
<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lucifr &#187; 安全</title>
	<atom:link href="http://lucifr.com/tags/%e5%ae%89%e5%85%a8/feed/" rel="self" type="application/rss+xml" />
	<link>http://lucifr.com</link>
	<description>分享网络、博客、软件及其他趣事</description>
	<lastBuildDate>Wed, 23 Jun 2010 01:11:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>TAC:WordPress主题的安全卫士？[WordPress插件]</title>
		<link>http://lucifr.com/2008/08/20/wordpress-plugin-theme-authenticity-checker/</link>
		<comments>http://lucifr.com/2008/08/20/wordpress-plugin-theme-authenticity-checker/#comments</comments>
		<pubDate>Wed, 20 Aug 2008 10:35:12 +0000</pubDate>
		<dc:creator>Lucifr</dc:creator>
				<category><![CDATA[WP插件]]></category>
		<category><![CDATA[废话不多]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[theme]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://lucifr.com/?p=406</guid>
		<description><![CDATA[Theme Authenticity Checker（TAC）是一个用来检查所使用的WordPress主题文件是否含有恶意代码的插件。 WordPress应该是目前最为流行的blog平台了，所拥有的主题（Theme）数量也最多，5thiryOne的Derek发现在免费主题中埋藏（恶意）编码、广... ]]></description>
			<content:encoded><![CDATA[<p></p><p>Theme Authenticity Checker（TAC）是一个用来检查所使用的WordPress主题文件是否含有恶意代码的插件。</p>
<p>WordPress应该是目前最为流行的blog平台了，所拥有的主题（Theme）数量也最多，<a href="http://5thirtyone.com/">5thiryOne</a>的<a href="http://5thirtyone.com/archives/870">Derek</a>发现在免费主题中埋藏（恶意）编码、广告的情况十分普遍。</p>
<p>TAC可对站点上安装的所有主题进行扫描，找出并提示含有这些这受欢迎的代码。<br />
<a href="http://builtbackwards.com/projects/tac/">插件主页</a> ｜ <a href="http://wordpress.org/extend/plugins/tac/">下载页面</a></p>

<!-- Generated by Simple Tags 1.8 - http://wordpress.org/extend/plugins/simple-tags -->
	<h4>相关文章</h4>
	<ul class="st-related-posts">
	<li><a href="http://lucifr.com/2008/08/12/united-mars-vol-0-wordpress-sp/" title="联合火星志 [WordPress专版] (2008年08月12日)">联合火星志 [WordPress专版]</a> (15)</li>
	<li><a href="http://lucifr.com/2010/02/11/add-a-buzz-share-button-to-wordpress-blog-manually/" title="给 WordPress 添加分享到 Buzz 的按钮 (2010年02月11日)">给 WordPress 添加分享到 Buzz 的按钮</a> (18)</li>
	<li><a href="http://lucifr.com/2008/08/24/intro-to-lifestream/" title="玩转Lifestream [Web2.0] (2008年08月24日)">玩转Lifestream [Web2.0]</a> (15)</li>
	<li><a href="http://lucifr.com/2006/09/21/integrating-a-forum-with-wordpress/" title="整合论坛到WordPress (2006年09月21日)">整合论坛到WordPress</a> (35)</li>
	<li><a href="http://lucifr.com/2006/02/04/unachievable-beta1/" title="搞不懂&#8230; (2006年02月04日)">搞不懂&#8230;</a> (0)</li>
	<li><a href="http://lucifr.com/2008/05/21/wordpress-plugin-php-code-widget/" title="推荐WordPress插件:PHP Code Widget (2008年05月21日)">推荐WordPress插件:PHP Code Widget</a> (7)</li>
</ul>


<hr /><a href="http://lucifr.com/2008/08/20/wordpress-plugin-theme-authenticity-checker/">原文链接</a> | <a href="http://lucifr.com/2008/08/20/wordpress-plugin-theme-authenticity-checker/#comments" title="已有 2 条留言了，加入讨论~">留个脚印</a> | <a href="http://lucifr.com/contact">联系作者</a> | <a href="http://twitter.com/lucifr" title="follow作者的twitter">Follow Me</a> | <a title="收藏到del.icio.us" href="http://del.icio.us/post?url=http://lucifr.com/2008/08/20/wordpress-plugin-theme-authenticity-checker/&title=TAC:WordPress主题的安全卫士？[WordPress插件]">Del.icio.us</a> <br />
