<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BlogBits</title>
	<atom:link href="http://blogbits.com.br/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogbits.com.br</link>
	<description>Só mais um site WordPress</description>
	<lastBuildDate>Fri, 31 May 2013 21:43:48 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>WordPress &#8211; Novo vírus redireciona sites para página com falso Adobe Flash.</title>
		<link>http://blogbits.com.br/2013/05/31/wordpress-novo-virus-redireciona-sites-para-pagina-com-falso-adobe-flash/</link>
		<comments>http://blogbits.com.br/2013/05/31/wordpress-novo-virus-redireciona-sites-para-pagina-com-falso-adobe-flash/#comments</comments>
		<pubDate>Fri, 31 May 2013 21:14:30 +0000</pubDate>
		<dc:creator>Ricardo Matoso</dc:creator>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blogbits.com.br/?p=623</guid>
		<description><![CDATA[Um novo vírus disfarçado de atualização do programa Flash Player está causando problemas para alguns usuários da internet. O problema foi encontrado em sites criados em WordPress como o da cantora Elba Ramalho e da Polícia Militar do Pará, como &#8230; <a href="http://blogbits.com.br/2013/05/31/wordpress-novo-virus-redireciona-sites-para-pagina-com-falso-adobe-flash/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://blogbits.com.br/wp-content/uploads/flash_player.jpg"><img class="aligncenter  wp-image-626 colorbox-623" alt="flash_player" src="http://blogbits.com.br/wp-content/uploads/flash_player.jpg" width="422" height="356" /></a></p>
<p>Um novo vírus disfarçado de atualização do programa Flash Player está causando problemas para alguns usuários da internet. O problema foi encontrado em sites criados em WordPress como o da cantora Elba Ramalho e da Polícia Militar do Pará, como informou ao Portal EBC o coordenador do Creative Commons no Brasil (cuja página também foi afetada), Ronaldo Lemos.</p>
<p>O vírus age da seguinte forma: ao acessar uma página na internet infectada, surge a mensagem de que seu plug-in do Adobe Flash Player está desatualizado. Você é, então, direcionado automaticamente para o suposto site do desenvolvedor da ferramenta, no qual pode fazer o download da versão atualizada. Se isso acontecer com você, atenção: o seu computador pode estar infectado.</p>
<p>Caso a situação aconteça com você, observe o endereço que aparece em seu navegador. Na versão falsa da página, em vez do link original, há um código numérico, como destacado no retângulo em azul na imagem abaixo. Para se proteger do arquivo malicioso, basta fechar o site sem instalar o aplicativo.<br /> Fonte: <a href="http://www.ebc.com.br/tecnologia/2013/05/virus-redireciona-sites-em-wordpress-para-pagina-falsa">Portal EBC</a></p>
<p><strong>Nota da HostBits</strong><strong><br /> </strong>Verificamos que esse tipo de ataque (code injection) geralmente é feito através de vulnerabilidades em plugins e temas do WordPress. Existem milhares de plugins criados e distribuidos por vários desenvolvedores em todo o mundo, devido a isso é impossível acompanhar todas as formas de proteger o WordPress.<br /> Nesse <a href="http://www.exploit-db.com/search/?action=search&amp;filter_page=1&amp;filter_description=&amp;filter_exploit_text=wordpress&amp;filter_author=&amp;filter_platform=0&amp;filter_type=0&amp;filter_lang_id=0&amp;filter_port=&amp;filter_osvdb=&amp;filter_cve=">link </a>você poderá verificar milhares de vulnerabilidades dos plugins do WordPress, verifique a possibilidade de remover todos os plugins ou temas que utilizam o timthumb, veja o motivo no <a href="http://blog.sucuri.net/2011/08/timthumb-php-security-vulnerability-just-the-tip-of-the-iceberg.html">link </a>(em inglês)</p>
<p>Se mesmo com o seu WordPress estando &#8220;blindado&#8221; com todos os plugins e recomendações de segurança necessários e mesmo assim os códigos continuaram aparecendo nos seus posts ou widgets, uma das razões pode ser a infecção local de um usuário que tenha acesso ao wp-admin, pois alguns malwares se aproveitam de cookies na máquina do usuário para distribuir o vírus.</p>
<p>Nossa recomendação é que sejam feitos todos os procedimentos abaixo para que você possa eliminar todas as possibilidades e finalmente descobrir de onde esta partindo o problema.</p>
<p><strong>Recomendações:</strong></p>
<ul>
<li>Mantenha seu WordPress atualizado, isso é válido para qualquer plataforma(WordPress, Joomla, Magento etc).</li>
<li>Sempre baixe plugins direto do próprio WordPress(WordPress.org).</li>
<li>Só use plugins e temas que são constantemente atualizados por seus desenvolvedores.</li>
<li>Altere o usuário padrão do wordpress &#8220;Admin&#8221;.</li>
<li>Altere o prefixo padrão das tabelas wp_ .</li>
<li>Limpe todos os cookies e rode um antivírus em todas as máquinas dos usuários que possuem acesso ao painel administrador do WordPress(wp-admin).</li>
</ul>
<p><a href="http://blogbits.com.br/2013/03/12/dicas-de-seguranca-para-wordpress/">Mais dicas de como proteger o seu Wordpres</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogbits.com.br/2013/05/31/wordpress-novo-virus-redireciona-sites-para-pagina-com-falso-adobe-flash/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Melhorando a performance do WordPress</title>
		<link>http://blogbits.com.br/2013/05/27/melhorando-a-performance-do-wordpress/</link>
		<comments>http://blogbits.com.br/2013/05/27/melhorando-a-performance-do-wordpress/#comments</comments>
		<pubDate>Mon, 27 May 2013 20:13:21 +0000</pubDate>
		<dc:creator>Ricardo Matoso</dc:creator>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Dicas]]></category>
		<category><![CDATA[performance]]></category>
		<category><![CDATA[tunning]]></category>

		<guid isPermaLink="false">http://blogbits.com.br/?p=457</guid>
