Опубліковано: 13 квітня 2012
Теги: Відключити Facebook , Facebook , поради , тенденції в 2012 році , веб-сервіси , сайти , World Wide Web CMS (Бріф для системи управління контентом матеріалу) насправді дуже добре сподобався шматок програмного забезпечення для управління блогами, приватні сайти, корпоративні сайти і будь-які інші види сайтів ви можете вірити в. CMS досить прості, щоб використовувати і це 1 основною причиною, чому вони стали так добре любив.
Тим не менш, просто використовувати і забезпечити, безумовно, не синоніми, коли CMS турбує. Хоча більшість з верхньої CMS не потрібно багато зусиль, щоб створити їх дуже безпечними, це не рідкість для визначення CMS з нашими правильне безпеки. Такі CMS прості мішенню для хакерів.
Коли CMS отримує зламали, як правило, причиною цього є не те, що CMS себе небезпечно, але, що хакери взяли благо деякі типові помилки адміністратора. Список адміністратора помилки досить тривалим, але не дивно, що різні, ймовірно, найбільш типові з них насправді є однієї цифри. Ось деякі з цих помилок, які ви повинні знати і ні в якому разі не в CMS ви керуєте:
1. За замовчуванням паролі

Серед вихідних речей хакерів перевірити, коли вони стратегія атаки на "легкі паролі". За замовчуванням пароль (тобто паролі, які приходять колективно використанням установки) є простими, щоб шукати. Це точне, що багато CMS не включають пароль за замовчуванням, або навіть якщо вони, в процесі установки змусить вас змінити ваш пароль до Ви можете використовувати програму, але якщо ваша CMS поставляється з паролем за замовчуванням, переконайтеся, що ви змінити його. Крім того, переконайтеся, що ви змінили пароль для доступу до бази даних і просто тому, що база даних також є мішенню для хакерів.
2. Порожні паролі
Крім того, за замовчуванням паролі, порожні паролі адміністраторів додаткові типові помилки роблять (якщо CMS дозволяє їм просто тому, що на щастя, багато CMS не дозволяє порожні паролі). Це не обов'язково, щоб вказати, як ризиковано порожні паролі - вони повинні не гадати на все і злом CMS з порожнім паролем є всього лише шматок пирога для новачка. Все це вимагає в тому, щоб вгадати ім'я користувача - якщо ім'я користувача "адміністратор", "адміністратор" або щось порівнянні, то розрив у вашій CMS дійсно лічені секунди.
Як і паролі за замовчуванням, загроза більше, коли обліковий запис адміністратора залежить, але немає ніякої причини, щоб дозволити без прав адміністратора користувачам, які маю доступ до бази даних з порожніми паролями. Ось чому має сенс, щоб змусити суворі правила щодо паролів для всіх.
3. Не встановлені патчі
Це точне, що установка десятків виправлень кожен день нудно, але у випадку, якщо ви не стежите за (як мінімум) життєво важливі оновлення та не встановлюйте їх своєчасно, це запрошення для хакерів. Хакери відстежувати повідомлення для нових вразливостей і залежать від реальності, що адміністратор не встановить патчі миттєво.
Насправді, багато хакі відбутися тільки протягом періоду часу між уразливості повідомляється, а також адміністратор встановлює патч. Саме тому дуже важливо встановити патчі швидко і вручну. Автоматична установка простіше, але, як незвично, тому що це не звучало, він може зробити ще гірше - тобто зламати CMS. Ви повинні встановити патчі вручну, щоб гарантувати, що ви розумієте, саме те, що було встановлено.
4. PHP register_globals по

Якщо ваша CMS написана на PHP, а також Ви використовуєте PHP п'ять або раніше, 1 набагато більше факторів ви повинні перевірити правильність готелю знаходиться, якщо register_globals включена. Якщо register_globals включена, вам потрібно вимкнути його негайно, просто тому що, коли це, ви знайдете мільйони методи, в яких це може бути використано для злому вашого сайту. Для багатьох CMS цю змінну за замовчуванням вимкнено, але ви не можете залежати від того - ви повинні перевірити його вручну.
У незвичайних ситуаціях, коли у вас є плагін або інші функції, які не можуть працювати, якщо register_globals відключена, це їжаку зрозуміло, що для завершення - просто усунути ці плагіни / функціональність просто тому, що це набагато менше жертв, ніж з register_globals в.
5. Небезпечний інтернет-хостинг

Небезпечний інтернет-хостингу є одним з кращих небезпеку для безпеки своєї CMS. Уразливості в операційної програми, а також інші програми, яка встановлена у вашому інтернет господар, відносяться до числа кращих цілей хакерів, а також найгіршим є те, що, якщо ваше інтернет-хоста небезпечно, є не так багато, ви, як адміністратор своєї CMS може зробити, щоб протидіяти йому. Ви не можете усунути діри в безпеці свого інтернет-провайдера хостингу, а також єдиний фактор, ви можете зробити, це бігти набагато краще Інтернет хоста.
6. Щедрі привілеї
Ви знайдете навряд чи адміністратори (в їх правильні думки), який дасть привілеї адміністратора для звичайних користувачів, але є не те, що пара адміністраторів, які ти по-справжньому щедрим, коли права користувачів турбує. Серед найбільш важливих принципів безпеки буде найменших привілеїв правило - тобто дати користувачам доступ тільки до цих компонентів веб-сайту вони дійсно повинні мати, щоб мати можливість виконувати свою роботу. Серед ризиків щедрі привілеї полягає в тому, що повноваження можуть бути використані для внутрішнього злому, який не є меншою проблемою, ніж зовнішніх атак, злому.
7. Небезпечних плагінів
Хакери не можуть входити через передні двері своєї CMS, але якщо інші двері відкриті, вони не вимагають бекдори (тобто шкідливі програми) отримати доступ до вашого веб-сайті. Майже будь CMS залежить від плагінів запропонувати додаткову функціональність, і це буде принадність CMS просто тому, що ви отримаєте базової установки, а також у вас є свобода, щоб додати тільки ті функції вам потрібні, але ця свобода є також загрозою безпеки.
Як правило, плагіни створюються третіми сторонами, і це не досить ясно, якщо вони ретельно протестовані. Дуже часто плагіни мають дірки в безпеці в них і хакерів раді зробити більшу частину таких дір в безпеці. Мудрий ви можете зробити, це усунути будь-які плагіни з визнаними проблем безпеки. Це набагато краще не мати певних функцій, ніж поставити безпеку своїх весь сайт на загрози.
Філіппінські Старший PHP програміст, веб-розробників і веб-майстрів заснована в Давао, Філіппіни. Експерт у Joomla, WordPress, Soholaunch, OsCommerce, Drupal, соціальних медіа сайтів, і т.д.
Дописи - Сайт