<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Meet See &#187; Other Blog</title>
	<atom:link href="http://blog.meetsee.ws/category/other-blog/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.meetsee.ws</link>
	<description>我是故意不加「&#38;」的…</description>
	<lastBuildDate>Fri, 15 Jan 2010 04:51:38 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		
<!-- Start Of Script Generated By WP-PostViews Plus -->
<script type='text/javascript' src='http://blog.meetsee.ws/wp-includes/js/jquery/jquery.js?ver=1.3.2'></script>
<script type="text/javascript">
/* <![CDATA[ */
/* ]]> */
</script>
<!-- End Of Script Generated By WP-PostViews Plus -->
	<item>
		<title>[F2Blog] xmlrpc.php 漏洞修正檔</title>
		<link>http://blog.meetsee.ws/47</link>
		<comments>http://blog.meetsee.ws/47#comments</comments>
		<pubDate>Tue, 17 Jun 2008 11:59:17 +0000</pubDate>
		<dc:creator>vsy</dc:creator>
				<category><![CDATA[Other Blog]]></category>
		<category><![CDATA[F2blog]]></category>

		<guid isPermaLink="false">http://blog.meetsee.ws/?p=47</guid>
		<description><![CDATA[F2Blog再度發佈一個漏洞修正檔，請各位使用者儘速更新
xmlrpc.php 漏洞補丁
漏洞危害說明：

主要通過離線BLOG書寫工具，透過它們的上傳一些可執行的PHP，JS文件到服務器，以對服務器產生攻擊... ]]></description>
			<content:encoded><![CDATA[<p>F2Blog再度發佈一個漏洞修正檔，請各位使用者儘速更新</p>
<p><a href="http://forum.f2blog.com/viewthread.php?tid=6214">xmlrpc.php 漏洞補丁</a></p>
<p><strong>漏洞危害說明：</strong></p>
<ol>
<li>主要通過離線BLOG書寫工具，透過它們的上傳一些可執行的PHP，JS文件到服務器，以對服務器產生攻擊。</li>
<li>需要使用特別的攻擊代碼，繞過管理員用戶名與密碼的檢測，才可以真正上傳可執行的文件。</li>
</ol>
<p><strong>主要防護方法：</strong></p>
<ol>
<li>如果不需要使用離線BLOG工具，可以直接刪除xmlrpc.php文件。</li>
<li>按以下方法更新xmlrpc.php文件。</li>
</ol>
<p><strong>主要修改如下：</strong></p>
<ol>
<li>修改metaWeblog_newMediaObject函數，增加文件擴展名的過濾，對沒有過濾的文件連接改成了首頁，但附件不會上傳到服務器上去。</li>
<li>對用戶名與密碼進行過濾，以確認用戶名與密碼的偽造登入。修改checkuser函數，對username和password增加一個safe_convert函數進行有害字符進行處理。（紅色為新增內容）</li>
</ol>
<p>假如你連到該網站很慢的話，我的Google Pages有一份<a href="http://vsy.haha.googlepages.com/xmlrpc.zip">備份下載點</a></p>
<img src="http://blog.meetsee.ws/?ak_action=api_record_view&id=47&type=feed" alt="" />
	標籤： <a href="http://blog.meetsee.ws/tag/f2blog" title="F2blog" rel="tag">F2blog</a>, <a href="http://blog.meetsee.ws/category/other-blog" title="Other Blog" rel="tag">Other Blog</a><br />

	<h4>相關文章</h4>
	<ul class="st-related-posts">
	<li>沒有相關文章</li>
	</ul>

]]></content:encoded>
			<wfw:commentRss>http://blog.meetsee.ws/47/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