		<description><![CDATA[O desempenho é um dos fatores importantes de um site bem sucedido. Nesse artigo você verá algumas dicas úteis, que podem ser usadas ​​para acelerar o WordPress e melhorar sua performance. 1 &#8211; Cache Atualmente é quase que indispensável cache &#8230; <a href="http://blogbits.com.br/2013/05/27/melhorando-a-performance-do-wordpress/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-612 colorbox-457" alt="wordpress performance" src="http://blogbits.com.br/wp-content/uploads/wordpress-performance.png" width="495" height="263" /></p>
<p>O desempenho é um dos fatores importantes de um site bem sucedido. Nesse artigo você verá algumas dicas úteis, que podem ser usadas ​​para acelerar o WordPress e melhorar sua performance.</p>
<p><strong>1 &#8211; Cache</strong></p>
<p>Atualmente é quase que indispensável cache para um blog em WordPress.  Os recursos que o cache possibilita são vários: velocidade e melhor navegabilidade no seu blog, uma melhor experiência de agilidade pro leitor, diminuição de uso do hardware do servidor e a probabilidade do blog sofrer overload (sobrecarga) diminui. Como resultado disso você vai economizar na escolha do seu plano, desta forma seu blog poderá  passa um tempo maior em um servidor compartilhado até o momento em que precisar de uma VPS (<em>Virtual Private Server</em> ).</p>
<p>Recomendamos a instalação dos seguintes plugins de cache:</p>
<ul>
<li><a href="http://wordpress.org/plugins/db-cache-reloaded-fix/">DB cache reload fix</a></li>
<li><a href="http://wordpress.org/plugins/wp-super-cache/">Wp super cache</a> ou <a href="http://wordpress.org/plugins/hyper-cache/">Hyper cache</a></li>
<li><a href="http://wordpress.org/plugins/wp-widget-cache/">WP Widget Cache</a></li>
</ul>
<p><strong>2</strong><strong>- Otimize o MySQL</strong></p>
<p>Você poderá otimizar o MYSQL do seu WordPress de duas maneiras, a primeira é instalando e utilizando o plugin <a href="http://wordpress.org/plugins/wp-dbmanager/">WP-DBManager</a>.<br />
Após instalar o plugin <a href="http://wordpress.org/plugins/wp-dbmanager/">WP-DBManager</a> vá no menu Database, selecione Repair DB e clique em reparar, selecione a opção Optimize DB e clique em otimizar.</p>
<p>A outra maneira é fazendo a otimização manualmente via phpMyAdmin.<br />
No phpMyAdmin da sua hospedagem selecione o banco de dados do seu blog, em seguida na parte inferior, clique em &#8220;Check All&#8221; para selecionar todas as tabelas e em seguida, clique em &#8220;Optimize Table&#8221;.</p>
<p><a href="http://blogbits.com.br/wp-content/uploads/Captura-de-Tela-2013-05-27-às-15.09.22.png"><img class="aligncenter size-full wp-image-602 colorbox-457" alt="Captura de Tela 2013-05-27 às 15.09.22" src="http://blogbits.com.br/wp-content/uploads/Captura-de-Tela-2013-05-27-às-15.09.22.png" width="620" height="376" /></a></p>
<p><strong>3 &#8211; Domando o WPCron </strong></p>
<p>Sempre que alguém visita o seu site, o wp-cron.php será executado e isso acarretará em um uso desordenado e muitas vezes desnecessário causando mais processamento e uso de recursos no servidor e trazendo também lentidão ao site.</p>
<p>Deixá-lo habilitado da forma padrão só irá elevar o load do servidor  então o Cron só precisa ser executado quando você fizer alguma atualizações em seu WordPress, desabilitar o seu comportamento natural para ser executado a cada vez que um visitante acessar o seu site pode ser útil para reduzir o consumo de recursos do servidor.</p>
<p>Como desabilitar o wp-cron e rodar apenas como cronjob?</p>
<ol>
<li>Abra o arquivo wp-config.php</li>
<li>Adicione a seguinte linha de código ao arquivo:</li>
</ol>
<pre>define('DISABLE_WP_CRON', 'true');</pre>
<p>Agora em seu Cpanel crie uma tarefa cron para rodar o wp-cron:</p>
<ol>
<li>Efetue login no cPanel</li>
<li>Clique no ícone &#8220;Cron Job&#8221;</li>
<li>Clique em &#8220;Add New Cron Job&#8221;</li>
<li>Clique no menu dropdown na opção &#8220;Hora:&#8221; defina como &#8220;A cada 6 horas (*/6)&#8221;</li>
<li>Vá para o campo de comando e digite o seguinte comando:</li>
</ol>
<pre>/usr/bin/php -f /home/USERNAME/public_html/wp-cron.php &gt;/dev/null</pre>
<p>Altere USERNAME pelo seu usuário do cpanel e o caminho se for necessário, por exemplo se o blog/site estiver instalado em outro diretório como /site ou /blog.</p>
<p><strong>4 - Otimizando  wp-config.php</strong></p>
<p>Desabilite a revisão de artigos</p>
<pre>define('WP_POST_REVISIONS', false);</pre>
<p>Configurar tempo dos salvamentos automáticos</p>
<pre>define('AUTOSAVE_INTERVAL', 600); // Valor em segundos</pre>
<p>Desabilite o WP_DEBUG</p>
<pre>define('WP_DEBUG', false);</pre>
<p><strong>5 - Diminua o número de consultas ao banco de dados</strong></p>
<p>Ao invés de usar as template tags para requisitar chamadas no banco de dados, substitua-as por caminhos absolutos/estáticos.<br />
No arquivo header.php do seu tema você verá varias tags que farão consultas ao banco de dados, como por exemplo o código abaixo:</p>
<pre>
&lt;html xmlns="http://www.w3.org/1999/xhtml" &lt;?php language_attributes(); ?&gt;&gt;
&lt;head profile="http://gmpg.org/xfn/11"&gt;
&lt;meta http-equiv="Content-Type" content="
&lt;?php bloginfo('html_type'); ?&gt;;
charset=&lt;?php bloginfo('charset'); ?&gt;" /&gt;
</pre>
<p>O código acima está fazendo várias consultas ao banco de dados que poderiam simplesmente ser colocadas em forma de texto. Tal como no exemplo abaixo:</p>
<pre>&lt;html xmlns="http://www.w3.org/1999/xhtml" dir="ltr"&gt;
&lt;head profile="http://gmpg.org/xfn/11"&gt;
&lt;meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /&gt;

<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /></pre>
<p>Abaixo algumas tags que você poderá substituí-las:</p>
<pre>bloginfo('atom_url') // http://seudominio.com/feed
bloginfo('charset') // Charset utilizado(UTF-8, ISO-8859-1 ...)
