STATUS SERVIDORES

banner image

VOCÊ NO PORTAL

WORDPRESS SOB ATAQUE DE HACKERS : VEJA COMO PROTEGER SEU SITE

BOM PESSOAL ANTES DE COMEƇAR QUERO QUE SAIBALQUE ISSO TA ACONTECENDO EM BLOGSNA PLATAFORMA WORDPRESS , NADA A VER COM NOSSO BLOG QUE ESTA NA PLATAFORMA BLOGGER , MAS COMO BLOG Ɖ BLOG VAMOS SER SOLIDARIOS COM OS AMIGOS DO WORDPRESS E QUEM SABE AJUDAR ALGUEM QUE AINDA ESTEJA DESINFORMADO A SE PROTEGER.


Durante a semana passada, diversas empresas de seguranƧa registraram um crescente ataque de forƧa bruta Ć s contas administrativas do WordPress. VĆ”rios provedores de hospedagem e serviƧos de telecomunicaƧƵes, incluindo CloudFlare eHostGator tem detectado um pico em pĆ”ginas e blogs hospedados no WordPress para roubar senhas .
Os ataques a sites que utilizam o WordPress como plataforma para divulgação de conteĆŗdo, que sĆ£o uma grande maioria na Internet, vem se intensificando dia-adia, e neste final de semana jĆ” partem de mais de 90 mil IP’s de usuĆ”rios domĆ©sticos, atingindo servidores em todo o mundo.  Os atacantes tentam utilizar em torno de 1000 combinaƧƵes mais comuns de usuĆ”rio e senha como admin, password ou admin e P@ssw0rd (Sim, “P@ssw0rd” Ć© uma senha que todo mundo conhece…). A CloudFlare diz bloqueou 60 milhƵes desses pedidos em apenas uma hora.
--> O objetivo do ataque é instalar um script malicioso e utilizar os servidores de WordPress, que possuem uma banda consideravelmente maior que os computadores domésticos, para a partir desses servidores realizar um gigantesco ataques de negação de serviço (DDoS). Instituições financeiras dos Estados Unidos jÔ estão sob ataque e uma vez que o número de servidores comprometidos cresça, essa rede de servidores WordPress poderÔ servir para qualquer finalidade, inclusive para parar serviços essenciais de diversos países.
Os atacantes tentam diversas combinaƧƵes de usuƔrio + senha e quando conseguem acesso instalam um script que o torna disponƭvel para ser utilizado no que bem entenderem. No entanto, existem algumas aƧƵes simples que podem evitar que seu site entre na lista dos sites invadidos e utilizados pelos atacantes.
O Próprio fundador do WordPress, Matt Mullenweg, colocou em seu blog um post aconselhando que os usuĆ”rios troquem o nome do usuĆ”rio e a senha, o que Ć© possĆ­vel de ser feito desde a versĆ£o 3.0 do WordPress liberada hĆ” mais de 3 anos. Se a versĆ£o do WordPress em seu site for inferior Ć  3.0 seus problemas sĆ£o muito maiores. Coloque uma senha enorme e complexa para o usuĆ”rio “Admin” e faƧa uma pausa na leitura para planejar a atualização da versĆ£o de seu WordPress.

1) Crie um novo usuÔrio para administrar seu site: No exemplo abaixo criamos o usuÔrio ZeCarioca, com uma senha forte (Números, Maiúsculas, Minúsculas e Caracteres especiais).

Para se ter uma ideia, as primeiras senhas a serem enviadas para os site como ataque são: 123456, 666666, 111111 e 12345678 . E se elas são as primeiras utilizadas isso significa que são as que mais funcionam.

2) Lembre-se de não utilizar nomes como admin, test, administrator, Admin, e root. Estes são os cinco nomes que estão sendo utilizados para o ataque atual.


3) Verifique a versão de seu WordPress (em 14 de Abril de 2013 a 3.5.1 era a mais atual).

VersƵes antigas podem conter vulnerabilidades que permitam aos atacantes invadir seu site sem que tenham que descobrir a senha por forƧa bruta.
WP1

4) FaƧa logoff do usuƔrio Admin e faƧa logon com o novo usuƔrio (no nosso caso, o ZƩ Carioca).


5) Apague o usuÔrio admin e atribua todos os posts ao novo usuÔrio (Zé Carioca). Alternativamente, você pode renomear o admin através de um plug-in (passo 7).


6) Instale o Plugin “Limit Login Attempts”. Este plugin mudara o comportamento de logon do seu site para:


  1. Bloquear o acesso de seu IP à interface administrativa por 20 minutos após 4 tentativas erradas de logon
  2. Bloquear o acesso de seu IP à interface administrativa por 24 horas após 4 bloqueios de 20 minutos.


--> 7) Neste ponto, vocĆŖ jĆ” estĆ” suficientemente protegido contra o ataque de hoje, mas caso queira aumentar ainda mais a sua seguranƧa, existem Plugins como o “Better wp Secuity” Este tipo de plugin que te ajuda a fazer um “Hardening” na sua pĆ”gina, ou seja, configurĆ”-la para obter um padrĆ£o de seguranƧa mais alto. Nós recomendamos o uso desse plugin somente para quem possui uma compreensĆ£o melhor do funcionamento dos sites no WordPress, e somente depois de exportar o site e fazer um backup do banco. Veja abaixo algumas das possĆ­veis alteraƧƵes:
  1. Varrer o site e corrigir vulnerabilidades existentes
  2. Renomear o usuƔrio Admin
  3. Remover mensagens de erro de login
  4. Criar e enviar por e-mail backups regulares da base de dados
  5. Mudar as URL’s para funƧƵes como login, administração, etc.
  6. Exibir um número de versão aleatória do WordPress para usuÔrios que não forem administradores
  7. Exigir que todos usuƔrios usem senhas fortes
  8. Detectar e conter inĆŗmeros tipos de ataque

FONTENOTI
 


AJUDE O PORTAL AZ AMERICA
Qualquer doação é bem aceita ....
WORDPRESS SOB ATAQUE DE HACKERS : VEJA COMO PROTEGER SEU SITE WORDPRESS SOB ATAQUE DE HACKERS : VEJA COMO PROTEGER SEU SITE Reviewed by Rafael Martin on 17:14 Rating: 5

Nenhum comentƔrio:

Tecnologia do Blogger.