'플러그인'태그가 게시물

CMS 7 일반 관리자 오류

게시 날짜 : 2011년 2월 6일을
태그 : , , , , , , ,

CMS는 (콘텐츠 소재 관리 시스템에 대한 개요) 실제로 운영 블로그, 개인 사이트, 기업 사이트 및. CMS에서 믿을 수있는 사이트의 다른 종류의 소프트웨어 프로그램 매우 잘 좋아하는 조각 것은 이용하도록 비교적 단순 그리고 이것은 그들이 잘 드신 다니 된 이유는 한 필수 원인입니다.

그럼에도 불구하고, 이용하고 확보하는 간단한 CMS를 걱정하는 동의어는 확실히 아니다. 상단 CMS의 대부분은 그들이 매우 안전하게 만드는 많은 노력이 필요하지 않지만, 그것은 올바른 보안 밖으로 CMS를 결정하는 이상한 일도 아니야. 이러한 CMS는 해커를위한 간단한 목표입니다.

CMS가 해킹되면 모든 일반적으로 이것에 대한 원인은 CMS 자체가 안전하지 않은 것이 아니지만 그 해커는 일반적인 관리자 오류의 혜택을했습니다. 관리자 오류의 목록은 상당히 길어질 것입니다하지만 놀랍게도, 아마도 가장 일반적인 것들의 종류가 정말 하나의 숫자이다. 여기는 당신이 알아야 할 이러한 오류 중 몇 가지없고 통해 CMS 내에서 관리합니까 :

1. 기본 암호


그들이 공격 전략 "쉬운 비밀 번호"에 대한 것입니다 일단 초기 것들 중에는 해커 확인합니다. 기본 비밀 번호 (통칭 설치를 사용 와서 암호를 IE) 찾아 간단 있습니다. 그것은 수많은 CMS는 기본 암호를하거나 할 경우에도, 설치 프로세스는 사용자가 소프트웨어 프로그램을 사용할 수 있습니다하지만 CMS는 기본 암호를 가지고 온다면 반드시 때문일 사전에 비밀 번호를 변경하게 포함하지 않는 것이 정확한이야 그것을 변경하지 않습니다. 또한, 데이터베이스 또한 해커에 대한 목표도 단순히 때문에 데이터베이스에 대한 암호를 변경할 수 있는지 확인합니다.

2. 빈 암호

또한 기본 암호, 빈 암호는 추가적인 실수 관리자가 (CMS에서 허용하는 경우에 그들이 단순히 고맙게도 많은 CMS가 빈 암호를 허용하지 않기 때문에) 만들 수 있습니다. 그것은 위험 빈 암호가 얼마나 굳이 필수 아니에요 - 그들은 전혀 추측과 빈 암호를 갖는 CMS는 단지 초보자를위한 케잌이다 해킹이 필요 없다. 필요한 것은 사용자 이름을 추측하는 것입니다 - 사용자 이름 "admin"과, "관리자"또는 비교 가능한 몇 가지 다음, CMS에 침입하는 경우 정말 초 문제입니다.

기본 암호와 마찬가지로 관리자 계정에 영향을 미칠 때 위협이 크다지만 빈 암호를 가지고 데이터베이스에 대한 액세스를 가지고 왔어요 비관 리자 사용자를 허용 할 이유는 없습니다. 그건 사람마다 암호에 대한 엄격한 지침을 강제로 적합한 이유입니다.

3. 어떤 패치가 설치되어 있지

그것은 매일 패치 수만를 설치하는 것은 지루한 것이 정확한지만 이벤트에서 당신이 중요 업데이 트와 적시에 그들을 설치하지 마십시오, 이건 해커에 대한 제안 (최소)을 조심하지 않습니다. 해커는 새로운 취약점에 대한 리포트를 모니터링하고 관리자가 즉시 패치를 설치하지 않을 것이라는 현실에 따라 다릅니다.

사실, 수많은 해킹 단지 취약점 사이에있는 기간 내에 발생은보고 있으며 관리자가 패치를 설치합니다. 이것은 빠르고 수동으로 패치를 설치하는 것이 중요 이유입니다. 그것은 상황은 악화 되기만 수 들릴 수 있기 때문에 자동으로 설치가 간단하지만, 비정상적인 것입니다 - 즉 당신의 CMS를 끊는다. 당신은 설치되었는지 정확히 무엇인지 깨닫게되도록 수동으로 패치를 설치할 필요가 않습니다.