bloginfo('html_type') // text/html
bloginfo('name') // Nome do Blog
bloginfo('pingback_url') // http://seudominio.com/xmlrpc.php
bloginfo('rss2_url') // http://seudominio.com/feed
bloginfo('stylesheet_url') // http://seudominio.com/wp-content/themes/tema/style.css
bloginfo('template_url') // http://seudominio.com/wp-content/themes/tema
bloginfo('url') // http://seudominio.com
wp_title() // Título do blog</pre>
<p><strong>Conclusão</strong><br />
Como essas dicas você aumenta a performance do seu site e evita problemas de indisponibilidade do seu blog/site devido ao uso excessivo dos recursos do seu plano de hospedagem.</p>
<p><strong>Referencias</strong><br />
<a href="http://www.scribd.com/doc/89846899/Guia-de-Otimizacao-Wordpress">Guia de Otimização WordPress</a><br />
<a href="http://codex.wordpress.org/WordPress_Optimization/WordPress_Performance">WordPress Optimization/WordPress Performance</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogbits.com.br/2013/05/27/melhorando-a-performance-do-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Programa de afiliados HostBits</title>
		<link>http://blogbits.com.br/2013/04/22/programa-de-afiliados-hostbits/</link>
		<comments>http://blogbits.com.br/2013/04/22/programa-de-afiliados-hostbits/#comments</comments>
		<pubDate>Mon, 22 Apr 2013 21:23:20 +0000</pubDate>
		<dc:creator>Ricardo Matoso</dc:creator>
				<category><![CDATA[Afiliados]]></category>
		<category><![CDATA[Novidades]]></category>
		<category><![CDATA[Produtos]]></category>
		<category><![CDATA[afiliados]]></category>

		<guid isPermaLink="false">http://blogbits.com.br/?p=582</guid>
		<description><![CDATA[Quer ganhar dinheiro indicando clientes? A Hostbits agora tem um programa de Afiliados. Só em se inscrever no nosso programa você já ganha R$5,00. 1. Vantagens e diferenciais do nosso programa: Comissão eterna: você receberá 10% de todo pagamento feito &#8230; <a href="http://blogbits.com.br/2013/04/22/programa-de-afiliados-hostbits/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><img src="http://blogbits.com.br/wp-content/uploads/afiliados.jpg" alt="afiliados" width="605" height="202" class="aligncenter size-full wp-image-586 colorbox-582" /></p>
<p>
Quer ganhar dinheiro indicando clientes?<br />
A Hostbits agora tem um programa de Afiliados. Só em se inscrever no nosso programa você já ganha R$5,00.</p>
<p><strong>1. Vantagens e diferenciais do nosso programa:</strong><br />
Comissão eterna: você receberá 10% de todo pagamento feito pelo seu indicado, sem limite de valor ou tempo 100% automatizado: você só precisa indicar o site. Qualquer compra será computada exclusivamente através de um cookie;<br />
Suporte: todo o suporte será prestado pela HostBits. Você só precisa indicar através de um link exclusivo em seu site, blog, campanhas de email, etc.;<br />
Pagamento: após o envio dos dados da sua conta, você receberá via transferência bancária/DOC no prazo 72 horas.</p>
<p><strong>2. Como funciona?</strong><br />
Consiste em um sistema onde o cliente indica outros clientes e recebe uma comissão pelo tempo em que a conta do indicado estiver ativa.</p>
<p><strong>3. Poderia dar um exemplo?</strong><br />
Sim, se você indica alguém para um plano de R$100, você vai receber 10% de todos os pagamentos feitos por este cliente, pelo tempo em que a conta estiver ativa. Na prática, se você indicar apenas 10 pessoas e estas contratarem um plano de R$100, você receberá R$100 por mês de comissão sem fazer nada!</p>
<p><strong>4. Quem pode participar?</strong><br />
Qualquer cliente HostBits.</p>
<p><strong>5. Como faço para participar?</strong><br />
Acesse http://central.hostbits.com.br/affiliates.php para se cadastrar neste sistema e receber uma URL única onde você indicará e o sistema automaticamente converterá qualquer pedido para sua conta e pontuará a comissão.</p>
<p><strong>6. Como e quando irei receber as comissões?</strong><br />
Sempre que sua conta atingir um saldo igual ou superior a R$100,00, você poderá solicitar o resgate do valor. O pagamento será efetuado através de transferência bancária/DOC*, ou revertido em créditos em sua área de cliente conosco.</p>
<p>*Será reduzido R$10 caso seja necessário efetuar um DOC. Transferências para contas no Banco Itaú não serão taxadas.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogbits.com.br/2013/04/22/programa-de-afiliados-hostbits/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dicas de Segurança para WordPress</title>
		<link>http://blogbits.com.br/2013/03/12/dicas-de-seguranca-para-wordpress/</link>
		<comments>http://blogbits.com.br/2013/03/12/dicas-de-seguranca-para-wordpress/#comments</comments>
		<pubDate>Tue, 12 Mar 2013 20:48:55 +0000</pubDate>
		<dc:creator>Ricardo Matoso</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[tutorial]]></category>

		<guid isPermaLink="false">http://blogbits.com.br/?p=545</guid>
