Easyhost Easyhost Easyhost Easyhost Easyhost

WordPress

wordpress update

De ce este important să faci constant update la WordPress?

Cel mai popular CMS la nivel mondial, WordPress, e ales cu precădere de către cei care doresc o variantă cu setup și mentenanță ușoară pentru site-ul personal sau al business-ului. Mulți fac însă greșeala de a presupune că WordPress este o soluție pe care o instalezi și apoi uiți de ea. În realitate, utilizatorii de WordPress trebuie să aibă în vedere mentenanța și upgrade-ul periodic al site-ului lor, altfel se expun multor probleme.

WordPress este o soluție de tip open-source, ceea ce înseamnă că oricine dorește poate obține acces la codul sursă pentru a-l studia, inclusiv persoane rău intenționate sau hackeri. Site-urile WordPress care funcționează pe versiuni mai vechi sunt cele mai predispuse de a fi luate în vizor de către hackeri, întrucât acestea nu beneficiază de îmbunătățirile aduse de versiunile noi.

Pentru a asigura integritatea datelor și performanța WP-ul tău, ideal ar fi să ai setat lunar un program de update a platformei folosite. Continue Reading

Vulnerabilitati WordPress

Noi plugin-uri descoperite că afectează securitatea site-urilor WordPress

Noi vulnerabilități au fost identificate recent in ecosistemul WordPress, generate de erori dintr-o serie de pluginuri ecommerce marca Multidots. 10 pluginuri realizate de acest producător au fost descoperite la finalul iunie 2018 ca având vulnerabilități de securitate, afectând un număr de aproximativ 20,000 de site-uri Woocomerce care le foloseau.

Problema a fost descoperită și semnalată de către cei de la ThreatPress, ale căror analize au concluzionat că pluginurile Multidots erau afectate de cross-site scripting (XSS), cross-site request forgery (CSFR) și vulnerabilități de tip SQL injection. Aceste vulnerabilități puteau fi exploatate pentru obținerea controlului asupra site-urilor afectate, pentru executarea de remote shells, plantarea de keyloggere, uploadarea de mineri cripto pe site sau, în caz extrem, obținerea informațiilor financiare ale clienților, stocate în site-urile de ecommerce. Detalii tehnice și proof-of-concept-ul pentru aceste vulnerabilități au fost publicate pe site-ul ThreatPress.

Continue Reading

Noul update WordPress aliniază cel mai popular CMS cu regulamentul GDPR

Echipa WordPress a lansat ieri versiunea 4.9.6 a popularei platforme, un update menit să aducă schimbări care să asigure conformitatea cu noul regulament european de protecție a datelor, GDPR, care va intra în vigoare săptămâna viitoare.

Iată ce opțiuni noi au utilizatorii platformei WordPress:

  • Pagina de Politică de Confidențialitate: Începând cu versiunea 4.9.6, administratorii și programatorii de site-uri WordPress au opțiunea să creeze o pagină de Politică de confidențialitate (Privacy Policy). Aceasta va apărea pe paginile de Login și Creare cont pe platformă, iar administratorii de site sunt încurajați să includă un link către Politica de Confidențialitate pe fiecare pagină a site-ului și în footer. În plus, WordPress anunță că a inclus informații extra despre cum sunt gestionate datele de către pluginurile WP, informații care pot fi copiate în Politica de confidențialitate a site-urilor WP. Detalii în WordPress Plugin Handbook.
  • Opțiune nouă pentru comentariile la postări WP: Noua versiune WordPress va permite vizitatorilor de site-uri WordPress care nu sunt logați să aleagă dacă doresc ca datele lor (nume, adresă de email și site) să fie salvate într-un cookie în browser, pentru utilizare ușoară la următoare interacțiune cu site-ul respectiv.
  • Funcții noi pentru date. Începând cu cea mai recentă versiune, WordPress va permite proprietarilor de site-uri exportul datelor unui utilizator într-un fișier ZIP, incluzând datele de pe site și cele colectate de plugin-urile partenere. Totodată, administatorii de site vor putea să și șteargă toate datele unui utiilizator.
  • Detalii despre pluginuri. În noua versiune, utilizatorii vor putea vedea în contul de Admin și care sunt versiunile minime php necesare pentru un plugin.

Noua versiune WP permite adăugarea unei pagini de Politică de Confidențialitate. Sursa foto: https://wordpress.org

Noua versiune este disponibilă în prezent tuturor proprietarilor de site-uri WP. Informații detaliate despre acest update și despre noile funcții găsiți direct pe site-ul WordPress.

Administrezi un site WP? Alege o soluție de găzduire WordPress optimizată  și utilizează mai eficient platforma site-ului tău.

Atac agresiv și de amploare în dimineața aceasta asupra site-urilor WordPress

În această dimineață site-urile WordPress din toată lumea au înregistrat unul dintre cele mai agresive și de amploare atacuri de tip ”brute-force” din ultimă perioadă, raportează dezvoltatorul plugin-ului de securitate WordFence. Începând de la 5AM, ora României, milioane de site-uri WordPress au fost supuse încercărilor de accesare frauduloasă, într-un atac considerat deja ca fiind cel mai de mare din 2012 până în prezent.

Undeva la 10.000 de IP-uri au fost folosite în acest atac, targetând aproximativ 190.000 de site-uri pe oră. În timpul vârfului atacului, s-au înregistrat aproximativ 14,1 milioane de atacuri pe oră. Continue Reading

Ce înseamnă acces SSH?

SSH este cel mai răspândit protocol folosit de proprietarii de site-uri și administratorii de sistem pentru a se conecta remote la servere Linux. Accesul SSH – acronim pentru Secure Shell – implică folosirea unui client de unde se realizează conectarea securizată la server. După conectare, utilizatorul tastează comenzile sale în clientul local și acestea sunt trimise către server unde vor fi executate.

Cum funcționează

Odată conectat SSH și ajuns în sesiunea shell, se introduc comenzi în interfața text, comenzi care sunt ulterior criptate și trimise pentru execuție pe server. Conexiunile de tip SSH necesită:

  • Un program de tip SSH daemon instalat pe server-ul pe care încerci să te conectezi. Acest soft ascultă conexiunile realizate pe un anumit port, autentifică cererile de conectare și generează mediul potrivit dacă utilizatorul s-a conectat cu credențialele corecte.
  • Un program de tip client SSH instalat pe device-ul utilizatorului care vrea să se conecteze la server. Utilizatorul va folosi acest program introducând informații despre host-ul la care încearcă să se conecteze și despre credențialele (username și parole/chei) necesare.

Continue Reading