<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Saugstrup.org &#187; Sikkerhed</title>
	<atom:link href="http://www.saugstrup.org/emne/sikkerhed/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.saugstrup.org</link>
	<description>Anders Saugstrup er specialist i søgemaskineoptimering af wordpress blogs</description>
	<lastBuildDate>Mon, 15 Feb 2010 19:12:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>Tjekliste til Automatisk opdatering af WordPress</title>
		<link>http://www.saugstrup.org/tjekliste-automatisk-opdatering-wordpress/</link>
		<comments>http://www.saugstrup.org/tjekliste-automatisk-opdatering-wordpress/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 07:12:58 +0000</pubDate>
		<dc:creator>Saugstrup</dc:creator>
				<category><![CDATA[Opdatering]]></category>
		<category><![CDATA[Sikkerhed]]></category>
		<category><![CDATA[automatisk opdatering]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress opdatering]]></category>

		<guid isPermaLink="false">http://www.saugstrup.org/?p=399</guid>
		<description><![CDATA[Nu er det på tide at få opdateret vores WordPress versioner igen for en sikkerheds skyld. (se evt. Lorelles indlæg) Jeg har før beskrevet hvordan du kommer godt og sikkert igennem en manuel opdatering i denne guide, men i dag skal det handle om den automatiske opdatering: Hvis du vælger ikke at følge den her [...]<p>Artikel fra: <a href="http://www.saugstrup.org">www.Saugstrup.org</a><br/><br/><a href="http://www.saugstrup.org/tjekliste-automatisk-opdatering-wordpress/">Tjekliste til Automatisk opdatering af WordPress</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Nu er det på tide at få opdateret vores WordPress versioner igen for en sikkerheds skyld. (<a href="http://lorelle.wordpress.com/2009/09/04/old-wordpress-versions-under-attack/">se evt. Lorelles indlæg</a>)</p>
<p>Jeg har før beskrevet hvordan du kommer godt og sikkert igennem en manuel opdatering i <a href="http://www.saugstrup.org/opdatering-opgradering-worpress-blog/">denne guide</a>, men i dag skal det handle om den automatiske opdatering:<span id="more-399"></span></p>
<p>Hvis du vælger ikke at følge den her tjekliste risikerer du at opleve nogle af de samme problemer, som jeg har set opstå i mit arbejde og som tjeklisten er udarbejdet for at undgå.</p>
<h3>Tjekliste for automatisk opdatering af WordPress:</h3>
<ol>
<li>Tag backup af databasen. (klares på 2 minutter med <a href="http://wordpress.org/extend/plugins/wp-db-backup/">det her plugin</a>)</li>
<li>Slå alle plugins fra.</li>
<li>Opdater alle plugins.</li>
<li>Opgrader WordPress Automatisk (ditdomæne.dk/wp-admin/update-core.php)</li>
<li>Genaktiver plugins (vælg &#8220;Aktive for nylig&#8221; og aktiver dem alle sammen)</li>
<li>Dobbelttjek at alle de brugte plugins faktisk er aktive igen (tjek specielt All in One SEO-pluginet)</li>
<li>Tjek at dit website virker som det skal.</li>
</ol>
<p>Det er det hele. Resten af den her artikel er kun for de særligt nysgerrige. <img src='http://www.saugstrup.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' title="Tjekliste til Automatisk opdatering af Wordpress" /> </p>
<h3>Korte noter og erfaringer:</h3>
<ul>
<li>Hvis automatisk opdatering ikke virker så prøv at køre den med <a href="http://yoast.com/fix-automatic-plugin-update/">dette plugin</a> aktivt. Hvis det stadig ikke virker, så må du nok enten skifte webhotel eller følge <a href="http://www.saugstrup.org/opdatering-opgradering-worpress-blog/">tjeklisten for manuel opdatering</a></li>
<li>Det er vigtigt at slå alle plugins fra inden vi går i gang af to grunde: Dels er det hurtigere og sikrere at opdatere plugins som er inaktive og dels er opdateringen af selve wordpress mindre hukommelseskrævende når alle plugins er inaktive, hvilket betyder forskellen på succes og omstart, hvis man fx har sit webhotel hos One.com som i skrivende stund tildeler deres kunder lige i underkanten af den nødvendige hukommelse.</li>