		<description><![CDATA[WordPress é um CMS open source, o que significa que todos, incluindo os hackers com más intenções, podem vasculhar o código fonte em busca de falhas de segurança. A integridade do blog deve ser uma das primeiras preocupações de quem &#8230; <a href="http://blogbits.com.br/2013/03/12/dicas-de-seguranca-para-wordpress/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-562 aligncenter colorbox-545" alt="Segurança WordPress" src="http://blogbits.com.br/wp-content/uploads/Wordpress-Security-Shield1-248x300.png" width="248" height="300" /></p>
<p>WordPress é um CMS open source, o que significa que todos, incluindo os hackers com más intenções, podem vasculhar o código fonte em busca de falhas de segurança.</p>
<p>A integridade do blog deve ser uma das primeiras preocupações de quem pretende ter um blog WordPress, pois isso poderá causar um enorme transtorno a você ou sua empresa caso o seu WordPress seja invadido.</p>
<p>A seguir você verá algumas dicas de segurança para WordPress contra ação de hackers, que eu recomendamos aos nossos clientes:</p>
<p>&nbsp;<br />
<strong>Dica de Segurança 1: Sempre mantenha a versão do WordPress atualizada.</strong></p>
<p>Como disse anteriormente, o WordPress é um CMS open source, tornando-se um alvo fácil para hackers.<br />
Quando a equipe de desenvolvimento do WordPress lança uma atualização, quanto mais cedo você atualizar o seu blog,  melhor. Isso porque quando eles lançam novas atualizações, eles divulgam quais foram a melhorias e falhas corrigidas na versão atual.</p>
<p>Atualizações são lançadas para melhorar a funcionalidade do site e corrigir falhas de segurança encontradas no código, seja o WordPress, Plugin, ou Tema.</p>
<p>&nbsp;<br />
<strong>Dica de Segurança 2: Remova a meta tag que revela a versão do seu WordPress.</strong></p>
<p>Por padrão, o WordPress exibe a sua versão no cabeçalho do blog(header.php), é uma forma que equipe de desenvolvimento do WordPress tem para ver quantas pessoas estão usando a versão, etc &#8230;<br />
No entanto, isto é um grande atrativo no seu site dizendo ao hacker o que ele tem que fazer, já que dessa forma ele saberá exatamente qual a versão do WordPress que você usa em seu blog.</p>
<p>Em alguns temas(poucos) as probabilidades são de que o desenvolvedor tomou a precaução de remover a meta tag<br />
&lt;meta name=&#8221;generator&#8221; content=&#8221;WordPress &lt;?php bloginfo(&#8216;version&#8217;); ?&gt;&#8221; /&gt;  que fica dentro do arquivo header.php, mas é sempre melhor ter a certeza, então abra seu arquivo functions.php e adicione a linha abaixo:<br />
&lt;?php remove_action(&#8216;wp_head&#8217;, &#8216;wp_generator&#8217;); ?&gt;</p>
<p>&nbsp;<br />
<strong>Dica de Segurança 3: Não utilize o login padrão &#8220;admin&#8221; do WordPress.</strong></p>
<p>Ao fazer uma nova instalação do WordPress em sua hospedagem, automaticamente é criado um usuário chamado “admin”, que passa a ser o usuário &#8220;master&#8221; do site e que tem permissão a tudo dentro do painel de controle do seu WordPress.</p>
<p>Se você utiliza esse usuário &#8220;admin&#8221;, provavelmente  você já fez metade do trabalho para o hacker, pois agora ele só precisa adivinhar a senha de acesso, que se for fraca, provavelmente ele irá descobrir fazendo várias tentativas de acessos por força bruta (robôs que tentam várias senhas aleatórias até descobrir).</p>
<p>Para evitar esse acesso não autorizado, altere o usuário &#8220;admin&#8221; para outro nome mais difícil de ser adivinhado, sugiro a não utilizar nada relacionado ao seu nome ou o domínio do site, também utilize letras maiúsculas e números para esse usuário.<br />
Você pode fazer essa alteração de duas formas:</p>
<ul>
<li>Diretamente no banco de dados, acessando o seu mysql e alterando na mão o login admin pelo outro;</li>
<li>Ou simplesmente criando um novo usuário com poderes máximos, logando com esse outro usuário e em seguida apagando o admin.</li>
</ul>
<p>&nbsp;<br />
<strong>Dica de Segurança 4: Sempre utilize senhas &#8220;fortes&#8221;.</strong></p>
<p>É recomendado o uso de senhas que contenham números (0-9), letras (A-Z) e caracteres especiais (#$&amp;*@!) ao mesmo tempo e com no mínimo 12 caracteres.</p>
<p>Abaixo algumas dicas para você tomar alguns cuidados com suas senhas:</p>
<ul>
<li>Use sempre senhas seguras para o acesso ao banco de dados.</li>
<li>Use sempre senhas seguras para os usuários do WordPress.</li>
<li>Nunca salve a sua senha em lugares públicos, como lanhouses.</li>
<li>Utilize  uma ferramenta de gerenciamento de senhas como <a href="http://keepass.info/">Keppass</a>, para salvar suas senhas de forma segura.</li>
</ul>
<p>Você poderá adicionar uma camada extra de segurança para proteger o acesso ao admin do seu WordPress. Um plugin muito útil é <a href="http://wordpress.org/extend/plugins/login-lockdown/">Login LockDown</a>, que registra o endereço IP e data e hora de todas as tentativas falhas de login no WordPress, além de bloquear o IP após um determinado número de logins que falharam. Este plugin é extremamente útil quando contra um ataque de força bruta, já que bloqueia o IP por um tempo determinado de quem executa o ataque de força bruta.</p>
