Rubrika: Bezpečnost Wordpressu

  • Bezpečnostní chyba v Mailpoet způsobila napadení 50 000 webů

    MailPoet je plugin pro odesílání emailů, známý spíše jako Wysija Newsletter. Pokud jej máte nainstalovaný na webu, mohli jste se stát cílem útoku. Firma Sucuri, zaměřující se na detekování bezpečnostních hrozeb v redakčních systémech, objevila v pluginu MailPoet slabinu, která…

    Číst více →

  • Obrázkový kód pro přihlášení administrátora

    Protože nevím, jak přesněji mám tuto techniku zvýšení bezpečnosti přihlášení definovat, je titulek poněkud krkolomnější. Dá se říci, že se jedná o obdobu přihlašování na chytrých telefonech. 

    Číst více →

  • Sledujte činnost uživatelů pomocí Activity Log

    Jste posedlí bezpečností a nemůžete přestat myslet na to, co asi uživatelé provádějí na webu? Co když mi někdo vypne plugin, nebo nainstaluje něco, co tam nechci. A co když někdo hacknul administrátorský účet a teď tam dělá neplechu? Pokud…

    Číst více →

  • Vyhledání škodlivého kódu v šablonách

    Jednou z nepříjemných vlastností free šablon, je, že s jejich kódem může pracovat kdokoliv. Takže pokud vám někdo nabídne šablony zdarma, nemusí to být jen výhra. Typický příklad jsou premium šablony na pirátských serverech. Osobně bych takovou šablonu neinstaloval. 

    Číst více →

  • Omezení počtu opakovaných přihlášení

    Dnes jsem na webu vytvořil novou kategorii, která se bude zabývat bezpečností WordPressu. Ukážeme si, jak omezit počet pokus o opakované přihlášení na váš web.

    Číst více →