WordPress säkerhet – 5 plugin
Publicerad den 26. Feb, 2010 av Peter Nilsson i Plugin
Man aldrig vara riktigt säker på att sin blogg inte kommer att angripas av virus eller hackas! Men kan man göra något åt det?
Precis som alla andra webbsidor och CMS är även WordPress en måltavla för hackare och spammare men kan även utsättas för olika virusattacker. Frågan är då, vad man kan göra för att varje fall försöka skydda sin blogg på bästa sätt? Det finns en hel del WordPress plugin som exempelvis Akismet, det mest använda pluginet för att stoppa spam, men även andra som kan använda för att säkra upp sin blogg på olika områden för att minimera risken att bli utsatt för något elakartat försök till hack! Några plugin man kan ha nytta av på sin blogg är dessa som alla är kompatibla med senaste versionen av WordPress 2.9.2.
WP-MalWatch
När någon hackar en blogg är det primära målet att lägga till .PHP och .HTACCESS filer i olika kataloger, bädda in Encode64 strängar i kärnan av WordPress filerna. Lägga till länkar till andra icke önskvärda webbsidor i temat. Det WP-MalWatch gör är att skanna igenom WordPress installationen för att hitta misstänka hacks och resultaten visas sedan i en widget på er admin-panel där man kan ta en lite närmare titt på vad WP-MalWatch hittat. Kompatibelt med WordPress 2.9.2.
CheckBot
CheckBot är ett enkelt captcha-plugin för att stoppa spam! Det är lätt att använda och vill man inte konfigurera inställningar för CheckBot behöver man inte det, men möjligheten finns. JavaScript används för att generera fram olika små figurer besökaren måste klicka på för att kunna skicka sin kommentar. Allt för att stoppa spamkommentarer! Det finns två alternativ för installation, enkel och mer avancerad. Välj beroende på var ni vill att CheckBot ska placeras och fungera. Kompatibelt med WordPress 2.9.2.
User Locker
En vanlig standardinstallation av WordPress kan vara väldigt sårbar när hackare försöker ta sig in genom brute force attacker för det finns ingen begränsning på hur många gånger man kan försöka logga in! Det finurliga med User Locker är att det går att konfigurera till att endast ett visst antal felaktiga försök till att logga in godkänns, och när det antalet överstiger gränsen stängs användarens konto och kan endast låsas upp genom att begära ett nytt lösenord om man använder inställningen (Lost Password) eller be administratören för bloggen om hjälp för att låsa upp eller förnya lösenordet. User Locker är ett effektivt plugin för att reducera antalet lösenordshacks mot sin blogg. Kompatibelt med WordPress 2.9.9.
WordPress Exploit Scanner
Detta plugin söker igenom alla filer på webbplatsen men även tabeller för inlägg och kommentarer i databasen efter någon misstänkt aktivitet. WordPress Exploit Scanner stoppar inte någon som hackar din blogg, men kan hjälpa till att upptäcka uppladdade eller misstänkta filer som kan ha lämnats av en hacker. Även en genomsökning av alla WordPress plugin görs efter ovanliga filnamn. Skulle WordPress Exploit Scanner upptäcka något som misstänks vara ett hot meddelas användaren utan att något tas bort. Sen är det upp till dig att ta beslutet om något ska raderas. WordPress Exploit Scanner är ett plugin som kan söka igenom och hålla koll på saker och ting som man i vanliga fall inte själv skulle upptäcka. Kompatibelt med WordPress 2.9.2.
AntiVirus
AntiVirus skyddar en blogg mot virus, maskar med mera som faktiskt existerar för WordPress och kan attackera och orsaka mycket skada mot en WordPress installation. AntiVirus övervakar och varnar om något misstänkt upptäcks. Kompatibelt med WordPress 2.9.2.
Andra bloggar om: WordPress, Säkerhet, Stoppa spam, WordPress plugin
Om Peter Nilsson
Peter Nilsson är en webbnörd som inriktat sig på att skriva om WordPress. Här på bloggen hittar ni tips om WP-tema, plugin, guider & tips och mycket mera. Stay tuned..
Web | Twitter | Facebook | Google+ | More Posts (329)





Björn Sennbrink
05. Mar, 2010
Jag kör Login Lockdown för att motverka ”attacker” mot loginrutan. Hos en kund la vi även lösenord på wp-admin dvs två lösenord (inte samma) för att kunna logga in + att användaren admin inte finns utan är ersätt av en användare där namnet sannolikt tar lika lång tid att klura ut som själva lösenordet.
Peter Nilsson
05. Mar, 2010
Hej Björn! Smart lösning..
Andreas Norman
21. Apr, 2010
Bra tips på plugins. Installerade själv User Locker efter att ha läst detta inlägg. Jag har även börjat med att bygga upp en ganska lång och detaljerad säkerhetsguide för WordPress på min blogg.
http://www.andreasnorman.se/guider/wordpress-sakerhet/
Peter Nilsson
21. Apr, 2010
Hej Andreas! Tack för det. Om du vill får du gärna publicera din säkerhetsguide här på WPXL. Tack för din kommentar.