<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>robsblog.de &#187; security</title>
	<atom:link href="http://getvisual.de/robsblog/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://getvisual.de/robsblog</link>
	<description></description>
	<lastBuildDate>Fri, 27 Aug 2010 22:46:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Wo kommen all die 404er her?</title>
		<link>http://getvisual.de/robsblog/2009/04/wo-kommen-all-die-404er-her/</link>
		<comments>http://getvisual.de/robsblog/2009/04/wo-kommen-all-die-404er-her/#comments</comments>
		<pubDate>Sun, 12 Apr 2009 14:37:20 +0000</pubDate>
		<dc:creator>Robert</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[mygallery]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[statistic]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.robsblog.de/?p=372</guid>
		<description><![CDATA[Ab und zu werfe ich schon mal einen genaueren Blick in meine Webstatistiken. Natürlich weil ich es toll finde, dabei zusehen zu können, die meine PageImpressions Monat für Monat in die Höhe schnellen. Gleichzeitig hat ein Blick in die Statistik aber nicht nur den Sinn, dem Ego zu schmeicheln, sondern soll natürlich auch den Sinn [...]]]></description>
			<content:encoded><![CDATA[<p>Ab und zu werfe ich schon mal einen genaueren Blick in meine Webstatistiken. Natürlich weil ich es toll finde, dabei zusehen zu können, die meine PageImpressions Monat für Monat in die Höhe schnellen. Gleichzeitig hat ein Blick in die Statistik aber nicht nur den Sinn, dem Ego zu schmeicheln, sondern soll natürlich auch den Sinn dafür schärfen, worauf es die bösen Terroristen auf meiner Seite so abgesehen haben. Terroristen, Zombies, DER WEIßE HAI &#8211; im Web bist du nie sicher!</p>
<h3>Zur Sache</h3>
<p>Heute habe ich mich gefragt, woher wohl die über 25 Prozent 404-Error-Meldungen herkommen. Ist mein WordPress etwa so schlecht konfiguriert? Ein genauer Blick in die Statistik verrät, dass irgendwer versucht, an diverse Seiten ein <em>/plugins/mygallery/myfunctions/mygallerybrowser.php </em>an die Seitenadresse zu hängen. Kurzes Googlen fördert die finstere Erklärung zu Tage: Das mygallery-Plugin leidet in einer früheren Version unter einer Remote-File-Inclusion-Schwachstelle (<a title="Schwachstelleninfos unter osvdb.org" href="http://osvdb.org/show/osvdb/34356" target="_blank">hier mehr Infos dazu</a>). Kurz: Hacker versuchen Schadcode auszuführen. Wer regelmäßig seine Plugins updatet, sollte von dem Problem jedoch nicht mehr betroffen sein, die Plugin-Entwickler haben die Schwachstelle inzwischen beseitigt.</p>
<h3>Statistik und Updates im Auge halten</h3>
<p>Was lernen wir daraus? Zwei Dinge vor allem. Das einem die eigene Webstatistik mehr verrät, als nur dem Ego schmeichelnde Zugriffszahlen &#8211; dass die Statistik Hinweise darauf liefern kann, worauf und wie es Angreifer aktuell abgesehen haben. Und zweitens, dass Updates wichtig sind &#8211; und der Spruch <em>never touch a running system</em> gerade bei Webseiten nicht unbedarft durchgesetzt werden sollte. Der Spruch hat selbstverständlich seine Berechtigung. Aber bitte nicht ohne vorher nachzudenken.</p>
]]></content:encoded>
			<wfw:commentRss>http://getvisual.de/robsblog/2009/04/wo-kommen-all-die-404er-her/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vorschau: PHP Magazin 3.08</title>
		<link>http://getvisual.de/robsblog/2008/02/vorschau-php-magazin-308/</link>
		<comments>http://getvisual.de/robsblog/2008/02/vorschau-php-magazin-308/#comments</comments>
		<pubDate>Thu, 28 Feb 2008 11:11:21 +0000</pubDate>
		<dc:creator>Robert</dc:creator>
				<category><![CDATA[Magazin]]></category>
		<category><![CDATA[3.08]]></category>
		<category><![CDATA[php magazin]]></category>
		<category><![CDATA[qa]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vorschau]]></category>

		<guid isPermaLink="false">http://www.robsblog.de/2008/02/28/vorschau-php-magazin-308/</guid>
		<description><![CDATA[Die Ausgabe 3.08 gibt es ab dem 12. März am Kiosk – hier schon einmal ein kleiner Vorgeschmack auf die Sonderausgabe. Sonderausgabe? Jubb, das Magazin hat – zusätzlich! – einen extra Teil rund um die Themen Security und Quality Assurance. Das Ganze im praktischen Wendecover: Vorne das klassische PHP Magazin und hinten unser Profi-Special. Außerdem [...]]]></description>
			<content:encoded><![CDATA[<p>Die Ausgabe 3.08 gibt es ab dem 12. März am Kiosk – hier schon einmal ein kleiner Vorgeschmack auf die Sonderausgabe.</p>
<p>Sonderausgabe? Jubb, das Magazin hat – zusätzlich! – einen extra Teil rund um die Themen Security und Quality Assurance. Das Ganze im praktischen Wendecover: Vorne das klassische PHP Magazin und hinten unser Profi-Special. Außerdem neu: Die Einsteiger-Rubrik, mit der wir auch die Basics wieder stärker ins Visier nehmen werden (keine Sorge, &#8220;harte&#8221; Themen bleiben weiterhin unser Kerngeschäft;-)</p>
<p><img src="http://localhost:8888/new_robsblog/wp-content/uploads/2008/02/cover-308_1.jpg" align="left" />Titelthema:<br />
SilverStripe, CMS und MVC-Framework in einem. Wir stellen das System vor und lernen es in einem kleinen Workshop kennen (von Steven Broschart).</p>
<p>Die weiteren Themen:<br />
• Ein Interview mit Clint Oram, Mitbegründer von SugarCRM, über PHP als Plattform für Enterprise-Anwendungen (von Stefan Priebsch)<br />
• wir werfen einen Blick auf Adobes Action Message Format und seinen Einsatz mit PHP (von Oliver Kurowski)<br />
• schauen uns an, wie sich serverseitige Content-Boxen mit runden Ecken erzeugen lassen (von Marco Schulz)<br />
• geben einen Überblick zu aktuellen RIA-Technologien (Christian Wenz und Tobias Hauser)<br />
• und schauen, wie die Norisbank Design und Accessibility unter einen Hut bekommt (von Stefan Blanz und Eva Papst)</p>
<p><img src="http://localhost:8888/new_robsblog/wp-content/uploads/2008/02/cover-308_2.jpg" align="right" /></p>
<p>Unser Security und QA Special wird die folgenden Themen behandeln:</p>
<p>•  Die richtige Konfiguration von Apache und PHP (Arne Blankerts)<br />
• Wir werfen einen Blick hinter die Kulissen eines Security Audits (Stefan Esser)<br />
• Schauen uns verschiedene Möglichkeiten zur Quality Assurance für PHP-Projekte an (Sebastian Bergmann)<br />
• Und zeigen anschließend, wie sich mittels eXtreme programming und agilen Methoden die Qualität eines PHP-projektes deutlich steigern lässt (Lars Jankowfsky)</p>
<p>Wann? Ab dem 12. März 2008 am Kiosk.</p>
]]></content:encoded>
			<wfw:commentRss>http://getvisual.de/robsblog/2008/02/vorschau-php-magazin-308/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
