<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>вірус &#8211; країна має талант</title>
	<atom:link href="https://lilumi.org.ua/tag/virus/feed" rel="self" type="application/rss+xml" />
	<link>https://lilumi.org.ua</link>
	<description></description>
	<lastBuildDate>Tue, 14 May 2013 21:12:03 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.1</generator>
	<item>
		<title>І знову про захист сайту від зламу</title>
		<link>https://lilumi.org.ua/wordpress/secure-site</link>
		
		<dc:creator><![CDATA[lilumi]]></dc:creator>
		<pubDate>Tue, 14 May 2013 21:11:45 +0000</pubDate>
				<category><![CDATA[wordpress фішки]]></category>
		<category><![CDATA[wordpress plugins]]></category>
		<category><![CDATA[вірус]]></category>
		<guid isPermaLink="false">http://lilumi.org.ua/?p=711</guid>

					<description><![CDATA[Останнім часом до мене все частіше почали звертатись клієнти з підозрами на взламані сайти на wordpress&#8217;i. Якщо ви також помітили щось підозріле в роботі свого сайту, то ця стаття для вас. Помітити, що сайт взламаний не завжди вдається. Ось у мене був випадок, коли клієнт чисто випадково помітив, що на його сайті внизу були сторонні...]]></description>
										<content:encoded><![CDATA[<p>Останнім часом до мене все частіше почали звертатись клієнти з підозрами на взламані сайти на wordpress&#8217;i. Якщо ви також помітили щось підозріле в роботі свого сайту, то ця стаття для вас.</p>
<p>Помітити, що сайт взламаний не завжди вдається. Ось у мене був випадок, коли клієнт чисто випадково помітив, що на його сайті внизу були сторонні посилання на сайти з продажу ліків. В інтернеті це називається pharma hack. Але щоб виявити, що ваш сайт заражений цим &#8220;вірусом&#8221; потрібно його відвідати, але з певними умовами:<br />— це має бути захід через гугл по пошуковій фразі<br />— з цієї ip-адреси ви ще жодного разу не заходили на свій сайт<br />— з цього броузера ви ще жодного разу не заходили на свій сайт (або почистити кукі).<br />Саме через те, що &#8220;лєві&#8221; посилання показуються лише при цих умовах, власники сайтів навіть не здогадуються, що їх сайт був зламаний.</p>
<p>Але якщо ви так і не виявили сторонніх посилань на сайті, то не спішіть радіти, ваш сайт може бути взламаний іншим чином і може містити руткіт, або бути учасником бот-мережі. Ці проблеми не є новими, тож в якості протидії їм розробники різних мастей зробили купу плагінів, що покривають ті чи інші аспекти по підвищенню захищеності сайту. Я ж розповім про те, які плагіни обрав сам і рекомендую іншим.<span id="more-711"></span></p>
<p><strong>1.Почну з банального &#8211; не використовуйте в якості адміністратора логін admin</strong> (а також його похідні: adminadmin, administrator, root). Якщо у вас уже є такий логін, то створіть новий акаунт з іншим нестандартним іменем, наприклад: direktor. Для цього нового акаунта дайте права адміністратора, а акаунт admin видаліть, або ж дайте йому роль &#8220;підписник&#8221;. Ну і звісно, що потрібно обирати складні паролі &#8211; з цифрами, буквами в верхньому регістрі і достатньо довгим (мінімум 8 символів).</p>
<figure id="attachment_713" aria-describedby="caption-attachment-713" style="width: 418px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-713" alt="cracklogin" src="https://lilumi.org.ua/files/2013/05/cracklogin.png" width="418" height="340" srcset="https://lilumi.org.ua/files/2013/05/cracklogin.png 418w, https://lilumi.org.ua/files/2013/05/cracklogin-300x244.png 300w" sizes="(max-width: 418px) 100vw, 418px" /><figcaption id="caption-attachment-713" class="wp-caption-text">Спроби підібрати пароль ботами</figcaption></figure>
