<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Mudei de endereço, agora é www.porkaria.com.br awei galera!!!!!!!!!!! &#187; segurança</title>
	<atom:link href="http://porkaria.wordpress.com/tag/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://porkaria.wordpress.com</link>
	<description>Mudei de endereço, agora é www.porkaria.com.br awei galera!!!!!!!!!!!</description>
	<lastBuildDate>Tue, 18 Aug 2009 01:40:26 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>pt-br</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='porkaria.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/4125fd76a13df47da07ef229c3c85331?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Mudei de endereço, agora é www.porkaria.com.br awei galera!!!!!!!!!!! &#187; segurança</title>
		<link>http://porkaria.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://porkaria.wordpress.com/osd.xml" title="Mudei de endereço, agora é www.porkaria.com.br awei galera!!!!!!!!!!!" />
		<item>
		<title>Para que serve o robots.txt ?</title>
		<link>http://porkaria.wordpress.com/2008/08/01/para-que-serve-o-robotstxt/</link>
		<comments>http://porkaria.wordpress.com/2008/08/01/para-que-serve-o-robotstxt/#comments</comments>
		<pubDate>Fri, 01 Aug 2008 21:51:12 +0000</pubDate>
		<dc:creator>porkaria</dc:creator>
				<category><![CDATA[segurança]]></category>
		<category><![CDATA[robots]]></category>
		<category><![CDATA[spiders]]></category>

		<guid isPermaLink="false">http://porkaria.wordpress.com/?p=75</guid>
		<description><![CDATA[Fui conhecer o robots.txt quando precisei barrar os spiders(rôbos) dos buscadores de xeretarem em pastas aonde tinham páginas relacionadas a um sistema interno de um cliente, que está hospedado na web.
O que me levou a usar ele foi barrar e esconder informações como nome de diretório (o clássico seusite.com.br/admin) e páginas como login.html, login.php e [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=porkaria.wordpress.com&blog=3549435&post=75&subd=porkaria&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Fui conhecer o robots.txt quando precisei barrar os spiders(rôbos) dos buscadores de xeretarem em pastas aonde tinham páginas relacionadas a um sistema interno de um cliente, que está hospedado na web.</p>
<p>O que me levou a usar ele foi barrar e esconder informações como nome de diretório (o clássico seusite.com.br/admin) e páginas como login.html, login.php e essas coisas&#8230;</p>
<p>Porem até aonde eu li sobre o robots.txt ele tem que ser um arquivo público para que os rôbos consigam ler e seguir as regras inseridas no arquivo. Só que pensando um pouco mais&#8230; vi que isso já vai tirar um dos motivos de eu ter usado o robots.txt que era &#8220;esconder informações dos usuários como nomes de diretórios e páginas&#8221;.</p>
<p>Fiquei mais em dúvida ainda quando comecei a olhar o robots.txt de grandes sites&#8230;. vamos a alguns exemplos:</p>
<ul>
<li><a href="http://www.google.com/robots.txt" target="_blank">www.google.com/robots.txt </a> &#8211; até ai de boa&#8230; qual o problema visualizar essas informações?</li>
<li><a href="http://www.microsoft.com/robots.txt" target="_blank">www.microsoft.com/robots.txt</a> &#8211; um monte de aspx&#8230; eca.</li>
<li><a href="http://en.wikipedia.org/robots.txt" target="_blank">http://en.wikipedia.org/robots.txt</a> &#8211; esse foi o robots.txt mais completo e complexo de todos.. tem até umas mensagens para quem ta lendo o robots.txt, hahahaaha, do tipo:<br />
<em><br />
&#8220;Desculpe, wget, no seu modo recursivo é um problema freqüente.<br />
Por favor, leia as instruções pelo man para utilizá-lo corretamente; há uma<br />
opção &#8211;wait&#8211; que você pode usar para definir o atraso entre hits,<br />
por exemplo.&#8221;</em></p>
<p><em></em></li>
<li><a href="http://g1.globo.com/robots.txt" target="_blank">g1.globo.com/robots.txt</a> &#8211; Hmm.. tem um Java ali, um Servlets, um Jornalismo.. será um novo projeto? =D</li>
<li>E agora o mais bizarro, <a href="http://www.submarino.com.br/robots.txt" target="_blank">http://www.submarino.com.br/robots.txt</a> , o robots.txt está simplesmente dando um &#8220;Disallow&#8221; no Dvd do Queen, hahahahahaha (vi isso em 31/07/08 )<br />
<span style="color:#ff0000;">Update 07/10/2008 &#8211; e o Dvd do Queen continua la.</span></li>
</ul>
<p>Eu não manjo desse lance de segurança e bla bla bla, só que fico me perguntando se essas informações podem ficar públicas por aí, esses exemplos que eu dei foi de uma pesquisa de 10min e são grandes sites, fico pensando nos mais humildes(fracos) que na maioria das vezes são alvos fáceis na mão de desocupados querendo virar hacker.</p>