<small>Copyright © 2005~2008 <a href="http://lucifr.com">Lucifr</a><br /> 本Feed内容版权归属于Lucifr，转载请遵循<a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/cn/">知识共享署名-非商业性使用-相同方式共享 2.5 中国大陆许可协议</a></small>]]></content:encoded>
			<wfw:commentRss>http://lucifr.com/2008/08/20/wordpress-plugin-theme-authenticity-checker/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Firefox剪贴板遭黑客攻击 [网络安全]</title>
		<link>http://lucifr.com/2008/08/19/firefox-clipboard-attacked/</link>
		<comments>http://lucifr.com/2008/08/19/firefox-clipboard-attacked/#comments</comments>
		<pubDate>Tue, 19 Aug 2008 13:46:07 +0000</pubDate>
		<dc:creator>Lucifr</dc:creator>
				<category><![CDATA[网事随风]]></category>
		<category><![CDATA[软玉温香]]></category>
		<category><![CDATA[clipboard]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[剪贴板]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://lucifr.com/?p=404</guid>
		<description><![CDATA[树大招风，随着Firefox的进一步流行，黑客们的攻击目标也会有所转移了。之前人们总在标榜一些开源软件较之Microsoft在安全性上多么有优势，但这并不是说这些软件的代码真的无懈可击，而是它们不够流行，以至没有黑客会为... ]]></description>
			<content:encoded><![CDATA[<p></p><p align="center"><img title="by Adam Mulligan" alt="Photo by Adam Mulligan" src="http://68.142.214.43/74/197104755_299a3fa9d3.jpg" /></p>
<p>树大招风，随着Firefox的进一步流行，黑客们的攻击目标也会有所转移了。之前人们总在标榜一些开源软件较之Microsoft在安全性上多么有优势，但这并不是说这些软件的代码真的无懈可击，而是它们不够流行，以至没有黑客会为此去费心思。</p>
<p>根据<a href="http://news.bbc.co.uk/2/hi/technology/7567889.stm">BBC的报道</a>，目前一个针对Firefox剪贴板的攻击代码已经被监测到，它通过侵犯Adobe Flash文件，从而不停地向剪贴板中加入一个指向钓鱼网站的链接。要去除剪贴板中的链接似乎要颇费周折，报道称需要杀掉firefox的进程甚至重启计算机。好在目前这个攻击还只是在小范围流传，<strong>如果大家使用firefox时被莫名地引到一个杀毒软件的网页并告知你的电脑中有流氓软件（malicious software）那么就要小心了</strong>。</p>
<p><strong>[Update]</strong> Adobe的PSIRT（安全事件回应小组）已经对此问题发布回应，表示Adobe已经在对此问题进行调查，并将及时进行安全更新。</p>

<!-- Generated by Simple Tags 1.8 - http://wordpress.org/extend/plugins/simple-tags -->
	<h4>相关文章</h4>
	<ul class="st-related-posts">
	<li><a href="http://lucifr.com/2008/06/19/firefox-3-flaw-2/" title="美玉存瑕 [Firefox 3] (2008年06月19日)">美玉存瑕 [Firefox 3]</a> (2)</li>
	<li><a href="http://lucifr.com/2008/07/17/security-update-for-firefox2-and-3/" title="Firefox 2.0.16 及3.0.1 [Firefox安全更新] (2008年07月17日)">Firefox 2.0.16 及3.0.1 [Firefox安全更新]</a> (9)</li>
	<li><a href="http://lucifr.com/2008/08/13/use-of-mouse-wheel-in-firefox/" title="鼠标中键的六个妙用 [Firefox技巧] (2008年08月13日)">鼠标中键的六个妙用 [Firefox技巧]</a> (8)</li>
	<li><a href="http://lucifr.com/2006/02/27/firefox-with-100-extensions/" title="背负100个插件的火狐 (2006年02月27日)">背负100个插件的火狐</a> (6)</li>
	<li><a href="http://lucifr.com/2008/08/14/united-mars-vol3-firefox-sp/" title="联合火星志 Vol.2 [Firefox专刊] (2008年08月14日)">联合火星志 Vol.2 [Firefox专刊]</a> (7)</li>
	<li><a href="http://lucifr.com/2008/08/12/united-mars-vol-1/" title="联合火星志 Vol.1 [综合版] (2008年08月12日)">联合火星志 Vol.1 [综合版]</a> (9)</li>
</ul>


<hr /><a href="http://lucifr.com/2008/08/19/firefox-clipboard-attacked/">原文链接</a> | <a href="http://lucifr.com/2008/08/19/firefox-clipboard-attacked/#comments" title="已有 15 条留言了，加入讨论~">留个脚印</a> | <a href="http://lucifr.com/contact">联系作者</a> | <a href="http://twitter.com/lucifr" title="follow作者的twitter">Follow Me</a> | <a title="收藏到del.icio.us" href="http://del.icio.us/post?url=http://lucifr.com/2008/08/19/firefox-clipboard-attacked/&title=Firefox剪贴板遭黑客攻击 [网络安全]">Del.icio.us</a> <br />