<p>No vídeo abaixo um exemplo de Brute-force attack no Worpress:</p>
<p><iframe width="640" height="480" src="http://www.youtube.com/embed/Dy-XiaHDfj0?feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p><strong><br />
Dica de Segurança 5: Cuidado com <strong>as permissões</strong> dos arquivos e  pastas.</strong></p>
<p>Sempre mantenha a permissão dos arquivos definidos para 644 e pastas definidas para 755.<br />
Após instalar o WordPress, defina as permissões seguras em suas pastas e arquivos, para impedir que usuários maliciosos injetem exploits em sua hospedagem.</p>
<p>A HostBits não permite o uso de permissões 777 em arquivos que são processados “server-side” (isto é, do lado do servidor, como scripts PHP). Sabemos que as documentações de alguns scripts, porém, requerem que você utilize permissões 777, mas garantimos que permissões 755 funcionarão tão bem quanto as 777.</p>
<p>Saiba mais sobre permissões de pastas e arquivos no Worpress:<br />
<a href="http://codex.wordpress.org/Changing_File_Permissions"><em id="__mceDel">http://codex.wordpress.org/Changing_File_Permissions</em></a></p>
<p>&nbsp;</p>
<p><strong>Dica de Segurança 6: Mantenha seu WordPress enxuto.</strong></p>
<p>Existem dois arquivos dentro do diretório do WordPress que são desnecessários após a instalação, são eles o readme.html  e install.php.</p>
<p>O arquivo readme.html contém a versão do WordPress você está utilizando, conforme falamos aqui no item 2, isso pode ajudar um hacker a explorar falhas no seu WordPress. Este arquivo é desnecessário e pode ser excluído, ele está localizado na raiz do seu Worpress. (Lembre-se, esse arquivo reaparecerá sempre que você efetuar uma atualização da versão do WordPress).</p>
<p>O script de instalação install.php é usado quando você instala o WordPress, ele cria as tabelas e define as suas preferências. Você pode apagar esse arquivo sem problemas, ele está localizado no diretório /wp-admin.</p>
<p>Remova os plugins e temas que não estão sendo utilizados:<br />
Se não está usando algum plugin ou tema,  não basta você desabilitá-los, preferencialmente delete-os do seu WordPress. Isso é importante porque, muitos hackers tem invadido blogs e sites WordPress através de vulnerabilidades conhecidas nos plugins e temas do WordPress.</p>
<p>&nbsp;</p>
<p><strong>Dica de Segurança 7: Desabilite o registro de novos usuários.</strong></p>
<p>Desta forma, você impede o acesso ao seu painel administrativo por qualquer um. Para desabilitar, vá em Geral e desmarque a opção Qualquer pessoa pode se registrar, ou faça o backup do arquivo wp-register.php e delete-o do servidor.</p>
<p>&nbsp;</p>
<p><strong>Dica de Segurança 8:  Desabilite o WP_DEBUG.</strong></p>
<p>WP_DEBUG é uma variável global que permite ao desenvolvedor, debugar a aplicação. Normalmente esquecemos de desabilitar essa variável e não é interessante deixar essas informações de depuração visível no seu site, uma vez que isso ajudaria bastante um hacker em potencial explorar alguma falha no código do seu WordPress. Para desabilitar a variável  WP_DEBUG, edite o arquivo  wp-config.php e altere de true para false.<br />
define(&#8216;WP_DEBUG&#8217;, false);</p>
<p>&nbsp;</p>
<p><strong>Dica de Segurança 9:  Regras de segurança para utilizar no arquivo .htaccess.</strong></p>
<p>Adicione no seu arquivo .htaccess os comandos abaixo. Se esse arquivo não existir, você pode criá-lo, tomando cuidado para não sobrescrever um existente, ou sua instalação do WordPress pode não funcionar corretamente. O arquivo deve estar na pasta principal da instalação do WordPress (a mesma pasta em que está o wp-config.php).</p>
<p>//Bloqueia a listagem de arquivos em suas pastas<br />
Options All -Indexes</p>
<p>//Protegendo o arquivo .htaccess,<br />
//isso é feito por padrão com o arquivo de configuração do apache,<br />
//mas nunca se sabe, então é melhor garantir.<br />
&lt;files .htaccess&gt;<br />
order allow,deny<br />
deny from all<br />
&lt;/files&gt;</p>
<p>// protegendo o arquivo wpconfig.php.<br />
&lt;files wp-config.php&gt;<br />
order allow,deny<br />
deny from all<br />
&lt;/files&gt;</p>
<p>&nbsp;</p>
<p><strong>Dica de Segurança 10:  Plugins para segurança no WordPress.</strong></p>
<p>Recomendamos que instale o plugin <a href="http://wordpress.org/extend/plugins/websitedefender-wordpress-security/">WP-Security WebsiteDefender</a>.   O plugin é gratuito, ele faz o monitoramento do seu site para falhas de segurança e informa como corrigir essas falhas.</p>
<p>&nbsp;</p>
<p><strong>Dica de Segurança 11:  Sempre faça backups.</strong></p>
<p>Infelizmente alguns clientes só percebem a importancia de realizar backups do seu site quando é tarde demais e acabam tendo que gastar com a recuperação de algum backup disponível dentro dos servidores de backups da HostBits.</p>
