<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentari na: Backdoor na bRlogu?</title>
	<atom:link href="http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/</link>
	<description>Web dnevnik Nemanje Avramovića</description>
	<lastBuildDate>Thu, 19 Aug 2010 07:44:48 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Od: Avram</title>
		<link>http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/comment-page-1/#comment-3706</link>
		<dc:creator>Avram</dc:creator>
		<pubDate>Tue, 17 Nov 2009 18:34:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.avramovic.info/?p=490#comment-3706</guid>
		<description>Oh, it&#039;s just about backdoor which was inserted in my blog last year, by exploit or something like that</description>
		<content:encoded><![CDATA[<p id="avramtarized_comment"><a href="http://www.avramtar.com/" title="AVrAmTAR avatar"><img src="http://avatars.avramtar.com/avatar.php?email=d122254227a6f5cb2b8393e32eb32546&amp;default=http%3A%2F%2Fwww.avramovic.info%2Fimages%2Fdefault.jpg" class="avramtar" alt="AVrAmTAR avatar" /></a>Oh, it&#8217;s just about backdoor which was inserted in my blog last year, by exploit or something like that</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: heri flood</title>
		<link>http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/comment-page-1/#comment-3705</link>
		<dc:creator>heri flood</dc:creator>
		<pubDate>Tue, 17 Nov 2009 03:25:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.avramovic.info/?p=490#comment-3705</guid>
		<description>I think it&#039;s English article because &quot;backdoor&quot; word in the header. But I&#039;m wrong, and I don&#039;t understand your language. I&#039;m sorry :-)</description>
		<content:encoded><![CDATA[<p id="avramtarized_comment"><a href="http://www.avramtar.com/" title="AVrAmTAR avatar"><img src="http://avatars.avramtar.com/avatar.php?email=34897477bcc3c049d687ebdad0ba9a8d&amp;default=http%3A%2F%2Fwww.avramovic.info%2Fimages%2Fdefault.jpg" class="avramtar" alt="AVrAmTAR avatar" /></a>I think it&#8217;s English article because &#8220;backdoor&#8221; word in the header. But I&#8217;m wrong, and I don&#8217;t understand your language. I&#8217;m sorry <img src='http://blog.avramovic.info/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Jale</title>
		<link>http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/comment-page-1/#comment-3646</link>
		<dc:creator>Jale</dc:creator>
		<pubDate>Thu, 10 Sep 2009 13:46:46 +0000</pubDate>
		<guid isPermaLink="false">http://blog.avramovic.info/?p=490#comment-3646</guid>
		<description>Slucajno upadnem na vasu temu, gdje je ova napast prelazila na sve sajtove koji su hostirani na istom serveru - zato ima poslovica &quot;ko ne zna sta valja zna sta je skupo!&quot;
isti problem sam imao i jedino ga rijesio 
brisanjem cijelog sajta. &lt;iframe kodove mi je prepoznao antivirus. Pregledao sam sajt pobrisao sve nepoznate kodove zatrazio provjeru od googla i stavio ch na 444. to je izgleda jedino rjesenje za ove jeftine hostinge!</description>
		<content:encoded><![CDATA[<p id="avramtarized_comment"><a href="http://www.avramtar.com/" title="AVrAmTAR avatar"><img src="http://avatars.avramtar.com/avatar.php?email=e50fd78e42ecda5e186789decdbbbe39&amp;default=http%3A%2F%2Fwww.avramovic.info%2Fimages%2Fdefault.jpg" class="avramtar" alt="AVrAmTAR avatar" /></a>Slucajno upadnem na vasu temu, gdje je ova napast prelazila na sve sajtove koji su hostirani na istom serveru &#8211; zato ima poslovica &#8220;ko ne zna sta valja zna sta je skupo!&#8221;<br />
isti problem sam imao i jedino ga rijesio<br />
brisanjem cijelog sajta. &lt;iframe kodove mi je prepoznao antivirus. Pregledao sam sajt pobrisao sve nepoznate kodove zatrazio provjeru od googla i stavio ch na 444. to je izgleda jedino rjesenje za ove jeftine hostinge!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Avram</title>
