Objavljeno: 13. travanj 2012
Tags: deaktivirali Facebook i Facebook i Savjeti i trendovi u 2012 , web servisi i Web stranice i World Wide Web CMS (Content Kratka za sustav upravljanja materijala) je zaista iznimno dobro svidio dio softverskog programa za djeluju blogova, privatne stranice, korporativne web stranice i bilo koje druge vrste web lokacija koje su u mogućnosti da vjeruju u. CMS-a su prilično jednostavan za koristiti i to je jedan bitan razlog zašto su postali tako dobro svidio.
Ipak, jednostavno iskoristiti i osigurati definitivno nisu sinonimi CMS kada su u pitanju. Iako je većina od najboljih CMS-a ne treba puno truda da stvori ih iznimno sigurna, nije neobično kako bi se utvrdilo CMS sa vanjska strana pravilan sigurnosti. Takva su jednostavni CMS meta za hakere.
Kada je CMS dobiva sjeckan, uglavnom uzrok za to je da nije CMS sama po sebi je nesiguran, ali da hakeri su korist od neke tipične pogreške admin. Popis admin pogrešaka je prilično dugo, ali ne i iznenađujuće, razne vjerojatno najtipičnijih one stvarno jednu znamenku. Ovdje su neke od tih pogrešaka koje trebate znati i nipošto ne unutar CMS-a možete primijeniti:
1. Default lozinke

Među prvim stvarima hakeri provjeriti kada su strategija za napad je za "Easy lozinke". Default lozinke (npr. lozinke koje dolaze zajedno koristeći instalacije) su jednostavni za tražiti. To je točno da su brojni CMS ne uključuju propust lozinka ili čak ako oni to, postupak instalacije će vam promijeniti svoju lozinku prije nego što ste u mogućnosti koristiti softver, ali ako vaš CMS riječ ima zadanu lozinku, budite sigurni da ćete ga mijenjati. Također, budite sigurni da ste promijeniti lozinku za bazu podataka i jednostavno zato što je baza podataka je također na meti hakera.
2. Prazne lozinke
Osim toga na zadane lozinki, lozinke su prazni dodatnih tipična pogreška admini napraviti (ako je CMS im omogućava da jednostavno zato zahvalno brojne CMS ne dopuštaju prazne lozinke). To nije neophodno navesti kako rizičnim prazni lozinke - oni ne treba nagađanje na sve i sjeckanje CMS vlasništvo praznu lozinku je samo komad torte za početnike. Sve to zahtijeva da bi se pogoditi ime - ako ime je "admin", "administrator" ili neka stvar usporediva, onda provali u CMS-a je stvarno stvar sekundi.
Kao i kod zadane zaporke, prijetnja je veće kada admin račun je pod utjecajem, ali ne postoji razlog da se omogući non-admin korisnika, koji ste pristup prema bazi podataka imati prazne lozinke. To je razlog zašto ima smisla na snagu stroge smjernice za lozinki za sve.
3. Nema zakrpe instalirane
To je točno da je instalacija zakrpa na desetke svaki dan je dosadno, ali u slučaju da ne paziti na (najmanje) vitalni obnove i ne instalirati ih na vrijeme, to je poziv na hakera. Hakeri pratiti izvješća za nove ranjivosti i ovise o stvarnosti koju administrator neće instalirati zakrpe odmah.
Zapravo, brojni hack dogoditi samo u vremenskom razdoblju između ranjivosti je izvijestio i admin instalira patch. To je razlog zašto je to bitno za instalaciju zakrpe brzo i ručno. Automatska instalacija je jednostavnija nego kao neobično, jer je svibanj zvuk, to bi moglo pogoršati stvari - odnosno slomiti CMS. Vi ne morate instalirati zakrpe ručno, kako bi se osiguralo da shvatite upravo ono što je instaliran.
4. PHP register_globals na

Ako je vaš CMS je napisan u PHP-u, a također ste koristeći PHP pet ili ranije, 1 mnogo više faktora trebali biste provjeriti točno udaljen je register_globals, ako je uključen. Ako je register_globals, trebate ga isključiti odmah jednostavno jer kad je na, naći ćete milijune načina na koji bi to mogao biti zloupotrebljena hack vaše web stranice. Za brojne CMS ta varijabla je po defaultu isključen, ali ne može ovisiti o tome - što treba potvrditi ručno.
U neobičan situaciji kad god imate dodataka ili druge funkcije koje ne mogu funkcionirati kada je register_globals off, to je ne brainer što dovršite - samo eliminirati ove plugins / funkcionalnost jednostavno zato što je puno manje žrtve nego što register_globals na.
5. Nesigurno internet hosting

Nesigurno internet hosting je među najbolje opasnosti za sigurnost vlastitog CMS-a. Ranjivosti unutar operativnog programa a također i drugi softver program koji je instaliran na vašem internet domaćina su također među željene meta hakera i najgore je činjenica da, ako vaše internet domaćin je nesigurno, ne postoji puno toga što kao admin od nečije CMS možete učiniti kako bi ga neutralizirali. Ne možete popraviti rupe u sigurnosti vlastitog Internet hosting usluga i jedini faktor možete učiniti je pobjeći u mnogo boljoj internet domaćina.
6. Velikodušni korisnika povlastice
Naći ćete gotovo ni administratori (u svojim ispravnim mislima), koji će dati administratorske ovlasti na obične korisnike, ali ne postoje da par admina, koji si uistinu velikodušni kada korisnik povlastice su u pitanju. Među najznačajnijim sigurnosnim smjernicama će biti barem pravilo privilegija - tj. daju korisnicima pristup samo tih komponenti na web stranici Oni su uistinu morati biti u stanju obavljati svoj posao. Među rizicima velikodušnim korisničkim privilegijama je činjenica da je vjerodajnice bi se moglo iskoristiti za unutarnju sjeckanje, koji isn'ta manji problem od vanjskih napada hack.
7. Nesigurno dodataka
Hakeri ne mogu ući preko ulaznih vrata nečijeg HMD-a, ali ako ostali su vrata otvorena, oni ne zahtijevaju backdoors (tj. zlonamjernih programa) steći pristup vaše web stranice. Gotovo bilo CMS oslanja na dodatke za ponuditi dodatnu funkcionalnost i to će biti šarm CMS jednostavno zato što ste dobili osnovnu instalaciju i imate slobodu da dodate samo funkcionalnost morat ćete, ali to je sloboda i sigurnost prijetnja.
U pravilu, dodaci su stvorili trećim stranama, a to nije dosta jasno ako ste rigorozno testirani. Vrlo često dodaci imaju sigurnosne rupe u njima i hakeri su zadovoljni da se većina takvih sigurnosnih rupa. Najmudriji ste u mogućnosti učiniti je ukloniti sve dodatke s priznatih sigurnosnih problema. To je puno puno bolje ne imati određenu funkcionalnost nego staviti sigurnost nečije cijele web stranice na prijetnju.
Filipino Senior PHP programer, web developer i Webmaster sa sjedištem u Davao, Filipini. Stručnjak u Joomla, WordPress, Soholaunch i osCommerce, Drupal, društvenih medija sučelja i sl.
More Posts - Web stranica