<small>Copyright © 2005~2008 <a href="http://lucifr.com">Lucifr</a><br /> 本Feed内容版权归属于Lucifr，转载请遵循<a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/cn/">知识共享署名-非商业性使用-相同方式共享 2.5 中国大陆许可协议</a></small>]]></content:encoded>
			<wfw:commentRss>http://lucifr.com/2008/08/19/firefox-clipboard-attacked/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>关掉文件夹访问 [WordPress安全]</title>
		<link>http://lucifr.com/2008/07/30/turn-off-the-directory-listing-in-wordpress/</link>
		<comments>http://lucifr.com/2008/07/30/turn-off-the-directory-listing-in-wordpress/#comments</comments>
		<pubDate>Wed, 30 Jul 2008 12:19:35 +0000</pubDate>
		<dc:creator>Lucifr</dc:creator>
				<category><![CDATA[如之奈何]]></category>
		<category><![CDATA[推荐文章]]></category>
		<category><![CDATA[部落一格]]></category>
		<category><![CDATA[safety]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[技巧]]></category>

		<guid isPermaLink="false">http://lucifr.com/?p=377</guid>
		<description><![CDATA[那天介绍了一个去掉WordPress的版本信息 的安全技巧，结果被很 多 人视为鸡肋。但lucifr不气馁，不抛弃，不放弃……（省去若干），今天再介绍一个WordPress的安全设置，或许对小盆友们有帮助。 默认的WordPress是允许人们通过浏... ]]></description>
			<content:encoded><![CDATA[<p></p><p>那天介绍了一个<a href="http://lucifr.com/2008/07/26/remove-wordpress-version-info/">去掉WordPress的版本信息</a> 的安全技巧，结果被<a href="http://lucifr.com/2008/07/26/remove-wordpress-version-info/#comment-23255">很</a> <a href="http://lucifr.com/2008/07/26/remove-wordpress-version-info/#comment-23290">多</a> <a href="http://lucifr.com/2008/07/26/remove-wordpress-version-info/#comment-23397">人</a>视为鸡肋。但lucifr不气馁，不抛弃，不放弃……（省去若干），今天再介绍一个WordPress的安全设置，或许对小盆友们有帮助。</p>
<p>默认的WordPress是允许人们通过浏览器访问服务器上一些文件夹的内容的，你可以在地址栏里输入你的wordpress主页地址，后面再加上“/wp-content/plugins/”，比如：</p>
<blockquote><p>http://lucifr.com/wp-content/plugins</p></blockquote>
<p>如果你看到的是404页面或是空白页面，那么说明你的文件夹访问已经被禁止，相对来说安全了。否则如果看到了如下面这位仁兄一样的文件夹列表视图，更要命的是底部还有你所使用的服务器的版本信息，那说明你的文件夹访问还没有被关闭。</p>
<p><a href="http://static.zooomr.com/images/7049769_889de8c31e_o.png"><img alt="" src="http://static.zooomr.com/images/7049769_3abca3ccd6.jpg" title="wordpress文件夹访问" class="aligncenter" width="500" height="464" /></a></p>
<p>那位小盆友会问了：不关闭的话有什么坏处呢？</p>
<p>1. 被别人轻易发现你所使用的插件和主题，如果相应的插件和主题存在漏洞，hacker就可以有针对性地进行攻击。<br />
2. 被别人轻易发现你存放在服务器上的一些不想公开的东西，比如很黄很暴力让人看了很想俯卧撑的东西……<br />
3. 被别人轻易发现你所使用的服务器版本。</p>
<p>注意lucifr用了“轻易”这个词，因为对于hacker们来说总是会有很多方法去看到他们想要看的东西，但经过修改总能让他们不那么“轻易”地看到。</p>
<p>老的方法是在你不想被看到的文件夹中（比如/wp-content/plugins/和/wp-content/themes/等）建立一个空白的index.html。这个方法确实简单，但却存在问题，那就是只对有这个空白index.html的文件夹有效，没添加这个html的文件夹包括子文件夹仍能被访问。那位说那俺就都加上，lucifr只能说您是一位勤劳的人，因为很多plugin和theme的子文件夹都是一大堆。这里介绍一个新的修改.htaccess文件的方法。</p>
<p>1. 首先要保证你的服务器是支持.htaccess的，比如lucifr用的<a href="http://www.hostmonster.com/track/lucifr/CODE21">hostmonster</a>。<br />
2. 让你使用的ftp工具显示隐藏文件。<br />
3. 来到你的wordpress的根目录。<br />
4. 找到.htaccess文件并用Notepad++一类的文本编辑器打开它，在最后添加如下语句后保存（上传）：</p>
<blockquote><p># Prevents directory listing<br />
Options -Indexes</p></blockquote>
<p>好了，现在再试试指向“/wp-content/plugins/”或是“/wp-content/themes/”，你看到的应该是404页面了（lucifr的plugins页面似乎被SEO工具自动导向到一篇介绍插件的文章了）。</p>
<p>这一招是不是也很鸡肋&#038;火星呢？呵呵，欢迎盆友们<a href="http://lucifr.com/2008/07/30/turn-off-the-directory-listing-in-wordpress/#respond">前来拍砖</a>！</p>