		<link>http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/comment-page-1/#comment-3361</link>
		<dc:creator>Avram</dc:creator>
		<pubDate>Sat, 20 Jun 2009 16:47:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.avramovic.info/?p=490#comment-3361</guid>
		<description>Ja sam sad na suPHP, tako da ne bi trebalo da može da prelazi sa jednog na drugi sajt (na istom serveru, naravno).</description>
		<content:encoded><![CDATA[<p id="avramtarized_comment"><a href="http://www.avramtar.com/" title="AVrAmTAR avatar"><img src="http://avatars.avramtar.com/avatar.php?email=d122254227a6f5cb2b8393e32eb32546&amp;default=http%3A%2F%2Fwww.avramovic.info%2Fimages%2Fdefault.jpg" class="avramtar" alt="AVrAmTAR avatar" /></a>Ja sam sad na suPHP, tako da ne bi trebalo da može da prelazi sa jednog na drugi sajt (na istom serveru, naravno).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Hellas</title>
		<link>http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/comment-page-1/#comment-3359</link>
		<dc:creator>Hellas</dc:creator>
		<pubDate>Thu, 18 Jun 2009 17:20:46 +0000</pubDate>
		<guid isPermaLink="false">http://blog.avramovic.info/?p=490#comment-3359</guid>
		<description>A covjece ovo sranje mi se naselilo na pra blogova. Sad sam kontaktirao hosta da vidim sta se desava. Sto je najgore sve mi foldere izmjenjalo na chmod 777 a nisu bili takvi sigurno. Imam brdo sajtova sirom neta.</description>
		<content:encoded><![CDATA[<p id="avramtarized_comment"><a href="http://www.avramtar.com/" title="AVrAmTAR avatar"><img src="http://avatars.avramtar.com/avatar.php?email=374ca139a321927372b49e8ab5450e8e&amp;default=http%3A%2F%2Fwww.avramovic.info%2Fimages%2Fdefault.jpg" class="avramtar" alt="AVrAmTAR avatar" /></a>A covjece ovo sranje mi se naselilo na pra blogova. Sad sam kontaktirao hosta da vidim sta se desava. Sto je najgore sve mi foldere izmjenjalo na chmod 777 a nisu bili takvi sigurno. Imam brdo sajtova sirom neta.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Andrija</title>
		<link>http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/comment-page-1/#comment-2803</link>
		<dc:creator>Andrija</dc:creator>
		<pubDate>Fri, 03 Oct 2008 07:42:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.avramovic.info/?p=490#comment-2803</guid>
		<description>Hvala na savetu, samo da ti kazem kako sam resio stvar kod mene na Textpatternu, mada verujem da i WordPressu bi verovatno moglo biti isto. Dakle, ja imam folder images i files, gde iz txp-a mogu da uploadujem slike i fajlove. Ti direktorijumi moraju da budu 777 da bi radilo. I bas u te foldere mi je neko, kao i tebi, ubacio one php i .htaccess fajlove. Medjutim, sinoc sam saznao da ja mogu bez problema da setujem 755 na tim folderima, i onda necu mocu da iz txp-a uploadujem fajlove, ali mogu bez problema preko ftp-a. Takodje, ja imam na txp-u jos jedan folder, tmp koji je kako sam saznao vezan za ova dva prethodna, tako da ako ta dva ne koristim, mogu slobodno i ovaj tmp da stavim na 755. I tako sam resio sve. Sad ti folderi nisu writable i ne moram da menjam hosting :) Cini mi se da je ovo ipak najbolje resenje.</description>
		<content:encoded><![CDATA[<p id="avramtarized_comment"><a href="http://www.avramtar.com/" title="AVrAmTAR avatar"><img src="http://avatars.avramtar.com/avatar.php?email=f53d74e66a77ac02a5db0bd5e67cf12c&amp;default=http%3A%2F%2Fwww.avramovic.info%2Fimages%2Fdefault.jpg" class="avramtar" alt="AVrAmTAR avatar" /></a>Hvala na savetu, samo da ti kazem kako sam resio stvar kod mene na Textpatternu, mada verujem da i WordPressu bi verovatno moglo biti isto. Dakle, ja imam folder images i files, gde iz txp-a mogu da uploadujem slike i fajlove. Ti direktorijumi moraju da budu 777 da bi radilo. I bas u te foldere mi je neko, kao i tebi, ubacio one php i .htaccess fajlove. Medjutim, sinoc sam saznao da ja mogu bez problema da setujem 755 na tim folderima, i onda necu mocu da iz txp-a uploadujem fajlove, ali mogu bez problema preko ftp-a. Takodje, ja imam na txp-u jos jedan folder, tmp koji je kako sam saznao vezan za ova dva prethodna, tako da ako ta dva ne koristim, mogu slobodno i ovaj tmp da stavim na 755. I tako sam resio sve. Sad ti folderi nisu writable i ne moram da menjam hosting <img src='http://blog.avramovic.