<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Čišćenje zaraženog WordPressa</title>
	<atom:link href="http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/</link>
	<description>O softveru, politici i svakodnevnici</description>
	<lastBuildDate>Wed, 08 Feb 2012 17:47:42 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Bojan</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-100039</link>
		<dc:creator>Bojan</dc:creator>
		<pubDate>Wed, 12 Aug 2009 10:56:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-100039</guid>
		<description>mysql_escape_string je slicno kao Regex.Escape u dotNetu, skrojeno za snimanje stringa u MySQL rekord. Ne znam sta je RAW_POST_DATA ali je mozda neko uspeo da zloupotrebi prethodno ne-escapovan string.

Word press ocigledno ima vrlo gadne probleme, i pored toga sto si ispeglao (neke) probleme ko zna kakva dobra donosi naredna verzija. Mozda je najbolje samo se zadrzati na trenutnoj i rucno aplicirati bug fixeve :). Tako bi se upgrade u glavnom sastojao samo od par php fajlova.</description>
		<content:encoded><![CDATA[<p>mysql_escape_string je slicno kao Regex.Escape u dotNetu, skrojeno za snimanje stringa u MySQL rekord. Ne znam sta je RAW_POST_DATA ali je mozda neko uspeo da zloupotrebi prethodno ne-escapovan string.</p>
<p>Word press ocigledno ima vrlo gadne probleme, i pored toga sto si ispeglao (neke) probleme ko zna kakva dobra donosi naredna verzija. Mozda je najbolje samo se zadrzati na trenutnoj i rucno aplicirati bug fixeve <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Tako bi se upgrade u glavnom sastojao samo od par php fajlova.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dejan Vesić</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99583</link>
		<dc:creator>Dejan Vesić</dc:creator>
		<pubDate>Thu, 23 Jul 2009 19:42:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99583</guid>
		<description>Čarolija, daleko bilo :-D

Ovo ne bih preporučio ni iskusnijima :)</description>
		<content:encoded><![CDATA[<p>Čarolija, daleko bilo <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p>Ovo ne bih preporučio ni iskusnijima <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Charolija</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99575</link>
		<dc:creator>Charolija</dc:creator>
		<pubDate>Thu, 23 Jul 2009 13:18:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99575</guid>
		<description>Uuuhu...zlu ne trebalo. :D</description>
		<content:encoded><![CDATA[<p>Uuuhu&#8230;zlu ne trebalo. <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dejan Vesić</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99526</link>
		<dc:creator>Dejan Vesić</dc:creator>
		<pubDate>Tue, 21 Jul 2009 19:54:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99526</guid>
		<description>Uzročnik je bušna wp-atom.php datoteka iz starijih verzija Wordpress-a (2.2 - 2.7) kojom si, uz pažljivo formiran POST zahtev mogao svašta da radiš :-)</description>
		<content:encoded><![CDATA[<p>Uzročnik je bušna wp-atom.php datoteka iz starijih verzija WordPress-a (2.2 &#8211; 2.7) kojom si, uz pažljivo formiran POST zahtev mogao svašta da radiš <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Goran Aničić</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99525</link>
		<dc:creator>Goran Aničić</dc:creator>
		<pubDate>Tue, 21 Jul 2009 19:49:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99525</guid>
		<description>Ček, jesi l&#039; utvrdio uzročnika, mislim da nisam pročitao?</description>
		<content:encoded><![CDATA[<p>Ček, jesi l&#8217; utvrdio uzročnika, mislim da nisam pročitao?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dejan Vesić</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99499</link>
		<dc:creator>Dejan Vesić</dc:creator>
		<pubDate>Mon, 20 Jul 2009 20:19:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99499</guid>
		<description>:-)

Pusti samo gornji php (napravi fajl u blog root-u) i izlaz iz skripte će ti već reći da li ima nešto da te boli i koliko :-)</description>
		<content:encoded><![CDATA[<p> <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Pusti samo gornji php (napravi fajl u blog root-u) i izlaz iz skripte će ti već reći da li ima nešto da te boli i koliko <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: DInke</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99498</link>
		<dc:creator>DInke</dc:creator>
		<pubDate>Mon, 20 Jul 2009 20:11:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99498</guid>
		<description>Da da, skapirao posle kad sam procitao ceo tekst :)

Elem, ja sam imao slican problem na DH-u sto je ubrzalo moju migraciju na MT. U mom slucaju su dodavali iframe-ove u base64 encodovanom java skriptu, a u slucaju blogotka su cak editovali smarty i promenili default modifier tako da je uvek na svaku stranu stavljao taj iframe pre svega ostalog. Srecom to je zeznulo layout na nekoliko strana pa sam brzo provalio (bukvalno par minuta nakon upada), pocistio sa par find -m/grep i aktivirao db backup. Posle se ispostavilo da je i kolegin account (isto na DH-u) prosao isto pa smo pomislili da je &quot;rupa&quot; do DH-a a ne WP-a :) 
No sad kad vidim da je i Moo na MT-u (verovatno kod tebe) ovaj WP 2.8.1 na kome trchi dinke.net  me jos vise nervira, ali sta da se radi,  danas sam dosao sa odmora, tesko da cu stici da resim taj problem u istom danu kad moram da se izborim sa par hiljada mailova :)</description>
		<content:encoded><![CDATA[<p>Da da, skapirao posle kad sam procitao ceo tekst <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Elem, ja sam imao slican problem na DH-u sto je ubrzalo moju migraciju na MT. U mom slucaju su dodavali iframe-ove u base64 encodovanom java skriptu, a u slucaju blogotka su cak editovali smarty i promenili default modifier tako da je uvek na svaku stranu stavljao taj iframe pre svega ostalog. Srecom to je zeznulo layout na nekoliko strana pa sam brzo provalio (bukvalno par minuta nakon upada), pocistio sa par find -m/grep i aktivirao db backup. Posle se ispostavilo da je i kolegin account (isto na DH-u) prosao isto pa smo pomislili da je &#8220;rupa&#8221; do DH-a a ne WP-a <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
No sad kad vidim da je i Moo na MT-u (verovatno kod tebe) ovaj WP 2.8.1 na kome trchi dinke.net  me jos vise nervira, ali sta da se radi,  danas sam dosao sa odmora, tesko da cu stici da resim taj problem u istom danu kad moram da se izborim sa par hiljada mailova <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dejan Vesić</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99497</link>
		<dc:creator>Dejan Vesić</dc:creator>
		<pubDate>Mon, 20 Jul 2009 19:30:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99497</guid>
		<description>Upad u bazu je urađen u ranijim verzijama Wordpress-a (2.2 - 2.7) a svaki sledeći upgrade prosto &quot;ne dira&quot; te delove baze.

