帖子標記'插件'

7典型的CMS管理錯誤

出版日期:2011年02月06,
標籤:

(CMS內容材料管理系統簡介)經營部落格,私人網站,企業網站和任何其他類型的網站你能相信。CMS的軟件方案的確是一個非常喜歡的一塊是相當簡單的利用這是他們為什麼變得這麼好喜歡的根本原因。

然而,簡單的利用和保護,是絕對不會當CMS有關的同義詞。 雖然大多數頂端CMS 不需要很多努力創造他們非常安全,這是不尋常,確定了正確的安全 CMS。 這樣的CMS是簡單的黑客的目標

CMS被砍死,一般為這項事業是不是CMS本身是不安全的,但黑客了一些典型的管理錯誤的利益。 管理員錯誤列表是相當漫長的,但是,這並不奇怪,可能是最典型的品種實在是一個單一的數字。 下面是一些你需要知道這些錯誤,絕不做你在CMS管理:

1。 默認密碼


在初始的事物黑客驗證,一旦戰略攻擊為“簡單密碼”。 默認口令(即密碼,來共同使用安裝)是簡單的尋求。 這是準確的,眾多的CMS不不包括1默認密碼或即使他們這樣做,安裝過程將讓你改變你的密碼之前你是可以使用的軟件程序,但如果您的CMS來有一個默認的密碼,是確保你改變它。 同時,要確保你改變了數據庫的密碼,也僅僅是因為數據庫也是黑客攻擊的目標。

2。 空白密碼

此外默認密碼,密碼為空是一個額外的典型錯誤管理員使(CMS如果允許他們僅僅是因為幸好眾多的CMS不允許空白密碼)。 這不是必要的說明如何危險空白密碼 - 他們需要猜測和黑客有一個空白密碼的CMS僅僅是一個初學者的一塊蛋糕。 它需要將猜測的用戶名-如果用戶名是“管理員”,“管理員”或一些東西可比,然後將您的CMS打破真的是幾秒鐘的事。

默認密碼的威脅是更大的管理員帳戶時會受到影響,但有沒有允許非管理員用戶,他們已經對數據庫的訪問具有空白密碼的原因。 這是為什麼強制密碼的嚴格的準則,每個人都很有意義。

3。 沒有補丁安裝

這是準確的,安裝幾十補丁的每一天是枯燥的,但在該事件中,你不小心(至少)的重要更新不及時安裝,這是一個黑客的邀請。 黑客監控新的漏洞的報告,並取決於現實管理員不會立即安裝補丁。

事實上,許多黑客之間的漏洞,在一段時間內發生的報導,也管理員安裝補丁。 這就是為什麼它必須快速手動安裝補丁。 自動安裝簡單,但不尋常的,因為它可能聽起來,它可以使事情變得更糟 - 即打破您的CMS。 你必須手動安裝補丁程序,以確保你意識到正是已安裝。

4。 PHP的register_globals的ON

如果您的CMS是用PHP編寫,你也正在利用PHP五年或更早,1很多因素,你應該確認正確的距離是,如果register_globals的是。 如果register_globals的是,你需要將其關閉即刻簡單,因為它時,你會發現數以百萬計的方法,這可能被濫用來破解你的網站。 眾多CMS這個變量默認是關閉的,但你不能依靠 - 你應該手動驗證。

在罕見的情況下,只要你有插件或其他功能不能正常工作,當register_globals關閉,這是沒有道理的,完成什麼 - 只是消除這些插件/功能,僅僅是因為這是不必了register_globals,犧牲不到。

5。 不安全的Internet託管

不安全的Internet主機是其中最好的CMS安全的危險 的經營方案,並在其他軟件程序,是在你的互聯網主機安裝內的弱點是還除黑客的首選目標,並也最糟糕的是,如果你的互聯網主機是不安全的,那裡是不是1很多1的管理員的CMS可以做抵消。 內的互聯網託管服務提供商的安全性,你不能修復的漏洞,也是唯一的因素你都能夠做到的是逃避到一個更好的互聯網主機。

6。 慷慨的用戶權限

你會發現幾乎沒有任何管理員在他們的正確的思想,誰給普通用戶管理員權限,但有沒有那幾個管理員,誰是真正的慷慨,當用戶特權。 其中最重要的安全指引,將是最少的特權規則 - 即給用戶只能訪問的網站,他們真正有能夠做他們的工作這些組件。 慷慨的用戶權限的風險是可以利用內部的黑客攻擊 ,這不是一個小的問題比外部黑客攻擊的事實憑據。

7。 不安全的插件

黑客可能通過前門的CMS無法進入,但如果對方的大門是敞開的,他們並不需要的後門 (即惡意軟件 ),以獲得訪問你的網站。 幾乎所有的CMS依靠插件來提供額外的功能,僅僅是因為你得到一個基本的安裝,你也有自由只添加的功能,你需要,但這種自由也是一個安全的威脅,這將是對CMS的魅力。

作為一項規則,由第三方創建插件 ,它不是相當清楚,如果他們經過嚴格的測試。 非常頻繁的插件必須在他們的安全漏洞和黑客很高興使任何此類安全漏洞。 最明智的,你是能夠做到的是與公認的安全問題,消除任何插件。 這是很多好得多有一個特定的功能,將在整個網站的安全威脅。

帖子標記'插件'

7典型的CMS管理錯誤

出版日期:2011年02月06,
標籤:

CMS(內容管理系統的簡稱),往往是一個極其普通的軟件運行博客,個人網站,企業互聯網網站和互聯網網站,你就可以相信任何其他種類的一塊。 CMS的使用是相當簡單的,這可能是一個單一的關鍵解釋為什麼他們成為眾所周知的。

