ITsäkerhet

Gigantisk attack riktas mot wordpresssajter

Attacker mot Wordpress sajterLäs mer

Den som har dåliga lösenord på sin wordpressajt bör byta de svaga lösenorden genast och likaså de som använder admin som username. Just nu pågår gigantiska attacker mot WordPress som involverar mer än 90 000 IP addresseser som säkerligen får tråkiga konsekvenser för många wordpress bloggare. Man räknar med Bruteforce attacker där minst 90 000 servrar varit involverade mot WordPress.

Under 2013 var det minst minst 70 miljoner sajter som drivs med wordpress så det här är ett allvarligt hot på nätet. Det Svenska serverhotellet Loopia har på sin blogg skrivit om attacken och tipsat bloggare om att ha säkra lösenord.

Några tips hur du skyddar dig mot WordPressattacker

Många hackare använder eval () funktionen

Man bör kontrollera om det finns en funktionen unviks av många programmerare om de inte verkligen behövs. Man använder ofta koden för att gömma kod eller injekta. Om du ser ett tema eller plugin som använder eval() funktionen är det bättre att ta bort det och be programmeraren om en ny version som inte använder den funtionen.

Det finns en del wordpress pluginer som ger visst skydd

Bland vanliga attacktyper mot WordPress (från Matthew Pavkov författare till pluginet WordPress Firewall 2) 

Länkar med tips om säkerhet i WordPress

 

Läs mer
http://arstechnica.com/security/2013/04/huge-attack-on-wordpress-sites-could-spawn-never-before-seen-super-botnet/

Exit mobile version