Wyklikane

Praktyczne wskazówki jak zaprojektować, a następnie zarządzać stroną internetową.

Wyklikane
Dobre praktyki zakładania haseł

Dobre praktyki zakładania hasła

Spora cześć użytkowników przyznaje, że używa w Internecie tych samych haseł więcej niż raz. Twierdzą, że łatwiej im jest je spamiętać, szczególnie jeśli nie są zbyt skomplikowane. To ogromny błąd. Proste do zapamiętania hasła i w dodatku użyte w kilku serwisach internetowych są banalne do złamania przez hakerów. W tym wpisie przedstawię Ci najlepsze dobre praktyki zakładania hasła. Zapraszam do lektury. Jak łamane są hasła? Hakerzy próbujący włamać się na wybrane konto użytkownika (np. WordPress, Allegro, Facebook, Google czy dowolny inny serwis lub sklep internetowy) używają dedykowanych narzędzi. Są nimi specjalnie napisane roboty czy algorytmy wykorzystujące metodę słownikową. Polega ona na tym, że dany algorytm próbuje odgadnąć hasło korzystając z najbardziej popularnych w danym języku słów, cyfr i znaków specjalnych. Potrafi sprawdzić ich nawet kilkadziesiąt czy kilkaset na sekundę. Metoda ta jest jedną z najbardziej skutecznych. Co gorsze, zdobyte w ten sposób hasła często publikowane są w Internecie wraz z przypisanymi do nich loginami, adresami e-mail, numerami telefonów, kart kredytowych czy adresami. Wszystko w zależności od tego skąd te dane są wykradzione i jakie informacje były przechowywane na powiązanym z tym hasłem koncie. I teraz wyobraź sobie taką sytuację, że Twoje hasło użyte w dowolnym sklepie czy serwisie internetowym wyciekło do sieci wraz

Czytaj więcej
Ataki hakerskie WordPress

Ataki hakerskie WordPress w 2019 roku

Czy wiesz jakie typy ataków hakerskich na strony WordPress były najpopularniejsze w 2019 roku? Firma Sucuri, tworząca m.im. rozwiązania dla podniesienia zabezpieczeń WordPress opublikowała niedawno swój raport. Wymienia w nim ataki hakerskie WordPress, które odnotowała przy pomocy swoich narzędzi i na podstawie zgłoszeń otrzymanych przez użytkowników. Popularne ataki hakerskie WordPress Według raportu, do najpopularniejszych metod włamywaczy należą: SEO spam Hakerzy uzyskują nieautoryzowany dostęp do strony i zamieszczają na niej linki, reklamy, obrazki lub inne treści niezwiązane z tematyką strony (np. treści porno, reklamy środków na potencję, lekarstwa na raka). Cross Site Scripting (XSS) Sztuczka polegająca na oszukaniu przeglądarki użytkownika odwiedzającego stronę, aby uruchomiła złośliwy kod JavaScript z zainfekowanej witryny zewnętrznej. W rezultacie użytkownik widzi np. niechciane pop-upy lub jest narażony na wyciek danych osobowych, czy sesji logowania. Wstrzyknięcia SQL Dotyczą wszystkich stron opierających się o bazy danych (w tym WordPress). Haker wykorzystuje formularze kontaktowe lub pola wyszukiwania na stronie, aby za ich pomocą wgrać do bazy danych złośliwy kod. Może dzięki temu np. wykraść dane użytkowników, loginy, hasła lub nawet informacje o płatnościach. Ataki siłowe (brute force) Hakerzy

Czytaj więcej