<p>A HostBits não é responsável por arquivos e/ou dados que residam em sua conta. Você concorda em tomar toda a responsabilidade pelos arquivos e dados tranferidos e manter backups de todos os dados armazenados nos servidores da HostBits. A HostBits realiza backups diários e semanais em todos os servidores de hospedagem compartilhada e Revenda para garantir que os arquivos nunca serão perdidos. Os backups diários e semanais que mantemos são para fins de emergência. Entram nesta rotina contas de até 5GB de dados e que possuem até 100.000 arquivos. O conteúdo do backup diário é sobrescrito a cada dia e o conteúdo do backup semanal é sobrescrito a cada final de semana.</p>
<p>Existem vários plugins de backups que você poderá configurar no seu WordPress, para realizar seu próprio backup. É altamente aconselhável que você transfira esse backup para uma mídia fora do servidor onde esta hospedado o seu site.<br />
Você também poderá solicitar um contato comercial, para saber mais informações sobre planos de backups disponíveis na HostBits.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogbits.com.br/2013/03/12/dicas-de-seguranca-para-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.5.1 &#8211; Atualização de Segurança</title>
		<link>http://blogbits.com.br/2013/02/08/wordpress-3-5-1-atualizacao-de-seguranca/</link>
		<comments>http://blogbits.com.br/2013/02/08/wordpress-3-5-1-atualizacao-de-seguranca/#comments</comments>
		<pubDate>Fri, 08 Feb 2013 21:02:30 +0000</pubDate>
		<dc:creator>Ricardo Matoso</dc:creator>
				<category><![CDATA[Sem categoria]]></category>

		<guid isPermaLink="false">http://blogbits.com.br/?p=532</guid>
		<description><![CDATA[Os desenvolvedores do WordPress anunciaram uma atualização que corrige 37 bugs e três vulnerabilidades de segurança, incluindo duas de cross-site scripting. Problemas de segurança corrigidos nessa atualização incluem uma falsificação de solicitação do lado do servidor que permitia a exposição &#8230; <a href="http://blogbits.com.br/2013/02/08/wordpress-3-5-1-atualizacao-de-seguranca/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter  wp-image-536 colorbox-532" alt="wordpress-manutenção" src="http://blogbits.com.br/wp-content/uploads/wordpress-maintenance.jpg" width="517" height="387" /></p>
<p>Os desenvolvedores do WordPress anunciaram uma atualização que corrige 37 bugs e três vulnerabilidades de segurança, incluindo duas de cross-site scripting.<br />
Problemas de segurança corrigidos nessa atualização incluem uma falsificação de solicitação do lado do servidor que permitia a exposição de informações através de pingbacks. De acordo com os desenvolvedores, essa vulnerabilidade poderia ajudar invasores a comprometerem um site em WordPress sem correção. Vulnerabilidades de cross-site scripting foram corrigidas na biblioteca Plupload, no shortcode e no manuseio de conteúdo de posts. O problema em questão encontra-se em todas as versões do WordPress anteriores à 3.5.1. Portanto é altamente recomendável que todos façam a atualização para a versão mais recente do WordPress.<br />
Para fazer a atualização do WordPress você deve acessar sua área de Administração do WordPress e entrar em &#8220;Atualizações&#8221;, ou se preferir, poderá fazer manualmente baixando direto do site do desenvolvedor.</p>
<ul>
<li><a href="http://br.wordpress.org/">WordPress 3.3.1 &#8211; Português do Brasil</a></li>
<li><a href="http://wordpress.org/download/">WordPress 3.3.1 &#8211; Inglês</a></li>
</ul>
<p>&nbsp;</p>
<p>Você pode encontrar as notas e detalhes da versão 3.3.1 na <a href="http://wordpress.org/news/2013/01/wordpress-3-5-1/">página oficial </a>do desenvolvedor.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogbits.com.br/2013/02/08/wordpress-3-5-1-atualizacao-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>HostBits: Vaga para Atendimento</title>
		<link>http://blogbits.com.br/2013/02/06/hostbits-vaga-para-atendimento/</link>
		<comments>http://blogbits.com.br/2013/02/06/hostbits-vaga-para-atendimento/#comments</comments>
		<pubDate>Wed, 06 Feb 2013 21:20:27 +0000</pubDate>
		<dc:creator>Ricardo Matoso</dc:creator>
				<category><![CDATA[Sem categoria]]></category>
		<category><![CDATA[oportunidade]]></category>
		<category><![CDATA[RH]]></category>

		<guid isPermaLink="false">http://blogbits.com.br/?p=526</guid>
		<description><![CDATA[A HostBits, empresa inovadora e dinâmica de soluções de hospedagem, servidores virtuais / dedicados e e-mail focada no mercado corporativo busca profissional para sua área de vendas. O profissional será responsável pela prospecção de novos clientes, follow-up e acompanhamento das &#8230; <a href="http://blogbits.com.br/2013/02/06/hostbits-vaga-para-atendimento/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>A HostBits, empresa inovadora e dinâmica de soluções de hospedagem, servidores virtuais / dedicados e e-mail focada no mercado corporativo busca profissional para sua área de vendas. </p>
