Blog Archive

Roforum.net - Locul unde gasesti ajutor

marți, 27 mai 2014

Blogurile de pe Wordpress.com hacked

by Unknown  |  in Wordpress at  22:53

Daca ai blog pe wordpress.com e bine sa iti ei masuri de securitate. Contul este posibil sa fie compromis si acum un haker sau o persoana rau intetionata are acces la blogul tau.

Ce poate face daca are acces la contul tau?
1. postare de articole timp spam pentru a promova diverese produse ilegale sau magazine online
2. Scam - postarea de articole si link catre site-uri de timp scam
3. inserarea de code in sursa sau la widget de coduri mailicioase 
4. link ascuns catre diverse site-uri pentru a creste autoritatea altui site.
5. daca ai bloguri selfhoting atasate la contul wordpress.com, aceste persoane pot avea acces si posta orice doresc.

Toate actiunile de mai sus pot duce la suspendarea si stergerea contului tau de pe wordpress.com

Care este problema si de ce s-a ajuns aici.


Wordpress salveaza la tine in browser un fisier cookie de gen "wordpress_logged_in" atunci cand te loghezi in contul tau. Nu ar fi nici o problema daca wordpress nu ar salva aceste date confidentiale in "Plain Text". Adica nu sunt criptate si oricine poate vedea datele tale de logare. 
 


Avand aceste date, persoane rau intentionate pot lua control la contul tau de pe wordpress.com
 

Problema si mai grava este ca aceasta vulnerabilitate este valabila pe orice blog care foloseste platforma wordpress.

Daca stau bine si ma gandesc, cred ca de aici e problema care o am pe un blog wordpress self hosting. Desi am parole Strong, la anumite perioade unele ciorne erau publicate si aveau link catre site-uri de tipul celor enumerate mai sus.

Cum te protejezi?
2. Foloseste periodic programul ccleaner pentru a curata cookie, cache, etc. Trebuie sa ai toate browserele inchise.
3. Floseste periodic sistemul de imunizare de la Spybot.
4. Nu accesa site-uri care prezinta un potential de securitate. 
5. Seteaza ca logarea pe blogul tau sa fie acceptat doar de pe ip-ul tau si notificare de fiecare data cand se logheaza cineva la wp-admin.

Daca voi gasi si alte metode de securitate am sa revin cu un update.

Puteti accesa si acest link pentru securitate cookie.
http://stackoverflow.com/questions/8529196/cookie-security

Sau cautati pe google security cookie

Ma documentez si voi reveni cu un articole pe aceasta tema.

0 comentarii:

Proudly Powered by Blogger.