@msq: w tamtym tygodniu linuxpl.com zablokowało mi całą domenę, bo prawdopodobnie 2 moje strony na Drupalu zostały zaatakowane (jedna 7.31, druga jakaś stara wersja 7.26 chyba) i skrypty w php m. in. wysyłały jakiś spam. W-------m wszystko z hostingu, zaktualizowałem 2 najważniejsze strony i na razie wygląda, że jest ok.
  • Odpowiedz
tak sobie właśnie wszedłem w statystyki hostingu i na moim porzuconym blogu przez 5 dni października było 90tys hitów na /wp-login.php. jak to radzicie zabezpieczyć tak wstępnie? zmienić ścieżkę do logowania? hasło ustawić jeszcze bardziej p------e?

#webdev #security #wordpress
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@semperfidelis: Zadzwoniłby ktoś z obsługi i tak Cie wmanipluował że sam byś mu ten kod podał, nie pisz teraz, że nie bo nie wiesz jak to wygląda. Mają sposoby i właśnie o to im chodzi żebyś myślał że ich nie mają.
  • Odpowiedz
Jezeli dojdzie do wycieku danych osobowych ktore byly zaszyfrowane - nie bedziesz musial juz informowac o tym uzytkownikow. Pomysly na nowelizacje prawa w Europie.

Businesses should not need to notify consumers that their personal data has been lost or stolen if the data has been encrypted, EU ministers have said.

Ministers in the Justice and Home Affairs Committee of the EU's Council of Ministers backed the plans as part of a wider partial agreement
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@artos: Wyczyściłem ciasteczka i obyło się bez włączania tego.

Swoją drogą, trochę poszukałem na necie i niby jest coś o współpracy Trend z Facebookiem.

Ale tak to zrobili, że pierwsze co na myśl przychodzi to podmieniona strona. #januszebezpieczenstwa
  • Odpowiedz