Refu Blog

wordpress-global-brute-force-attaksSe pare că în momentul de față este un atac global (global attack) pe toate site-urile care au wordpress, sau cel puțin se încearcă asta, pentru a fi sigur că nu vei avea o problemă este recomandat să-ți updatezi wordpress-ul la cea mai nouă versiune, în cazul de față la 3.5.1 (3.6 este disponibilă doar beta) bineînteles trebuie să fi atent și la pluginuri, să fie toate updatate la zi.

Pentru un spor de securitate se poate instala un plugin de genul Better WP Security

Ar mai fi un avantaj dacă schimbi parola de la wp-admin cu una care nu este simplă, să conțină „!@#$%” sau cifre, de exemplu: *(parola123 sau chiar să fie una random.

Se zvonește vorba despre un atac organizat, unde ar fi în jur de 90.000 de IP-uri implicate. Mai mult de atât și firma de hosting mi-a dat mail cu această problemă de securitate, așa că cei care nu aveți update la 3.5.1, vă rog să faceți asta.

Ca totul să fie totuși în cea mai bună măsură faceți și un backup complet, sql + fișiere. E mai bine să fi prevenitiv, decât să înjuri după aia.

Sursa: SecurityAffairs, TwistForum, BlogAid.

Author

Mai multe informatii aici: http://www.refu.ro/despre/

12 Comments

  1. Mersi de atentionare, am facut deja update, acum sa fac inca un backup de siguranta.

  2. am facut si eu backup-uri, dar si am bagat pluginul asta de securitate. Am mai incercat cateva pluginuri, dar asta e cel mai ok….

    • Da, si eu am verificat mai multe si asta este cel mai complex, si cel mai ok.

  3. Eu am update-ul facut si back-up fac zilnic, deci nu cred c-o sa fie o problema.

  4. Alex BratuReply

    Pai si daca ai un cms bazat pe wp ce poti face? Eu am schimbat panoul de admin cu altu…plus ca nu ii pot face update

  5. Cel mai bine este sa aveti o parola cat mai complexa, pe care sa nu o stocati nici in calculator, nici pe mail. In plus, ar trebui sa dezactivati userul „admin” si sa creati alt user pentru administrare.

Write A Comment