<p>O profissional será responsável pela prospecção de novos clientes, follow-up e acompanhamento das carteiras de clientes ativos.</p>
<p>Habilidades e perfil esperados:</p>
<p>Estar com curso superior em andamento ou recém concluído, experiência em negociação e vendas preferencialmente com vivência na área comercial de preferência na área de internet / TI.</p>
<p>O profissional será cobrado por cumprimento de metas, habilidades de relação interpessoal, organização, foco em resultados e dinamismo.</p>
<p>Oferecemos um modelo de remuneração diferenciado com salario fixo mais comissão. É desejável veiculo próprio (carro ou moto) com reembolso de combustível por quilometragem.</p>
<p>Interessados devem enviar currículo para <a href="mailto:rh@hostbits.com.br">rh@hostbits.com.br</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogbits.com.br/2013/02/06/hostbits-vaga-para-atendimento/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bloqueio do uso da porta 25.</title>
		<link>http://blogbits.com.br/2012/11/06/bloqueio-do-uso-da-porta-25/</link>
		<comments>http://blogbits.com.br/2012/11/06/bloqueio-do-uso-da-porta-25/#comments</comments>
		<pubDate>Tue, 06 Nov 2012 19:54:29 +0000</pubDate>
		<dc:creator>Ricardo Matoso</dc:creator>
				<category><![CDATA[Comunicados]]></category>
		<category><![CDATA[E-mail]]></category>

		<guid isPermaLink="false">http://blogbits.com.br/?p=508</guid>
		<description><![CDATA[Prezado cliente, Conforme resolução do Comitê Gestor da Internet no Brasil – www.cgi.br -Resolução CGI.br/RES/2009/001/P, todos os provedores de acesso a internet estão procedendo o bloqueio do uso da porta 25 para envio de e-mails. Para os nossos clientes que &#8230; <a href="http://blogbits.com.br/2012/11/06/bloqueio-do-uso-da-porta-25/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://blogbits.com.br/wp-content/uploads/rl-2012-47.jpeg"><img src="http://blogbits.com.br/wp-content/uploads/rl-2012-47-300x212.jpeg" alt="" title="Print" width="600" height="452" class="aligncenter size-medium wp-image-510 colorbox-508" /></a></p>
<p>Prezado cliente,</p>
<p>Conforme resolução do Comitê Gestor da Internet no Brasil – www.cgi.br -Resolução CGI.br/RES/2009/001/P, todos os provedores de acesso a internet estão procedendo o bloqueio do uso da porta 25 para envio de e-mails.</p>
<p>Para os nossos clientes que utilizam programas de gerenciamento de e-mails como o Outlook, Thunderbird, Mail ou similares, será necessário configurá-los para utilizar a porta 587 (SMTP). Os usuários que utilizam o webmail não são impactados.</p>
<p>Informamos que este bloqueio é realizado no provedor de conexão à internet (GVT, OI, NET etc.).</p>
<p>A recomendação é do Comitê Gestor da Internet no Brasil (CGI.br) pois grande parte dos e-mails falsos (SPAM) são enviados pelo abuso da porta 25 e a nova configuração reduzirá sensivelmente o número de spams, golpes e outros crimes cibernéticos no Brasil trazendo benefícios e mais segurança para todos os usuários da rede. </p>
<p>A HostBits está alinhada e associada a todas as recomendações e melhores práticas globais e do Comitê Gestor da Internet no Brasil de forma a garantir sempre o mais alto padrão de serviços e segurança para os nossos clientes.</p>
<p>Mais informações sobre o projeto, por favor, acesse o site http://antispam.br</p>
<p>Qualquer dúvida nossa equipe de suporte está à sua disposição.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogbits.com.br/2012/11/06/bloqueio-do-uso-da-porta-25/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HostBits: Vaga para sysadmin junior</title>
		<link>http://blogbits.com.br/2012/08/24/hostbits-vaga-para-sysadmin-junior/</link>
		<comments>http://blogbits.com.br/2012/08/24/hostbits-vaga-para-sysadmin-junior/#comments</comments>
		<pubDate>Fri, 24 Aug 2012 18:31:04 +0000</pubDate>
		<dc:creator>Marcelo Fernandes</dc:creator>
				<category><![CDATA[Sem categoria]]></category>
		<category><![CDATA[oportunidade]]></category>
		<category><![CDATA[RH]]></category>

		<guid isPermaLink="false">http://blogbits.com.br/?p=504</guid>
		<description><![CDATA[A HostBits, empresa referência em Host e Serviços de Internet está com oportunidade para estagio de sys:admin júnior. Os interessados devem enviar currículo para rh@hostbits.com.br. -   Conhecimento em Linux RedHat, Centos, Debian -   Familiaridade com arquivos de logs para resolução &#8230; <a href="http://blogbits.com.br/2012/08/24/hostbits-vaga-para-sysadmin-junior/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>A HostBits, empresa referência em Host e Serviços de Internet está com oportunidade para estagio de sys:admin júnior. Os interessados devem enviar currículo para <a href="mailto:rh@hostbits.com.br">rh@hostbits.com.br</a>.</p>
<p>-   Conhecimento em Linux RedHat, Centos, Debian</p>
<p>-   Familiaridade com arquivos de logs para resolução de problemas</p>
<p>-   Conhecimento sobre virtualização (XEN de preferencia)</p>
<p>-   Conhecimento em Redes: Ping, Trace, Nslookup, DNS, Noções de regras de Firewall;</p>
