WordPress säkerhet – 5 plugin

WordPress säkerhet – 5 plugin

Publicerad den 26. Feb, 2010 av i Plugin

Man aldrig vara riktigt säker på att sin blogg inte kommer att angripas av virus eller hackas! Men kan man göra något åt det?

Precis som alla andra webbsidor och CMS är även WordPress en måltavla för hackare och spammare men kan även utsättas för olika virusattacker. Frågan är då, vad man kan göra för att varje fall försöka skydda sin blogg på bästa sätt? Det finns en hel del WordPress plugin som exempelvis Akismet, det mest använda pluginet för att stoppa spam, men även andra som kan använda för att säkra upp sin blogg på olika områden för att minimera risken att bli utsatt för något elakartat försök till hack! Några plugin man kan ha nytta av på sin blogg är dessa som alla är kompatibla med senaste versionen av WordPress 2.9.2.

WP-MalWatch

När någon hackar en blogg är det primära målet att lägga till .PHP och .HTACCESS filer i olika kataloger, bädda in Encode64 strängar i kärnan av WordPress filerna. Lägga till länkar till andra icke önskvärda webbsidor i temat. Det WP-MalWatch gör är att skanna igenom WordPress installationen för att hitta misstänka hacks och resultaten visas sedan i en widget på er admin-panel där man kan ta en lite närmare titt på vad WP-MalWatch hittat. Kompatibelt med WordPress 2.9.2.

CheckBot

CheckBot är ett enkelt captcha-plugin för att stoppa spam! Det är lätt att använda och vill man inte konfigurera inställningar för CheckBot behöver man inte det, men möjligheten finns. JavaScript används för att generera fram olika små figurer besökaren måste klicka på för att kunna skicka sin kommentar. Allt för att stoppa spamkommentarer! Det finns två alternativ för installation, enkel och mer avancerad. Välj beroende på var ni vill att CheckBot ska placeras och fungera. Kompatibelt med WordPress 2.9.2.

User Locker

En vanlig standardinstallation av WordPress kan vara väldigt sårbar när hackare försöker ta sig in genom brute force attacker för det finns ingen begränsning på hur många gånger man kan försöka logga in! Det finurliga med User Locker är att det går att konfigurera till att endast ett visst antal felaktiga försök till att logga in godkänns, och när det antalet överstiger gränsen stängs användarens konto och kan endast låsas upp genom att begära ett nytt lösenord om man använder inställningen (Lost Password) eller be administratören för bloggen om hjälp för att låsa upp eller förnya lösenordet. User Locker är ett effektivt plugin för att reducera antalet lösenordshacks mot sin blogg. Kompatibelt med WordPress 2.9.9.

WordPress Exploit Scanner

Detta plugin söker igenom alla filer på webbplatsen men även tabeller för inlägg och kommentarer i databasen efter någon misstänkt aktivitet. WordPress Exploit Scanner stoppar inte någon som hackar din blogg, men kan hjälpa till att upptäcka uppladdade eller misstänkta filer som kan ha lämnats av en hacker. Även en genomsökning av alla WordPress plugin görs efter ovanliga filnamn. Skulle WordPress Exploit Scanner upptäcka något som misstänks vara ett hot meddelas användaren utan att något tas bort. Sen är det upp till dig att ta beslutet om något ska raderas. WordPress Exploit Scanner är ett plugin som kan söka igenom och hålla koll på saker och ting som man i vanliga fall inte själv skulle upptäcka. Kompatibelt med WordPress 2.9.2.

AntiVirus

AntiVirus skyddar en blogg mot virus, maskar med mera som faktiskt existerar för WordPress och kan attackera och orsaka mycket skada mot en WordPress installation. AntiVirus övervakar och varnar om något misstänkt upptäcks. Kompatibelt med WordPress 2.9.2.

Andra bloggar om: , , ,

8ba276279a882c966e77acb7b91bd48f

Om Peter Nilsson

Peter Nilsson är en webbnörd som inriktat sig på att skriva om WordPress. Här på bloggen hittar ni tips om WP-tema, plugin, guider & tips och mycket mera. Stay tuned..

Web | Twitter | Facebook | Google+ | More Posts (329)

Tags: ,

4 kommentarer till “WordPress säkerhet – 5 plugin”

  1. Björn Sennbrink

    05. Mar, 2010

    Jag kör Login Lockdown för att motverka ”attacker” mot loginrutan. Hos en kund la vi även lösenord på wp-admin dvs två lösenord (inte samma) för att kunna logga in + att användaren admin inte finns utan är ersätt av en användare där namnet sannolikt tar lika lång tid att klura ut som själva lösenordet.

    Reply to this comment
  2. Andreas Norman

    21. Apr, 2010

    Bra tips på plugins. Installerade själv User Locker efter att ha läst detta inlägg. Jag har även börjat med att bygga upp en ganska lång och detaljerad säkerhetsguide för WordPress på min blogg.

    http://www.andreasnorman.se/guider/wordpress-sakerhet/

    Reply to this comment
    • Peter Nilsson

      21. Apr, 2010

      Hej Andreas! Tack för det. Om du vill får du gärna publicera din säkerhetsguide här på WPXL. Tack för din kommentar.

      Reply to this comment

Lämna en kommentar