FAQ |
Kalender |
2012-03-26, 10:39 | #11 | |||
|
||||
Klarade millennium-buggen
|
||||
Svara med citat |
2012-03-26, 11:52 | #12 | ||
|
|||
Supermoderator
|
Jag skulle nog vilja påstå att det bästa skyddet mot hackare är att inte köra Wordpress eller något annat populärt CMS. Eftersom utvecklingen där är så pass spretig och i princip alla använder ett gäng plugins som man inte har koll på så finns det ofta säkerhetshål. Förutom dessa risker så har man dessutom försett sig med världens populäraste mål för hackare och spammare. Flera av Sveriges största webbplatser har klarat sig bra mycket tack vare att de kör helt egenutvecklade system.
__________________
Full-stack developer, free for smaller assignments |
||
Svara med citat |
2012-03-26, 16:07 | #13 | ||
|
|||
Mycket flitig postare
|
Citat:
Att använda opensource-script sparar mycket tid och pengar, väljer man rätt script kan man också vara tämligen säker på att det redan kollats (och rättats) för många säkerhetshål. |
||
Svara med citat |
2012-03-26, 16:18 | #14 | |||
|
||||
Klarade millennium-buggen
|
Fler på wn har haft problem med wordpress: http://www.wn.se/t1052435.html
Men jag tycker som sagt fortfarande att det är en stor fördel om ens webbhotell använder mod_security, och jag är övertygad om att det hade hjälpt i båda fallen. Dock inte om ftp/mysql inloggningen kommer i orätta händer. |
|||
Svara med citat |
2012-03-26, 16:22 | #15 | |||
|
||||
Klarade millennium-buggen
|
Citat:
Hur som helst, hackad kan man bli på många sätt. Det svåra är att ta reda på hur och att täta läckan. |
|||
Svara med citat |
2012-03-26, 16:26 | #16 | |||
|
||||
Klarade millennium-buggen
|
||||
Svara med citat |
2012-03-26, 19:30 | #17 | |||
|
||||
Flitig postare
|
Såna här ser man lite då och då, det jag hittat är att de kommit över kundens FTP-lösenord. Exakt hur detta skett vet jag inte eftersom jag inte har access till deras datorer, men de kunder som tagit våra råd och virusscannat hela datorn samt bytt alla lösenord har inte fått problem igen, så det känns rimligt att de fått in något skräp på datorn som sniffar och ger ut lösenord.
|
|||
Svara med citat |
2012-03-26, 19:33 | #18 | |||
|
||||
Har WN som tidsfördriv
|
Kör man script utvecklade av tredje part så lägger man som sagt en hel del ansvar i deras händer. Jag hade återkommande problem med OpenX (inte bara jag, det var smått uppror på deras supportforum under en period) och valde rätt fort att köra något annat som jag litade mer på.
Om man som jag inte är nån php-kodare av rang så är det svårt att utveckla allt själv. Man får försöka ha lite grundläggande säkerhetstänkande istället. Inte köra FTP t.ex.. |
|||
Svara med citat |
2012-03-26, 19:40 | #19 | |||
|
||||
Mycket flitig postare
|
jag har slutat att skicka/ge inloggningsuppgifter digitalt till de småföretagare och organisationer jag gör webbplatser till. De får ett fysiskt papper eller en CD med allt. Min erfarenhet är att de sparar digitala dokument i sin mail (på datorn eller i webmailen) och så "får" de oväntat besök som plockar dem och annat. Mina kunder har egentligen ingen nytta av t ex FTP-lösenord men de ska naturligtvis ha dem, men inte i sin mail.
|
|||
Svara med citat |
2012-03-26, 20:00 | #20 | ||
|
|||
Medlem
|
|||
Svara med citat |
Svara |
|
|