<!-- Generated by Simple Tags 1.8 - http://wordpress.org/extend/plugins/simple-tags -->
	<h4>相关文章</h4>
	<ul class="st-related-posts">
	<li><a href="http://lucifr.com/2008/07/26/remove-wordpress-version-info/" title="去掉WordPress的版本信息 [WordPress技巧] (2008年07月26日)">去掉WordPress的版本信息 [WordPress技巧]</a> (20)</li>
	<li><a href="http://lucifr.com/2008/07/30/turn-off-the-revisions-in-wordpress-26/" title="阉掉Revisions功能 [WordPress 2.6 技巧] (2008年07月30日)">阉掉Revisions功能 [WordPress 2.6 技巧]</a> (3)</li>
	<li><a href="http://lucifr.com/2008/06/19/firefox-3-flaw-2/" title="美玉存瑕 [Firefox 3] (2008年06月19日)">美玉存瑕 [Firefox 3]</a> (2)</li>
	<li><a href="http://lucifr.com/2008/06/19/firefox-3-technique-multi-copy/" title="多重复制 [Firefox 3 技巧(for blogger)] (2008年06月19日)">多重复制 [Firefox 3 技巧(for blogger)]</a> (6)</li>
	<li><a href="http://lucifr.com/2008/08/20/wordpress-plugin-theme-authenticity-checker/" title="TAC:WordPress主题的安全卫士？[WordPress插件] (2008年08月20日)">TAC:WordPress主题的安全卫士？[WordPress插件]</a> (2)</li>
	<li><a href="http://lucifr.com/2008/07/17/security-update-for-firefox2-and-3/" title="Firefox 2.0.16 及3.0.1 [Firefox安全更新] (2008年07月17日)">Firefox 2.0.16 及3.0.1 [Firefox安全更新]</a> (9)</li>
</ul>


<hr /><a href="http://lucifr.com/2008/07/30/turn-off-the-directory-listing-in-wordpress/">原文链接</a> | <a href="http://lucifr.com/2008/07/30/turn-off-the-directory-listing-in-wordpress/#comments" title="已有 29 条留言了，加入讨论~">留个脚印</a> | <a href="http://lucifr.com/contact">联系作者</a> | <a href="http://twitter.com/lucifr" title="follow作者的twitter">Follow Me</a> | <a title="收藏到del.icio.us" href="http://del.icio.us/post?url=http://lucifr.com/2008/07/30/turn-off-the-directory-listing-in-wordpress/&title=关掉文件夹访问 [WordPress安全]">Del.icio.us</a> <br />
<small>Copyright © 2005~2008 <a href="http://lucifr.com">Lucifr</a><br /> 本Feed内容版权归属于Lucifr，转载请遵循<a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/cn/">知识共享署名-非商业性使用-相同方式共享 2.5 中国大陆许可协议</a></small>]]></content:encoded>
			<wfw:commentRss>http://lucifr.com/2008/07/30/turn-off-the-directory-listing-in-wordpress/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>去掉WordPress的版本信息 [WordPress技巧]</title>
		<link>http://lucifr.com/2008/07/26/remove-wordpress-version-info/</link>
		<comments>http://lucifr.com/2008/07/26/remove-wordpress-version-info/#comments</comments>
		<pubDate>Sat, 26 Jul 2008 10:38:57 +0000</pubDate>
		<dc:creator>Lucifr</dc:creator>
				<category><![CDATA[如之奈何]]></category>
		<category><![CDATA[部落一格]]></category>
		<category><![CDATA[safety]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[技巧]]></category>
		<category><![CDATA[版本信息]]></category>

		<guid isPermaLink="false">http://lucifr.com/?p=358</guid>
		<description><![CDATA[在WordPress2.5版以前只有当主题的header.php文件中添加了如下语句时，在源文件中才能看到版本信息，而去掉它的方法就是去掉主题文件中的这一语句即可： &#60;meta name=&#34;generator&#34; content=&#34;WordPress &#60;?php bloginfo('version'); ?&#62;&... ]]></description>
			<content:encoded><![CDATA[<p></p><p><a href="http://static.zooomr.com/images/7050377_b0265062d3_o.png"><img alt="" src="http://static.zooomr.com/images/7050377_b0265062d3_o.png" title="WordPress版本信息" class="aligncenter"  /></a></p>
