Securitate WordPress
Tehnic blog / 3 august 2017

Am omis aspectul asta privind securitatea WordPress, dar am citit pe net un articol privind asta si am zis ca e ok sa va vorbesc despre asta intr-un articol. Problema principala pleaca de la faptul ca toata lumea stie unde trebuie sa intri ca sa accesezi pagina de logare a administratorului din WordPress si anume /wp-admin. A doua problema este data de faptul ca WordPress nu are setata o limita de incercari prin care sa blocheze un anumit utilizator daca parola introdusa nu este cea buna, permitand astfel hackerilor sa incerce cite combinatii doresc si sa poata, la un moment dat, sa sparga contul de admin prin incercari repetate. A treia problema este ca, de obicei, utilizatorul implicit pentru administrator este admin si cam nimeni nu il schimba si il lasa asa. A patra problema este ca parolele folosite sunt slabe si pot fi usor intuite de catre posibili rauvoitori. Toate aspectele astea fac ca contul vostru de WordPress sa fie oarceum vulnerabil la atacuri, dar hai sa le luam pe rand si sa vedem cum le rezolvam. De obicei nu e nici o problema ca toata lumea stie unde sa se logheze la wordpress, atat timp cat e reezolvata…