<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Specijalist&#187; wordpress</title>
	<atom:link href="http://www.specijalist.com/tag/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.specijalist.com</link>
	<description>magazin o internet poslovanju</description>
	<lastBuildDate>Tue, 15 Nov 2011 18:26:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>WordPress i sigurnost</title>
		<link>http://www.specijalist.com/wordpress-i-sigurnost/</link>
		<comments>http://www.specijalist.com/wordpress-i-sigurnost/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 14:43:57 +0000</pubDate>
		<dc:creator>Vlado Bošnjak</dc:creator>
				<category><![CDATA[Tehnologija]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[sigurnost]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.specijalist.com/?p=389</guid>
		<description><![CDATA[Evo nekoliko savjeta kako poboljšati sigurnost svog wordpress bloga. Ukoliko niste mega popularni (čitaj: zanimljiva meta) ili se nekom gadno zamjerili ove mjere će vas vrlo dobro zaštititi, a potencijalnim napadačima uvelike otežati posao. Prvo, instalacija Sami napravite wp-config.php i zaštitite ga Prilikom instalacije WP će reći da nemate kreiran wp-config.php i da su mu [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-391" title="wordpress logo" src="http://www.specijalist.com/wp-content/uploads/2009/11/wordpress-logo-150x100.jpg" alt="wordpress logo" width="150" height="100" />Evo nekoliko savjeta kako poboljšati sigurnost svog wordpress bloga. Ukoliko niste mega popularni (čitaj: zanimljiva meta) ili se nekom gadno zamjerili ove mjere će vas vrlo dobro zaštititi, a potencijalnim napadačima uvelike otežati posao.</p>
<p><span id="more-389"></span></p>
<p><em>Prvo, instalacija</em></p>
<p><strong>Sami napravite wp-config.php i zaštitite ga</strong></p>
<p>Prilikom instalacije WP će reći da nemate kreiran wp-config.php i da su mu potrebna dodatna prava kako bi on kreirao za vas. Ne mjenjajte prava na direktoriju nego sami kreirajte wp-config.php file. U instalaciji već imate &#8220;wp-config-sample.php&#8221;, pa ga editirajte; upišite potrebne podatke, spremite ga kao &#8220;wp-config.php&#8221; i uploadajte.<br />
Nakon toga moći ćete nastaviti instalaciju.</p>
<p><strong>Prilikom instalacije promjenite default table prefix iz wp_ u nešto složenije npr aB1_Cd2_</strong></p>
<p>Promjena prefixa će povećati zaštitu od &#8220;zero-day vulnerabilities&#8221; (još neotkrivenih propusta) ili javascript SQL injectiona. Moguće je napraviti i naknadno, ali malo kompliciranije, više informacija na: http://tdot-blog.com/wordpress/6-simple-steps-to-change-your-table-prefix-in-wordpress/</p>
<p><em>Nakon instalacije, nekoliko pluginova&#8230;</em></p>
<p><a href="http://wordpress.org/extend/plugins/stealth-login/" target="_blank"><strong>Stealth Login</strong></a></p>
<p>Promjenite login URL iz defaultnog &#8220;blog.hr/wp-login.php&#8221; u nešto drugo, nešto divlje.</p>
<p><img class="alignright size-full wp-image-392" title="zaštita" src="http://www.specijalist.com/wp-content/uploads/2009/11/network-zastita.jpg" alt="zaštita" width="300" height="225" /><a href="http://wordpress.org/extend/plugins/login-lockdown/" target="_blank"><strong>Login LockDown</strong></a></p>
<p>Ograničava broj pokušaja logina. Defaultne postavke su da nakon 3 neuspješna pokušaja onemogućava ponovno ulogiranje sljedećih 60min (moguće je podesiti u postavkama).Za logiranje prije tog vremena, morat ćete izmjeniti IP adresu i zibrisati cookie-je.</p>
<p><a href="http://wordpress.org/extend/plugins/wp-security-scan/" target="_blank"><strong>WP Security Scan</strong></a></p>
<p>Skenira wordpress i predlaže što je potrebno podesiti da bi bolje zaštitili wp.</p>
<p><a href="link: http://wordpress.org/extend/plugins/exploit-scanner/" target="_blank"><strong>WordPress Exploit Scanner</strong></a></p>
<p>Skenira fileove i kao rezultat ispisuje sve dijelove koda koji su sumnjivi.</p>
<p><strong><a href="http://wordpress.org/extend/plugins/core-control/" target="_blank">Core Control plugin</a></strong></p>
<p>Omogućuje disable automatske provjere novih verzija, spremanja FTP podataka i još štošta.</p>
<p><a href="http://wordpress.org/extend/plugins/wp-dbmanager/" target="_blank"><strong>WP-DBManager</strong></a></p>
<p>Plugin za jednostavni backup, restore, optimizaciju. Moguće podesiti i automatski backup.</p>
<p><em>Zatim još malo tvikanja&#8230;</em></p>
<p><strong>Promjenite defaultni username i password</strong></p>
<p>Username je uvijek admin i moguće ga je promjeniti jedino dirketno u bazi, u tablici &#8220;MojPrefix_users&#8221; uz pomoć phpMyAdmin-a npr.</p>
<p><strong>Uklonite meta tag &#8220;generator&#8221; iz headera</strong></p>
<p>Najjednostavnije je da u functions.php file u vašoj temi dodate &#8220;remove_action(&#8216;wp_head&#8217;, &#8216;wp_generator&#8217;);&#8221; (bez navodinka).</p>
<p><strong>Pojačajte sigurnost sa .htaccess fileom</strong></p>
<p>Prije svega trebali bi onemogućiti directory listing i zabraniti editiranje wp-config.php filea. Uz ova dva, više .htaccess tweekova možete pročitati na http://wpshout.com/a-to-z-of-wordpress-htaccess-hacks/</p>
<p><em>I na kraju da zaključimo…</em></p>
<p><strong><img class="alignright size-full wp-image-397" title="default" src="http://www.specijalist.com/wp-content/uploads/2009/11/default.gif" alt="default" width="300" height="300" />1. Promjenite sve defaultne postavke</strong></p>
<p>Defaultne postavke su svima poznate i ako ih ne promjenite uštedili ste pola posla napadačima, a i veća je mogućnost da vas neki bot zatekne nespremne i eto problema.</p>
<p><strong>2. Radite redovno backup podataka, update pluginova i wordpressa.</strong></p>
<p>Svaka nova verzija wp donosi i nove potencijalne propuste, pa nemojte odmah prvi dan updateati na najnoviju verziju. Ako je trenutna verzija stabilna i nema (otkrivenih) sigurnosnih propusta nemate razloga žuriti.</p>
<p><strong>3. Ne mjenjajte olako prava na folderima i fileovima.</strong></p>
<p>Ako ste već zbog nečega promjenili prava na folderima i fileovima, nakon potrebnih radnji, vratite ih na prvobitno stanje.</p>
<p><strong>4. Koristite sigurnu vezu (SFTP) prilikom uploada fileova</strong></p>
<p><strong>5. Add to bookmark</strong> http://blogsecurity.net ili @blogsecurity http://twitter.com/blogsecurity</p>
<p>That&#8217;s all folks, happy and safe bloging!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.specijalist.com/wordpress-i-sigurnost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