<p>在WordPress2.5版以前只有当主题的header.php文件中添加了如下语句时，在源文件中才能看到版本信息，而去掉它的方法就是去掉主题文件中的这一语句即可：</p>
<div class="hl-surround"><ol class="hl-main ln-show" title="Double click to hide line number." ondblclick = "linenumber(this)"><li class="hl-firstline"><span style="color: Olive;">&lt;</span><span style="color: Green;">meta</span><span style="color: Gray;"> </span><span style="color: #00008b;">name</span><span style="color: Gray;">=</span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">generator</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;"> </span><span style="color: #00008b;">content</span><span style="color: Gray;">=</span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">WordPress &lt;?php bloginfo('version'); ?&gt;</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;"> </span><span style="color: Olive;">/&gt;</span></li></ol></div>
<p>而在2.5版以后，由于显示版本信息的被写进了wp_head，所以即使主题的header里没有添加显示版本信息的meta link，WordPress也会在head里自动添加，而如果主题里也有，那head里就会显示出两个。</p>
<p>针对wordpress2.5+，去掉版本信息的方法有三，前两种需要改动你所使用的主题的funtions.php文件，建议有一定DIY能力的小盆友们尝试:</p>
<p>1.<a href="http://blog.ftwr.co.uk/archives/2007/10/06/improving-the-wordpress-generator/">第一种方法</a>是在主题的funtions.php中添加如下代码，建议添加到原有的<?php?>标签里，放在最前面:</p>
<div class="hl-surround"><ol class="hl-main ln-show" title="Double click to hide line number." ondblclick = "linenumber(this)"><li class="hl-firstline"><span style="color: Green;">function</span><span style="color: Gray;"> </span><span style="color: Blue;">i_want_no_generators</span><span style="color: Olive;">()</span></li>
<li><span style="color: Gray;">{</span></li>
<li><span style="color: Green;">return</span><span style="color: Gray;">&nbsp;</span><span style="color: #8b0000;">''</span><span style="color: Gray;">;</span></li>
<li><span style="color: Gray;">}</span></li>
<li><span style="color: Blue;">add_filter</span><span style="color: Olive;">(</span><span style="color: #8b0000;">'</span><span style="color: Red;">the_generator</span><span style="color: #8b0000;">'</span><span style="color: Gray;">,</span><span style="color: #8b0000;">'</span><span style="color: Red;">i_want_no_generators</span><span style="color: #8b0000;">'</span><span style="color: Olive;">)</span><span style="color: Gray;">;</span></li></ol></div>
<p>这样在<head>里就根本不会显示版本信息的meta link。</p>
<p>2.<a href="http://www.plaintxt.org/2008/04/an-ideal-wordpress-user/#comment-3429">第二种方法</a>是在主题的funtions.php中添加如下代码，添加位置同1:</p>
<div class="hl-surround"><ol class="hl-main ln-show" title="Double click to hide line number." ondblclick = "linenumber(this)"><li class="hl-firstline"><span style="color: Blue;">add_action</span><span style="color: Olive;">(</span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">init</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;">,</span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">bs_wp_noversion</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;">,</span><span style="color: Maroon;">1</span><span style="color: Olive;">)</span><span style="color: Gray;">;</span></li>
<li><span style="color: Green;">function</span><span style="color: Gray;">&nbsp;</span><span style="color: Blue;">bs_wp_noversion</span><span style="color: Olive;">()</span><span style="color: Gray;"> {</span></li>
