Publicerad: Apr 13, 2012
Taggar: Avaktivera Facebook , Facebook , tips och trender under 2012 , webbtjänster och webbplatser och World Wide Web CMS (Brief för Content material Management System) är verkligen en mycket omtyckt del av programvara för drift av bloggar, privata webbplatser, företagens webbplatser och andra typer av webbplatser som du har möjlighet att tro på. CMS är ganska enkla att använda och detta är 1 viktigt orsak till varför de blev så omtyckt.
Ändå, enkel att använda och säkra är definitivt inte synonymer när CMS berörs. Även om de flesta av de bästa CMS inte behöver en massa ansträngning för att skapa dem extremt säkert är det inte ovanligt att avgöra CMS med ut rätt säkerhet. Sådana CMS är enkla mål för hackare.
När en CMS blir hackad, i allmänhet orsaken till detta är inte att CMS i sig är osäkert men att hackare tog nytta av några typiska admin fel. Listan över admin fel är ganska lång, men inte helt oväntat, är den mångfald av förmodligen de mest typiska dem verkligen en enda siffra. Här är några av dessa fel du behöver veta och inte på något sätt göra inom CMS du administrera:
1. Standardlösenord

Bland de första sakerna hackare kontrollera när de Strategin att attackera är att "enkla lösenord". Standardlösenord (dvs. de lösenord som kommer tillsammans med installationen) är enkla att söka. Det är korrekt att många CMS inte omfattar en standard lösenord eller även om de gör det, kommer installationen att du ändrar ditt lösenord innan du kan du använda programmet, men om din CMS kommer att ha en standard lösenord, se till att du ändra det. Också vara säker på att du ändrar lösenordet för databasen också helt enkelt eftersom databasen är också ett mål för hackare.
2. Tomma lösenord
Dessutom till standardvärden lösenord tomma lösenord är ytterligare typiska misstaget admins gör (om CMS ger dem helt enkelt därför tack och lov många CMS inte tillåter tomma lösenord). Det är inte nödvändigt att ange hur riskfyllda tomma lösenord är - de behöver inte gissa alls och hacka en CMS som har ett tomt lösenord är bara en bit av kakan för en nybörjare. Allt som krävs är att gissa användarnamn - om användarnamnet är "admin", "administratör" eller nåt liknande, så bryta sig in i ditt CMS är verkligen en fråga om sekunder.
Som med förvalda lösenord är hotet större när admin kontot påverkas men det finns ingen anledning att tillåta icke-administratörer användare, som har tillgång till databasen för att ha tomma lösenord. Det är därför klokt att tvinga strikta riktlinjer för lösenord för alla.
3. Inga fläckar installerad
Det är korrekt att installera tiotals lappar varje dag är tråkigt men i fall du inte se upp för (minst) vitala uppdateringar och inte installera dem i tid, är detta en inbjudan till hackare. Hackare kontrollera rapporter för nya sårbarheter och är beroende av det faktum att administratören inte kommer att installera patchar direkt.
Egentligen, många hack uppstår just inom den tidsperiod mellan en sårbarhet rapporteras och även admin installerar patchen. Det är därför det är viktigt att installera patchar snabbt och manuellt. Automatisk installation är enklare men ovanligt eftersom det kan låta, det kan göra saken värre - det vill säga bryta din CMS. Du behöver installera patchar manuellt, så att du inser exakt vad som har installerats.
4. PHP register_globals på

Om din CMS är skriven i PHP och även du utnyttjar PHP fem eller tidigare, 1 mycket mer faktor som du bör kontrollera korrekta avstånd är om register_globals är på. Om register_globals är på måste du stänga av den direkt bara för att när den är på, hittar du miljontals metoder där detta kan missbrukas för att hacka din webbplats. För många CMS denna variabel är som standard avstängd men du kan inte bero på att - du bör kontrollera den manuellt.
Inom ovanlig situation när du har plugins eller andra funktioner som inte kan fungera när register_globals är avstängd, är det en no brainer vad jag ska fylla - bara eliminera dessa plugins / funktion bara för att det är mycket mindre uppoffring än att register_globals på.
5. Osäker internet hosting

Osäker internet hosting är bland de bästa fara för säkerheten i ett CMS. Sårbarheter i det operativa programmet och även andra program som är installerat i din internet värd är också bland de föredragna målen för hackare och också det värsta är att om din Internet värd är osäker, finns det inte mycket du som administratör för ett CMS kan göra för att motverka det. Du kan inte fixa hålen i säkerheten för en Internet webbhotell leverantör och också den enda faktor som du kan göra är att fly till ett mycket bättre internet värd.
6. Generösa behörigheter
Du hittar knappast någon admins (i sina rätta tankar), som kommer att ge admin-rättigheter för att vanliga användare, men det är inte så några admins som är verkligen generös när användarrättigheter berörs. Bland de viktigaste säkerhetsföreskrifterna kommer att vara den minsta privilegium regeln - dvs ge användarna tillgång endast till dessa delar av den webbplats som de verkligen måste ha för att kunna göra sitt jobb. Bland riskerna för generösa behörigheter är det faktum att referenserna skulle kunna användas för inre dataintrång, vilket inte en mindre fråga än externa hacka attacker.
7. Osäkra insticksprogram
Hackare kan inte komma in via dörren av en CMS, men om de andra dörrarna är öppna, de inte kräver bakdörrar (dvs malware) för att få tillträde till din webbplats. Nästan alla CMS bygger på plugins för att erbjuda extra funktionalitet och detta kommer att vara charm CMS bara för att du får en grundinstallation och även du har frihet att bara lägga den funktionalitet du behöver, men denna frihet är också ett hot mot säkerheten.
Som regel plugins som skapats av tredje part och det är inte ganska tydligt om de rigoröst är testade. Extremt ofta plugins har säkerhetshål i dem och hackare är glada att göra det mesta av sådana säkerhetshål. Det klokaste du kan göra är att eliminera alla plugins med erkända säkerhetsproblem. Det är mycket mycket bättre att inte ha en specifik funktion än att placera säkerhet en hela webbplats hot.
En filippinsk Senior PHP Programmerare, webbutvecklare och Webmaster baserat i Davao, Filippinerna. Expert i Joomla, WordPress, Soholaunch, Oscommerce, Drupal, sociala medier, och etc.
Fler inlägg - Webbsida