logo
  • Recente
  • Comentarii
  • Popular
Posturi recente
  • Demisia de onoare selectiva...
  • Cat de patetic poate sa fie Mang – Dovada!...
  • Sedinta foto profesionala la copii...
  • Fotocompozitia si fotografia cu impact...
Comentarii recente
  • fotograf nunti lucian Se practica plagiatul de sus pana j...
  • Farcas Gelu Danut Permiteti putin offtopic: Blogul l-...
  • Produse cosmetice Numai minciuni ...deja nu mai cred ...
  • Produse cosmetice Hm nu-ti pierde speranta poate data...
Articole populare
  • Plugin Wordpress: WP RoSocial (110)
  • Ba, is tare ba! Cel mai tare! (95)
  • Ungurii si IT-ul (46)
  • A sti sa stii (44)
  • Ursut.ro
  • Bloguri oradene
  • Contact
  • Despre
  • Astazi am invatat...
  • WP RoSocial
  • Guest Post

WP-Security Scan – plugin wordpress

Cristi Ursut Scris de Cristi Ursut in Blogging, Scripturi Web la 04 29th, 2009 | Un raspuns
Tags: hack, plugin, plugin wordpress, script, securitate online, vulnerabilitati, wordpress, WP-Security

Deoarece am patit urat o data cu unul din blogurile mele, acord o mare atentie securitatii blogului, macar pentru a ingreuna o tentativa de hackuire. WordPressul este pana la urma o platforma free si mai are cateva vulnerabilitati. WP-Security Scan mi se pare unul din cele mai utile pluginuri WordPress. El cauta cateva din aceste mici vulnerabilitati si unde le depisteaza te anunta si iti da si niste indicii cum sa le rezolvi. Faptul ca acest plugin e instalat nu inseamna ca te-a si ferit de toate “talhariile” online, insa asa cum ziceam mai sus, cel putin ingreuneaza o parte.

Unele din vulnerabilitati se datoreaza si faptului ca este cunoscuta structura wordpressului. Si aici ma refer la faptul ca este cunoscuta structura bazelor de date, prefixul standard este wp, iar userul de admin stardard este… admin. In momentul in care aceste standarde nu mai sunt…standarde nu mai e nimic asa usor. Atunci, WP-Security Scan verifica sa avem in primul rand ultima versiune WordPress (in mod normal e cea mai stabila), sa fie schimbat prefixul bazelor de date, sa nu existe userul “admin” ci unul spefic (daca userul este cunoscut, se poate incerca spargerea parolei prin metoda fortei brute – se incearca toate combinatiile de parole cu programe specifice). Verifica deasemenea permisiunile fisierelor astfel incat sa nu aiba mai multe decat le trebuie (daca in wp-config.php sunt permisiuni de scriere si citire pt oricine poate fi jale…). In plus, are un tool de generare a unei parole complicate destul de greu de memorat de catre om, insa mult mai sigura in ce priveste protectia. Un ultim tool, pentru cei care au fost convinsi sa schimbe prefixul la baza de date in cazul in care aveau cel standard (wp_). Acesta schimba prefixul la toate tabelele, insa e necesar ca wp-config.php sa aiba permisiuni de scriere pentru operatiunea asta.

Pe langa asta, mai adaug eu un sfat: Atat parola blogului cat si parola de la ftp e bine sa nu fie salvata in brower, respectiv in programul cu care accesati ftp-ul. Nu se stie niciodata ce spyware poate ajunge in calculator.

Dupa parerea mea, sunt 2 tipuri de “spargatori” de site-uri. Cei care o fac ca si amuzament, si cei care o fac serios. Filozofica imparteala, nu? Totusi, i-am impartit asa, pentru ca cei care o fac doar ca se distreze o fac in general la gramada, indiferent de renumele blogului, si probabil doar incearca sa exploateze una din vulnerabilitati prin vreo metoda clasica. De ex. vorbeam mai sus de forta bruta cand vine vorba de spargerea unei parole cand userul e admin. Daca userul nu e admin, si nu il stie, o sa mearga aproape sigur la blogul urmator pentru ca in mod normal scopul lui e sa sparga cat mai multe, nu sa isi stoarca creierii cu unul anume (poate nici nu stie decat metoda aia). Cei care o fac serios o fac cu un scop precis si in mod normal se leaga doar de site-urile cu adevarat importante.

Downdload Wp-Security Scan

Posturi asemanatoare:

  • Director web – aprobarea bulk a site-urilor
  • AdminBar-ul de la WordPress – mutat jos
  • O mica idee de promovare online
  • WordPress 2.8 – primele impresii
  • Sunt si pe Twitter

Daca vrei sa mai citesti si alte articole pe care o sa le scriu, le poti primi prin e-mail daca te inscrii dand click aici. Astfel tot ce scriu va ajunge la tine. Deasemenea te poti abona prin rss. Sau ma poti urmari si pe Twitter.

Un raspuns la “WP-Security Scan – plugin wordpress”

  1. aprox 1000 spam comments/ post says:
    2010/11/13 at 18:12

    [...] rarisime si de obicei au linkuri in ele, in mod suspect. App. de WP-Security Scan, am scris un post despre el acum aproape 2 ani: Sper ca e Pun zilnic la Pariuri si cateodata joc la casino. [...]

Adauga un comentariu

Click here to cancel reply.

Sau afla cand se comenteaza, fara sa comentezi

Afla primul cand scriu

RSS Feed Abonare prin e-mail Twitter Abonare
| Atom | RSS Comentarii

Blogroll

Ciupanezul
Mortu'
Ioana Stef
Ramo
Eliza
Bogdan Pater

Linkuri:

Pariuri Sportive
Director de articole
Accesorii iphone

Categorii

  • Blogging
  • Economie
  • Funny
  • Google
  • Guestpost
  • Internet
  • Legislatie
  • Linkătorie
  • Marketing
  • Opinii
  • Oradea
  • Pamflet
  • Personal
  • Politica
  • Romania
  • Scripturi Web
  • SEO
  • Sport

Ultimele comentarii

  • Demisia de onoare selectiva | Cristi Ursut on Cat de patetic poate sa fie Mang – Dovada!
  • Are cineva competenţă în ţara asta? - Moga Florin on Cat de patetic poate sa fie Mang – Dovada!
  • fotograf nunti lucian on Cat de patetic poate sa fie Mang – Dovada!
  • Farcas Gelu Danut on Sedinta foto profesionala la copii
  • Produse cosmetice on Guvernul Ungureanu a cazut la vot – opinii

Taguri

Antena 3 articole bani Becali blog Boc chestii amuzante comentarii concurs design emag eu Facebook film fotbal Google guvern Hotnews invatamant Leapsa manele Mircea Geoana muzica pariuri plugin wordpress poze presa prezidentiale prostie pro tv PSD Realitatea TV revolutie Romania Sorin Ovidiu Vantu spam Steaua televiziune Toamna Oradeana Twitter unguri vacanta video wordpress youtube
© Copyright Cristi Ursut 2008 - 2012. Toate drepturile rezervate. | Sitemap | Powered by Wordpress | Designed by Elegant Themes