4. PHP를 register_globals의

register_globals가 on되어있다면 귀하의 CMS는 PHP로 작성되며, 또한 PHP를 이용하는 경우 다섯이나 이전 1, 많은 요소가 떨어져 정확한를 검증해야하는 것입니다. register_globals가 on되어있다면 그것에 때 당신이이 웹사이트를 해킹 남용 수있는 방법의 수백만을 찾을 것이기 때문에, 당신은 단순히 즉시 해제해야합니다. 다양한 CMS의 경우이 변수는 기본적 해제하는 것입니다하지만 거기에 의지할 수 없다 - 당신은 수동으로 확인해야합니다.

드문 상황 만에 플러그인이나 register_globals가 꺼져있을 때 작동하지 않을 수있는 다른 기능이있을 때마다, 그것은 생각할 필요도 완성 뭐지 - 이건에 register_globals를 갖는 것보다 희생 훨씬 작다 고해서 바로 이러한 플러그인 / 기능을 제거합니다.

5. 안전하지 않은 인터넷 호스팅

안전하지 않은 인터넷 호스팅은 하나의 CMS의 보안을위한 최선의 위험 중 하나입니다. 운영 프로그램과 또한 인터넷 호스트에 설치되어있는 다른 소프트웨어 프로그램의 취약점은 해커들의 선호 대상 사이에서 또한 또한 최악의 인터넷 호스트가 안전하지 못한 경우, 많은 여러분의 관리자로서가 아니라는 사실이다 자기의 CMS는 그것을 중화하기 위해 수행할 수 있습니다. 하나의 인터넷 호스팅 공급자의 보안 이내에 구멍을 고칠 수없고 또한 당신이 할 수있는 유일한 요소는 더 나은 인터넷 호스트로 탈​​출한다.

6. 관대 사용자 권한

당신은 거의 모든 일반 사용자에게 관리자 권한을 제공합니다 관리자 (자신의 올바른 생각에서)하지만, 사용자 권한이 우려되면 정말 좋구먼 관리자의 그 부부가 없습니다 찾을하지 않습니다. 가장 중요한 보안 지침 가운데 최소 권한 규칙 될 것입니다 - 즉 사용자들이 진정으로 자신의 작업을 할 수 있어야 할 웹사이트의 이러한 구성 요소에만 액세스 제공합니다. 관대한 사용자 권한의 위험 중에는 자격 증명이 외부 해킹 공격보다 더 작은 문제를이 아닙니다 내부 해킹, 활용 될 수있다는 사실이다.

7. 안전하지 않은 플러그인

해커 하나의 CMS는 정문을 통해 입력할 수 있지만 다른 문이 열려있다면, 그들은 귀하의 웹사이트에 대한 액세스를 얻기 위해 (즉, 악성 코드) 백도어 필요하지 않습니다. 거의 모든 CMS는 추가 기능을 제공하는 플러그인에 의존하고 기지 설치를 얻고 또한 당신은 그러나이 자유는 또한 보안 위협하셔야 전용 기능을 추가할 수있는 자유가 간단하기 때문에 이것은 CMS의 매력이 될 것입니다.

원칙적으로 플러그인은 타사에 의해 만들어지고 그것들이 엄격한 테스트를한다면 비교적 분명하지 않습니다. 매우 자주 플러그인 그들의 보안 구멍을 가지고 있으며 해커는 이러한 보안 취약점을 최대한 활용할 것을 기쁘게 생각합니다. 당신이 할 수있는 현명한는 인식 보안 문제가있는 플러그인을 제거합니다. 그것은 훨씬 훨씬 더 위협에 하나의 전체 웹사이트의 보안을 배치하는 것보다 특정 기능이 아니다.

Rasonable 록키

다바오, 필리핀에 본사를 둔 필리핀 수석 PHP 프로그래머, 웹 개발자 및 웹마 스터. Joomla, 워드 프레스, Soholaunch, Oscommerce, Drupal, 소셜 미디어 사이트, 등 관련 전문가

더많은 게시물 - 홈페이지

 

'플러그인'태그가 게시물

CMS 7 일반 관리자 오류

게시 날짜 : 2011년 2월 6일을
태그 : , , , , , , ,

CMS는 (콘텐츠 관리 시스템을위한 단기) 자주 실행되는 블로그, 개인 사이트, 기업 인터넷 사이트와 여러분의 믿을 수있을 것이다 인터넷 사이트의 다른 종류의 소프트웨어의 매우 일반적인 작품이다. CMS는 사용이 합리적으로 간단하고 그들이 잘 알려진 이렇게 된 이유는 이것이 하나의 중요한 이유가 될 수 있습니다.

