W ostatnim czasie na stronach moich i klientów zauważyłem wzmożoną (potencjalnie szkodliwą) aktywność na adres logowania do kokpitu WordPress. Oczywiście pierwszą rzeczą, którą przeczytasz na taką sytuację w internecie jest „Zmień adres logowania do wp-admin„, ale w mojej ocenie to bardzo głupi pomysł […]
Bezpieczeństwo WordPress
Strony oparte o WordPress to łakomy kąsek dla wszelkiej maści przestępców. Dowiesz się tutaj jak zabezpieczyć WordPressa, aby uniknąć ataku, wirusów i wycieków, a także najważniejsze informacje o atakach i sposobom ich przeciwdziałania. Zrobię wszystko, abyś nie musiał odwirusowywać swojej strony.
JetPack wprowadza nowe zabezpieczenie w WordPress
Tak jak podatki są nieuchronne, tak nasze hasła prędzej czy później mogą wyciekać. Pół biedy, gdyby każdy miał silne oraz unikalne hasło dla każdego serwisu, ale jak wiemy wielu z nas ma swoje „ulubione” i wtedy to przepis na katastrofę. JetPack w najnowszej […]
Używasz „Easy WP SMTP”? Setki tysięcy stron zagrożonych.
Gdy przestają działać maile wysyłane z poziomu funkcji mail na serwerze, pomocne okazują się wtyczki zmieniające ten mechanizm na wykorzystujący protokół SMTP. Jedną z popularniejszych wtyczek jest „Easy WP SMTP” od wpecommerce. Wtyczka ta jednak w wersji 1.4.2 […]
CloudFlare – jak dodać stronę do usługi? – Pierwsze kroki i konfiguracja [VIDEO]
Dzisiaj przedstawiam VIDEO prezentujące jak dodać i skonfigurować domenę w usłudze Cloudflare, co zwiększy jej szybkość, bezpieczeństwo i pozwala zyskać darmowy certyfikat SSL bez wiedzy technicznej i doświadczenia. Czym jest CloudFlare? To usługa zbliżona do CDN (and. Content […]
Miliony stron WordPress zagrożonych – Podatności Styczeń 2020
iThemes zaktualizował swoje co miesięczne zestawienie wtyczek i motywów, które posiadają luki w zabezpieczeniach lub mogą być wykorzystane do przeprowadzenia ataku. Poniżej przedstawiam wybrane z nich, a pełną listę można znaleźć w linkach znajdujących się na końcu artykułu. […]
Książeczka „Konfiguracja bezpiecznej witryny stworzonej na WordPressie” mojego autorstwa
Z uwagi na ilość zleceń około świątecznych nie miałem możliwości napisania o tym wcześniej, ale już nadrabiam tę zaległość. Dla miesięcznika „IT w Administracji„, czyli publikacji dla informatyków i managerów IT sektora publicznego przygotowałem książeczkę pt.: „Konfiguracja bezpiecznej […]
Zmiana nazwy użytkownika np. „Admin” na inną w WordPress
Jednym z podstawowych błędów bezpieczeństwa jest pozostawienie użytkownika „admin”. Jest to przewidywalna i sprawdzana często przez boty i atakujących nazwa użytkownika, a co za tym idzie – pozostawienie nazwy użytkownika „admin” to proszenie się o kłopoty. Jak zmienić nazwę użytkownika […]
Zagrożenia w popularnych wtyczkach WordPress – Wymagane szybkie działanie.
iThemes zaktualizował swoje co miesięczne zestawienie wtyczek i motywów, które posiadają luki w zabezpieczeniach lub mogą być wykorzystane do przeprowadzenia ataku. Typy podatności WordPress Wykryte podatności to m.in. – linki prowadzą do ich opisów: Luki we wtyczkach i motywach […]
Zmiana Prefiksu tabel bazy danych (Tutorial WordPress)
Prefiks tabel bazy danych w WordPress to przedrostek występujący przed główną nazwą danej tabeli. Jego domyślne ustawienie, a właściwie brak zmiany to dość popularny błąd, który dzisiaj postaram się rozwiązać. Baza danych WordPress zawiera wszystkie informacje […]
20 nowych podatności w WordPress (Wtyczki i Motyw) – Wymagana szybka reakcja… bo RODO!
iThemes zaktualizował swoje co miesięczne zestawienie wtyczek i motywów, które posiadają luki w zabezpieczeniach lub mogą być wykorzystane do przeprowadzenia ataku.1 Typy podatności WordPress Wykryte podatności to m.in. – linki prowadzą do ich opisów: Luki we wtyczkach i motywach […]
