סכנה לפריצות באתרים שנבנו באמצעות WordPress

1

פורסם על ידי- יוסי ג'אנה ב בניית אתרים,  וורדפרס

23/04/2010

wordpresshack

כמה פעמים חשבתם שאתם מוגנים מפריצות? הצהרות כמו "פרצו לי לאתר" לא נשמע כהפתעה בימים אלו. לאחרונה נתקלתי בהרבה הודעות מהסוג הזה באתרים ובפורומים שונים. פריצה לאתרים הוא נושא שיהיה רלוונטי להרבה שנים הבאים וכל עוד אנחנו מחוברים לאינטרנט. הרבה בלוגרים ואתרים שהוקמו באמצעות וורדפרס אינם מעדכנים את גרסתם לאורך זמן רב מה שחושף אותם לפריצות. גם תלמידים שעברו קורס בניית אתרים אינם מודעים לבעיה שאי שדרוג המערכת, יכול לגרור לרשימה ארוכה של תקלות וחשיפה לפריצות.

כל בלוג או אתר שהוקם באמצעות מערכת וורדפרס, כוללת בתוכה תגית מטה שמציג את גרסתה העדכנית של המערכת.



לדוגמה:

האקרים מחפשים תגית זו כדי למצאו גרסאות ישנות של מערכת הוורדפרס, ואז הם מבצעים את ההתקפה ופריצה לאתרים הלא מעודכנים. לדוגמה, אם גרסה עדכנית של וורדפרס נכון להיום הוא 3.2.1 , האקרים יחפשו אתרים שגרסתם נמוכה מזו , וכמובן הפריצה דרך חורי אבטחה שהתגלו בגרסאות הקודמות קלה הרבה יותר (יחסית). כדי לא להיות קורבן בסוגיה הזאת, צריך לעשות 2 דברים כדי להגן על האתר.

1. לעדכן את גרסת המערכת וורדפרס לגרסה העדכנית
2. להסתיר את הגרסה של וורדפרס המוצגת בתוך קוד המקור של האתר בתגית meta generator.

אני אדלג על עדכון הגרסה ונעבור ישירות לשלב 2.

כדי להסתיר את התגית meta generator, יש צורך לבצעה תהליך קצר ומהיר להסרת הקוד.
עליך להיכנס לקובץ בשם Functions.php בתוך התבנית שבה אתה משתמש.
עליך להוסיף פקודה הבאה בסוף המסמך ולפני תגית סגירה של מסמך php. זה נראה כך: ?>

remove_action('wp_head', 'wp_generator');

נא לשמור את הקובץ לאחר שינוים.

במידה ותחפשו את התגית meta generator באמצעות דפדפן ע"י צפיה במקור (באנגלית – View Source), לא תמצאו אותה יותר.
כך אפשר ליצור עוד מנגנון אבטחה נוסף כדי להקשות על אלו שמנסים למצאו גרסאות וורדפרס הלא מעודכנות כדי לתקוף ולהזיק.

כל גרסה חדשה של המערכת וורדפרס שיוצאת לדרך, כוללת בתוכה שיפור של מגנוני אבטחה בנקודות רגישות שהתגלו בגרסאות הקודמות. לכן חשוב מאוד לעדכן את גרסתו של המערכת כל הזמן.

חסימת פריצה לאתרים בוורדפרס

חסימת פריצה לאתרים בוורדפרס

VN:F [1.9.13_1145]
דירוג: 0.0/5 (0 הצבעות)

פוסטים נוספים בנושא

יוצר: יוסי ג'אנה

avatar
שמי יוסי ג'אנה ואני בן 26: מוסמך גוגל אנליטיקס מטעם (Google), בעל ניסיון של 5 שנים בתחום בניית אתרים. עוסק בניהול פרויקטים, בניית אתרים, קידום אתרים ושיווק באינטרנט משנת 2007. מקיים שיעורים והדרכות בנושאים אלו. מפתח פרויקטים ועוסק בתחום אפילייט. שותף ומנהל פרויקטים בחברת iDox. אוהב לשתף את הידע בתחומים אלו ולעזור לאנשים שרק מתחילים את דרכם בתחום. תמיד מחפש אנשים מעניינים שאפשר לקבל מהם ערך מהידע והניסיון וגם לצורך שיתופי פעולה ישירים או עקיפים. תהנו

תגובה אחת עבור “סכנה לפריצות באתרים שנבנו באמצעות WordPress”

השאר תגובה

אנא הודיע לי, שהגיבו לתגובה שלי בפוסט זה

הרשמה לטיפים ועדכונים


רוצה קריירה מבטיחה?

בקרוב הפתיחה!
קורס קידום אתרים SEO ובניית אתרים (בשילוב מערכת וורדפרס)





מעניין אותך ?

מי אני ?

אני יוסי ג'אנה עוסק בבניית אתרים, קידום אתרים ושווק באינטרנט. אני חי ונושם אינטרנט. מוסמך גוגל אנליטיקס - Google Analytics Qualified. כאן כדי לשתף את הידע וניסיון שלי עם אחרים. מקווה שתהנו מהבלוג.

המטרה של Webist

ברצוני לספק מידע שימושי לאנשי האינטרנט שבנינו. שיעורים קטנים והסברים על כלים חינמיים שאתם יכולים להשתמש כדי לשפר את הידע שלכם בתחום. כחלק מהאתר הוא לספק קורס בניית אתרים, קורס קידום אתרים ולימודי שווק באינטרנט. הכלים ושירותים שונים המוצגים פה, אכן ניתנים לשימוש ולישום מלא לצורך שווק בדרכים כאלה ואחרות. אתר ווביסט הוקם במטרה למקם ולמקד תחום בניית אתרים באמצעות נתינן קורס בניית אתרים חינם. ברצוני להודות לך שמצאת זמן לגלוש באתר ומקווה שתמצא מידע שימושי ותלמד משהו חדש כל פעם שאת\ה מבקר באתרי.

בקרוב יחלו חידושים רבים בנושא קורס בניית אתרים וקידום אתרים באינטרנט. נא להתעדכן ולהיות בקשר.

יוסי ג'אנה

הצטרפו לעמוד הפייסבוק !