帖子标记'插件'

7典型的CMS管理错误

出版日期:2011年02月06,
标签:

(CMS内容材料管理系统简介)经营部落格,私人网站,企业网站和任何其他类型的网站你能相信。CMS的软件方案的确是一个非常喜欢的一块是相当简单的利用这是他们为什么变得这么好喜欢的根本原因。

然而,简单的利用和保护,是绝对不会当CMS有关的同义词。 虽然大多数顶端CMS 不需要很多努力创造他们非常安全,这是不寻常,确定了正确的安全 CMS。 这样的CMS是简单的黑客的目标

CMS被砍死,一般为这项事业是不是CMS本身是不安全的,但黑客了一些典型的管理错误的利益。 管理员错误列表是相当漫长的,但是,这并不奇怪,可能是最典型的品种实在是一个单一的数字。 下面是一些你需要知道这些错误,绝不做你在CMS管理:

1。 默认密码


在初始的事物黑客验证,一旦战略攻击为“简单密码”。 默认口令(即密码,来共同使用安装)是简单的寻求。 这是准确的,众多的CMS不不包括1默认密码或即使他们这样做,安装过程将让你改变你的密码之前你是可以使用的软件程序,但如果您的CMS来有一个默认的密码,是确保你改变它。 同时,要确保你改变了数据库的密码,也仅仅是因为数据库也是黑客攻击的目标。

2。 空白密码

此外默认密码,密码为空是一个额外的典型错误管理员使(CMS如果允许他们仅仅是因为幸好众多的CMS不允许空白密码)。 这不是必要的说明如何危险空白密码 - 他们需要猜测和黑客有一个空白密码的CMS仅仅是一个初学者的一块蛋糕。 它需要将猜测的用户名-如果用户名是“管理员”,“管理员”或一些东西可比,然后将您的CMS打破真的是几秒钟的事。

默认密码的威胁是更大的管理员帐户时会受到影响,但有没有允许非管理员用户,他们已经对数据库的访问具有空白密码的原因。 这是为什么强制密码的严格的准则,每个人都很有意义。

3。 没有补丁安装

这是准确的,安装几十补丁的每一天是枯燥的,但在该事件中,你不小心(至少)的重要更新不及时安装,这是一个黑客的邀请。 黑客监控新的漏洞的报告,并取决于现实管理员不会立即安装补丁。

事实上,许多黑客之间的漏洞,在一段时间内发生的报道,也管理员安装补丁。 这就是为什么它必须快速手动安装补丁。 自动安装简单,但不寻常的,因为它可能听起来,它可以使事情变得更糟 - 即打破您的CMS。 你必须手动安装补丁程序,以确保你意识到正是已安装。

4。 PHP的register_globals的ON

如果您的CMS是用PHP编写,你也正在利用PHP五年或更早,1很多因素,你应该确认正确的距离是,如果register_globals的是。 如果register_globals的是,你需要将其关闭即刻简单,因为它时,你会发现数以百万计的方法,这可能被滥用来破解你的网站。 众多CMS这个变量默认是关闭的,但你不能依靠 - 你应该手动验证。

在罕见的情况下,只要你有插件或其他功能不能正常工作,当register_globals关闭,这是没有道理的,完成什么 - 只是消除这些插件/功能,仅仅是因为这是不必了register_globals,牺牲不到。

5。 不安全的Internet托管

不安全的Internet主机是其中最好的CMS安全的危险 的经营方案,并在其他软件程序,是在你的互联网主机安装内的弱点是还除黑客的首选目标,并也最糟糕的是,如果你的互联网主机是不安全的,那里是不是1很多1的管理员的CMS可以做抵消。 内的互联网托管服务提供商的安全性,你不能修复的漏洞,也是唯一的因素你都能够做到的是逃避到一个更好的互联网主机。

6。 慷慨的用户权限

你会发现几乎没有任何管理员在他们的正确的思想,谁给普通用户管理员权限,但有没有那几个管理员,谁是真正的慷慨,当用户特权。 其中最重要的安全指引,将是最少的特权规则 - 即给用户只能访问的网站,他们真正有能够做他们的工作这些组件。 慷慨的用户权限的风险是可以利用内部的黑客攻击 ,这不是一个小的问题比外部黑客攻击的事实凭据。

7。 不安全的插件

黑客可能通过前门的CMS无法进入,但如果对方的大门是敞开的,他们并不需要的后门 (即恶意软件 ),以获得访问你的网站。 几乎所有的CMS依靠插件来提供额外的功能,仅仅是因为你得到一个基本的安装,你也有自由只添加的功能,你需要,但这种自由也是一个安全的威胁,这将是对CMS的魅力。

作为一项规则,由第三方创建插件 ,它不是相当清楚,如果他们经过严格的测试。 非常频繁的插件必须在他们的安全漏洞和黑客很高兴使任何此类安全漏洞。 最明智的,你是能够做到的是与公认的安全问题,消除任何插件。 这是很多好得多有一个特定的功能,将在整个网站的安全威胁。

洛基Rasonable

一名菲律宾高级PHP程序员,Web开发人员和网管,菲律宾达沃。 专家在JOOMLA,WordPress的,Soholaunch,oscommerce的是,Drupal,社会媒体网站,等等。

更多的文章 - 网站

 

帖子标记'插件'

7典型的CMS管理错误

出版日期:2011年02月06,
标签:

CMS(内容管理系统的简称),往往是一个极其普通的软件运行博客,个人网站,企业互联网网站和互联网网站,你就可以相信任何其他种类的一块。 CMS的使用是相当简单的,这可能是一个单一的关键解释为什么他们成为众所周知的。