그럼에도 불구하고, 이용하고 확보하는 간단한 CMS를 걱정하는 동의어는 확실히 아니다. 최고의 CMS에있는 대부분의 그들을 매우 안전하게 만들기 위해 상당한 노력을 요구하지 않습니다 있지만, 그것은 적절한 보호를 밖으로 CMS를 볼 드문 일이 아니 될 수 있습니다. 이러한 CMS는 해커를위한 쉬운 목표입니다.

CMS가 해킹되면 모든 일반적으로 이것에 대한 원인은 CMS 자체가 안전하지 않은 것이 아니지만 그 해커는 몇 가지 일반적인 관리자의 실수를 이용했다. 잘못 들어와서 관리자의 목록은 꽤 오래지만 놀랍게도, 아마도 가장 널리 사람의 숫자는 일반적으로 하나의 자리입니다. 여기 알고하고 관리할 CMS 내부 일을 절대 필요합니다 이러한 오류 중 일부는 다음과 같습니다

1. 기본 암호

저들이 공격을 계획했을 때 해커 검사 1 가지의 하나는 "쉬운 비밀 번호"입니다. 기본 비밀 번호 (최대 세트와 함께 비밀 번호를 IE) 찾을 간단합니다. 그것이 진정 다양한 CMS는 기본 암호를 가지고 오지 않았거나 할 경우에도 절차까지 집합은 응용 프로그램을 사용하는 것이 가능하지만, 경우에 대비하여 CMS는 기본 비밀 번호로 오기 전에 비밀 번호를 변경 할 것이라는 사실입니다, 확인 당신은 그것을 변경니다. 또한, 데이터베이스 또한 해커에 대한 대상이기 때문에 방금도 데이터베이스의 암호를 수정할 수 있는지 확인합니다.

2. 빈 암호

기본 암호 외에도 깨끗한 암호는 다른 일반적인 실수 관리자는 (CMS는 이후 그들을 활성화하면 CMS 다행히 많은 깨끗한 암호를 위해 가능하게하지 않음) 할 수 있습니다. 그것은 위험 깨끗한 암호가 얼마나 굳이 필요하지 않은 것 - 그들은 전혀 추측을 요청하고 빈 암호를 가진 CMS를 해킹하는 것은 단순히 초보자를위한 케잌 한조각입니다. 사용자 이름은 다음 몇 초동안은 귀하의 CMS에 침입, "관리자", "관리자"또는 비교할 무언가가있다면 - 그것이 걸리는 모든 사용자 이름을 추측하는 것입니다.

기본 암호와 마찬가지 관리자 계정에 영향을 미칠 때 위험이 높다지만, 빈 암호를 가지고 데이터베이스에 대한 액세스 권한이 비관 리자 고객을하게 할 이유는 없다. 그것이 모두에게 비밀 번호에 대한 엄격한 규칙을 강제로 적합한 이유 이건 정말이다.

3. 어떤 패치를 넣어도

그것은 진정 패치 수십 일을 설치하는 것은 지루한 것이 정확하지만 중요 업데이트 (적어도)에 대해 조심하고하지 않는 경우 것은 해커에게 제안을 적시에 그것을 설정하지 않습니다. 해커는 새로운 취약점에 대한 리포트를 모니터링하고 관리자가 신속하게 패치를 설치하지 않을 것이라는 사실에 따라 달라집니다.

실제로, 몇몇 해킹은 취약점 간의 기간 내에 단지 발생은뿐만 아니라 관리자가 패치를 설치보고됩니다. 그것이 빠르고 수동으로 패치를 설치할 중요 이래서 정말이다. 자동 세트가 단순하지만 들릴 수 있으므로 이상하게, 그것은 문제가 악화 만들 수있는 - 즉 당신의 CMS를 끊는다. 당신은 설치되었는지 정확히 알고 있도록 수동으로 패치를 설정하는 데 필요한 않습니다.

4. PHP 설정 register_globals가에 대한

귀하의 CMS는 PHP로 작성되며, 또한 PHP 5 또는 이전 버전을 사용하는 경우 register_globals가 on되어있다면 즉시 확인으로해야 훨씬 더 가지입니다. register_globals가 on이라면, 당신은 정말에있다는 사실로 인해 즉시 해제해야합니다, 당신이 귀하의 웹 사이트를 해킹 남용 수도있는 방법의 수백만을 찾을 수 있습니다. 몇몇 CMS의 경우이 변수는 기본적으로 해제하지만 그 의지가 없어 - 당신은 수동으로 확인하는 것이 좋습니다.