<li>Hvis plugins ikke er opdaterede inden de genaktiveres i en ny version WordPress, kan det betyde at hjemmesiden ikke fungerer. Det kan selvsagt også ske hvis et plugin endnu ikke er udkommet i en opdateret version. Hvis den slags sker må du lige prøve dig frem med at slå plugins fra indtil det du finder synderen.</li>
<li>Du kan komme ud for fejlmeddelelser om manglende læse/skrive adgang til mapper i forbindelse med automatisk opdatering. Den slags kan ofte løses en gang for alle ved at du logger ind via ftp og opretter de mapper der mangler og tildeler den nødvendige adgang.</li>
<li>Når automatisk opdatering slet ikke virker skyldes det typisk opsætningen af dit webhotel, hvor fx php safe mode står forkert. (i skrivende stund er det fx sådan hos surftown)</li>
</ul>
<p>Hvad er dine erfaringer? Hvis noget skal strammes eller tilføjes listen, hører jeg rigtigt gerne fra dig! <img src='http://www.saugstrup.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' title="Tjekliste til Automatisk opdatering af Wordpress" /> </p>
<p>Hvis du oplever problemer med automatisk opdatering af WordPress er du velkommen til at skrive her i kommentaren, og hvis du vil være mere sikker på hurtig hjælp kan jeg varmt anbefale det danske WordPress forum på <a href="http://wordpress.dk/forum/">http://wordpress.dk/forum/</a></p>
<p>Artikel fra: <a href="http://www.saugstrup.org">www.Saugstrup.org</a><br/><br/><a href="http://www.saugstrup.org/tjekliste-automatisk-opdatering-wordpress/">Tjekliste til Automatisk opdatering af WordPress</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.saugstrup.org/tjekliste-automatisk-opdatering-wordpress/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Advarsel: Tjek om din WordPress er ramt af remv.php (phpRemoteView)</title>
		<link>http://www.saugstrup.org/advarsel-remv-php/</link>
		<comments>http://www.saugstrup.org/advarsel-remv-php/#comments</comments>
		<pubDate>Sat, 13 Dec 2008 09:30:58 +0000</pubDate>
		<dc:creator>Saugstrup</dc:creator>
				<category><![CDATA[Sikkerhed]]></category>
		<category><![CDATA[phpremoteview]]></category>
		<category><![CDATA[remv]]></category>
		<category><![CDATA[remv.php]]></category>
		<category><![CDATA[wordpress hacked]]></category>
		<category><![CDATA[wordpress sikkerhed]]></category>

		<guid isPermaLink="false">http://www.saugstrup.org/?p=281</guid>
		<description><![CDATA[Der er desværre en slem WordPress angriber på spil for tiden, og du kan lynhurtigt tjekke om du er ramt. Hvis du er ramt, får du her opskriften på at fikse problemet. Det er tilsyneladende en rigtig slemrian vi har at gøre med denne gang. Den hedder remv.php eller phpRemoteView, og kan blandt andet lave [...]<p>Artikel fra: <a href="http://www.saugstrup.org">www.Saugstrup.org</a><br/><br/><a href="http://www.saugstrup.org/advarsel-remv-php/">Advarsel: Tjek om din WordPress er ramt af remv.php (phpRemoteView)</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Der er desværre en slem WordPress angriber på spil for tiden, og du kan lynhurtigt tjekke om du er ramt. Hvis du er ramt, får du her opskriften på at fikse problemet.<span id="more-281"></span></p>
<p>Det er tilsyneladende en rigtig slemrian vi har at gøre med denne gang. Den hedder remv.php eller phpRemoteView, og kan blandt andet lave din webserver om til en zombie DDoS djævel, som kan angribe andre tjenester på nettet.</p>
<h2>Sådan tjekker du om du er ramt</h2>
<p>Gå ind via FTP og se i din wp-content mappe og derefter i din themes mappe. Hvis der i mappen, &#8216;themes&#8217; ligger en fil der hedder &#8216;remv.php&#8217;, så er du ramt. Hvis ikke, er du sikkert ikke.</p>
<h2>Hvis du er ramt</h2>
<p>Her er hvad du gør, hvis du har remv.php liggende i din themes-mappe:</p>