<li><span style="color: Gray;">&nbsp; &nbsp; </span><span style="color: Green;">global</span><span style="color: Gray;"> $</span><span style="color: Blue;">wp_version</span><span style="color: Gray;">;</span></li>
<li><span style="color: Gray;">&nbsp; &nbsp; $</span><span style="color: Blue;">wp_version</span><span style="color: Gray;"> = </span><span style="color: #8b0000;">&quot;&quot;</span><span style="color: Gray;">;</span></li>
<li><span style="color: Gray;">}</span></li></ol></div>
<p>这样处理后还是会在<head>里显示版本信息的metalink，但版本号不会被显示；不过lucifr实践后发现使用这种方法后后台又会开始提示更新到最新的版本的小黄条，所以相较之下还是第一种改法比较好。</p>
<p>3.第三种是给懒人的，方法就是用这个<a href="http://just-thinkin.net/2008/04/wordpress-25-plugin-keeps-the-version-out-of-source/">现成的插件</a>，这个lucifr没有测试，如果有人用过了烦请告诉lucifr效果如何。</p>
<p>去掉源文件中的版本信息的好处就是不让别人轻易知道你所使用的wordpress版本，从而免受到针对性的攻击，对于那些坚持使用老版本的人来说可能会有用。不过话说回来，真想要攻击你的hacker，这么点小伎俩估计也难不倒人家。所以还是建议<a href="http://wordpress.org/download/">更新到最新版本</a>吧。</p>

<!-- Generated by Simple Tags 1.8 - http://wordpress.org/extend/plugins/simple-tags -->
	<h4>相关文章</h4>
	<ul class="st-related-posts">
	<li><a href="http://lucifr.com/2008/07/30/turn-off-the-directory-listing-in-wordpress/" title="关掉文件夹访问 [WordPress安全] (2008年07月30日)">关掉文件夹访问 [WordPress安全]</a> (29)</li>
	<li><a href="http://lucifr.com/2008/07/30/turn-off-the-revisions-in-wordpress-26/" title="阉掉Revisions功能 [WordPress 2.6 技巧] (2008年07月30日)">阉掉Revisions功能 [WordPress 2.6 技巧]</a> (3)</li>
	<li><a href="http://lucifr.com/2008/06/19/firefox-3-flaw-2/" title="美玉存瑕 [Firefox 3] (2008年06月19日)">美玉存瑕 [Firefox 3]</a> (2)</li>
	<li><a href="http://lucifr.com/2008/06/19/firefox-3-technique-multi-copy/" title="多重复制 [Firefox 3 技巧(for blogger)] (2008年06月19日)">多重复制 [Firefox 3 技巧(for blogger)]</a> (6)</li>
	<li><a href="http://lucifr.com/2008/08/20/wordpress-plugin-theme-authenticity-checker/" title="TAC:WordPress主题的安全卫士？[WordPress插件] (2008年08月20日)">TAC:WordPress主题的安全卫士？[WordPress插件]</a> (2)</li>
	<li><a href="http://lucifr.com/2008/08/13/use-of-mouse-wheel-in-firefox/" title="鼠标中键的六个妙用 [Firefox技巧] (2008年08月13日)">鼠标中键的六个妙用 [Firefox技巧]</a> (8)</li>
</ul>


<hr /><a href="http://lucifr.com/2008/07/26/remove-wordpress-version-info/">原文链接</a> | <a href="http://lucifr.com/2008/07/26/remove-wordpress-version-info/#comments" title="已有 20 条留言了，加入讨论~">留个脚印</a> | <a href="http://lucifr.com/contact">联系作者</a> | <a href="http://twitter.com/lucifr" title="follow作者的twitter">Follow Me</a> | <a title="收藏到del.icio.us" href="http://del.icio.us/post?url=http://lucifr.com/2008/07/26/remove-wordpress-version-info/&title=去掉WordPress的版本信息 [WordPress技巧]">Del.icio.us</a> <br />
<small>Copyright © 2005~2008 <a href="http://lucifr.com">Lucifr</a><br /> 本Feed内容版权归属于Lucifr，转载请遵循<a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/cn/">知识共享署名-非商业性使用-相同方式共享 2.5 中国大陆许可协议</a></small>]]></content:encoded>
			<wfw:commentRss>http://lucifr.com/2008/07/26/remove-wordpress-version-info/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Firefox 2.0.16 及3.0.1 [Firefox安全更新]</title>
		<link>http://lucifr.com/2008/07/17/security-update-for-firefox2-and-3/</link>
