Címke: ‘biztonság’

Ha használod, azonnal töröld ezt a bővítményt!

A W3 Total Cache nevű bővítményben (erről itt még nem olvashattál) egy súlyos biztonsági hibát találtak, amit eddig még nem sikerült javítaniuk a fejlesztőknek. Ezért azonnal töröld (tehát nem elég kikapcsolni!!), ha használod!

Forrás: magyar: PC Fórum; angol: Jason

Virtuális billentyűzet a login felületen, a még nagyobb biztonság érdekében!

Ha nem saját gépen lépsz be a WordPress weboldalad admin felületére, hasznos kiegészítő lehet a bejelentkezési űrlap mellé rendelhető virtuális billentyűzet. Ennek a segítségével tényleges billentyűlenyomás helyett az egereddel tudsz gépelni, azaz az ún. billentyűzetfigyelő, keylogger programok nehezebben tudják ellopni a jelszavadat.

Videó arról, hogy tudod aktiválni, konfigurálni:


Az admin felhasználó(k) átnevezése pillanatok alatt.

Arról már volt szó, hogy biztonsági okok miatt érdemes az admin nevű felhasználó nevét megváltoztatni. Ha esetleg sok betörési kísérlet érkezik a nem admin nevű, ám adminisztrátori jogosultsággal rendelkező felhasználónévvel, akkor azt is érdemes lehet megváltoztatni.


Jelszó követelmények – biztonsági bővítmény!

Tudtad, hogy nem csak a saját felhasználói fiókon keresztül törhetik fel a weboldaladat, hanem az összes, a weboldaladhoz hozzáféréssel rendelkező ember fiókján keresztül is?

Sajnos az emberek hajlamosak gyenge jelszót használni, főleg ha nem a saját weboldaluk biztonságáról van szó.

A következő – magyar nyelvű – bővítménnyel meghúzhatod a határokat. Mindenkinek kötelező lesz minimum olyan erősségű jelszót választania, amely megfelel az általad támasztott jelszó követelményeknek!

Íme a videó a bővítményről:


Biztonságosabb belépés a WordPress admin felületére

Ha valaki nem elégszik meg a felhasználónév/jelszó párossal a WordPress admin felületén, lehetősége van rá, hogy a következő, pillanatok alatt konfigurálható bővítmény segítségével egy olyan 3. mezőt jelenítsen meg a WordPress belépési felületén, amely egy plusz hitelesítést igényel bejelentkezés előtt.

A bővítmény generál egy 8×8 mezőből álló táblázatot, amelyen 64 különféle 4 karakteres karaktersorozat található, és amelyből mindig kér egyet a bejelentkező űrlap a belépéshez. Azaz, ha valakinek nincs birtokában ez a táblázat, hiába ismeri a felhasználónév/jelszó párost, nem tud belépni az adminisztrációs felületre!


Biztonsági frissítés: WordPress 3.1.4!

A WordPress 3.1.4 már elérhető! Ez a verzió több kisebb hibát javít, valamint egy újonnan felfedezett biztonsági rést zár be: rosszindulatú szerkesztői jogosultsággal rendelkező embereknek eddig lehetőségük volt arra, hogy további jogokat szerezzenek az admin felületen.

Tehát – ahogy mindig – most is érdemes frissíteni!

Letöltés: WordPress 3.1.4, vagy frissítsd a rendszeredet a Vezérlőpult => Frissítés menüpont alatt!

Elérhető a WordPress 3.1.3

Tegnap megjelent a WordPress legújabb, 3.1.3-as verziója!

Már lehet frissíteni a weboldalakat a szokásos módon, az admin felületen keresztül!

Milyen területeket frissítettek ezzel a verzióval?

  1. Fájlfeltöltés.
  2. Admin és bejelentkezési oldalon clickjacking (olyan támadás, amely során rejtett vagy álcázott területre kattintasz, és ezzel átengeded az admin felület irányítását másnak) védelem.
  3. Taxonómia lekérdezés.
  4. Média biztonsági javítások.
  5. WordPress importálások utáni tisztítás, ha az importálás nem fejeződött be.

WordPress 3.1.3 letöltés

A Te honlapod biztonságban van?

A WordPress legfontosabb biztonsági beállításait áttekintő videó.