logo
  • Recente
  • Comentarii
  • Popular
Posturi recente
  • Victor Ponta a semanat vant si culege furtuna!...
  • Cum sa hulesti ceva ce recomanzi?...
  • Page rank update – 6 feb. 2012...
  • Emag vs Groupon...
Comentarii recente
  • Cristi Ursut Exact :)...
  • fotograf nunta lucian Adik o data activat nu mai pot reen...
  • Cristi Ursut Da, despre aia. Pai nu se poate ;))...
  • fotograf nunta lucian Mai ..stiu ca vinde RObintel un vou...
Articole populare
  • Plugin Wordpress: WP RoSocial (109)
  • Ba, is tare ba! Cel mai tare! (95)
  • Ungurii si IT-ul (46)
  • A sti sa stii (43)
  • Ursut.ro
  • Contact
  • Despre
  • Astazi am invatat...
  • WP RoSocial
  • Guest Post

WP-Security Scan – plugin wordpress

Cristi Ursut Scris de Cristi Ursut in Blogging, Scripturi Web la 04 29th, 2009 | Un raspuns
Tags: hack, plugin, plugin wordpress, script, securitate online, vulnerabilitati, wordpress, WP-Security

Deoarece am patit urat o data cu unul din blogurile mele, acord o mare atentie securitatii blogului, macar pentru a ingreuna o tentativa de hackuire. WordPressul este pana la urma o platforma free si mai are cateva vulnerabilitati. WP-Security Scan mi se pare unul din cele mai utile pluginuri WordPress. El cauta cateva din aceste mici vulnerabilitati si unde le depisteaza te anunta si iti da si niste indicii cum sa le rezolvi. Faptul ca acest plugin e instalat nu inseamna ca te-a si ferit de toate “talhariile” online, insa asa cum ziceam mai sus, cel putin ingreuneaza o parte.

Unele din vulnerabilitati se datoreaza si faptului ca este cunoscuta structura wordpressului. Si aici ma refer la faptul ca este cunoscuta structura bazelor de date, prefixul standard este wp, iar userul de admin stardard este… admin. In momentul in care aceste standarde nu mai sunt…standarde nu mai e nimic asa usor. Atunci, WP-Security Scan verifica sa avem in primul rand ultima versiune WordPress (in mod normal e cea mai stabila), sa fie schimbat prefixul bazelor de date, sa nu existe userul “admin” ci unul spefic (daca userul este cunoscut, se poate incerca spargerea parolei prin metoda fortei brute – se incearca toate combinatiile de parole cu programe specifice). Verifica deasemenea permisiunile fisierelor astfel incat sa nu aiba mai multe decat le trebuie (daca in wp-config.php sunt permisiuni de scriere si citire pt oricine poate fi jale…). In plus, are un tool de generare a unei parole complicate destul de greu de memorat de catre om, insa mult mai sigura in ce priveste protectia. Un ultim tool, pentru cei care au fost convinsi sa schimbe prefixul la baza de date in cazul in care aveau cel standard (wp_). Acesta schimba prefixul la toate tabelele, insa e necesar ca wp-config.php sa aiba permisiuni de scriere pentru operatiunea asta.

Pe langa asta, mai adaug eu un sfat: Atat parola blogului cat si parola de la ftp e bine sa nu fie salvata in brower, respectiv in programul cu care accesati ftp-ul. Nu se stie niciodata ce spyware poate ajunge in calculator.

Dupa parerea mea, sunt 2 tipuri de “spargatori” de site-uri. Cei care o fac ca si amuzament, si cei care o fac serios. Filozofica imparteala, nu? Totusi, i-am impartit asa, pentru ca cei care o fac doar ca se distreze o fac in general la gramada, indiferent de renumele blogului, si probabil doar incearca sa exploateze una din vulnerabilitati prin vreo metoda clasica. De ex. vorbeam mai sus de forta bruta cand vine vorba de spargerea unei parole cand userul e admin. Daca userul nu e admin, si nu il stie, o sa mearga aproape sigur la blogul urmator pentru ca in mod normal scopul lui e sa sparga cat mai multe, nu sa isi stoarca creierii cu unul anume (poate nici nu stie decat metoda aia). Cei care o fac serios o fac cu un scop precis si in mod normal se leaga doar de site-urile cu adevarat importante.

Downdload Wp-Security Scan

Posturi asemanatoare:

  • AdminBar-ul de la WordPress – mutat jos
  • WordPress 2.8 – primele impresii
  • WordPress 3.0
  • A aparut WordPress 3.3
  • Plugin WordPress: WP RoSocial

Uneori mi s-a zis ca-s genial (ma rog, ca scriu genial!) Mai rar, ce-i drept... Oricum, ca sa fii sigur ca nu iti scapa rarele situatii de 'genialitate' prin care trec uneori, nu vrei tu sa te abonezi? Baga'ti mailul aici si tot ce scriu va ajunge si la tine. Sau fa-o prin rss. Deasemenea ma poti urmari si pe Twitter.

Un raspuns la “WP-Security Scan – plugin wordpress”

  1. aprox 1000 spam comments/ post says:
    2010/11/13 at 18:12

    [...] rarisime si de obicei au linkuri in ele, in mod suspect. App. de WP-Security Scan, am scris un post despre el acum aproape 2 ani: Sper ca e Pun zilnic la Pariuri si cateodata joc la casino. [...]

Adauga un comentariu

Click here to cancel reply.

Sau afla cand se comenteaza, fara sa comentezi

Afla primul cand scriu

RSS Feed Abonare prin e-mail Twitter Abonare
| Atom | RSS Comentarii

Blogroll

Kukurucu
Ciupanezul
Mortu'
Mrs Dalloway
Ioana Stef
Ramo
Eliza
Bogdan Pater

Linkuri:

Pariuri Sportive
Director de articole
Accesorii iphone

Categorii

  • Blogging
  • Economie
  • Funny
  • Google
  • Guestpost
  • Internet
  • Linkătorie
  • Marketing
  • Opinii
  • Oradea
  • Pamflet
  • Personal
  • Politica
  • Romania
  • Scripturi Web
  • SEO
  • Sport

Ultimele comentarii

  • Cristi Ursut on De ce nu “NU” la timeline-ul Facebook?
  • fotograf nunta lucian on De ce nu “NU” la timeline-ul Facebook?
  • Victor Ponta a semanat vant si culege furtuna! | Cristi Ursut on Am aflat ce inseamna sa fii “băsist”
  • Cristi Ursut on De ce nu “NU” la timeline-ul Facebook?
  • fotograf nunta lucian on Emag vs Groupon

Taguri

bani Becali blog Boc chestii amuzante comentarii concurs design eu Facebook film fotbal Google guvern hotie Hotnews invatamant justitie Leapsa Mircea Geoana muzica pariuri plugin wordpress poze presa prezidentiale prostie pro tv PSD Realitatea TV revolutie Romania sarbatori social media Sorin Ovidiu Vantu spam Steaua televiziune Toamna Oradeana Twitter unguri vacanta video wordpress youtube
© Copyright Cristi Ursut 2008 - 2012. Toate drepturile rezervate. | Sitemap | Powered by Wordpress | Designed by Elegant Themes