<ol>
<li>Slet filen remv.php</li>
<li><a href="http://www.saugstrup.org/opdatering-opgradering-worpress-blog/">Opdatér WordPress</a> til seneste version.</li>
<li>Log ind i dit webhotels kontrolpanel og skift adgangskode til FTP og MySQL-databasen</li>
<li>Log på med FTP (med det nye password) og find wp-config.php filen og ændre &#8216;define(&#8216;DB_PASSWORD&#8217;, &#8216;ditgamlepassword&#8217;);&#8217; til &#8216;define(&#8216;DB_PASSWORD&#8217;, &#8216;ditnyeMySQLPassword&#8217;);&#8217;</li>
<li>Log in i /wp-admin/ og ændre alle brugeres password til noget nyt og svært.</li>
<li>Tag backup af alle dine plugins og slet dem så fra FTPen. Download de friske og nyeste versioner af dine plugins forfra igen og aktivér dem i /wp-admin/</li>
</ol>
<p><a href="http://jasoncosper.com/archives/wordpress-remvphp-and-you/">Det skulle</a> klare ærterne!</p>
<p>Hvis du er <strong>ekstra paranoid</strong> eller hvis du bruger denne liste til at løse et andet problem med hacking af WordPress end lige remv.php / phpRemoteView, kan du også overveje at downloade en frisk og opdateret version af dit tema samt at tjekke posterne igennem for indlejret snavs via et par af de link-tjekkere, som jeg <a title="Tjek links" href="http://www.saugstrup.org/tjek-links/">har skrevet om</a>, og evt slette det via <a href="http://wordpress.org/extend/plugins/wp-phpmyadmin/">phpMyAdmin</a> eller <a href="http://wordpress.org/extend/plugins/search-and-replace/">Search and Replace</a>. Snup også lige dette <a href="http://www.saugstrup.org/wordpress-sikkerhed-plugin/">WordPress sikkerheds plugin </a> for en god ordens skyld.</p>
<h2>Hjælp også din webhost!</h2>
<p>Det er fint nok, hvis du ikke har remv.php eller hvis du har fjernet den, men hvad med din nabo som måske har sin installation på samme server som dig? Hvis du synes, kunne du jo lige skyde en hurtig mail til supporten hos din webhoteludbyder og fortælle dem om faren og foreslå at de lige søger serverne igennem på tværs efter den der remv.php fil, ikke? <img src='http://www.saugstrup.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' title="Advarsel: Tjek om din Wordpress er ramt af remv.php (phpRemoteView)" /> </p>
<p>Går noget af alt det her i fisk, så har du <a href="http://www.saugstrup.org/kontakt/">mit nummer</a>, og du er også velkommen i kommentarfeltet lige her på siden!</p>
<p>Artikel fra: <a href="http://www.saugstrup.org">www.Saugstrup.org</a><br/><br/><a href="http://www.saugstrup.org/advarsel-remv-php/">Advarsel: Tjek om din WordPress er ramt af remv.php (phpRemoteView)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.saugstrup.org/advarsel-remv-php/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Asprox Virus &#8211; Beskyt din hjemmeside og WordPress Blog</title>
		<link>http://www.saugstrup.org/virus-beskyt-hjemmeside/</link>
		<comments>http://www.saugstrup.org/virus-beskyt-hjemmeside/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 23:19:32 +0000</pubDate>
		<dc:creator>Saugstrup</dc:creator>
				<category><![CDATA[Sikkerhed]]></category>
		<category><![CDATA[asprox]]></category>
		<category><![CDATA[beskyttelse]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[hjemmeside]]></category>
		<category><![CDATA[iframe]]></category>
		<category><![CDATA[ngg.js]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.saugstrup.org/?p=130</guid>