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Cini mi se da je ovo ipak najbolje resenje.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Avram</title>
		<link>http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/comment-page-1/#comment-2801</link>
		<dc:creator>Avram</dc:creator>
		<pubDate>Thu, 02 Oct 2008 13:30:28 +0000</pubDate>
		<guid isPermaLink="false">http://blog.avramovic.info/?p=490#comment-2801</guid>
		<description>Pa ne znam, meni to radi. Vredi pogledati uputstvo za .htaccess... postoji i &lt;filesmatch&gt; direktiva koja radi sličan posao, samo što match-uje imena fajlova preko regularnih izraza (mada, ponavljam, meni ovo sa files radi lepo): &lt;a href=&quot;http://www.askapache.com/htaccess/using-filesmatch-and-files-in-htaccess.html&quot; rel=&quot;nofollow&quot;&gt;[link]&lt;/a&gt;. Verujem da svašta može da se iskombinuje uz malo igranja.</description>
		<content:encoded><![CDATA[<p id="avramtarized_comment"><a href="http://www.avramtar.com/" title="AVrAmTAR avatar"><img src="http://avatars.avramtar.com/avatar.php?email=d122254227a6f5cb2b8393e32eb32546&amp;default=http%3A%2F%2Fwww.avramovic.info%2Fimages%2Fdefault.jpg" class="avramtar" alt="AVrAmTAR avatar" /></a>Pa ne znam, meni to radi. Vredi pogledati uputstvo za .htaccess&#8230; postoji i &lt;filesmatch&gt; direktiva koja radi sličan posao, samo što match-uje imena fajlova preko regularnih izraza (mada, ponavljam, meni ovo sa files radi lepo): <a href="http://www.askapache.com/htaccess/using-filesmatch-and-files-in-htaccess.html" rel="nofollow">[link]</a>. Verujem da svašta može da se iskombinuje uz malo igranja.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Andrija</title>
		<link>http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/comment-page-1/#comment-2800</link>
		<dc:creator>Andrija</dc:creator>
		<pubDate>Thu, 02 Oct 2008 12:04:47 +0000</pubDate>
		<guid isPermaLink="false">http://blog.avramovic.info/?p=490#comment-2800</guid>
		<description>Uf, ipak nista, kod mene to ne funkcionise. Imam images folder koji mora da bude writable znaci 777, kad stavim ovaj .htaccess fajl ni jedna slika nece da se ucita. Jedino u files folder. Tu mi je prosli put neko ubacio isto ovo kao i tebi. Izgleda da cu ipak morati da menjam hosting :)</description>
		<content:encoded><![CDATA[<p id="avramtarized_comment"><a href="http://www.avramtar.com/" title="AVrAmTAR avatar"><img src="http://avatars.avramtar.com/avatar.php?email=f53d74e66a77ac02a5db0bd5e67cf12c&amp;default=http%3A%2F%2Fwww.avramovic.info%2Fimages%2Fdefault.jpg" class="avramtar" alt="AVrAmTAR avatar" /></a>Uf, ipak nista, kod mene to ne funkcionise. Imam images folder koji mora da bude writable znaci 777, kad stavim ovaj .htaccess fajl ni jedna slika nece da se ucita. Jedino u files folder. Tu mi je prosli put neko ubacio isto ovo kao i tebi. Izgleda da cu ipak morati da menjam hosting <img src='http://blog.avramovic.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Andrija</title>
		<link>http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/comment-page-1/#comment-2799</link>
		<dc:creator>Andrija</dc:creator>
		<pubDate>Thu, 02 Oct 2008 11:36:41 +0000</pubDate>
		<guid isPermaLink="false">http://blog.avramovic.info/?p=490#comment-2799</guid>
		<description>A, tako, nisam razmisljao o mogucnosti da .htaccess moze da se generise php-om, mislio sam da je i on uplodovan kao i php fajlovi. 

