Skocz do zawartości
spacer.png
spacer.png

Blokujemy anonimowy dostęp do REST API czyli zabezpiecz WP [AKTUALIZACJA 2021]


Harry

Rekomendowane odpowiedzi

  • 3 tygodnie później...
  • 2 tygodnie później...
Opublikowano

Zawsze takie farmazony są siane przez osoby nie mające pojęcia w danym temacie lub mają lecz powierzchowne.

  1. phishing
  2. SQL Injection
  3. Atak XSS
  4. Kradzież cookies (session hijacking)

Twoje "dobre hasło" właśnie szlag trafił :)

Pozdrawiam

  • Super 1
Opublikowano
Dnia 1/17/2017 o 02:52, Harry napisał:

Mając dostep do samej nazwy usera można przeprowadzić atak bruteforce do próby łamania haseł.

Odnoszę się do tego co napisałeś :)

Opublikowano

Nie sprecyzowałeś lecz to nie zmienia, że to jest tylko przykład co można zrobić. To jest najbardziej trywialny atak w pełni zautomatyzowany.

Niestety punkt 4 tego co napisałem - Kradzież cookies (session hijacking) - czyli inaczej kradzież istniejącej już sesji pozwala zalogować się do kokpitu mając twoje ciasteczko więc jakiego hasła byś nie miał i tak da się to obejść dlatego  zabezpiecza się z wielu innych stron.

Każdy kto ma trochę oleju w głowie, nie ustawi takiego samego hasła do kokpitu, bazy danych mysql i ftp. Chociaż przyszło mi kilka(naście) razy spotkać się z takim osobami :-) Wystarczy tylko jedno słabsze hasło, żeby cała ochrona padła. Wolałbym zdecydowanie mieć słabsze hasło do kokpitu niż ftp/mysql ;)

Jest jeszcze coś takiego jak 'anonymous ftp' lub 'mysql -h ~ADRES IP~ -u root -p' :troll:

  • 3 lata później...
Opublikowano

AKTUALIZACJA 2021

Temat został zaktualizowany. Treść poradnika została lekko rozszerzona.

Przy okazji zapraszam do kontaktu w celu zabezpieczenia i optymalizacji pod kątem szybkości (strony, blogi, sklepy, fora) :ok:

Pozdrawiam serdecznie

  • Super 2
Opublikowano

Cześć @id-user,

Ciesze się, że mogłem pomóc ;) Sprawdź temat, bo rozszerzyłem o jeszcze jedną metodę identyfikacji na podstawie ID, tzw. enumeracja użytkownika. Oczywiście też jest opis jak zablokować :)

Pozdrawiam

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Tylko zalogowani użytkownicy mogą dodawać komentarze.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

spacer.png

spacer.png

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie z witryny oznacza zgodę na ich wykorzystanie. Polityka prywatności .