WordPress turvalisus

WordPress on laialdaselt kasutatud veebilehtede ehitamise platvorm. Erinevate teemade (themes) ja vidinate (plugins) paigaldamine on kasutajale väga lihtsaks tehtud. Kahjuks seda on väga kurjasti ära kasutama hakatud. Nii teemade kui ka vidinate lisamisel tuleb olla kindel, et tegemist on usaldusväärse allikaga. Vastasel juhul on võimalik väga suurt kahju tekitada. Pahalane võib saada kogu kontrolli sinu kodulehe üle.

Pahalased kasutavad turvaauke ning lisavad lehele linke teistele kodulehtedele, proovitakse veebilehe kasutajate arvutisse pahavara installeerida või lihtsalt lisatakse nii öelda “mina olin siin” tekst sinu kodulehele. Rünnak võib tähendada ka info kustutamist või veebilehe täielikku maha võtmist.

Ründajal saab ligipääsu saamist tugevalt raskendada. Sellesk peab tegema teatud samme ning paigaldama turvalisuse eest hoolitsevaid pluginaid. Mõned pluginate näited Sucuri Security, iThemes Security ja Wordfence Security. Parem on vältida eos olukorda, kus sinu kodulehte on kompromiteeritud, kuid kui see juhtub tuleb pöörduda kiirelt oma kodulehe arendaja juurde ning probleemiga tuleb tegelema hakata.

Kui sa ei ole päris võhik, siis siin on õpetus, kuidas puhastada WordPressi juhul kui see on kompromiteeritud. Sa pead olema päris kindel, mida sa teed, kui puhastama asud.

Pop-up Helpdesk 04.05.2020

Nagu lubatud alustame "ära häkitud" (ehk kompromiteerunud) WordPresside puhastamisest.

Posted by Zone Media on Esmaspäev, 4. mai 2020