<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>evilsocket.net &#187; wordpress</title>
	<atom:link href="http://www.evilsocket.net/tag/wordpress/feed" rel="self" type="application/rss+xml" />
	<link>http://www.evilsocket.net</link>
	<description>If you can't understand it, it doesn't mean it's wrong ...</description>
	<lastBuildDate>Wed, 21 Jul 2010 00:16:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>WP-Sentinel Pubblicato</title>
		<link>http://www.evilsocket.net/764/wp-sentinel-pubblicato.html</link>
		<comments>http://www.evilsocket.net/764/wp-sentinel-pubblicato.html#comments</comments>
		<pubDate>Fri, 19 Jun 2009 12:32:45 +0000</pubDate>
		<dc:creator>evilsocket</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Sorgenti]]></category>
		<category><![CDATA[Web Hacking]]></category>
		<category><![CDATA[evilsentinel]]></category>
		<category><![CDATA[evilsocket]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[security system]]></category>
		<category><![CDATA[sentinel]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wp-sentinel]]></category>

		<guid isPermaLink="false">http://www.evilsocket.net/?p=764</guid>
		<description><![CDATA[Ho appena fatto le ultime modifiche fino ad arrivare alla versione 1.0 di WP-Sentinel e ho deciso di renderlo pubblico . Potete trovare il codice e le istruzioni per l&#8217;installazione la configurazione a questa pagina &#8230; proprio perchÃ¨ mi sono sbattuto per scrivere il file README, NON risponderÃ² ad alcuna domanda riguardante installazione e configurazione [...]


Related posts:<ol><li><a href='http://www.evilsocket.net/106/wp-sentinel.html' rel='bookmark' title='Permanent Link: WP-Sentinel'>WP-Sentinel</a></li>
<li><a href='http://www.evilsocket.net/1014/nuova-funzione-load-come-realizzare-in-poche-righe-un-sistema-di-plugin.html' rel='bookmark' title='Permanent Link: Nuova funzione load, come realizzare in poche righe un sistema di plugin'>Nuova funzione load, come realizzare in poche righe un sistema di plugin</a></li>
<li><a href='http://www.evilsocket.net/1307/informazione-di-servizio-now-pdf-powered.html' rel='bookmark' title='Permanent Link: Informazione di Servizio, now PDF powered :)'>Informazione di Servizio, now PDF powered :)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ho appena fatto le ultime modifiche fino ad arrivare alla versione 1.0 di WP-Sentinel e ho deciso di renderlo pubblico .</p>
<p>Potete trovare il codice e le istruzioni per l&#8217;installazione la configurazione a <a href="http://github.com/evilsocket/WP-Sentinel/tree/master" target="_blank">questa pagina </a>&#8230; proprio perchÃ¨ mi sono sbattuto per scrivere il file README, <strong>NON </strong>risponderÃ² ad alcuna domanda riguardante installazione e configurazione ma solo ad eventuali domande tecniche o che comunque reputerÃ² intelliggenti .</p>
<p>Riporto brevemente la versione italiana del readme :</p>
<p><span id="more-764"></span><strong>WP-Sentinel</strong>, erede in parte del progetto <strong>evilsentinel</strong> (R.I.P.), Ã¨ un plugin per la piattaforma <strong>WordPress</strong> che aumenterÃ  la sicurezza del vostro<br />
blog da eventuali attacchi di cracker, lamer, black hats, h4x0r, ecc .<br />
Il sistema verrÃ  caricato prima degli altri plugins ed eseguirÃ  una serie di controlli sulle richieste http in arrivo ed, in caso una o piÃ¹ richieste<br />
facciano scattare un *allarme*, la bloccherÃ  mostrando un avviso all&#8217;utente e notificherÃ  per email l&#8217;accaduto all&#8217;amministratore del sito in questione,<br />
con tutti i dettagli del potenziale attacco .</p>
<p>Questo plugin Ã¨ in grado di bloccare i seguenti tipi di attacchi :</p>
<p>-<strong> Cross Site Scriptings</strong> &lt;http://it.wikipedia.org/wiki/Cross-site_scripting&gt;<br />
- <strong>Remote File Inclusions</strong> &lt;http://it.wikipedia.org/wiki/Remote_File_Inclusion&gt;<br />
- <strong>Local File Inclusions</strong> &lt;https://www.ihteam.net/blog/hacking-tutorial/local-file-inclusion-tutorial/&gt;<br />
- <strong>SQL Injections</strong> &lt;http://it.wikipedia.org/wiki/SQL_injection&gt;<br />
- <strong>Cross Site Request Forgery</strong> &lt;http://it.wikipedia.org/wiki/Cross-site_request_forgery&gt;<br />
<span style="color: #ff0000;"><em>Il plugin *<strong>NON</strong>* effettua controlli nel caso in cui l&#8217;utente che effettua la richiesta Ã¨ un amministratore del blog, quindi per testare il sistema dovrete</em></span></p>
<p><span style="color: #ff0000;"><em>effettuare il logout .</em></span><br />
Per <strong>INSTALLARE</strong> wp-sentinel, uploadate tutta la cartella &#8216;<strong>wp-sentinel</strong>&#8216; all&#8217;interno della cartella dei plugins &#8216;<strong>/wp-content/plugins/</strong>&#8216; del vostro blog e <strong>accertatevi<br />
che la cartella &#8216;/wp-content/plugins/wp-sentinel/log&#8217; sia scrivibile</strong> .<br />
Successivamente il sistema potrÃ  essere abilitato come ogni altro plugin ed entrerÃ  immediatamente in funzione .</p>
<p>WP-Sentinel non ha molte configurazioni disponibili al momento, ma quelle poche che ci sono possono essere modificate tramite il file &#8216;<strong>/wp-content/plugins/wp-sentinel/php/config.php</strong>&#8216; .<br />
I tre valori di configurazione sono :</p>
<p>- <strong>enabled</strong> : Impostato ad 1 abilita wp-sentinel, a 0 lo disabilita .<br />
- <strong>notification</strong> : Abilita o meno le notifiche via email all&#8217;admin del blog .<br />
- <strong>logging</strong> : Abilita o meno il logging degli allarmi dentro la cartella &#8216;wp-sentinel/log&#8217; .</p>
<p>Enjoy <img src='http://www.evilsocket.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>

                            <div id="aspdf">
                                <a href="http://www.evilsocket.net/wp-content/plugins/as-pdf/generate.php?post=764">
                                    <span> </span>
                                </a>
                            </div>
                        <img src="http://www.evilsocket.net/?ak_action=api_record_view&id=764&type=feed" alt="" />

<p>Related posts:<ol><li><a href='http://www.evilsocket.net/106/wp-sentinel.html' rel='bookmark' title='Permanent Link: WP-Sentinel'>WP-Sentinel</a></li>
<li><a href='http://www.evilsocket.net/1014/nuova-funzione-load-come-realizzare-in-poche-righe-un-sistema-di-plugin.html' rel='bookmark' title='Permanent Link: Nuova funzione load, come realizzare in poche righe un sistema di plugin'>Nuova funzione load, come realizzare in poche righe un sistema di plugin</a></li>
<li><a href='http://www.evilsocket.net/1307/informazione-di-servizio-now-pdf-powered.html' rel='bookmark' title='Permanent Link: Informazione di Servizio, now PDF powered :)'>Informazione di Servizio, now PDF powered :)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.evilsocket.net/764/wp-sentinel-pubblicato.html/feed</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
	</channel>
</rss>
