وردپرس قهرمان هک شدن است

در

وردپرس یک سیستم مدیریت محتوا برای سایت‌ها و وبلاگ‌ها می‌باشد. وردپرس در ابتدا تنها یک سیستم رایگان وبلاگ نویسی بود که امکانات خوبی را در اختیار وبلاگ نویسان قرار می‌داد و سپس به صورت یک CMS یا نرم‌افزار کدباز برای مدیریت محتوای سایت‌ها معرفی شد. (ویکی)

 

وردپرس در گزارش سایت های هک شده در سال 2016 با فاصله در رتبه اول قرار داد.

این حجم نفوذپذیری بیشتر بدلیل پلاگین های غیر رسمی و نسخه های قدیمی این نرم افزار است. بهترین راه برای جلوگیری از هک شدن وردپرس بروزرسانی مداوم نرم افزار است. البته این کار ممکن است برای افراد تازه کار کمی مشکل باشد ولی باید انجام شود.

 

 

 

نظرات

در ادامه بخوانید...

پسورد یکسان ممنوع

در

استفاده از پسورد یا کلمه عبور یکسان در سایت های مختلف امکان هک شدن حساب کاربری شما را افزایش می دهد.

سایت ها معمولا برای ذخیره سازی کلمه های عبور از الگوریتم های یکطرفه استفاده می کنند. معروفترین الگوریتم یکطرفه MD5 است که بعد از دریافت کلمه عبور آن را به یک سری کاراکتر بی معنی و طولانی تر تبدیل می کند. این الگوریتم ها قابل برگشت نیستند و نمی توان به کلمه عبور اصلی دسترسی داشت. برای مثال عدد 32 را در نظر بگیرید، این عدد می تواند حاصلضرب 4 در 8 یا 16 در 2 یا 32 در 1 باشد. 

بیشتر سایت هایی که از MD5 استفاده می کنند برای کاهش خطر یکسان شدن کلمه عبور 2 کاربر، حداقل تعداد حروف کلمه عبور را 6 کاراکتر در نظر می گیرند. بعد از تبدیل رشته ای به طول 6 در MD5 تقریبا امکان تکرار وجود ندارد.

حالا اگر سایتی کلمه عبور شما را رمزگزاری نکند و شما از همان کلمه عبور در تمامی سایت ها، بانک، ایمیل و ... استفاده کرده باشد دچار مشکل جدی خواهید شد.

حفظ کردن کلمه عبور های مختلف برای هر سایت کار سختی است و معمولا آن ها را فراموش میکنیم. برای حل این مشکل، بیشتر سایت ها گزینه "فراموشی کلمه عبور" دارند که به اسانی امکان تغییر کلمه عبور را فراهم می کنند.

نظرات

در ادامه بخوانید...

سایت houzz.com هک شد

در

houzz.com سایت معتبر در زمینه طراحی داخلی و معماری است. اپلیکیشن houzz نیز روی موبایل در دسترس است. سایت houzz از سال 2009 فعالیت خود را شروع کرده است.

امروز houzz با ارسال ایمیلی به تمامی کاربران خود هشدار داده است. ممکن است کلمه عبور آن ها لو رفته باشد و از همه خواسته کلمه عبور خود را تغییر دهند.

در متن ایمیل آمده است که حساب های مالی دست نخورده است و فقط ممکن است هکر ها به حساب های کاربران دسترسی پیدا کرده باشند که بهتر است هرچه زودتر کلمه عبور قوی تری برای خود انتخاب کنید.

 

نظرات

در ادامه بخوانید...