsel-remv-php/comment-page-1/#comment-6081</link>
		<dc:creator>Kim Andersen</dc:creator>
		<pubDate>Sat, 13 Dec 2008 19:17:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.saugstrup.org/?p=281#comment-6081</guid>
		<description>Ja tak for advarslen Anders. Jeg har vist også klaret frisag, men tak for guiden under alle omstændigheder...</description>
		<content:encoded><![CDATA[<p>Ja tak for advarslen Anders. Jeg har vist også klaret frisag, men tak for guiden under alle omstændigheder&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Morten</title>
		<link>http://www.saugstrup.org/advarsel-remv-php/comment-page-1/#comment-6079</link>
		<dc:creator>Morten</dc:creator>
		<pubDate>Sat, 13 Dec 2008 11:04:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.saugstrup.org/?p=281#comment-6079</guid>
		<description>Tak - har lige checket min blog, og jeg er vist sikker (for nu).

Det ville dog også være skidt, hvis jeg skulle downloade en ny tema-version, for jeg har en del tilrettelser til originalen.</description>
		<content:encoded><![CDATA[<p>Tak &#8211; har lige checket min blog, og jeg er vist sikker (for nu).</p>
<p>Det ville dog også være skidt, hvis jeg skulle downloade en ny tema-version, for jeg har en del tilrettelser til originalen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Saugstrup</title>
		<link>http://www.saugstrup.org/advarsel-remv-php/comment-page-1/#comment-6078</link>
		<dc:creator>Saugstrup</dc:creator>
		<pubDate>Sat, 13 Dec 2008 09:32:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.saugstrup.org/?p=281#comment-6078</guid>
		<description>Glemte lige at nævne at jeg har bekræftelse på at også den danske del af internettet er ramt af dette angreb. Udstrækningen kender jeg ikke endnu, men skal nok rapportere ind, når jeg ved mere. 

Skriv en kommentar, hvis du er ramt eller hører om nogen der er.</description>
		<content:encoded><![CDATA[<p>Glemte lige at nævne at jeg har bekræftelse på at også den danske del af internettet er ramt af dette angreb. Udstrækningen kender jeg ikke endnu, men skal nok rapportere ind, når jeg ved mere. </p>
<p>Skriv en kommentar, hvis du er ramt eller hører om nogen der er.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