		<comments>http://lucifr.com/2008/07/17/security-update-for-firefox2-and-3/#comments</comments>
		<pubDate>Thu, 17 Jul 2008 13:38:12 +0000</pubDate>
		<dc:creator>Lucifr</dc:creator>
				<category><![CDATA[软玉温香]]></category>
		<category><![CDATA[add-on]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[tab mix plus]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://lucifr.com/?p=349</guid>
		<description><![CDATA[记得之前提过的firefox的漏洞问题么？现在终于出了安全更新了。建议大家立刻更新。 方法：菜单栏中选择“帮助”->“检查更新”，完成后重启Firefox即可。当然也可以到下面地址中去下载最新的版本（注意选择适合自己系统和... ]]></description>
			<content:encoded><![CDATA[<p></p><p align="center"><img src="http://static.zooomr.com/images/7050389_4f31064d10_o.jpg" alt="Firefox security" /></p>
<p>记得之前提过的<a href="http://lucifr.com/2008/06/19/firefox-3-flaw-2/">firefox的漏洞问题</a>么？现在终于出了安全更新了。建议大家立刻更新。</p>
<p>方法：菜单栏中选择“帮助”->“检查更新”，完成后重启Firefox即可。当然也可以到下面地址中去下载最新的版本（注意选择适合自己系统和语言的版本）:</p>
<p><a href="http://www.mozilla.com/en-US/firefox/all-older.html">下载Firefox 2.0.x</a> | <a href="http://www.mozilla.com/en-US/firefox/all.html">下载Firefox 3.0.1</a></p>
<p>PS. Tab mix plus插件暂时不兼容firefox3.0.1，大家可以用解压缩工具（如winrar等）打开插件的安装文件，自行修改其中的install.rdf文件，将“em:maxVersion＝”后面的版本号改为3.0.1，然后重新打包，再安装就行了。懒得自己动手的，就下载lucifr<a href="http://lucifr.com/wp-content/uploads/2008/07/tab_mix_plus-dev-build.xpi">已经修改好的版本</a>吧。</p>

<!-- Generated by Simple Tags 1.8 - http://wordpress.org/extend/plugins/simple-tags -->
	<h4>相关文章</h4>
	<ul class="st-related-posts">
	<li><a href="http://lucifr.com/2008/06/19/firefox-3-flaw-2/" title="美玉存瑕 [Firefox 3] (2008年06月19日)">美玉存瑕 [Firefox 3]</a> (2)</li>
	<li><a href="http://lucifr.com/2009/03/23/firefox%e5%ae%89%e5%85%a8%e4%b8%8e%e9%9a%90%e7%a7%81%e6%8f%92%e4%bb%b6%e9%9b%86%e5%90%88-firefox%e6%8f%92%e4%bb%b6/" title="Firefox安全与隐私插件集合 [firefox插件] (2009年03月23日)">Firefox安全与隐私插件集合 [firefox插件]</a> (1)</li>
	<li><a href="http://lucifr.com/2008/05/18/firefox3-rc1/" title="Firefox3 RC1 (2008年05月18日)">Firefox3 RC1</a> (4)</li>
	<li><a href="http://lucifr.com/2008/05/01/beta-delicious-extension-for-firefox-3/" title="Beta del.icio.us extension for Firefox 3 (2008年05月01日)">Beta del.icio.us extension for Firefox 3</a> (0)</li>
	<li><a href="http://lucifr.com/2008/08/14/united-mars-vol3-firefox-sp/" title="联合火星志 Vol.2 [Firefox专刊] (2008年08月14日)">联合火星志 Vol.2 [Firefox专刊]</a> (7)</li>
	<li><a href="http://lucifr.com/2008/08/12/united-mars-vol-1/" title="联合火星志 Vol.1 [综合版] (2008年08月12日)">联合火星志 Vol.1 [综合版]</a> (9)</li>
</ul>


<hr /><a href="http://lucifr.com/2008/07/17/security-update-for-firefox2-and-3/">原文链接</a> | <a href="http://lucifr.com/2008/07/17/security-update-for-firefox2-and-3/#comments" title="已有 9 条留言了，加入讨论~">留个脚印</a> | <a href="http://lucifr.com/contact">联系作者</a> | <a href="http://twitter.com/lucifr" title="follow作者的twitter">Follow Me</a> | <a title="收藏到del.icio.us" href="http://del.icio.us/post?url=http://lucifr.com/2008/07/17/security-update-for-firefox2-and-3/&title=Firefox 2.0.16 及3.0.1 [Firefox安全更新]">Del.icio.us</a> <br />
<small>Copyright © 2005~2008 <a href="http://lucifr.com">Lucifr</a><br /> 本Feed内容版权归属于Lucifr，转载请遵循<a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/cn/">知识共享署名-非商业性使用-相同方式共享 2.5 中国大陆许可协议</a></small>]]></content:encoded>