然而,簡單的利用和保護,是絕對不會當CMS有關的同義詞。 雖然大多數領先的CMS不會要求相當的努力,使他們很安全,也可以是不經常看到出適當的保護與CMS。 這樣的CMS是黑客容易攻擊的目標。

當CMS被砍死,一般為這項事業剛剛是不是​​CMS本身是不安全的,但黑客利用了一些常見的管理錯誤。 管理失誤的清單很長,但是這並不奇怪,可能是最普遍的數量通常是一個單一的數字。 下面是一些你需要知道,決不做內部的CMS你管理這些錯誤:

1, 默認密碼

一個單一的第一件事情黑客檢查時,他們計劃攻擊是“簡單密碼”。 默認密碼(即設置的密碼),簡單的定位。 它確實是真實的,眾多的CMS永遠不會有一個默認的密碼,或即使他們這樣做,設定程序將讓你改變你的密碼,才有可能使用的應用程序,但萬一您的CMS默認密碼,確保你改變它。 此外,請確保您剛剛修改數據庫的密碼太多,因為數據庫是黑客的攻擊目標。

(2) 空白密碼

除了預設的密碼,乾淨的密碼是另一個常見的錯誤,使管理員(如果CMS使他們因為幸運的是很多的CMS不使清潔密碼)。 它並不需要說明風險乾淨的密碼是 - 他們稱之為為沒有在所有的猜測和黑客有一個空白密碼的CMS僅僅是一個初學者的一塊蛋糕。 它需要的是猜測的用戶名 - 如果用戶名是“admin”,“管理員”或一些東西相媲美,然後闖入您的CMS是幾秒鐘的事。

默認密碼的風險較高時,管理員帳戶受到影響,但沒有理由讓非管理員用戶,誰擁有對數據庫的訪問具有空密碼。 這確實是迫使嚴格的規則對每個人的密碼為什麼是有意義的。

3。 沒有把補丁

這確實是正確的,安裝幾十補丁一天是枯燥的,但是當你不看(至少)關鍵更新和不成立及時,這是一個黑客的邀請。 黑客監控新的漏洞的報告,並依賴於真理,管理員將無法迅速安裝補丁。

事實上,一些黑客漏洞之間的一段時間內發生,據報導以及管理員安裝補丁。 這真的是為什麼它可以設立快速和手動補丁的關鍵。 自動設定是簡單,但作為這聽起來很奇怪,因為,它可以使問題變得更糟 - 即打破您的CMS。 你將需要設置手動補丁,讓你知道什麼已安裝。

PHP的register_globals的 4。

如果您的CMS是用PHP編寫的,也是您使用的是PHP 5或更早的,各人不遠更多的東西,你需要馬上檢查,如果register_globals為。 如果register_globals的是,您需要立即將其關閉的事實時,它真的是由於,你會發現數以百萬計的方法,這可能被誤用入侵您的網站。 相當幾個CMS這個變量默認是關閉的,但你不能依靠 - 你要手動驗證。

從罕見的情況下,當你有插件或其他功能不能正常工作,當register_globals關閉,它確實是沒有道理的,完成什麼 - 剛剛擺脫這些插件/功能,因為這是犧牲小於不必了register_globals, 。

5。 不安全的互聯網託管


不安全的網絡託管是一個為您的CMS安全的最大危險。 在操作系統中的漏洞和字寬的虛擬主機上安裝的其他軟件也屬於黑客們最喜愛的目標,再加上最糟糕的是,如果你的字寬的虛擬主機是不安全的,沒有太多的你作為管理員一個人的CMS可以做抵制它。 你不能修復的淨託管服務提供商,以及唯一的問題,你可以這樣做的安全漏洞是逃避好得多的淨主機。

6。 慷慨的人特權

你會發現幾乎沒有任何管理員在他們正確的頭腦,誰給普通用戶管理員權限,但有幾個管理員,誰是真正慷慨當用戶的權限有關。 特別是可能是最關鍵的安全準則可能是最少的特權規則 - 即給客戶只能訪問他們真正需要的,以完成他們的工作必須有您的互聯網網站的部分。 單是一個慷慨的人特權的風險可能被用於內部黑客利用,這將不會是一個小問題比外部黑客攻擊的憑據。

7。 不安全的插件

黑客很可能無法通過前門進入您的CMS內,但對方的大門是敞開的,他們不需要有後門(即惡意軟件),進入到您的網頁。 幾乎任何CMS依靠插件來提供額外的功能,這可以是由於這一事實,你設立一個基地,你也有自由只添加你需要的功能,但這種自由也是一個安全風險的CMS的魅力。

作為一項規則,由第三方開發的插件 ,它是不是很清楚,如果他們經過嚴格的測試。 令人難以置信的是典型的插件有安全漏洞,黑客們樂於接受任何這樣的安全漏洞。 最明智的,是可以做到的是與任何已知的保護問題刪除插件。 這真的是相當大的不擁有比整個網站的安全置於危險的特定功能。

翻譯

English flagItalian flagKorean flagChinese (Simplified) flagChinese (Traditional) flagPortuguese flagGerman flagFrench flagSpanish flagJapanese flag
Arabic flagGreek flagDutch flagBulgarian flagCzech flagCroatian flagDanish flagFinnish flagHindi flagPolish flag
Romanian flagSwedish flagNorwegian flagCatalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flag
Slovak flagSlovenian flagUkrainian flagVietnamese flagAlbanian flagEstonian flagGalician flagMaltese flagThai flagTurkish flag
Hungarian flag         

我的合作夥伴

審查rockyrasonable.com在alexa.com

HostGator的
HostGator的 templateplazza elegantthemes rockettheme TopPhilippineWebsites.com 網志串連中心編程

標籤

獲取Adobe Flash Player 由wpburn.com WordPress主題插件

本站由可濕性粉劑機器人