然而,简单的利用和保护,是绝对不会当CMS有关的同义词。 虽然大多数领先的CMS不会要求相当的努力,使他们很安全,也可以是不经常看到出适当的保护与CMS。 这样的CMS是黑客容易攻击的目标。

当CMS被砍死,一般为这项事业刚刚是不是CMS本身是不安全的,但黑客利用了一些常见的管理错误。 管理失误的清单很长,但是这并不奇怪,可能是最普遍的数量通常是一个单一的数字。 下面是一些你需要知道,决不做内部的CMS你管理这些错误:

1, 默认密码

一个单一的第一件事情黑客检查时,他们计划攻击是“简单密码”。 默认密码(即设置的密码),简单的定位。 它确实是真实的,众多的CMS永远不会有一个默认的密码,或即使他们这样做,设定程序将让你改变你的密码,才有可能使用的应用程序,但万一您的CMS默认密码,确保你改变它。 此外,请确保您刚刚修改数据库的密码太多,因为数据库是黑客的攻击目标。

(2) 空白密码

除了预设的密码,干净的密码是另一个常见的​​错误,使管理员(如果CMS使他们因为幸运的是很多的CMS不使清洁密码)。 它并不需要说明风险干净的密码是 - 他们称之为为没有在所有的猜测和黑客有一个空白密码的CMS仅仅是一个初学者的一块蛋糕。 它需要的是猜测的用户名 - 如果用户名是“admin”,“管理员”或一些东西相媲美,然后闯入您的CMS是几秒钟的事。

默认密码的风险较高时,管理员帐户受到影响,但没有理由让非管理员用户,谁拥有对数据库的访问具有空密码。 这确实是迫使严格的规则对每个人的密码为什么是有意义的。

3。 没有把补丁

这确实是正确的,安装几十补丁一天是枯燥的,但是当你不看(至少)关键更新和不成立及时,这是一个黑客的邀请。 黑客监控新的漏洞的报告,并依赖于真理,管理员将无法迅速安装补丁。

事实上,一些黑客漏洞之间的一段时间内发生,据报道以及管理员安装补丁。 这真的是为什么它可以设立快速和手动补丁的关键。 自动设定是简单,但作为这听起来很奇怪,因为,它可以使问题变得更糟 - 即打破您的CMS。 你将需要设置手动补丁,让你知道什么已安装。

PHP的register_globals的 4。

如果您的CMS是用PHP编写的,也是您使用的是PHP 5或更早的,各人不远更多的东西,你需要马上检查,如果register_globals为。 如果register_globals的是,您需要立即将其关闭的事实时,它真的是由于,你会发现数以百万计的方法,这可能被误用入侵您的网站。 相当几个CMS这个变量默认是关闭的,但你不能依靠 - 你要手动验证。

从罕见的情况下,当你有插件或其他功能不能正常工作,当register_globals关闭,它确实是没有道理的,完成什么 - 刚刚摆脱这些插件/功能,因为这是牺牲小于不必了register_globals, 。

5。 不安全的互联网托管


不安全的网络托管是一个为您的CMS安全的最大危险。 在操作系统中的漏洞和字宽的虚拟主机上安装的其他软件也属于黑客们最喜爱的目标,再加上最糟糕的是,如果你的字宽的虚拟主机是不安全的,没有太多的你作为管理员一个人的CMS可以做抵制它。 你不能修复的净托管服务提供商,以及唯一的问题,你可以这样做的安全漏洞是逃避好得多的净主机。

6。 慷慨的人特权

你会发现几乎没有任何管理员在他们正确的头脑,谁给普通用户管理员权限,但有几个管理员,谁是真正慷慨当用户的权限有关。 特别是可能是最关键的安全准则可能是最少的特权规则 - 即给客户只能访问他们真正需要的,以完成他们的工作必须有您的互联网网站的部分。 单是一个慷慨的人特权的风险可能被用于内部黑客利用,这将不会是一个小问题比外部黑客攻击的凭据。

7。 不安全的插件

黑客很可能无法通过前门进入您的CMS内,但对方的大门是敞开的,他们不需要有后门(即恶意软件),进入到您的网页。 几乎任何CMS依靠插件来提供额外的功能,这可以是由于这一事实,你设立一个基地,你也有自由只添加你需要的功能,但这种自由也是一个安全风险的CMS的魅力。

作为一项规则,由第三方开发的插件 ,它是不是很清楚,如果他们经过严格的测试。 令人难以置信的是典型的插件有安全漏洞,黑客们乐于接受任何这样的安全漏洞。 最明智的,是可以做到的是与任何已知的保护问题删除插件。 这真的是相当大的不拥有比整个网站的安全置于危险的特定功能。

洛基Rasonable

一名菲律宾高级PHP程序员,Web开发人员和网管,菲律宾达沃。 专家在JOOMLA,WordPress的,Soholaunch,oscommerce的是,Drupal,社会媒体网站,等等。

更多的文章 - 网站

 

翻译

English flagItalian flagKorean flagChinese (Simplified) flagChinese (Traditional) flagPortuguese flagGerman flagFrench flagSpanish flagJapanese flag
Arabic flagGreek flagDutch flagBulgarian flagCzech flagCroatian flagDanish flagFinnish flagHindi flagPolish flag
Romanian flagSwedish flagNorwegian flagCatalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flag
Slovak flagSlovenian flagUkrainian flagVietnamese flagAlbanian flagEstonian flagGalician flagMaltese flagThai flagTurkish flag
Hungarian flag         

我的合作伙伴

审查rockyrasonable.com在alexa.com

HostGator的
HostGator的 templateplazza elegantthemes rockettheme TopPhilippineWebsites.com 网志串连中心编程

标签

获取Adobe Flash Player 由wpburn.com WordPress主题插件

本站由可湿性粉剂机器人