			<wfw:commentRss>http://lucifr.com/2008/07/17/security-update-for-firefox2-and-3/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>美玉存瑕 [Firefox 3]</title>
		<link>http://lucifr.com/2008/06/19/firefox-3-flaw-2/</link>
		<comments>http://lucifr.com/2008/06/19/firefox-3-flaw-2/#comments</comments>
		<pubDate>Thu, 19 Jun 2008 15:51:40 +0000</pubDate>
		<dc:creator>Lucifr</dc:creator>
				<category><![CDATA[废话不多]]></category>
		<category><![CDATA[软玉温香]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[safety]]></category>
		<category><![CDATA[warning]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://lucifr.com/?p=320</guid>
		<description><![CDATA[世间万物皆非完美，况Firefox 3乎！Tipping Point已经发现了一个共存于Firefox 3以及之前的Firefox 2的安全漏洞，并将它提交给了mozilla安全团队。虽然Tipping Point并不会在Mozilla发布安全补丁之前公布任何相关的信息，但鉴于这个漏洞的... ]]></description>
			<content:encoded><![CDATA[<p></p><p>世间万物皆非完美，况Firefox 3乎！<a href="http://dvlabs.tippingpoint.com/blog/2008/06/18/vulnerability-in-mozilla-firefox-30">Tipping Point已经发现了一个共存于Firefox 3以及之前的Firefox 2的安全漏洞</a>，并将它提交给了mozilla安全团队。虽然Tipping Point并不会在Mozilla发布安全补丁之前公布任何相关的信息，但鉴于这个漏洞的特点，建议大家远离不安全的站点，不要打开莫名邮件中的链接，开启Firefox的自动更新选项，发现新版本立即更新。[<a href="http://www.f-secure.com/weblog/archives/00001458.html">via</a>]</p>

<!-- Generated by Simple Tags 1.8 - http://wordpress.org/extend/plugins/simple-tags -->
	<h4>相关文章</h4>
	<ul class="st-related-posts">
	<li><a href="http://lucifr.com/2008/07/17/security-update-for-firefox2-and-3/" title="Firefox 2.0.16 及3.0.1 [Firefox安全更新] (2008年07月17日)">Firefox 2.0.16 及3.0.1 [Firefox安全更新]</a> (9)</li>
	<li><a href="http://lucifr.com/2008/07/26/remove-wordpress-version-info/" title="去掉WordPress的版本信息 [WordPress技巧] (2008年07月26日)">去掉WordPress的版本信息 [WordPress技巧]</a> (20)</li>
	<li><a href="http://lucifr.com/2008/07/30/turn-off-the-directory-listing-in-wordpress/" title="关掉文件夹访问 [WordPress安全] (2008年07月30日)">关掉文件夹访问 [WordPress安全]</a> (29)</li>
	<li><a href="http://lucifr.com/2009/04/17/firefox-in-the-most-vulnerable-browser-questionmark/" title="Firefox是最脆弱的浏览器？ (2009年04月17日)">Firefox是最脆弱的浏览器？</a> (1)</li>
	<li><a href="http://lucifr.com/2008/08/19/firefox-clipboard-attacked/" title="Firefox剪贴板遭黑客攻击 [网络安全] (2008年08月19日)">Firefox剪贴板遭黑客攻击 [网络安全]</a> (15)</li>
	<li><a href="http://lucifr.com/2008/08/13/use-of-mouse-wheel-in-firefox/" title="鼠标中键的六个妙用 [Firefox技巧] (2008年08月13日)">鼠标中键的六个妙用 [Firefox技巧]</a> (8)</li>
</ul>


<hr /><a href="http://lucifr.com/2008/06/19/firefox-3-flaw-2/">原文链接</a> | <a href="http://lucifr.com/2008/06/19/firefox-3-flaw-2/#comments" title="已有 2 条留言了，加入讨论~">留个脚印</a> | <a href="http://lucifr.com/contact">联系作者</a> | <a href="http://twitter.com/lucifr" title="follow作者的twitter">Follow Me</a> | <a title="收藏到del.icio.us" href="http://del.icio.us/post?url=http://lucifr.com/2008/06/19/firefox-3-flaw-2/&title=美玉存瑕 [Firefox 3]">Del.icio.us</a> <br />
<small>Copyright © 2005~2008 <a href="http://lucifr.com">Lucifr</a><br /> 本Feed内容版权归属于Lucifr，转载请遵循<a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/cn/">知识共享署名-非商业性使用-相同方式共享 2.5 中国大陆许可协议</a></small>]]></content:encoded>
			<wfw:commentRss>http://lucifr.com/2008/06/19/firefox-3-flaw-2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
