Plik

Posty oznaczone 'Security'

Poprawić bezpieczeństwo WordPressa

W celu wyeliminowania ataków, lub przynajmniej je zminimalizować, oto lista głównych wtyczek bezpieczeństwa dla WordPressa, które pomogą Ci zwalczania wszelkiego rodzaju włamania.

WP Security Scan

Niezastąpiony! Wtyczka ta umożliwia śledzenie wszystkich instalacji WordPress i zaproponuje środki dotyczące luki w zabezpieczeniach w systemie, takich jak hasła, uprawnienia zabezpieczeń dla plików i folderów, stoły nazewnictwa i innych informacji. Będzie również ukryć wersję WordPressa usuwając meta tagi, a nie napastnik będzie wiedział, gdzie luki w zależności od wersji używasz.

Bezpieczne WordPress

Pomóż chronić instalację WordPressa, usuwając kilka elementów, które mogą pomóc napastników. Usunie informacje o błędzie na stronie logowania i będzie również zmienić lub usunąć informacje o wersji, ale pozostawia bez zmian administracji.

Bezpieczne WordPress proponuje usunąć niechciane informacje dla każdego, kto nie jest administratorem, ze względów bezpieczeństwa, takich jak informacje na temat wtyczek, motywów i aktualizacji danych o znaczeniu krytycznym. Ta wtyczka będzie także dodać pustą index.html w folderze wtyczek, więc jeśli ktoś próbuje dostać tej stronie widzisz pustą stronę.

Kopia zapasowa bazy danych WordPress

Wtyczka ta powinna być zainstalowana bezpośrednio po kompletnej instalacji WordPressa. To pomoże Ci dokonać stałej kopii zapasowych bazy danych oraz innych treści swojego wyboru. Możesz wybrać, aby otrzymać kopię e-mail, FTP lub ściągnąć go na swój komputer. W przypadku awarii lub winy lub zadośćuczynienia, możesz przywrócić swój blog łatwo. Zaleca się wersji 2.03 lub wyższej.

Siła SSL

Mając na bezpieczne połączenie do komunikacji z użytkownikami jest bardzo korzystne. Aby to umożliwić, wiem, SSL witryny muszą być najpierw aktywowane. Jej wdrożenia, musisz kupić certyfikat SSL. Poprzez zainstalowanie tej wtyczki, użytkownik zmuszony jest do uzyskania dostępu do bloga poprzez połączenia SSL. Eliminuje to każdy atak od osób trzecich, ponieważ wszystkie dane zostaną zakodowane.

Chap Bezpieczne logowanie

Jeśli nie masz bezpiecznego połączenia z SSL do ochrony swojego hasła, możesz użyć tej wtyczki do szyfrowania haseł. Będzie on wykorzystywać protokół rozdz ukryć haseł i wysłać je zaszyfrowane. Jedyna informacja, że ​​nie jest twoim serwerem jest szyfrowana. Chroń swoje hasło i pełne bezpieczeństwo nie pozwoli atakującemu całkowitą kontrolę nad swoim blogu.

Anonimowy WordPress Plugin

Od wersji 2.3 wszystkie wersje WordPress posiada funkcję do automatycznych aktualizacji wtyczek. Podczas tego procesu niektóre informacje są wysyłane jak: adres URL swojego bloga, lista wtyczki, wersja WordPressa i wtyczek włączone.

Tego typu informacje mogą być wykorzystywane przez cyberprzestępców, tak aby uniknąć tej sytuacji stworzył wtyczki WordPress Anonimowy. Plugin ten jest kompatybilny z WordPressa 2.3 lub wyższej.

Szyfrowanie Zaloguj

Ta wtyczka pomoże informacji logowania szyfrowania przy użyciu kombinacji DES i RSA. Używa JavaScript kodowania i dołączając hasło użytkownika i generuje klucz DES. I za pomocą tego klucza, użytkownik może mieć bezpiecznego logowania przy każdym logowaniu w celu uzyskania dostępu do pulpitu swojego bloga.

Admin SSL

Wtyczka ta wymusza bezpieczne połączenie z każdej strony, na której hasło mogą lub muszą być wprowadzone. Jest to bardzo przydatne do ochrony administrację i wszystkich stronach WordPress. Wtyczka ta działa na wersji 2.2 do wersji 2.7 WordPressa.

Hasło AskApache Protect

Będzie blokować botów i stworzyć ochronę dla każdej usterki, które mogą występować na WordPress. Plugin ten zabezpiecza hasła, wp-zawiera katalogi, takie jak wp-content i innych. To jak za pomocą zapory na swoim blogu.

Jak uchronić swoje seje zhakowanej witrynie

Comments off 26, listopad, 2009 Comments Off

W tym artykule nauczymy cię, jak zapobiegać twój seje strona hacked.

Dziś jedna z najczęstszych ataków i częstych jest kradzież haseł do FTP przez "hakera", gdzie z hasłem w swoim posiadaniu, masz dostęp do witryny FTP, skąd można pobrać cały kod HTML i PHP, HTML, aby wstawić z ukrytym iframe do strony z wirusem, powodując, którzy dostęp do ściąganie stron internetowych (głównie nieświadomie) wirusa na komputerze.

Aby uniknąć tego typu atakiem, należy zachować antywirusowe włączona i zawsze zaktualizowanych definicji wirusów, dzięki czemu Quaker wirus / keylogger indentificado być usunięte i komputer, uniemożliwiając kradzież haseł.

Po zainfekowaniu, Twoje hasło zostanie wysłane do "haker" w tym przypadku krok do naśladowania jest kontakt nasze poparcie dla natychmiastową zmianę hasła, a następnie zanieść komputer do serwisu w celu usunięcia wirusa. Jeśli pliki zostały już zmienione, możesz poprosić naszego wsparcia, aby przywrócić ostatnią kopię zapasową dostępne (dirário generowane na 1 w nocy).

I nie zapomnij, zmienić swoje hasło regularnie, pomaga utrzymać bezpieczeństwo swojej witryny. Zawsze należy używać silnych haseł ze znakami specjalnymi i hasła różnych korzystać z innych usług takich jak Gmail, Hotmail i innych.