Kategória: ‘WordPress biztonság’

Ha használod, azonnal töröld ezt a bővítményt!

A W3 Total Cache nevű bővítményben (erről itt még nem olvashattál) egy súlyos biztonsági hibát találtak, amit eddig még nem sikerült javítaniuk a fejlesztőknek. Ezért azonnal töröld (tehát nem elég kikapcsolni!!), ha használod!

Forrás: magyar: PC Fórum; angol: Jason

Már megtekinthető a 41 perces karácsonyi WordPress oktatóvideó!

A felhívásomra, amely szerint 1 hozzászólás – 1 perccel növeli a karácsonyi WordPress oktatóvideó hosszát, 39 ember szólt hozzá!

Elkészült a végeredmény, egy 41 perces WordPress videó, tartalma:

  1. Térképkezelés felsőfokon (közel 22 perc!)
  2. Youtube csatornát az oldalsávra
  3. Linkgyűjtemény, galériába rendezve
  4. Admin menüpontok áthelyezése felülre, vízszintesen
  5. Kötelező jelszóváltoztatás az első belépéskor
  6. Egyszerű visszaszámláló az oldalsávra
  7. Mp3 beszúrás a tartalmakba, egyszerűen

Mindenkinek Boldog Karácsonyt és sikerekben gazdag Boldog Új Éves Kívánok az alábbi videóval!

FRISSÍTÉS (2013. január 22.): Az eredeti két hetes ingyenes időszak DUPLÁJA is eltelt, így a videó már csak a PROFI PLUSZ tagsággal rendelkezők számára elérhető!


Milyen felhasználói név/jelszó párossal próbálnak meg belépni az oldaladra?

Szeretnél az alábbi képen látható e-mailhez hasonló értesítést kapni, amikor valaki rossz jelszóval próbál meg belépni hozzád és/vagy egy robot megpróbálja feltörni a weboldalad admin felületét?

Az e-mail részletezi a belépési próbálkozás adatait, mint pl. azt, hogy milyen felhasználónév/jelszó párossal próbáltak meg belépni.


Virtuális billentyűzet a login felületen, a még nagyobb biztonság érdekében!

Ha nem saját gépen lépsz be a WordPress weboldalad admin felületére, hasznos kiegészítő lehet a bejelentkezési űrlap mellé rendelhető virtuális billentyűzet. Ennek a segítségével tényleges billentyűlenyomás helyett az egereddel tudsz gépelni, azaz az ún. billentyűzetfigyelő, keylogger programok nehezebben tudják ellopni a jelszavadat.

Videó arról, hogy tudod aktiválni, konfigurálni:


Az admin felhasználó(k) átnevezése pillanatok alatt.

Arról már volt szó, hogy biztonsági okok miatt érdemes az admin nevű felhasználó nevét megváltoztatni. Ha esetleg sok betörési kísérlet érkezik a nem admin nevű, ám adminisztrátori jogosultsággal rendelkező felhasználónévvel, akkor azt is érdemes lehet megváltoztatni.


Egy igen gyakori, kinézeteket és bővítményeket érintő biztonsági rés befoltozása

A Timthumb nevű php scriptet rengeteg bővítmény és WordPress kinézet használja. Azonban van a korábbi verziójában egy súlyos sérülékenység!

A Te weboldalad biztonságban van?
A videó megtekintése után nem kell félned, pillanatokon belül befoltozhatod a weboldaladon tátongó biztonsági rést, természetesen programozói tudás NÉLKÜL!


Jelszó követelmények – biztonsági bővítmény!

Tudtad, hogy nem csak a saját felhasználói fiókon keresztül törhetik fel a weboldaladat, hanem az összes, a weboldaladhoz hozzáféréssel rendelkező ember fiókján keresztül is?

Sajnos az emberek hajlamosak gyenge jelszót használni, főleg ha nem a saját weboldaluk biztonságáról van szó.

A következő – magyar nyelvű – bővítménnyel meghúzhatod a határokat. Mindenkinek kötelező lesz minimum olyan erősségű jelszót választania, amely megfelel az általad támasztott jelszó követelményeknek!

Íme a videó a bővítményről:


Jelszó újragenerálás csoportosan!

Csoportos jelszó-generálás minden felhasználónak, vagy csak egy-egy adott felhasználói jogkörrel bíró csoportnak?
Kb. 10-30 naponta érdemes új jelszót generáltatni a felhasználóidnak, hogy minél kisebb legyen az esélye annak, hogy emberi mulasztás miatt kikerüljön az oldaladhoz tartozó felhasználó fiókok egyikének a jelszava.

Rövid videó ennek a mikéntjéről:


WordPress weboldal klónozás, biztonsági mentés

Weboldal klónozás – Miért hasznos?
Az éles weboldal működésének veszélyzetetése nélkül létrehozhatod egy másik tárhelyen/domain alatt/almappában/aldomainen stb. a weboldalad “klónját”, amelyen bátran kísérletezgethetsz, fejleszthetsz az eredeti, éles weboldalban nem tudsz kárt tenni!

WordPress biztonsági mentés – Miért hasznos?
Itt, a weboldal készítés tanfolyamon volt már arról szó, hogy a biztonsági mentés rendszeres elkészítése nagyon fontos dolog, ezt itt nem is részletezem tovább, hogy miért.

Hogyan?
Nézd meg a következő, ~12 perces videót!


Jelszóval védett tartalomrészletek!

Egy-egy tartalomrészletet szeretnél eltakarni a kíváncsi szemek elől, és azt szeretnéd, hogy csak egy jelszó beírása után lehessen megtekinteni? Íme a megoldás!