<p>-   Conhecimentos em programação Shell Script</p>
<p>-   Conhecimento sobre TCP/IP;</p>
<p>-   Conhecimento sobre a operação prática de clientes de email (outlook) e webmail;</p>
<p>-   Conhecimentos sobre a operação prática do cPanel/WHM;</p>
<p>-   Conhecimentos básicos sobre hospedagem de sites;</p>
<p>-   Habilidades interpessoais para relacionamento com clientes;</p>
<p>-   Vontade de desenvolver uma carreira em uma empresa 100% de internet;</p>
<p>-   Disponibilidade de inicio imediato;</p>
<p>-   Carga horária de oito horas.</p>
<p>Avaliação de desempenho com 3 e 6 meses e possibilidade de efetivação na empresa. Valores de bolsa e benefícios serão fornecidos no processo de seleção.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogbits.com.br/2012/08/24/hostbits-vaga-para-sysadmin-junior/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atualização da versão do PHP</title>
		<link>http://blogbits.com.br/2012/08/07/atualizacao-da-versao-do-php/</link>
		<comments>http://blogbits.com.br/2012/08/07/atualizacao-da-versao-do-php/#comments</comments>
		<pubDate>Tue, 07 Aug 2012 18:35:14 +0000</pubDate>
		<dc:creator>Ricardo Matoso</dc:creator>
				<category><![CDATA[Comunicados]]></category>
		<category><![CDATA[Hospedagem]]></category>
		<category><![CDATA[Revenda]]></category>
		<category><![CDATA[Atualização]]></category>
		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://blogbits.com.br/?p=501</guid>
		<description><![CDATA[Atualmente, alguns dos nossos servidores possuem a versão 5.2.17 do PHP instalado, porém, tal versão deixou de ser atualizada pela equipe de desenvolvimento PHP tornando-a vulnerável. Baseado nesta questão, estaremos atualizando, para a versão 5.3.17 (ou superior) o PHP de &#8230; <a href="http://blogbits.com.br/2012/08/07/atualizacao-da-versao-do-php/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Atualmente, alguns dos nossos servidores possuem a versão 5.2.17 do PHP instalado, porém, tal versão deixou de ser atualizada pela equipe de desenvolvimento PHP tornando-a vulnerável. Baseado nesta questão, estaremos atualizando, para a versão 5.3.17 (ou superior) o PHP de todos os servidores de hospedagem. Esta mudança ocorrerá a partir do dia 10 de agosto de 2012. Esta mudança pode trazer impactos em seus sites ou sistemas, portanto, comunique o seu programador ou webdesign para que ele promova os ajustes necessários, caso aplicável.<br />
Verificar as função descontinuadas no site oficial da linguagem PHP em http://www.php.net/manual/pt_BR/migration53.deprecated.php para devidas alterações.</p>
<p>Aplicativos que podem sofrer problemas com a atualização:<br />
Joomla;<br />
Moodle;<br />
Xoops;<br />
Magento;<br />
Alguns temas para WordPress ou Joomla podem aparecer erros.</p>
<p>Em caso de dúvidas e informações adicionais, nossa central de atendimento estará à disposição para esclarecimentos.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogbits.com.br/2012/08/07/atualizacao-da-versao-do-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Depoimento HostBits por Rodrigo Henrik</title>
		<link>http://blogbits.com.br/2012/07/13/depoimento-hostbits-por-rodrigo-henrik/</link>
		<comments>http://blogbits.com.br/2012/07/13/depoimento-hostbits-por-rodrigo-henrik/#comments</comments>
		<pubDate>Fri, 13 Jul 2012 13:22:02 +0000</pubDate>
		<dc:creator>Ricardo Matoso</dc:creator>
				<category><![CDATA[Depoimentos]]></category>
		<category><![CDATA[depoimento]]></category>

		<guid isPermaLink="false">http://blogbits.com.br/?p=456</guid>
		<description><![CDATA[Desde que conhecemos a HostBits [na pessoa do Ricardo Matoso] via Twitter, fizemos a contratação de plano de hospedagem, registro de domínios e posteriormente adquirimos um plano de revenda, desde então só nos trouxe satisfação. Lembro-me de solicitar suporte aos &#8230; <a href="http://blogbits.com.br/2012/07/13/depoimento-hostbits-por-rodrigo-henrik/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Desde que conhecemos a HostBits [na pessoa do Ricardo Matoso] via Twitter, fizemos a contratação de plano de hospedagem, registro de domínios e posteriormente adquirimos um plano de revenda, desde então só nos trouxe satisfação.</p>
<p>Lembro-me de solicitar suporte aos sábados, domingos e até mesmo em feriados e o atendimento de pronto foi nos dado com a máxima atenção e dedicação que só uma empresa como a HostBits tem a oferecer para nós clientes. Nunca deixaram de super bem nos atender, podemos dizer que ao longo do tempo passamos a manter uma relação de amizade, pois a HostBits já quebrou muitos galhos para nós, e não foram poucos.</p>
<p>Vida longa e sucesso à HostBits :D</p>
<p style="text-align: right;"><em>Rodrigo Henrik &#8211; <a href="http://www.digitalMarkketing.com ">www.DigitalMarkketing.com </a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://blogbits.com.br/2012/07/13/depoimento-hostbits-por-rodrigo-henrik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