		<description><![CDATA[I disse dage er medierne fulde med historier om den slemme Asprox virus, som installerer sig på hjemmesider på nettet via SQL injection. Det er en rigtig slem virus, som besøgende på inficerede hjemmesider risikerer at blive ramt af. Den går efter netbankkoder og alt andet helligt. Som indehaver af en hjemmeside (fx en WordPress [...]<p>Artikel fra: <a href="http://www.saugstrup.org">www.Saugstrup.org</a><br/><br/><a href="http://www.saugstrup.org/virus-beskyt-hjemmeside/">Asprox Virus &#8211; Beskyt din hjemmeside og WordPress Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>I disse dage <a href="http://www.version2.dk/artikel/7958?highlight=asprox" target="_blank">er</a> <a href="http://politiken.dk/tjek/digitalt/internet/article543118.ece">medierne</a> <a href="http://www.dr.dk/Nyheder/Indland/2008/07/24/100623.htm" target="_blank">fulde</a> <a href="http://politiken.dk/udland/article542957.ece">med</a> <a href="http://www.computerworld.dk/art/46091?cid=4&amp;q=asprox&amp;sm=search&amp;a=cid&amp;i=4&amp;o=0&amp;pos=1" target="_blank">historier</a> <a href="http://www.business.dk/article/20080724/techmobil/80724104/">om</a> den slemme Asprox virus, som installerer sig på hjemmesider på nettet via <a href="http://www.demib.dk/xss-cross-site-scripting-157.html" target="_blank">SQL injection</a>. Det er en rigtig slem virus, som besøgende på inficerede hjemmesider risikerer at blive ramt af. Den går efter netbankkoder og alt andet helligt.</p>
<p>Som indehaver af en hjemmeside (fx en WordPress Blog), skal du selvfølgelig passe på dine besøgende, så de ikke kommer i vanskeligheder fordi de har besøgt dine sider.</p>
<p>Men hvordan undersøger du om dine sider er ramt, hvordan beskytter du dig præventivt og hvordan rydder du op, hvis din hjemmeside er ramt af denne virus? Til sidst også et <strong>Bonus-afsnit om WordPress sikkerhed.</strong><span id="more-130"></span></p>
<h2>Sådan undersøger du om din hjemmeside er inficeret:</h2>
<p>Der er både en let og en svær måde at tjekke om din hjemmeside er inficeret med Asprox.</p>
<p><strong>Den svære:</strong> Tjek hele dit sites kode igennem, eller brug fx Xenu til at tjekke alle dine udgående links og se om noget er forkert.  Det er et script som kalder en .js fil som du skal holde øje med. Det ser i koden ud nogenlunde som på <a href="http://blogs.guardian.co.uk/technology/Asprox_attack_4.jpg" target="_blank">dette billede</a>.</p>
<p><strong>Den lette:</strong> Hvis dit site er godt opdateret i Google, kan du vælge at stole på Googles kopi af dit site i stedet. Det er noget lettere. Gå ind på Google.dk og skriv en søgesætning <a href="http://www.google.dk/search?q=%22script+src%3Dhttp%3A%22+.js+site%3Asaugstrup.org" target="_blank">som denne</a>, hvor du erstatter mit domæne med dit. Det skal gerne være rent og pænt, hvis du ikke har javascrips kørende på dine sider. Hvis der bliver fundet noget a la ngg.js, b.js eller m.js, er der grund til bekymring. Se fx <a title="Klik ikke videre i Googles Links til denne virusinficerde side!!!" href="http://www.google.dk/search?q=%22script+src%3Dhttp%3A%22+.js+site%3Aitzonen.dk" target="_blank">hér</a> hvordan det helst ikke skal se ud. (og klik ikke videre fra Google til selve siden med mindre du synes virusangreb på din PC er sjovt).</p>
<p><strong>Den lette løbende kontrol:</strong> Du kan bruge <a href="http://www.google.dk/alerts" target="_blank">Google Alerts</a> til dagligt at holde øje med din hjemmeside eller dine hjemmesider. Bed systemet dagligt om at søge efter: <em>&#8220;script src=http:&#8221; .js site:saugstrup.org </em>hvor du igen sætter dit eget domæne i stedet for mit. På den måde får du besked automatisk, når google opdager en .js på din hjemmeside.</p>
<h2>Sådan beskytter du din hjemmeside mod Asprox angreb</h2>
<p>Der er to metoder til beskyttelse af din hjemmeside, den nødvendige og overbygningen.</p>
<p><strong>Den nødvendige:</strong> Hold altid din hjemmeside opdateret med de seneste sikkerhedsopdateringer. Hvis du bruger WordPress som CMS eller blog, så skynd dig at <a href="http://www.saugstrup.org/wordpress-2-6/" target="_blank">opdatere til version 2.6.</a> Husk også at holde alle plugins og tilføjelsesprogrammer opdaterede.</p>