<p>E aí, o que vocês acham?</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/porkaria.wordpress.com/75/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/porkaria.wordpress.com/75/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/porkaria.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/porkaria.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/porkaria.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/porkaria.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/porkaria.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/porkaria.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/porkaria.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/porkaria.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/porkaria.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/porkaria.wordpress.com/75/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=porkaria.wordpress.com&blog=3549435&post=75&subd=porkaria&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://porkaria.wordpress.com/2008/08/01/para-que-serve-o-robotstxt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c3b844872502201f64e6e61a00f94001?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">porkaria</media:title>
		</media:content>
	</item>
		<item>
		<title>Cuidado com o que você esquece no servidor&#8230;</title>
		<link>http://porkaria.wordpress.com/2008/07/06/cuidado-com-o-que-voce-esquece-no-servidor/</link>
		<comments>http://porkaria.wordpress.com/2008/07/06/cuidado-com-o-que-voce-esquece-no-servidor/#comments</comments>
		<pubDate>Sun, 06 Jul 2008 23:23:54 +0000</pubDate>
		<dc:creator>porkaria</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://porkaria.wordpress.com/?p=28</guid>
		<description><![CDATA[Quem desenvolve sistemas para web sabe que o ambiente de produção nem sempre é aquela maravilha de organização, sempre fica uns arquivos para trás como teste.php, index_antiga.php, naosei.exemplo e etc.
Só que infelizmente o mundo não é tão azul assim e existem pessoas que adoram sacanear as coisas. E o mais fácil de achar são projetos [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=porkaria.wordpress.com&blog=3549435&post=28&subd=porkaria&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Quem desenvolve sistemas para web sabe que o ambiente de produção nem sempre é aquela maravilha de organização, sempre fica uns arquivos para trás como teste.php, index_antiga.php, naosei.exemplo e etc.</p>
<p>Só que infelizmente o mundo não é tão azul assim e existem pessoas que adoram sacanear as coisas. E o mais fácil de achar são projetos com arquivos esquecidos como por exemplo o famoso <strong>connect.inc, con.inc, conectar.inc</strong>. Isso já mostra o quanto de sobrinhos(amadores) existem no mercado de sistemas para web, isso reflete a baixa profissionalização de programadores para web e a falta de visão das empresas que ainda pagam esses serviços com a filosofia do &#8220;bom e barato&#8221;.</p>
<p>Se tem uma coisa que <strong>todo programador web </strong>deveria saber é que <strong><span style="color:#ff0000;">O SEU SISTEMA VAI ESTAR NA INTERNET!!! </span></strong><span style="color:#000000;">isso parece óbvio para você? ótimo. Pois para uma grande parte de programadores web não.</span></p>
<p>Vamos fazer um teste? abre o google ai e busca por isso <strong>backup filetype:sql</strong>. Viram que maravilha?</p>
<p>Ok. não retornou tanto resultado assim, vamos perder mais 5min estudando a busca do google e vamos pesquisar por <strong>“bkp” ext:SQL</strong></p>
<p>Ta ficando mais bonito o negocio num ta não? Agora pensa naquele moleque que não tem o que fazer&#8230; fica o dia inteiro na internet tentando achar algo para zuar e começa a pesquisar site por site atras desses lixos no servidor? Você programador sabe que muitos programas geram arquivos de backups dos arquivos que estão sendo construidos, por exemplo o Kwrite gera um nomedoarquivo.php~ do arquivo que você ta programando e muitas vezes você manda pro FTP sem nem saber.</p>
<p>Quer ver que legal? pesquisa isso <strong>“index” ext:php~</strong></p>
<p>Fala aí&#8230; ta ficando divertido não tá? acho que mais meia hora estudando meios de buscar no google e tenho certeza que vou achar alguma senha de conexão a algum banco de dados.</p>
<p>Como eliminar isso? Conheço três soluções:</p>
<ol>
<li>Tomar vergonha na cara duas vezes ao dia. Uma no inicio do expediente e outra no final.</li>
<li>Usar sempre um controle de versão(svn) e quando você for enviar algo para internet usar o comando <em><strong>s</strong><strong>vn export projeto projetolimpo </strong></em>que ai vai gerar uma pasta com apenas os arquivos do projeto que foram adicionados ao controle de versão do seu repositório.</li>
<li>Colocar um arquivo robots.txt na raiz da sua aplicação bloqueando o acesso dos robos das buscas no seus diretórios. Você não sabe o que é o robots.txt? O google sabe.</li>
</ol>