I onda imaš lepo &quot;osvežen&quot; Wordpress i bušan kao rešeto.</description>
		<content:encoded><![CDATA[<p>Upad u bazu je urađen u ranijim verzijama WordPress-a (2.2 &#8211; 2.7) a svaki sledeći upgrade prosto &#8220;ne dira&#8221; te delove baze.</p>
<p>I onda imaš lepo &#8220;osvežen&#8221; WordPress i bušan kao rešeto.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: DInke</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99496</link>
		<dc:creator>DInke</dc:creator>
		<pubDate>Mon, 20 Jul 2009 19:28:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99496</guid>
		<description>&gt;&gt;Pri tom je Wordpress u pitanju potpuno zakrpljen, na verziju 2.8.2
Kako je onda nesto ovako uopste moguce? Upad na sam server ili nesto drugo?

Inace ja samo cekam kada cu ovako nesto videti na svom Blogu obzirom da nemam vremena da se petljam ovako detaljno kao ti, a ne mogu uopste da uradim update jer je gengo plugin nekompatibilan sa 2.8.2 (jedva sam ga naterao da radi i sa 2.8.1).</description>
		<content:encoded><![CDATA[<p>&gt;&gt;Pri tom je WordPress u pitanju potpuno zakrpljen, na verziju 2.8.2<br />
Kako je onda nesto ovako uopste moguce? Upad na sam server ili nesto drugo?</p>
<p>Inace ja samo cekam kada cu ovako nesto videti na svom Blogu obzirom da nemam vremena da se petljam ovako detaljno kao ti, a ne mogu uopste da uradim update jer je gengo plugin nekompatibilan sa 2.8.2 (jedva sam ga naterao da radi i sa 2.8.1).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dejan Vesić</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99495</link>
		<dc:creator>Dejan Vesić</dc:creator>
		<pubDate>Mon, 20 Jul 2009 19:11:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99495</guid>
		<description>Da, i to svašta može da uradi - lista sadržaj baze, pojedine tabele, menja slogove ... i sve to samo preko browsera.</description>
		<content:encoded><![CDATA[<p>Da, i to svašta može da uradi &#8211; lista sadržaj baze, pojedine tabele, menja slogove &#8230; i sve to samo preko browsera.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dejan Vesić</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99494</link>
		<dc:creator>Dejan Vesić</dc:creator>
		<pubDate>Mon, 20 Jul 2009 19:09:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99494</guid>
		<description>Što se tiče mera, sve sam ispoštovao, sem 12. opcije, a i to ću :-)

Za Clean Options znam, ali volim i ovako, ručno.</description>
		<content:encoded><![CDATA[<p>Što se tiče mera, sve sam ispoštovao, sem 12. opcije, a i to ću <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Za Clean Options znam, ali volim i ovako, ručno.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Aleksandar</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99493</link>
		<dc:creator>Aleksandar</dc:creator>
		<pubDate>Mon, 20 Jul 2009 19:08:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99493</guid>
		<description>Neko se baš potrudio i spremio nezvane goste, pa se samo čeka pogodna ulaznica...</description>
		<content:encoded><![CDATA[<p>Neko se baš potrudio i spremio nezvane goste, pa se samo čeka pogodna ulaznica&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Александар</title>
		<link>http://www.vesic.org/blog/blogovanje/wordpress/ciscenje-zarazenog-wordpressa/comment-page-1/#comment-99492</link>
		<dc:creator>Александар</dc:creator>
		<pubDate>Mon, 20 Jul 2009 19:05:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=1556#comment-99492</guid>
		<description>Не знам да ли га користиш, али додатак „Clean Options“ може бити од велике користи за чишћење смећа из таблице опција. И свакако, предузети све &lt;a href=&quot;http://sixrevisions.com/wordpress/12-essential-security-tips-and-hacks-for-wordpress/&quot; rel=&quot;nofollow&quot;&gt;мере предострожности&lt;/a&gt; ради заштите блога на најосетљивијим местима.</description>
		<content:encoded><![CDATA[<p>Не знам да ли га користиш, али додатак „Clean Options“ може бити од велике користи за чишћење смећа из таблице опција. И свакако, предузети све <a href="http://sixrevisions.com/wordpress/12-essential-security-tips-and-hacks-for-wordpress/" rel="nofollow">мере предострожности</a> ради заштите блога на најосетљивијим местима.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