<p><strong>Overbygningen:</strong> Denne er lidt avanceret og på eget ansvar. Du kan vælge at blokere adgangen til din hjemmeside for de domæner som er kendte for at inficere hjemmesider med virusen. Det gør du i .htaccess filen. Tag fx udgangspunkt i <a href="http://www.dynamoo.com/blog/labels/Asprox.html" target="_blank">disse lister over domæner</a> og skab tilføjelsen til din .htaccess med <a href="http://www.htaccesstools.com/block-hitbots/" target="_blank">dette værktøj</a>.</p>
<h2>Sådan fjerner du Asprox fra din hjemmeside eller WordPress blog</h2>
<p>Når du er blevet ramt af en SQL-injection, så skal du have slettet det, som er blevet sprøjtet ind i databasen. Derefter skal du sikre dig at det ikke kan ske igen. Det gør du ved at opdatere fx WordPress og alle plugins, ved at skifte brugernavne og adgangskoder til logins og evt til databaselogins (husk at opdatere wp-config-filen). Du bør også installere et <a href="http://www.saugstrup.org/wordpress-sikkerhed-plugin/" target="_blank">sikkerhedsplugin</a>, og sørge for backup af din database løbende.</p>
<p>Jeg går med vilje ikke i detaljer om hvordan du fjerner problemet igen, da det kan variere en del fra sag til sag, og fordi det kan smutte, hvis du ikke ved hvordan du gør.</p>
<p>Når du har fjernet skidtet, så skal du også overveje at gøre Google opmærksom på at din side nu er ok via et <a href="http://www.google.com/support/webmasters/bin/answer.py?answer=35843" target="_blank">Reconsideration Request</a></p>
<h2>Bonus: Sådan opdager du angreb på din WordPress hurtigt:</h2>
<p>Denne artikel har handlet om Asprox, og nogen vil sikkert sige at den virus slet ikke er så udbredt eller så farlig eller at den ikke rammer WordPress blogs typisk. Om de har ret eller ej er faktisk ikke så vigtigt. Det vigtige er at du kommer mere på forkant med beskyttelsen af din WordPress Blog, så du ikke udsætter dine besøgende for virus, grimme links og andre ondartetheder nu eller i fremtiden.</p>
<p>Godt, lad os så få indført lidt mere automatisk overvågning af din blog med Google Alerts, nu hvor vi er i gang!</p>
<p>Jeg har set en del til angrebne WordPress Blogs (og har behandlet dem), og hér er nogle typiske ting at kigge efter: Piller, Porno, Poker, .js og iframes! Det er de typiske resultater af angreb med SQL injection mv. Dit site bliver fx fyldt med skjulte links til slemme sider, eller dine besøgende bliver præsenteret for iframes, som forsøger sig med installation af virus.</p>
<p>Her er et forlag til <strong>søgesætninger, som du bør sætte på i Google Alerts</strong> for at holde øje med den slags injektioner på din blog:</p>
<p> </p>
<ul>
<li>viagra site:dinhjemmeside.dk</li>
<li>cialis site:dinhjemmeside.dk</li>
<li>poker site:dinhjemmeside.dk</li>
<li>casino site:dinhjemmeside.dk</li>
<li>sex site:dinhjemmeside.dk</li>
<li>porn site:dinhjemmeside.dk</li>
<li>&#8220;script src=http:&#8221; .js site:dinhjemmeside.dk</li>
<li>&#8220;iframe src=http:&#8221; site:dinhjemmeside.dk</li>
</ul>
<p>Du kan også lige se nærmere på <a href="http://www.saugstrup.org/tjek-links/" target="_blank">dette værktøj</a> til at tjekke dine udgående links for snavs.</p>
<p><strong>Resumé: Top 3 tiltag</strong></p>
<ol>
<li>Hold din WordPress opdateret</li>
<li>Hold dine plugins opdaterede</li>
<li>Hold øje med dine udgående links, scripts og iframes med Google Alerts</li>
</ol>
<p>Spørgsmål, gode råd og erfaringer kom frit frem! <img src='http://www.saugstrup.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' title="Asprox Virus   Beskyt din hjemmeside og Wordpress Blog" /> </p>
<p>Artikel fra: <a href="http://www.saugstrup.org">www.Saugstrup.org</a><br/><br/><a href="http://www.saugstrup.org/virus-beskyt-hjemmeside/">Asprox Virus &#8211; Beskyt din hjemmeside og WordPress Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.saugstrup.org/virus-beskyt-hjemmeside/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