Pa, ovo je onda sjajno resenje. Izgleda da si me spasao maltretiranja sa promenom hostinga. Puno hvala!</description>
		<content:encoded><![CDATA[<p id="avramtarized_comment"><a href="http://www.avramtar.com/" title="AVrAmTAR avatar"><img src="http://avatars.avramtar.com/avatar.php?email=f53d74e66a77ac02a5db0bd5e67cf12c&amp;default=http%3A%2F%2Fwww.avramovic.info%2Fimages%2Fdefault.jpg" class="avramtar" alt="AVrAmTAR avatar" /></a>A, tako, nisam razmisljao o mogucnosti da .htaccess moze da se generise php-om, mislio sam da je i on uplodovan kao i php fajlovi. </p>
<p>Pa, ovo je onda sjajno resenje. Izgleda da si me spasao maltretiranja sa promenom hostinga. Puno hvala!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Avram</title>
		<link>http://blog.avramovic.info/2008/09/11/backdoor-na-brlogu/comment-page-1/#comment-2798</link>
		<dc:creator>Avram</dc:creator>
		<pubDate>Thu, 02 Oct 2008 11:30:56 +0000</pubDate>
		<guid isPermaLink="false">http://blog.avramovic.info/?p=490#comment-2798</guid>
		<description>Ne verujem da se .htaccess može tek tako uploadovati. Može da se generiše PHP-om, ali ako su PHP fajlovi zabranjeni, onda je to skoro pa nemoguće :)&lt;br /&gt;
&lt;br /&gt;
Odnosno, mislim da može da ga prepiše fajl ako .htaccess ima chmod 777 što je suludo. Ja ga u ovom folderu nisam ni imao pa ga je on lako kreirao, ali ako postoji i ima neki normalan chmod, onda napadač nema šanse da ga prepiše.&lt;br /&gt;
&lt;br /&gt;
A i da ima šanse, može se napraviti sličan .htaccess fajl sa istom funkcijom i da stoji u folderu iznad, u koji ne može da se piše :)</description>
		<content:encoded><![CDATA[<p id="avramtarized_comment"><a href="http://www.avramtar.com/" title="AVrAmTAR avatar"><img src="http://avatars.avramtar.com/avatar.php?email=d122254227a6f5cb2b8393e32eb32546&amp;default=http%3A%2F%2Fwww.avramovic.info%2Fimages%2Fdefault.jpg" class="avramtar" alt="AVrAmTAR avatar" /></a>Ne verujem da se .htaccess može tek tako uploadovati. Može da se generiše PHP-om, ali ako su PHP fajlovi zabranjeni, onda je to skoro pa nemoguće <img src='http://blog.avramovic.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Odnosno, mislim da može da ga prepiše fajl ako .htaccess ima chmod 777 što je suludo. Ja ga u ovom folderu nisam ni imao pa ga je on lako kreirao, ali ako postoji i ima neki normalan chmod, onda napadač nema šanse da ga prepiše.</p>
<p>A i da ima šanse, može se napraviti sličan .htaccess fajl sa istom funkcijom i da stoji u folderu iznad, u koji ne može da se piše <img src='http://blog.avramovic.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
