Анализаторите по сигурността на данните са засекли атака, която идва от голям брой компютри от цял свят и засяга сайтове, които използват популярната платформа за управление на сайтове, WordPress. Хората, които организират тази масирана атака използват над 90 000 IP адреса, за да хакнат логин детайлите на уязвимите WordPress сайтове. Един от лидерите в хостинг услугите предупреди, че атакуващата група е може би в процес на създаване на "botnet" мрежа от компютри, които са много по-силни и застрашаващи от тези, с които се справяме тези дни. Тези големи машини могат да причинят повече вреда от т.нар. DDoS [distributed denial-of-service] атаки, защото сървърите имат голям брой нетуърк връзки и могат да генерират голямо количество трафик. Това сподели Matthew Prince от CloudFlare.Не за първи път експертите повдигат въпрос за супер botnet, потенциалната страшна заплаха за мрежата. За момента това, което всички специалисти, любители на платформата WordPress и хостинг доставчици препоръчват, е да се логнете във Вашия сайт и да смените паролата си с по-сложна, използвайте препоръките от официалния сайт на WordPress: използвайте малки и големи букви, поне 8 символа и включете т.нар.специални символи като ^%$#@*.Препоръчваме Ви да инсталирате плъгини за WordPress като Limit Login Attempts и Better WP security, които помагат в борбата с дупките в сигурността, от които се възползват хакерите. Уверете се, че администраторското ви име не е: admin, root. Добра практика в случая е да създадете нов админ с различен имейл адрес, да създадете силна парола, да му дадете пълни администраторски права и да изтриете стария админ, за да се предпазите най-добре. Изтрийте всички излишни плъгини и неизползвани Wordpress теми, уверете се също така, че имате последната версия на Wordpress, тъй като хакерите намират пробив в по-стари версии. Също така стана ясно, че ако даден сайт е попаднал под атаката, хакерите си оставят „вратичка“ да управляват сайта дори ако се сменят логин детайлите. С толкова много атаки тези дни, ако имате WordPress сайтове, силно препоръчително е да заключите своите сървъри веднага. По този не само ще защитите сайта си, но и ще помогнете за един по-безопасен виртуален свят.
Голяма атака на WordPress сайтове – защитете сайта си веднага
14.04.2013 13:47Атаката срещу Wordpress сайтове идва от над 90 000 компютъра, които създадоха хаос и смут сред хостинг доставчиците тези дни
По статията работи: Анита Валентинова , последно обновена: 14.04.2013 13:49:11