		<item>
		<title>WordPress sikkerhed &#8211; Vigtigt plugin</title>
		<link>http://www.saugstrup.org/wordpress-sikkerhed-plugin/</link>
		<comments>http://www.saugstrup.org/wordpress-sikkerhed-plugin/#comments</comments>
		<pubDate>Mon, 05 May 2008 13:59:20 +0000</pubDate>
		<dc:creator>Saugstrup</dc:creator>
				<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Sikkerhed]]></category>
		<category><![CDATA[Blogging]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.saugstrup.org/?p=109</guid>
		<description><![CDATA[En dag skal jeg nok skrive en større guide til sikkerhed i WordPress, men inden vi når dertil, er der en vigtig sag at nævne og et hurtigt tip, som kan forbedre din blogs sikkerhed væsentligt og på en dejlig let måde. Sådan plejer det at være.. Se, en af de ting, som du kan [...]<p>Artikel fra: <a href="http://www.saugstrup.org">www.Saugstrup.org</a><br/><br/><a href="http://www.saugstrup.org/wordpress-sikkerhed-plugin/">WordPress sikkerhed &#8211; Vigtigt plugin</a></p>
]]></description>
			<content:encoded><![CDATA[<p>En dag skal jeg nok skrive en større guide til sikkerhed i WordPress, men inden vi når dertil, er der en vigtig sag at nævne og et hurtigt tip, som kan forbedre din blogs sikkerhed væsentligt og på en dejlig let måde.</p>
<p><span id="more-109"></span></p>
<h2>Sådan plejer det at være..</h2>
<p>Se, en af de ting, som du kan gøre i WordPress for at øge sikkerheden en smule, er at du i dine temafiler kan finde header.php og i den fil slette det sted, som gør at WordPress selv oplyser om hvilken version den er til alle der gider at læse det (fx en bot som leder efter lette ofre).&nbsp; Dét, som du skal lede efter og slette i din header fil er &lt;?php bloginfo(’version’); ?&gt;.</p>
<h2>Med nyere versioner er det ikke nok</h2>
<p>På et tidspunkt (omkring version 2.5 af WordPress gætter jeg på uden at have undersøgt det i dybden) har tingene ændret sig. Nu virker det gamle trick ikke længere.</p>
<blockquote><p>Sagen er at WordPress (mindst fra vesion 2.5) afslører sit versionsnummer selvom du har slettet &lt;?php bloginfo(’version’); ?&gt; fra headeren. </p>
</blockquote>
<p>Det som sker er at kaldet, &lt;?php wp_head(); ?&gt;, som er standard i WordPress nu også leverer versionsnummeret i headeren. </p>
<h2>Moskjær redder dagen!</h2>
<p>Det er heldigvis let at løse problemet. Jeg er nemlig så privilegeret at abonnere på <a href="http://blog.moskjaer.dk/" target="_blank">Kurt Moskjærs glimrende blog</a>,  som tit kommer omkring både WordPress, sikkerhed og søgemaskineoptimering. Her får du <a href="http://feeds.feedburner.com/moskjaer?format=xml" target="_blank">hans feed</a>, så du også kan være privilegeret fremover!</p>
<p>I går skrev Kurt en post om et plugin til sikkerhed i WordPress, WP Security Scan, som både løser det ene og det andet mht sikkerhed i Worpress. I dag har vi begge testet pluginet i forhold til netop det nævnte problem, og det viser sig at <a href="http://wordpress.org/extend/plugins/wp-security-scan/" target="_blank">WP Security Scan</a> klarer ærterne så snart det er aktiveret på din blog.</p>
<p>Det kan også en masse andet, som du kan læse om i <a href="http://blog.moskjaer.dk/2008/wordpress-tip-faa-styr-paa-sikkerheden-i-wordpress" target="_blank">Kurts beskrivelse.</a></p>
<p><em>Fik jeg sagt, at jeg synes, du skal abonnere på Kurts blog? <img src='http://www.saugstrup.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' title="Wordpress sikkerhed   Vigtigt plugin" /> </em></p>
<p>Artikel fra: <a href="http://www.saugstrup.org">www.Saugstrup.org</a><br/><br/><a href="http://www.saugstrup.org/wordpress-sikkerhed-plugin/">WordPress sikkerhed &#8211; Vigtigt plugin</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.saugstrup.org/wordpress-sikkerhed-plugin/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>
