<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hakeri Archives - Procudo</title>
	<atom:link href="https://procudo.hr/tag/hakeri-hr/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Driven by Technology</description>
	<lastBuildDate>Thu, 02 Jun 2016 20:48:25 +0000</lastBuildDate>
	<language>hr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.4</generator>
	<item>
		<title>WordPress – Kako se zaštititi od hakera?</title>
		<link>https://procudo.hr/wordpress-kako-se-zastititi-od-hakera/</link>
					<comments>https://procudo.hr/wordpress-kako-se-zastititi-od-hakera/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Wed, 23 Mar 2016 17:39:11 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[hakeri]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[zaštita]]></category>
		<guid isPermaLink="false">http://localhost:8888/?p=3241</guid>

					<description><![CDATA[<p>&#160; Definicija problema U članku će biti prikazani elementi pokušaja upada na web stranicu kreiranu unutar wordpress-a. Opisat će se čimbenici koji upućuju da je stranica napadnuta, te kako se zaštititi od daljnjih napada. &#160; Uvod Web stranica koja će se navesti kao primjer napadnute stranice je naš klijent, te ga nećemo imenovati. &#160; Analiza problema Najlakši način za otkrivanje pokušaja upada na web stranicu...</p>
<p>The post <a href="https://procudo.hr/wordpress-kako-se-zastititi-od-hakera/">WordPress – Kako se zaštititi od hakera?</a> appeared first on <a href="https://procudo.hr">Procudo</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<h4><span style="color: #333333;">Definicija problema</span></h4>
<p><span style="color: #333333;">U članku će biti prikazani elementi pokušaja upada na web stranicu kreiranu unutar wordpress-a. Opisat će se čimbenici koji upućuju da je stranica napadnuta, te kako se zaštititi od daljnjih napada.</span></p>
<p>&nbsp;</p>
<h4><span style="color: #333333;">Uvod</span></h4>
<p><span style="color: #333333;">Web stranica koja će se navesti kao primjer napadnute stranice je naš klijent, te ga nećemo imenovati.</span></p>
<p>&nbsp;</p>
<h4><span style="color: #333333;">Analiza problema</span></h4>
<p><span style="color: #333333;">Najlakši način za otkrivanje pokušaja upada na web stranicu je putem IT security-a. Naime na opciji settings unutar wordpress-admin-a postoji opcija za dobivanje notifikacija, ukoliko je vaša web stranica napadnuta. Jedino što treba napraviti je upisati vlastiti mail unutar textbox-a.</span></p>
<p>&nbsp;</p>
<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-3249 size-full" src="https://procudo.hr/wp-content/uploads/2016/03/Screen-Shot-2016-03-23-at-19.04.38.png" alt="" width="915" height="341" srcset="https://procudo.hr/wp-content/uploads/2016/03/Screen-Shot-2016-03-23-at-19.04.38.png 915w, https://procudo.hr/wp-content/uploads/2016/03/Screen-Shot-2016-03-23-at-19.04.38-300x112.png 300w, https://procudo.hr/wp-content/uploads/2016/03/Screen-Shot-2016-03-23-at-19.04.38-768x286.png 768w" sizes="(max-width: 915px) 100vw, 915px" /></p>
<p>&nbsp;</p>
<p><span style="color: #333333;">Ukoliko ta opcija nije uključena, teško se može primijetiti da netko pokušava kompromitirati Vašu web stranicu, sve dok vaša stranica se ne uruši ili sl.</span></p>
<p>&nbsp;</p>
<p><span style="color: #333333;">Razlog urušavanja web stranica je uglavnom nedostatak slobodnog mjesta na hosting provider-u, te gomilanjem novih podataka dovodi do takve situacije. Prvenstveno do nedostatka mjesta na hosting provideru dovodi gomilanje logova. Radi se o ogromnim količinama pokušaja ulaza na admin dio wordpress-a, te dolazi do konstantnog lockout-a admin dijela stranice.</span></p>
<p>&nbsp;</p>
<p><img decoding="async" class="wp-image-3250 size-full aligncenter" src="https://procudo.hr/wp-content/uploads/2016/03/Screen-Shot-2016-03-23-at-19.04.48.png" alt="" width="284" height="182" /></p>
<p style="text-align: center;"><em><span style="color: #333333;">Primjeri logova nakon pokušaja upada na web stranicu</span></em></p>
<p>&nbsp;</p>
<p><span style="color: #333333;">Do lockout-a dolazi jer se korisničko ime lako može szanati pomoću njihovih id-a u bazi. Haker nasumično upisuje različite vrijednosti id-eva sve dok ne dođe do korisničkih imena. Najčešći je id broj 1.</span></p>
<p>&nbsp;</p>
<h4><span style="color: #333333;">Rješenje problema</span></h4>
<p><span style="color: #333333;">Kako bi se osigurali od daljnjih napada, potrebno je implementirati dio koda u htaccess.</span></p>
<div>Rješenje bi bilo nadopisati u .htaccess rewrite pravila:</div>
<div style="text-align: justify;">
<pre><code>RewriteCond %{REQUEST_URI} !^/wp-admin [NC]
RewriteCond %{QUERY_STRING} author=\d
RewriteRule ^ /? [L,R=301]</code></pre>
</div>
<p><span style="color: #333333;"> Taj kod će spriječiti hakera da dođe do korisničkih imena. Naime, ako je već koristio postojeća korisnička imena, potrebno je i njih promijeniti.</span></p>
<p><span style="color: #333333;">Korisnička imena mijenjaju se unutar phpMyAdmina-a pod opcijom users. Potrebno je samo promijeniti user_login, a ne i nicename. Također, poželjno je ne imati previše korisničkih imena.</span></p>
<p>The post <a href="https://procudo.hr/wordpress-kako-se-zastititi-od-hakera/">WordPress – Kako se zaštititi od hakera?</a> appeared first on <a href="https://procudo.hr">Procudo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://procudo.hr/wordpress-kako-se-zastititi-od-hakera/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