<p><strong>2.Встановіть плагін <a href="http://wordpress.org/extend/plugins/limit-login-attempts/">Limit Login Attempts</a>.</strong> По замовчуванню, він буде блокувати всіх, хто 5 разів неправильно введе логін-пароль на 20 хвилин. Якщо з цього айпі будуть нові спроби підбору паролю, то плагін заблокує доступ вже на 24 години. Це значно покращить захист вашого сайту. Бо зараз існують цілі мережі ботів, що тільки тим і займаються, що підбирають паролі до адмінки. Цілком можливо, що саме в цю секунду на ваш сайт здійснюється масована атака ботів, що підбирають пароль.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-714" alt="sentinells" src="https://lilumi.org.ua/files/2013/05/sentinells.png" width="600" height="450" srcset="https://lilumi.org.ua/files/2013/05/sentinells.png 600w, https://lilumi.org.ua/files/2013/05/sentinells-300x225.png 300w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p>Окрім цього, я використовую такий хитрий хід: для логіну admin, даю роль &#8220;підписник&#8221; і ставлю йому простий пароль: 123456. Боти дуже швидко підбирають пароль, входять в адмінку, але нічого більше зробити не можуть ;)</p>
<p><em>В одного мого клієнта була ситуація, що його сайт зламав бот якраз через слабкий пароль в адмінку і цей же бот модифікував файли, щоб показувати рекламу для всіх відвідувачів з мобільних телефонів. Я точно впевнений, що хакер, який володіє цим ботом, навіть не заходив на сайт, бо то на тому ж хостингу в сусідній папці був іще один сайт, який не зазнав жодних змін. Тобто, як бачите, зараз весь процес взлому сайту повністю автоматизований і не потребує людського втручання.</em></p>
<p><img decoding="async" class="aligncenter size-full wp-image-712" alt="bwp" src="https://lilumi.org.ua/files/2013/05/bwp.png" width="600" height="194" srcset="https://lilumi.org.ua/files/2013/05/bwp.png 600w, https://lilumi.org.ua/files/2013/05/bwp-300x97.png 300w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p><strong>3. Встановіть плагін <a href="http://wordpress.org/extend/plugins/better-wp-security">Better WP Security</a>.</strong> Це дуже потужний плагін для продвинутих юзерів. Деякий функціонал в ньому потрібно включати з обережністю, бо він може вплинути на інші плагіни, які заглючать від цього. Під такими галочками, що включать конфліктний функціонал, є попередження, так що будьте уважні. <br />По суті він може замінити і плагін Limit Login Attempts, бо також має функцію блокування від підбору пароля. </p>
<p>Я налаштовую його так: вмикаю 404 detection та File Change Detection та вмикаю надсилання емейлу про щоденні логи по цим пунктам. В Directory Check List вніс папку wp-content/cache, щоб зміни в ній не фіксувались. Більше я нічого не використовую з його функціоналу. І ще нюанс: листи з цього плагіну гугл вперто відправляє спам, тож майте це на увазі.</p>
<p><strong>Ну і останній пункт — не забувайте робити бекапи.</strong> Якщо сайт взламають, а у вас буде свіжий бекап, то можна швидко повернути сайт до попереднього стану і заодно, порівнюючи файли з зараженого і незараженого бекапу, можна вияснити, яким чином хакер проникнув всередину. Зараз існує ряд різноманітних плагінів для вордпресу, що можуть робити бекапи і на емейли і на dropbox, і на інші онлайн-сервіси. Я ж користуюсь плагіном <a href="http://wordpress.org/extend/plugins/backupwordpress/">BackUpWordPress</a> в якому можна окремо запланувати розклад бекапу для бази данних та окремо для файлів. А потім через фтп зливаю їх час від часу собі на копм.</p>
<p>На цьому все, якщо є якісь питання чи доповнення, пишіть.<br />Бажаю щоб ваші сайти ніколи не зламали.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
