Atac global pe siteurile cu WordPress

Acum cateva zile am primit niste mailuri care ma anuntau ca un site de-al meu a primit “lock” pentru ca cineva a incercat de mai multe ori sa acceseze pagina de admin(brute force). Nu i-am dat atentie pana cand nu am vazut pe net ca intradevar e o retea foarte bine organizata ce are ca obiectiv peste 9.000 de ip-uri. Sunt incluse majoritatea hosturilor mari din lume, dar nici cele mici nu scapa.

Pe scurt ei sparg conturile de acces care au parole slabe si injecteaza programe/scripturi mailitioase in site.

Ce v-as recomanda eu :

  • Sa aveti o parola destul de greu de spart sau de ghicit care sa includa cifre, litere, semne.
  • Un plugin pentru orice eventualitate care face mai multe schimbari in bine atat pe partea de wordpress cat si pe partea de server. Eu am instalat Better WP Security.
  • Sa va schimbati userul “admin” in orice altceva.
  • Update la versiunea finala de WordPress 3.5.1

Un post interesant al fondatorului WP.

9 Comments

Leave a Reply to Bogdan Cancel reply

Your email address will not be published. Required fields are marked *