Уязвимости и взломы сайтов 👻

Недавно возникли уязвимости на сайтах CMS Joomla и Wordpress.

В Джумла проблематичными стал шаблон Helix3. В Вордпрессе сам движок.

Для того, чтобы ваш сайт не взломали достаточно их обновить до последней или следующей версии. Например, Вордпресс до версии 7.0.

Лет 10 назад у меня был интернет-магазин на Джумла и его взломали. При входе несколько раз замечал чужие ссылки. Пару лет позже взломали только созданный как пару месяцев сайт Reklama-rs.ru.

Интернет-магазин я в итоге удалил. Сайт пришлось восстанавливать вручную почти с нуля. Благо не много создал страниц и с статей.

Важные рекомендации, чтобы ваш сайт не взломали:

- Ставьте файерволл. Без него могут вычислить ваш логин и пароль и поменять сайт даже полностью. - Если у вас популярный движок, типа Джумла и Вордпресс - вовремя обновляйтесь. Уязвимости в июле-августе как раз про это, кто-то потерял сайты. И сами движки и плагины / расширения. - В CMS-ках есть расширения и плагины для безопасности. Рекомендую их использовать - Подмена УРЛа админки. Роботы часто проходятся по сайтам и затем перебирают логины-пароли. Если у вас УРЛ админки стандартный (/administrator /wp-admin), вы сильно рискуете. - Сократите количество вводов логина+пароля. Любому роботу, чтобы перебрать пароли нужно их попробовать в огромном количестве. Если вы запретите ошибаться более 5 раз в сутки. Миллион переборов потребует несколько лет или даже десятков лет. - Делайте бэкапы. Тогда вы сможете быстро и с минимальными потерями вернуть сайт. - Есть и другие: капча, капча на комменты, хранение паролей и т.д.

Сделав только эти 5 действия вы сильно сократите риски, а вместе с ними проблемы и потери. Для кого-то потеря сайта может быть равна потери бизнеса.

Вы сталкивались со взломом сайтов? Как решили? Что изменили после этого?

Ставьте огонёчки , если пост зашёл.

Уязвимости и взломы сайтов 👻 | Сетка — социальная сеть от hh.ru Уязвимости и взломы сайтов 👻 | Сетка — социальная сеть от hh.ru