Атаки на WordPress защищаемся |

Атаки на WordPress защищаемся

10.24.2012 · Posted in Безопасность

Возможно многие из вас сталкивались со взломом своего блога. Хакеры разработали систему взлома паролей администратора акуантов WordPress владельцев которых используют небезопасные пароли.
Что бы подобрать пароль хакеры используют PHP-скрипты, которые расположены на виртуальных серверах , что им и позволяет одновременно подбирать пароли к нескольким ресурсам. Брутфорс-атаки – явление не новое в сети, но весьма опасное для не защищенных блогов.
Но есть способы защиты от взлома весь простые, первое это конечно изменить имя пользователя с admin на любое другое, так же нужно использовать защитные плагины к примеру Anti-XSS attack. Он работает следующим образом, когда на сайт приходят данные в wp-admin, то проверяется реферер, но если с _GET (то есть в виде url), и реферер не совпадает с адресом вашего сайта, то на страницы выводится ссылка для продолжения которую нужно нажать.

 

Так же безопастность блога можно проверить другим плагином WP Security Scan. Он сканирует версии системы и проверка ее на возможные угрозы. После чего предлагает выполнить корректировку системы от возможного взлома сайта. С помощью этого плагина можно настроить и защитить блог в различных настройках и директорий. После всех правильных настроей должна появиться вот такая приятная картинка:

   

2 Responses to “Атаки на WordPress защищаемся”

  1. Любую защиту от атаки можно также с лугкостью обойти для это используют ботов, если ктото поставил цель на красивый домен или устранить конкурента, тут наверно уже нечего не поможит

  2. Да, хакеры постоянно делают попытки взлома сайтов, и не безуспешно. От этой напасти не защищены даже самые засчищёные системы: ни мин.обороны, ни правительственные сайты. Даже банковские сайты иногда взламывают. @= ]:-> @=

Leave a Reply

Confirm that you are not a bot - select a man with raised hand: