Skip to content

Damian Irimescu

  • Home
  • Despre mine
  • Review-uri
  • Tutoriale
  • Statistici lunare
  • Contact

Damian Irimescu

Trăiesc o viață extraordinară din plin….

3 sfaturi pentru securitatea blogului tău

Blogul tău este în siguranță? Iată un sfat simplu de securitate.

octombrie 17, 2014 by Damian Irimescu
3 sfaturi pentru securitatea blogului tău
3 sfaturi pentru securitatea blogului tău

Mă adresez acelor bloggeri care au un domeniu propriu și un wordpress self-hosted instalat pe un server. Recent mi s-a atras atenția de o mică chestie care poate să-ți afecteze site-ul foarte grav. Și credeți-mă că am văzut cazuri care m-au lăsat cu gura căscată.

Și iată câteva sfaturi relativ simple și eficiente pentru a vă securiza site-ul și să nu aveți scurgeri de informații.

1. Wordfence

Plugin-ul ăsta mic, vă ajută enorm de mult și nu doar că vă securizează site-ul, crează un firewall, dar vă face site-ul și mai rapid cu 50 de ori mai mult.

2. Creați un fișier „index.php” ce va conține următoarele:

<?php
function Redirect($url, $permanent = false)
{
 if (headers_sent() === false)
 {
 header('Location: ' . $url, true, ($permanent === true) ? 301 : 302);
 }

 exit();
}

Redirect('http://ADRESA_URL_A_SITEULUI_TAU', false);
?>

3. Copiază acest fișier în următoarele locații, folosindu-te de cPanel:

  • wp-content/uploads/
  • wp-content/uploads/2008/
  • wp-content/uploads/2008/01
  • wp-content/uploads/2008/02
  • wp-content/uploads/2008/03
  • ……………………………………..
  • wp-content/uploads/2014/01
  • wp-content/uploads/2014/02
  • wp-content/uploads/2014/03
  • ………………………………………
  • wp-content/uploads/2014/10
  • și următoarele foldere ce vor fi create lunar

De ce acest lucru? Simplu, chiar dacă îți instalezi Wordfence, folder-ul wp-content/uploads este obligatoriu cerut de către WordPress să fie chmod 777, adică citit de toată lumea. Adică toți cei care au site-uri pe WordPress și nu au un fișier index.php în folder-ul respectiv, poate să vadă structura de fișiere, imagini și ce mai salvează unii oamenii prin folder-ul acela, și poate downloada. Asta nu înseamnă că nu poate să acceseze imaginile și să le downloadeze, ci doar îi îngreunează pe kinderii wanna be hackers să facă practică pe site-ul tău.

Și da știu, puteam să pun un fișier gol „index.html” dar asta ar fi însemnat să pierdem vizitatorul. Așa că m-am gândit să-l redirecționez către homepage, pagina principală. Poate din atacator îl transformăm în cititor fidel. Zic și eu 😀

Dacă aveți întrebări sau nelămuriri vă răspund cu cea mai mare plăcere, dacă mi le adresați printr-un comentariu.

O zi bună și be safe!

Dacă ți s-a părut interesant articolul, te invit să-l distribui mai departe:

  • Dă clic pentru a partaja pe Facebook(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe Twitter(Se deschide într-o fereastră nouă)
  • Dă clic pentru partajare pe WhatsApp(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe LinkedIn(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe Tumblr(Se deschide într-o fereastră nouă)
  • Dă clic pentru partajare pe Telegram(Se deschide într-o fereastră nouă)

Apreciază:

Apreciază Încarc...

Pe aceiași temă

Dacă ți s-a părut interesant articolul, te invit să-l distribui mai departe:

  • Dă clic pentru a partaja pe Facebook(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe Twitter(Se deschide într-o fereastră nouă)
  • Dă clic pentru partajare pe WhatsApp(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe LinkedIn(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe Tumblr(Se deschide într-o fereastră nouă)
  • Dă clic pentru partajare pe Telegram(Se deschide într-o fereastră nouă)
<div class='sharedaddy sd-block sd-like jetpack-likes-widget-wrapper jetpack-likes-widget-unloaded' id='like-post-wrapper-103532497-5934-690e02baa955e' data-src='https://widgets.wp.com/likes/?ver=13.8.1#blog_id=103532497&post_id=5934&origin=damianirimescu.ro&obj_id=103532497-5934-690e02baa955e&n=1' data-name='like-post-frame-103532497-5934-690e02baa955e' data-title='Apreciază sau republică'><h3 class="sd-title">Apreciază:</h3><div class='likes-widget-placeholder post-likes-widget-placeholder' style='height: 55px;'><span class='button'><span>Apreciază</span></span> <span class="loading">Încarc...</span></div><span class='sd-text-color'></span><a class='sd-link-color'></a></div>

Post navigation

Previous Post:

Această fată îți va aduce un zâmbet pe față! Află de ce!

Next Post:

Cele mai eficiente grupuri pe Facebook, pentru promovarea articolelor!

19 Commments

  1. Bogdan spune:
    noiembrie 15, 2015 la 8:47 AM

    Salut Damian,
    tocmai ce ma confrunt si eu cu problema unora care tot mi-au spart site-ul in ultimele saptamani.
    Am ajuns acum la sfaturile tale, si cele 8 idei practice le-am urmat, sa vedem ce iese 🙂
    Iti multumesc pentru informatii. Duminica placuta sa ai.

    Răspunde
  2. Damian Irimescu spune:
    octombrie 22, 2014 la 3:03 PM

    Am continuat această serie de sfaturi privind securitatea blogului și am scris despre 8 pași pentru o siguranță mai mare în fața curioșilor 😀

    Articolul îl puteți citit aici: http://damianirimescu.ro/blog/8-pasi-pentru-un-blog-wordpress-mai-sigur/

    Răspunde
  3. Tezuka spune:
    octombrie 18, 2014 la 1:36 AM

    Eu am avut pana acum pe unele situri wordpress, intr-adevar, fisierul index gol. Da’ uite ca mi-ai dat o idee geniala, multumesc pentru idee, poate crestem numarul de vizitatori asa 🙂

    Răspunde
    1. Damian Irimescu spune:
      octombrie 18, 2014 la 9:39 AM

      Cu plăcere!

      Răspunde
  4. Liviu R. spune:
    octombrie 17, 2014 la 4:25 PM

    Te complici. 😛
    Poti dezactiva directory browsing cu o singura linie de cod in htacces.
    Adica: Options All -Indexes
    La fel, in Wordfence, exista un set de reguli , la optiuni (Firewall Rules). Le activezi si setezi ca orice nr de vizualizari de pagina mai mare de 32/sec din partea aceluiasi user sau robot, sa fie limitata sau blocata.
    Falcon Engine e bun, insa nu pentru toti. L-am testat pe shared hosting si a „rupt” baza de date. Pe vps, in schimb, e ok.

    Răspunde
    1. Damian Irimescu spune:
      octombrie 18, 2014 la 9:46 AM

      Nu cred că aceea setare de 32 de secunde este benefică. Dacă există o persoană care citește un articol, iar articolul respectiv are și 100 de comentarii, să zicem cazul lui Vali Petcu, imaginează-ți cum ar afecta această setare blogului său?

      Răspunde
      1. Liviu R. spune:
        octombrie 18, 2014 la 10:02 AM

        32 de vizualizari per secunda ale unei pagini, din partea aceluiasi user? -nu are legatura cu nr de comentarii.
        vorbeam de vizualizari de pagina, nu de solicitari de fisiere/requests. 😉

        Răspunde
        1. Damian Irimescu spune:
          octombrie 22, 2014 la 3:05 PM

          Greșeala mea, am citit pe minut 😀

          Răspunde
  5. Cosmin spune:
    octombrie 17, 2014 la 11:41 AM

    Niște informații foarte utile. Mulțumesc pentru ele dar am totuși o întrebare. Dacă ulterior voi dezinstala wordefence, acest index.php nu va afecta legăturile către imagini?

    Răspunde
    1. Damian Irimescu spune:
      octombrie 17, 2014 la 12:03 PM

      Teoretic nu, nu ar trebui. Index.php apare doar în momentul în care cineva îți accesează direct folder-ul cu pricina, nu fișierele ce se află acolo. Deci dacă cineva intră pe http://www.blogultau.ro/wp-content/uploads/2014/10 și nu ar fi acest fișier index.php, ar apărea o structură tip explorer unde poți să vizualizezi absolut totul.

      Dacă ai fișierul acolo, ai redirecționarea activată doar pentru vizitator. Dacă cineva intră direct pe http://www.blogultau.ro/wp-content/uploads/2014/10/fisier_imagine.jpg, este accesibilă și o poate vedea, deci va apărea în orice articol care face trimitere direct.

      Dacă instalezi sau dezinstalezi WordFence-ul nu ar trebui să aibă nici un conflict cu acest fișier.

      Răspunde
      1. Cosmin spune:
        octombrie 17, 2014 la 12:07 PM

        Ok, mulțumesc pentru răspuns. Am încercat în browser și într-adevăr, oricine are acces la fișierele media (și ce se mai găsește acolo). O să aplic și eu metoda din articol 🙂

        Răspunde
        1. Damian Irimescu spune:
          octombrie 17, 2014 la 1:43 PM

          Mă bucur că ți-a fost de folos acest articol.

          Răspunde
  6. Alex spune:
    octombrie 17, 2014 la 11:35 AM

    Wordfence este foarte bun. Daca cauti singur vulnerabilitatile, poti sa innebunesti.

    Răspunde
    1. Damian Irimescu spune:
      octombrie 17, 2014 la 11:56 AM

      Nu am căutat, ci doar am mi-a arătat cineva cât de ușor poate fi spart un wordpress, doar pentru că nu ai un fișier .htacces care să nu permită accesul la wp-content/uploads sau un fișier fie index.html gol, fie un index.php așa cum am zis mai sus.

      Deci, repet, nu am căutat această vulnerabilitate, am descoperit-o accidental. Și nu ar fi o vulnerabilitate gravă, dacă nu ai lăsa în folder-ul acela fișiere importante, back-up-uri ce ar putea fi descărcate de oricine.

      Răspunde
  7. alex spune:
    octombrie 17, 2014 la 9:52 AM

    Defapt punctul 2 si 3 ar trebuie sa fie concatenate –
    cat despre metodata in sine, de ce nu respingi citirile catre folderele fara index prin htaccess; si nu copiezi un fisier lunar … posibil sa uiti la un moment dat.
    zic si eu…nu aruncati cu namol ca nu ma pricep

    Răspunde
    1. Damian Irimescu spune:
      octombrie 17, 2014 la 11:59 AM

      Am specificat în articol, poate reușești să transformi curiosul, într-un cititor fidel 😀
      Sunt optimist, deh… ce să fac :))

      Răspunde
      1. alex spune:
        octombrie 17, 2014 la 5:42 PM

        Apropo, pe mobil ai bug. Sa imi amuntesti diseara sa iti dau un print 🙂

        Răspunde
        1. Damian Irimescu spune:
          octombrie 18, 2014 la 9:39 AM

          Aștept printscreen-ul!

          Răspunde

Lasă un răspunsAnulează răspunsul

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Recomand

  • Pizza Craiova
  • Cea mai buna pizza Craiova

Ultimele Promotii Online

Ultimele articole

  • 2 Ani [ … ]
  • Cel care iubește enorm
  • Green Violin Artist își schimbă denumirea
  • Facebook și Instagram nu merg!
  • Câștigă 300 RON Voucher!

Ei își spun părerea, rezonezi cu ei?

  • Ionut Popa la Cel mai ușor, subțire și ultra-business laptop lansat de Acer la CES2019
  • Ce se-ntâmplă cu produsele voastre când ajung în service la Depanero - razvanbb la Când îți cumperi un produs uită-te atent la cei care se ocupă de garanția acestuia
  • Simona la Am renunțat la cafea și iată rezultatele după 2 luni
  • De ce aș urma un curs de Front – End Developer | Școala Informala de IT la Flash Concurs Pentru Bloggerii Craioveni!
  • Mariusarius la Avengers Infinity Wars, o părere mai mult decât sinceră! [SPOILERS]
  • Adina la Câștigă 300 RON Voucher!
  • Maria Ene la Câștigă 300 RON Voucher!
  • Suta Maricica la Câștigă 300 RON Voucher!
  • Boiangiu Andrei la Câștigă 300 RON Voucher!
  • Geo la Câștigă 300 RON Voucher!

Recomand

  • Adrian Sora
  • Cristian Iosub
  • George Bonea
  • Marius Cucu
  • Pato
  • Razvan Bucur
  • Serban
  • Xaara Novack
Privacy & Cookies: This site uses cookies. By continuing to use this website, you agree to their use.
To find out more, including how to control cookies, see here: Politică cookie-uri

Hosting

Cloud Hosting
© 2025 Damian Irimescu - Powered by Minimalisticky
 

Încarc comentariile...
 

    %d