<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Meet See &#187; Other Blog</title>
	<atom:link href="http://blog.meetsee.ws/category/other-blog/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.meetsee.ws</link>
	<description>我是故意不加「&#38;」的…</description>
	<lastBuildDate>Sun, 05 Feb 2012 13:58:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>[F2Blog] xmlrpc.php 漏洞修正檔</title>
		<link>http://blog.meetsee.ws/47</link>
		<comments>http://blog.meetsee.ws/47#comments</comments>
		<pubDate>Tue, 17 Jun 2008 11:59:17 +0000</pubDate>
		<dc:creator>vsy</dc:creator>
				<category><![CDATA[Other Blog]]></category>
		<category><![CDATA[F2blog]]></category>

		<guid isPermaLink="false">http://blog.meetsee.ws/?p=47</guid>
		<description><![CDATA[F2Blog再度發佈一個漏洞修正檔，請各位使用者儘速更新 xmlrpc.php 漏洞補丁 漏洞危害說明： 主要通過離線BLOG書寫工具，透過它們的上傳一些可執行的PHP，JS文件到服務器，以對服務器產生攻擊。... ]]></description>
			<content:encoded><![CDATA[<p>F2Blog再度發佈一個漏洞修正檔，請各位使用者儘速更新</p>
<p><a href="http://forum.f2blog.com/viewthread.php?tid=6214">xmlrpc.php 漏洞補丁</a></p>
<p><strong>漏洞危害說明：</strong></p>
<ol>
<li>主要通過離線BLOG書寫工具，透過它們的上傳一些可執行的PHP，JS文件到服務器，以對服務器產生攻擊。</li>
<li>需要使用特別的攻擊代碼，繞過管理員用戶名與密碼的檢測，才可以真正上傳可執行的文件。</li>
</ol>
<p><strong>主要防護方法：</strong></p>
<ol>
<li>如果不需要使用離線BLOG工具，可以直接刪除xmlrpc.php文件。</li>
<li>按以下方法更新xmlrpc.php文件。</li>
</ol>
<p><strong>主要修改如下：</strong></p>
<ol>
<li>修改metaWeblog_newMediaObject函數，增加文件擴展名的過濾，對沒有過濾的文件連接改成了首頁，但附件不會上傳到服務器上去。</li>
<li>對用戶名與密碼進行過濾，以確認用戶名與密碼的偽造登入。修改checkuser函數，對username和password增加一個safe_convert函數進行有害字符進行處理。（紅色為新增內容）</li>
</ol>
<p>假如你連到該網站很慢的話，我的Google Pages有一份<a href="http://vsy.haha.googlepages.com/xmlrpc.zip">備份下載點</a></p>
<div style="padding-top:5px;padding-right:0px;padding-bottom:5px;padding-left:0px;;">
											<iframe
												style="height:25px !important; border:0px solid gray !important; overflow:hidden !important; width:550px !important;" frameborder="0" scrolling="no" allowTransparency="true"
												src="http://www.linksalpha.com/social?blog=Meet+See&link=http%3A%2F%2Fblog.meetsee.ws%2F47&title=%5BF2Blog%5D+xmlrpc.php+%E6%BC%8F%E6%B4%9E%E4%BF%AE%E6%AD%A3%E6%AA%94&desc=F2Blog%E5%86%8D%E5%BA%A6%E7%99%BC%E4%BD%88%E4%B8%80%E5%80%8B%E6%BC%8F%E6%B4%9E%E4%BF%AE%E6%AD%A3%E6%AA%94%EF%BC%8C%E8%AB%8B%E5%90%84%E4%BD%8D%E4%BD%BF%E7%94%A8%E8%80%85%E5%84%98%E9%80%9F%E6%9B%B4%E6%96%B0%0D%0A%0D%0Axmlrpc.php+%E6%BC%8F%E6%B4%9E%E8%A3%9C%E4%B8%81%0D%0A%0D%0A%E6%BC%8F%E6%B4%9E%E5%8D%B1%E5%AE%B3%E8%AA%AA%E6%98%8E%EF%BC%9A%0D%0A%0D%0A%09%E4%B8%BB%E8%A6%81%E9%80%9A%E9%81%8E%E9%9B%A2%E7%B7%9ABLOG%E6%9B%B8%E5%AF%AB%E5%B7%A5%E5%85%B7%EF%BC%8C%E9%80%8F%E9%81%8E%E5%AE%83%E5%80%91%E7%9A%84%E4%B8%8A%E5%82%B3%E4%B8%80%E4%BA%9B%E5%8F%AF%E5%9F%B7%E8&fc=333333&fs=tahoma&fblname=like&fblref=facebook&fbllang=zh_TW&fblshow=1&fbsbutton=1&fbsctr=1&fbslang=en&fbsendbutton=0&twbutton=1&twlang=en&twmention=vsy&twrelated1=&twrelated2=&twctr=1&lnkdshow=noshow&lnkdctr=1&buzzbutton=0&buzzlang=en&buzzctr=1&diggbutton=0&diggctr=1&stblbutton=0&stblctr=1&g1button=1&g1ctr=1&g1lang=zh-TW">
											</iframe>
										</div><img src="http://blog.meetsee.ws/?ak_action=api_record_view&id=47&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.meetsee.ws/47/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

