French flagItalian flagEnglish flagGerman flagSpanish flagThai flag

Il gigante Google trema prima che gli hacker cinesi

Sicurezza | Mercoledì 13 gennaio 2010 17 h 09 min | Commenti (0) Tags: , , , , ,

Google hackerato da Cina

Logo Google

Google

Google ha ancora una volta è stato il bersaglio di hacker, questa volta da molti (o no?) Della Cina per scuotere il gigante americano. La mente ferma in Cina cinese del motore più usato? Baidu ? (Se stesso una vittima della iraniano cyberarmée 12 Gennaio 2010 da cancellate)

Appare sul suo blog che Google non è stata l'unica vittima di hacker cinesi e una ventina di aziende per lo più statunitensi hanno anche difficoltà iniziali ...

Seguiremo questo episodio nei prossimi giorni e immagino che sarà grande suono, ma nel frattempo, torna all'attacco. Infine, se solo potessimo, perché in realtà, dal gigante Google, nulla è filtrato attraverso il detto attacco, tranne che gli hacker sono appena riusciti ad hackerare due account di posta elettronica tramite phishing e appartenenti alle attivisti per i diritti umani e che avrebbero avuto le date racconto della creazione e le descrizioni (niente a mettere in bocca). Attraverso questi conti hacked, non sarebbe riuscito a infiltrarsi nella società, ma avrebbe rubato segreti commerciali ...

In che modo Google risponde? Scorciatoie per evitare di perdere quote di mercato in Cina, minacciando come in Germania, il ritorno Google.cn filtri o semplicemente appiattire come una frittella con la Cina?
In ogni caso, non abbiamo sentito l'ultima di sicurezza di rete, privacy, diritti dell'uomo (con la Cina ancora in testa, in questo modo) da hacker, hacktivism e altri al ...

Non pensate che la guerra Cyber ​​iniziata, è stata lì per secoli, è appena cominciato ad emergere in pubblico ;)

ari0k

Fonti

Proteggi il tuo WordPress

Informatica , Sicurezza | Martedì 22 dicembre 2009 23 h 05 min | Commenti (0) Tags: , , , ,

Proteggi il tuo blog WordPress

Fase 1 - Limitare l'accesso a wp-content e wp-includes

Per fare questo, utilizzare il vecchio. Htaccess e modificare l'ordine di limitare l'accesso a tutti i file di immagini, CSS e Java ;)

Esempio qui sotto

Order Allow,Deny
Deny from all
<files ~ "\.(css|jpe?g|png|gif|js)$">
Allow from all
</files>

Se si desidera fare un'eccezione per il plugin certo, basta compilare il file di
wp-content/.htaccess:

<files " votreplugin .php">
Allow from all
</files>

Mettete questo codice nel tuo. Htaccess nella directory wp-content e wp-includes


Fase 2 - Limitare l'accesso a wp-admin

Per limitare l'accesso a wp-admin hai due opzioni. Mettere a. htaccess nella vostra directory wp-admin con una delle due scelte:

Restrizione IP:

order deny,allow
allow from abcd # où abcd est votre ip statique
deny from all

Con questo, il browser negano l'accesso alla directory in cui è collocato. Htaccess se ip non è il diritto.

Password di restrizione sul file directory (htaccess e htpasswd..):


AuthUserFile /etc/httpd/htpasswd
AuthType Basic
AuthName "restricted"
Order Deny,Allow
Deny from all
Require valid-user
Satisfy any

o avanzata:

Un bug viene generato quando un utente inserisce un commento, senza lasciare il loro indirizzo email, una password finestra di dialogo. Ciò si verifica perché i file di immagine o CSS si trovano all'interno della directory wp-admin. Per far fronte, è possibile aggiungere questa regola per disabilitare i file. Php, ma permette il resto. In questo modo si evita un sacco di attacchi diretti e di mettere meglio al sicuro le cartelle con queste funzioni.


<files ~ "\.(php)$">
AuthUserFile /etc/httpd/htpasswd
AuthType Basic
AuthName "restricted"
Order Deny,Allow
Deny from all
Require valid-user
Satisfy any
</files>

Questo è un buon passo, rimane da fare, naturalmente, penso al chmod tradizionale tra le altre cose, e vedremo anche quello.

Webmaster Directory