Burzcast Podcast

Securizarea WordPress, 2/2


Listen Later

Acest episod continua discutia despre securitatea si securizarea WordPress, una dintre cele mai utilizate platforme de CMS din lume care ruleaza in special pe servere LAMP. WordPress permite realizarea unui numar foarte mare de proiecte, website-uri complexe sau magazine online. Impreuna cu Adrian Boioglu, iti prezint si tie o serie de bune practici, impartite pe parcursul a doua episoade din podcast, pentru securizarea website-ului tau construit pe WordPress self-hosted. Acesta este episodul numarul 2, ultima parte al acestei serii de doua episoade.

Acest episod a inceput initial sub forma unei singure parti, dar datorita continutului bogat, chiar si dupa post-productie, am ajuns la concluzia ca este cel mai bine sa il lansam in doua reprize. Acest lucru ajuta si la o mai usoara urmarire si aplicare a principiilor prezentate in discutia din Burzcast-ul actual.

Astfel, acest episod incepe cu prezentarea unui punct din ghidul nostru pentru securizarea WordPress si se termina la finalul inregistrarilor incepute in episodul precedent.

In acest episod am atins puncte precum:

  • Plug-inuri de comentarii si prevenirea atacurilor XSS prin intermediul acestora
  • Two Factor Authentication - unul dintre cele mai importante plug-inuri de securizare a site-ului WordPress
  • Descarcarea si utilizarea temelor din surse sigure si care sunt acestea
  • Securizarea serverului si ce inseamna acest lucru pentru un utilizator de WordPress
  • Pastrarea curata a instantei de WordPress prin eliminarea corecta si dezinstalarea plug-inurilor si temelor inutile sau inactive
  • Daca inca nu ai apucat sa asculti episodul precedent din Burzcast, cel in care am discutat despre alte puncte din lista de bune practici pentru securizarea unui website realizat pe baza CMS-ului WordPress, te indrum sa il asculti.

    In acest episod, am discutat cu Adrian si despre customizarea temelor achizitionate din diverse directoare, de la diversi comercianti. Am tratat apoi o serie de comercianti de incredere sau directoare de unde se pot descarca teme WordPress gratuit, legal si sigur.

    I-am povestit mai apoi lui Adrian despre pataniile mele cu un server spart in anul 2007, cand gazduiam o instanta de WordPress pe un server foarte incorect securizat si care a permis atacatorului sa modifice prima pagina a URL-ului, afisand acea pagina in locul site-ului meu. Acest lucru poate afecta foarte serios reputatia brandului tau, fie ca este vorba de cel personal sau de cel al business-ului.

    Nu uita, daca utilizezi sau postezi pe un website WordPress, "back-up-ul e sfant"!

    Personal, cred in puterea WordPress. Il utilizez in munca mea si desi are multe probleme, acestea sunt cel mai adesea rezolvate foarte repede de catre comunitate. WordPress ca CMS se preteaza multiplelor proiecte. Lucram cu si urmarim chiar si proiecte internationale pe zona de industrial, o zona cu verticale putin mai reticente sau... paranoice, care utilizeaza cu succes WordPress pentru website-urile si aplicatiile lor. Consider totusi ca WordPress este si atat de atacat pentru ca este atat de popular, iar acest lucru a atras pe multi atacatori pentru a-si arata cunostintele de cracking.



    Resurse si link-uri:
    • De ce ne place WordPress
    • Episodul 57 - Securizarea WordPress, 1/2
    • WordPress.com
    • WordPress Self Hosted
    • Sucuri Security Plug-in
    • BackWPup - WordPress Backup Plugin
    • Jetpack by WordPress.com
    • Disqus
    • Hide My WP
    • Two Factor Authentication
    • Securitatea in WordPress
    • Atentie la expertii indieni
    • Theme Forest
    • Code Canyon
    • Template Monster
    • Teme Gratuite WordPress
    • Plug-inuri gratuite WordPress
    • ...more
      View all episodesView all episodes
      Download on the App Store

      Burzcast PodcastBy Burzcast

      • 5
      • 5
      • 5
      • 5
      • 5

      5

      1 ratings