Archiv autora: Akane

Ochrana WordPress zdarma pomocí pluginu All In One WP Security & Firewall

O napadených instalacích WordPress slýcháme pravidelně. Většinou je na vině zanedbaná aktualizace samotného jádra WordPress anebo některého z pluginů. Ovšem není výjimkou ani používání slabého hesla některým z uživatelů. Přeci jen na rozdíl od administrátora většinou nemají uživatelé moc znalostí o bezpečnosti. Vyskytují se však i případy zneužití čerstvé zranitelnosti, která ještě nebyla opravena. Ty se nazývají zero day neboli zranitelnosti nultého dne.  U těch už je ochrana WordPress náročnější záležitostí. Jde s tím něco dělat?

Pokračování textu Ochrana WordPress zdarma pomocí pluginu All In One WP Security & Firewall

Má v sobě WordPress velkou bezpečnostní díru?

Na malwarebytes.org se objevil článek, který upozorňuje na bezpečnostní incidenty několika webů v čele s Reader’s Digest, které jedou na WordPress. Objevilo se na nich malware, který se šíří přes zranitelnosti v Adobe Flash. Doposud se však nepodařilo zjistit, jak se infekce dostala na samotné weby.

Pokračování textu Má v sobě WordPress velkou bezpečnostní díru?

Ghostery

Ghostery je doplněk (rozšíření) pro internetové prohlížeče, který pomáhá chránit soukromí uživatele. Jakékoliv pokusy o sledování označuje jako tracker.

ghostery-01
Ghostery najdete mezi rozšířeními/doplňky pro váš oblíbený prohlížeč. Momentálně jej podporuje Firefox, Chrome, Internet Explorer, Opera a Apple. Vždy jej stahujte pouze ze stránek daného prohlížeče.

Pokračování textu Ghostery

Jak zabezpečit WordPress nejen pro banku

Představte si výzvu, kdy máte udělat stránku pro banku anebo jakoukoliv jinou instituci, kde případné napadení bude velký problém třeba ve WordPress anebo jakémkoliv jiném redakčním systému. Jinými slovy kdekoliv, kde se vyskytují velice osobní anebo citlivé záznamy. Dnešní zamyšlení nebude ani tak o konkrétních opatřeních, spíše o změně myšlení. Pokud nepodceníte přípravu a dodržíte základní postupy, tak se můžete do budoucna vyhnout zbytečným komplikacím.

Pokračování textu Jak zabezpečit WordPress nejen pro banku

Masivní brute force útoky přes XML-RPC

Securi varuje před novou vlnou masivních brute force útoků na WordPress, které jsou prováděny přes XML-RPC. Vzhledem k tomu, že se jedná o takzvané amplification útoky, měli by zbystřit zvláště ti, kteří používají jednoduchá hesla. Navíc obrana zřejmě nebude tak jednoduchá jak se na první pohled zdá. Ale projeďme si to vše postupně.

Pokračování textu Masivní brute force útoky přes XML-RPC