{"id":5976,"date":"2021-07-06T16:07:05","date_gmt":"2021-07-06T16:07:05","guid":{"rendered":"https:\/\/musilda.cz\/?p=5976"},"modified":"2021-07-06T16:07:05","modified_gmt":"2021-07-06T16:07:05","slug":"velky-pruvodce-bezpecnosti-wordpressu","status":"publish","type":"post","link":"https:\/\/affinite.io\/cs\/velky-pruvodce-bezpecnosti-wordpressu\/","title":{"rendered":"Velk\u00fd pr\u016fvodce bezpe\u010dnost\u00ed WordPressu"},"content":{"rendered":"\n
Jako ka\u017ed\u00fd open source, se WordPress pot\u00fdk\u00e1 s \u00fatoky a bezpe\u010dnost nen\u00ed radno podce\u0148ovat<\/strong>. Doby, kdy byl internet dom\u00e9nou nad\u0161enc\u016f jsou d\u00e1vno pry\u010d a z \u201conlinu\u201d se stal regul\u00e9rn\u00ed podnikatelsk\u00fd obor. <\/p>\n\n\n\n A stejn\u011b tak, jako si na sklad zbo\u017e\u00ed d\u00e1te m\u0159\u00ed\u017ee a bezpe\u010dnostn\u00ed dve\u0159e, mus\u00edte si ochr\u00e1nit sv\u016fj virtu\u00e1ln\u00ed majetek.<\/p>\n\n\n\n Zabezpe\u010den\u00ed WordPressu se d\u00e1 rozd\u011blit do n\u011bkolika t\u00e9matick\u00fdch skupin a my se jim budeme v\u0161em v\u011bnovat. <\/strong><\/p>\n\n\n\n Proto\u017ee ka\u017ed\u00fd web, nebo e-shop mus\u00ed b\u00fdt n\u011bkde um\u00edst\u011bn, hosting je nezbytnou sou\u010d\u00e1st\u00ed provozov\u00e1n\u00ed str\u00e1nek<\/strong>. Hostingov\u00e9 spole\u010dnosti maj\u00ed vlastn\u00ed postupy, jak zabezpe\u010dit jejich servery p\u0159ed napaden\u00edm a t\u011bm se v\u011bnovat nebudeme. V \u010dem se nab\u00eddky hostingov\u00fdch spole\u010dnost\u00ed li\u0161\u00ed m\u016f\u017eete zjistit v magaz\u00ednu https:\/\/vseohostingu.cz\/<\/a>.<\/p>\n\n\n\n O WordPressu koluje \u0159ada m\u00fdt\u016f a jedn\u00edm z nich je to, \u017ee je \u0161patn\u011b zabezpe\u010den\u00fd. To nen\u00ed pravda. J\u00e1dro je pravideln\u011b aktualizov\u00e1no<\/strong> a jakmile je nalezena n\u011bjak\u00e1 chyba, velmi rychle je vyd\u00e1na z\u00e1plata. Za dobu, co se WordPressu v\u011bnuji, jsem je\u0161t\u011b nesly\u0161el o webu, kter\u00fd by byl napaden, pomoc\u00ed chyby v j\u00e1dru. <\/p>\n\n\n\n V\u017edy, kdy\u017e dojde na hacknut\u00ed webu, jsou na vin\u011b slab\u00e1 hesla, pou\u017e\u00edv\u00e1n\u00ed jednoho hesla pro r\u016fzn\u00e9 slu\u017eby, chyby v pluginech a \u0161ablon\u00e1ch, neodborn\u00e9 pou\u017e\u00edv\u00e1n\u00ed. Jak p\u0159\u00edklad m\u016f\u017ee slou\u017eit mnoho napaden\u00fdch web\u016f, kter\u00e9 m\u011bly nainstalov\u00e1ny Revolution Slider<\/strong>.<\/p>\n\n\n\n I kdy\u017e budete v\u011bnovat pozornost tomu, aby jste pou\u017e\u00edvali ty nejnov\u011bj\u0161\u00ed pluginy<\/strong> a posledn\u00ed verzi WordPressu, tak cel\u00e9 va\u0161e sna\u017een\u00ed m\u016f\u017ee zma\u0159it pou\u017eit\u00ed slab\u00fdch hesel.<\/p>\n\n\n\n Rychlost, s jakou je dnes mo\u017en\u00e9 prov\u00e1d\u011bt slovn\u00edkov\u00e9 \u00fatoky<\/strong> je neuv\u011b\u0159iteln\u00e1 a prolomen\u00ed jednoduch\u00e9ho hesla je ot\u00e1zkou n\u011bkolika minut. <\/p>\n\n\n\n Bohu\u017eel, u\u017eivatel\u00e9 jsou pohodln\u00ed a nechce se jim pou\u017e\u00edvat siln\u00e1, ale obt\u00ed\u017en\u011b zapamatovateln\u00e1 hesla. Co\u017e vede k tomu, \u017ee si st\u011b\u017euj\u00ed a provozovatel\u00e9 e-shop\u016f \u010dasto po\u017eaduj\u00ed, nastavit mo\u017enost pou\u017eit\u00ed slab\u00e9ho hesla. <\/p>\n\n\n\n I kdyby v\u00e1s l\u00e1kalo vyj\u00edt klientovi, nebo u\u017eivatel\u016fm vst\u0159\u00edc, tak to ned\u011blejte. Chr\u00e1n\u00edte svoje podnik\u00e1n\u00ed a proto nikdy nepovolujte pou\u017eit\u00ed slab\u00e9ho hesla. Existuje na to filtr woocommerce_min_password_strenght<\/strong>, ale zmi\u0148uji jen pro \u00faplnost a pokud jej najdete v k\u00f3du webu, kter\u00fd p\u0159eb\u00edr\u00e1te do spr\u00e1vy, tak to sma\u017ete. Sice budou m\u00edt u\u017eivatele nepohodl\u00ed, ale vy o dost klidn\u011bj\u0161\u00ed sp\u00e1nek.<\/p>\n\n\n\n V z\u00e1kladn\u00edm nastaven\u00ed WordPress generuje p\u0159i vytvo\u0159en\u00ed u\u017eivatele siln\u00e9 heslo:<\/p>\n\n\n\nObsah \u010dl\u00e1nku<\/h2>\n\n\n\n
U\u017eivatel\u00e9 a p\u0159ihl\u00e1\u0161en\u00ed<\/h2>\n\n\n\n
Bezpe\u010dn\u00e1 hesla<\/h3>\n\n\n\n