Dossier

Posts Tagged 'Sécurité'

Améliorer la sécurité de votre WordPress

Afin d'éliminer les attaques, ou du moins les minimiser, voici une liste des plugins pour WordPress principaux de la sécurité qui vous aideront à lutter contre tout type d'intrusion.

Sécurité WP numérisation

Indispensable! Ce plugin permet de suivre l'ensemble de votre installation de WordPress et de proposer des mesures concernant la vulnérabilité de sécurité sur votre système, telles que mots de passe, des permissions de sécurité pour les dossiers et fichiers, des tables de noms et d'autres informations. Il sera également masquer la version de votre WordPress supprimer les balises META, et aucun attaquant saura où les vulnérabilités en fonction de la version que vous utilisez.

Sécurisé WordPress

Aidez à protéger l'installation de WordPress, la suppression d'éléments qui peuvent aider de plusieurs attaquants. Il va supprimer les informations d'erreur de la page de connexion et sera également modifier ou supprimer les informations de version, mais laisse inchangés l'administration.

Sécurisé WordPress suggère supprimer toute information non désirée à toute personne qui n'est pas un administrateur, pour des raisons de sécurité, telles que des informations sur les plugins, les thèmes et mettre à jour les données critiques. Ce plugin va également ajouter un fichier index.html vide dans le dossier plugins, donc si quelqu'un tente d'accéder à cette page, vous verrez une page vide.

WordPress Database Backup

Ce plugin doit être installé immédiatement après l'installation complète de wordpress. Il vous aidera à faire des sauvegardes de votre base de données constants et d'autres contenus de votre choix. Vous pouvez choisir de recevoir de sauvegarde email, FTP ou le télécharger sur votre ordinateur. En cas d'accident ou de la culpabilité ou de l'intrusion, vous pouvez restaurer votre blog facilement. Il est recommandé à la version 2.03 ou supérieure.

Groupe SSL

Avoir une connexion sécurisée pour communiquer avec vos utilisateurs est vraiment bénéfique. Pour ce faire, je sais le site SSL doit être activée. Pour mettre en œuvre, vous devez acheter un certificat SSL. En installant ce plugin, l'utilisateur est obligé d'accéder à votre blog via une connexion SSL. Cela élimine toute attaque provenant de tiers que toutes les données seront encodées.

Chap Secure Login

Si vous n'avez pas une connexion sécurisée avec SSL pour protéger votre mot de passe, vous pouvez alors utiliser ce plugin pour le cryptage des mots de passe. Il va utiliser le protocole CHAP pour masquer les mots de passe et de les envoyer cryptées. La seule information qui n'est pas votre serveur est cryptée. Protégez votre mot de passe et une sécurité totale ne sera pas permettre à un attaquant le contrôle complet sur votre blog.

Anonymous WordPress Plugin

De la version 2.3 toutes les versions de WordPress dispose d'une fonctionnalité de mises à jour automatiques de plugins. Au cours de ce processus de l'information est envoyé en tant que: URL de votre blog, liste des plugins, version de WordPress et les plugins activés.

Ce type d'information peut être utilisée par des méchants, afin d'éviter cette situation a créé le plugin WordPress Anonymous. Ce plugin est compatible avec WordPress 2.3 ou supérieur.

Crypter connecter

Ce plugin permettra crypter les informations de connexion en utilisant une combinaison de DES et RSA. Il utilise JavaScript codage et fixer le mot de passe utilisateur et génère une clé DES. Et grâce à cette clé, l'utilisateur peut avoir une connexion sécurisée à chaque fois que vous ouvrez une session pour accéder à la planche de bord de votre blog.

Admin SSL

Ce plugin forcer une connexion sécurisée sur chaque page où le mot de passe peut ou doit être entré. Il est très utile pour protéger l'administration et toutes les pages de votre WordPress. Ce plugin fonctionne pour la version 2.2 vers la version 2.7 de WordPress.

Mot de passe Protéger AskApache

Il permet de bloquer les robots et de créer une protection pour toute vulnérabilité qui peut exister sur votre WordPress. Ce plugin protège votre mot de passe, wp-includes répertoires comme wp-content et d'autres. C'est comme utiliser un pare-feu sur votre blog.

Comment éviter que votre SEJE site piraté

Comments off 26, Novembre 2009 Comments off

Dans cet article nous allons vous apprendre comment empêcher votre SEJE site piraté.

Aujourd'hui l'une des attaques les plus courantes et fréquentes est le vol de mots de passe pour FTP par "hacker", où le mot de passe en votre possession, vous avez accès à votre site FTP sur lequel vous pouvez télécharger tous les fichiers HTML et PHP, pour insérer un code HTML avec une iframe cachée à un site avec un virus, entraînant ceux qui accéder à votre site web de téléchargement (la plupart du temps inconsciemment) un virus sur votre ordinateur.

Pour éviter ce type d'attaque, vous devez garder votre anti-virus activé et avec des définitions de virus mises à jour toujours, de sorte que Quaker virus / keylogger indentificado être retiré et votre ordinateur, empêchant ainsi le vol de mots de passe.

Une fois infecté, votre mot de passe sera envoyé à le "hacker" dans ce cas la démarche à suivre est de contacter notre support pour le changement immédiat de votre mot de passe et puis prendre votre ordinateur pour une installation de réparation pour supprimer le virus. Si vos fichiers ont déjà été modifiés, vous pouvez demander notre soutien pour restaurer la dernière sauvegarde disponible (dirário générée à 1 heures).

Et n'oubliez pas, changer votre mot de passe régulièrement, elle contribue à maintenir la sécurité de votre site. Toujours utiliser des mots de passe forts avec des caractères spéciaux et mots de passe différents que vous utilisez d'autres services comme Gmail, Hotmail, et bien d'autres.

Tags: , Catégories: Sécurité Tags: ,