<p>Essa falha de segurança cometida por muitos programadores é apenas a ponta do iceberg.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/porkaria.wordpress.com/28/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/porkaria.wordpress.com/28/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/porkaria.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/porkaria.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/porkaria.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/porkaria.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/porkaria.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/porkaria.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/porkaria.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/porkaria.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/porkaria.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/porkaria.wordpress.com/28/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=porkaria.wordpress.com&blog=3549435&post=28&subd=porkaria&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://porkaria.wordpress.com/2008/07/06/cuidado-com-o-que-voce-esquece-no-servidor/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c3b844872502201f64e6e61a00f94001?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">porkaria</media:title>
		</media:content>
	</item>
		<item>
		<title>Para que serve o PHPIDS?</title>
		<link>http://porkaria.wordpress.com/2008/06/28/para-que-serve-o-phpids/</link>
		<comments>http://porkaria.wordpress.com/2008/06/28/para-que-serve-o-phpids/#comments</comments>
		<pubDate>Sat, 28 Jun 2008 03:52:12 +0000</pubDate>
		<dc:creator>porkaria</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://porkaria.wordpress.com/?p=17</guid>
		<description><![CDATA[Uma das coisas mais questionadas quando se fala em desenvolver uma aplicação de grande porte em PHP é a segurança. Pois é comum ouvir &#8220;o PHP é inseguro&#8221; e todo mundo que desenvolve profissionalmente para Web sabe muito bem que quem torna a aplicação vulnerável é na maioria das vezes o oreia seca que cobra [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=porkaria.wordpress.com&blog=3549435&post=17&subd=porkaria&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Uma das coisas mais questionadas quando se fala em desenvolver uma aplicação de grande porte em PHP é a segurança. Pois é comum ouvir &#8220;o PHP é inseguro&#8221; e todo mundo que desenvolve <strong>profissionalmente</strong> para Web sabe muito bem que quem torna a aplicação vulnerável é na maioria das vezes o oreia seca que cobra mais barato.</p>
<p>E para provar isso mais uma ótima ferramenta está disponível para detectar a tentativa de entrada de código malicioso na sua aplicação Web. O nome dessa maravilha é PHPIDS.</p>
<p>Tá mais o que essa joça faz?</p>
<p>Com ela você pode implementar um script  php que será executado automaticamente antes de qualquer requisição via GET no seu sistema e o script irá detectar tentativas de SQL INJECTION, PHP INJECTION, XSS e tudo que é tipo de injeção de código e ainda você poderá pegar o IP do infeliz que ta tentando zuar teu sistema.</p>
<p>É basicamente isso que o PHPIDS faz. Tem mais coisa como salvar isso numa base de dados, logs, a parada é interligada com o apache e tals.</p>
<p>Saiba mais sobre em:</p>
<p>Página oficial do PHPIDS: <a href="http://php-ids.org/" target="_blank">http://php-ids.org/</a><br />
Instalando e configurando: <a href="http://rmb.homelinux.com/2008/06/25/detectando-intrusos-para-aplicacoes-php-com-o-phpids/" target="_blank">http://rmb.homelinux.com/2008/06/25/detectando-intrusos-para-aplicacoes-php-com-o-phpids/</a><br />
Quer testar antes de instalar?: <a href="http://demo.php-ids.org/" target="_blank">http://demo.php-ids.org/</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/porkaria.wordpress.com/17/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/porkaria.wordpress.com/17/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/porkaria.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/porkaria.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/porkaria.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/porkaria.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/porkaria.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/porkaria.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/porkaria.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/porkaria.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/porkaria.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/porkaria.wordpress.com/17/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=porkaria.wordpress.com&blog=3549435&post=17&subd=porkaria&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://porkaria.wordpress.com/2008/06/28/para-que-serve-o-phpids/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c3b844872502201f64e6e61a00f94001?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">porkaria</media:title>
		</media:content>
	</item>
	</channel>
</rss>