Rubrika: Bezpečnost Wordpressu
-
Bezpečnostní chyba v Mailpoet způsobila napadení 50 000 webů
MailPoet je plugin pro odesílání emailů, známý spíše jako Wysija Newsletter. Pokud jej máte nainstalovaný na webu, mohli jste se stát cílem útoku. Firma Sucuri, zaměřující se na detekování bezpečnostních hrozeb v redakčních systémech, objevila v pluginu MailPoet slabinu, která…
-
Obrázkový kód pro přihlášení administrátora
Protože nevím, jak přesněji mám tuto techniku zvýšení bezpečnosti přihlášení definovat, je titulek poněkud krkolomnější. Dá se říci, že se jedná o obdobu přihlašování na chytrých telefonech.
-
Sledujte činnost uživatelů pomocí Activity Log
Jste posedlí bezpečností a nemůžete přestat myslet na to, co asi uživatelé provádějí na webu? Co když mi někdo vypne plugin, nebo nainstaluje něco, co tam nechci. A co když někdo hacknul administrátorský účet a teď tam dělá neplechu? Pokud…
-
Vyhledání škodlivého kódu v šablonách
Jednou z nepříjemných vlastností free šablon, je, že s jejich kódem může pracovat kdokoliv. Takže pokud vám někdo nabídne šablony zdarma, nemusí to být jen výhra. Typický příklad jsou premium šablony na pirátských serverech. Osobně bych takovou šablonu neinstaloval.
-
Omezení počtu opakovaných přihlášení
Dnes jsem na webu vytvořil novou kategorii, která se bude zabývat bezpečností WordPressu. Ukážeme si, jak omezit počet pokus o opakované přihlášení na váš web.