Arquivo

Arquivo da Categoria ‘Segurança’

Adicionando nofollow em links externos no pbpBB2

15, abril, 2009

    Nofollow é um valor de atributo do HTML usado para instruir alguns buscadores que um link não deve ser seguido, ou seja, não deve receber nenhuma atribuição de ranking ou ser indexado no buscador. Ele tem o propósito de reduzir a prática de spam nos buscadores e consequentemente, melhorar a qualidade dos resultados da busca.

Para usar o atributo basta adicionar o parâmetro rel=”nofollow” na tag do link. Ex:  <a href=”http://www.linkqualquer.etc” rel=”nofollow”>

Para o webmaster, o uso do nofollow em determinados links em seu site, especialmente em fóruns, comentários de blogs ou qualquer outro sistema que permita textos de visitantes, protege-o contra interpretações erradas dos buscadores, que podem classificar seu site como spammer, etc. O uso do nofollow também desestimula a ação dos spammers.

No fórum phpBB  é fácil adicionar o atributo nofollow nos links externos.  Neste caso os links postados para o seu próprio site ou fórum não receberão o nofollow, apenas os links externos.

Modificação no phpBB2:

Abrir o arquivo viewtopic.php na pasta raiz]
localizar:
if ( $user_sig != '' )
 {
  $user_sig = make_clickable($user_sig);
 }
 $message = make_clickable($message);
após incluir:
if(stristr($message, 'seudomínio.com') === FALSE) {
  $message = preg_replace('/(class="postlink")/','class="postlink" rel="nofollow"',$message);
 }
fechar, salvar e mandar pro servidor.

Substitua “seudomínio.com” pelo endereço do seu site. Recomendo colocar apenas o domínio (sem o www) que protegerá qualquer link do seu site do nofollow.

Limite-Infinito PHP, Programação, Segurança , ,

GBPlugin: Saiba como remover

13, abril, 2009

O GBplugin é um programa de segurança e criptografia utilizado por bancos (Banco do Brasil, Caixa Econômica, etc)  para promover um ambiente mais seguro nas transações bancárias feitas pela internet. O GBPlugin é bom, de tal sorte que com este plugin instalado, provavelmente você nunca terá seus dados bancários capturados por hackers ou spywares/malwares em uma transação bancária feita pela Internet.

O grande problema é que em alguns computadores este programa se comporta estranhamente, provocando uma lentidão no sistema. O principal sintoma são travadinhas irritantes de mais ou menos 5 segundos no sistema. O Gbpsv.exe é o serviço responsável pelo GBPlugin. Não adianta finalizá-lo através do gerenciador de tarefas pois ele é executado em modo protegido e não será possível a sua finalização. Desativar o serviço através do painel de controle também não funciona.

Para remover existem basicamente duas formas, a rápida e a burocrática.

A rápida consiste em baixar e executar o programa GBPlugin Remover  (no meu caso funcionou legal, mas faça por sua conta e risco :) ). 

A burocrática (e recomendada) é enviar um e-mail para o banco solicitando remoção. Eles pedirão para que você execute o programa que irá gerar um código, este código deverá ser enviado para o e-mail indicado pelo banco, que irá retornar com um contra-código necessário para a remoção do plugin e instruções.

Atualização: A versão do GBPlugin Remover que encontrei no RapidShare e disponibilizei o link aqui no blog, estava conflitando com alguns anti-vírus. (provavelmente um falso positivo, até porque não tive problemas com o Norton antivirus).

Limite-Infinito Internet, Segurança, Software , ,

Sistema de imagem de segurança Captcha com PHP

24, fevereiro, 2009

    O sistema captcha é uma solução desenvolvida para controlar ao máximo a ação de robots maliciosos (spammers, por exemplo) em formulários e aplicações web. O sistema tenta garantir que a informação enviada ou requisitada seja feita por um humano e não por uma máquina.

    Neste post irei mostrar como construir um sistema de captcha simples usando PHP e sessão. O sistema é só uma base que deve ser aprimorada, pois não inclui recursos como a distorção das palavras ou obscurecimento. 

Leia mais…

Limite-Infinito PHP, Segurança , ,