이것에 register_globals를 갖는 것보다 희생 덜이기 때문에 단지 이러한 플러그인 / 기능을 없애 버려 - 드문 경우에서 당신은 플러그인이나 register_globals가 꺼져있을 때 작동하지 않을 수있는 다른 기능이있을 때, 그것은 진정으로 생각할 아무런 작업을 마치는 데 무엇 없다 .

호스팅 5. 불안하고 인터넷


안전하지 않은 웹 호스팅은 CMS의 보안에 대한 큰 위험이있는 싱글이다. 운영 체제 내의 취약점과 또한 단어 와이드 웹 호스트에 설치된 다른 소프트웨어는 해커의 좋아하는 대상 중 또한 더한 최악은 단어 와이드 웹 호스트가 안전하지 못한 경우, 관리자로서 당신이별로 없었는 점입니다 하나의 CMS는 그것을 중화하기 위해 수행할 수 있습니다. 당신은 자기의 네트 호스팅 제공 업체뿐만 아니라 당신이 할 수있는 유일한 문제의 보안 구멍을 고칠 수없는 것은 훨씬 더 그물 호스트로 탈​​출이다.

6. 우아하다 사람 특권

당신은 거의 일반 사용자에게 관리자 권한을주고 있지만 정말 관대 몇몇 관리자가 사용자 권한이 우려되는 경우는 없습니다 것입니다 어떤 관리자를 (자신의 정확한 염두에두고), 찾을 수 없을 거예요. 아마도 가장 중요한 보안 지침의 특정 하나는 최소 권한 규칙 될 수 - 즉,주고 고객 전용 그들이 진정으로 자신의 작업을 완료하기 위해 가져야 할 인터넷 사이트의 해당 부분에 액세스할 수 있습니다. 관대한 사람은 권한의 위험의 하나는 자격 증명이 외부 해킹 공격보다 작은 문제가되지 않습니다 내부 해킹, 활용 될 수있다는 것입니다.

7. 불안 플러그인

해커는 너의 CMS 내에서 정문을 통해 입력할 수 있지만 다른 문들이 열려있을 때, 그들은 웹 페이지에 항목을 얻기 위해 백도어 (예 : 악성 코드)가 필요가 없습니다. 거의 모든 CMS는 추가 기능을 제공하는 플러그인에 의존하고 이것은 당신을베이스 설정하고 또한 필요한 것입에만 기능을 추가하는 자유는 있지만 자유는 또한 보안 위험을 가져는 사실로 인해 CMS의 매력이 될 수 .

원칙적으로 플러그인은 타사에서 개발한 그것들은 엄격한 테스트를한다면 상당히 명확하지 않습니다. 놀랍게도 일반적으로 플러그인 그들의 안전 구멍을 가지고 있으며 해커는 이러한 보안 구멍의 혜택을 드리겠습니다. 그것이 할 수 있습니다 현명한는 알려진 보호 문제를 어떤 플러그인을 제거하는 것입니다. 정말 위험에 하나의 전체 웹사이트의 안전을 넣어하는 것보다 특정 기능을 가지고하지 상당히 큽니다.

Rasonable 록키

다바오, 필리핀에 본사를 둔 필리핀 수석 PHP 프로그래머, 웹 개발자 및 웹마 스터. Joomla, 워드 프레스, Soholaunch, Oscommerce, Drupal, 소셜 미디어 사이트, 등 관련 전문가

더많은 게시물 - 홈페이지

 

번역기

English flagItalian flagKorean flagChinese (Simplified) flagChinese (Traditional) flagPortuguese flagGerman flagFrench flagSpanish flagJapanese flag
Arabic flagGreek flagDutch flagBulgarian flagCzech flagCroatian flagDanish flagFinnish flagHindi flagPolish flag
Romanian flagSwedish flagNorwegian flagCatalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flag
Slovak flagSlovenian flagUkrainian flagVietnamese flagAlbanian flagEstonian flagGalician flagMaltese flagThai flagTurkish flag
Hungarian flag         

내 파트너

alexa.com에 대한 검토 rockyrasonable.com

hostgator
Hostgator templateplazza elegantthemes rockettheme TopPhilippineWebsites.com 프로그래밍 blogroll을 센터

태그

어도비 플래시 플레이어를 가져오기 wpburn.com에 의해 플러그인 워드 프레스 테마

에서 제공하는 WP 로봇