eiweb

eiweb
Рейтинг
82
Регистрация
08.11.2014
Kepus:
Ну Вам же как-то удалось узнать пароль администратора за очень даже сжатые сроки. Пароль был не легкий(около 20 символов со специальными знаками). Хотелось бы огородить себя от этого)

Не пароль, а логин

Kepus:
Ну так меня и интересует способ, как именно вам удалось узнать мой пароль. Получается, что фактически любой человек может это сделать.

Если только кто-то очень сильно кого-то попросит, так как это займет продолжительное время.

Думаю вряд ли кто этим будет заниматься. У Вас обычный информационный сайт

Kepus:
Я менял его несколько дней назад (после взлома) на довольно длинный. Подскажите, Вы можете узнать пароль методом подбора или как-то еще? Если это можно сделать другим методом, то тут хоть 40 символьный ставь — не поможет.

Сбрутить пароль не так то просто.

Для банального перебора потребуется сгенерировать файл с паролями.

Например для 40 символьного пароля далеко не у каждого будет машина с такими ресурсами под руками. Потом сам файл будет неподъемно весить 🙄

Проще сбрутить Ваш мыльник, половина клиентов продолжают там хранить пароли доступа.

Так, что не переживайте на счет перебора, есть другие способы 😂

Ваш сайт на данный момент 4+ из 5

Если Вы его никогда не меняли, смените он скорее всего известен.

Пароль увеличьте хотя бы до 37 символов.

В стране чудес.

Обратиться к Чеширскому коту 😂

При беглой проверке серьезных изъянов не обнаружилось.

Из 15 установленных плагинов только на этот поругался.

[+] Name: exploit-scanner - v1.4.5

| Location: https://akket.com/wp-content/plugins/exploit-scanner/
| Readme: https://akket.com/wp-content/plugins/exploit-scanner/readme.txt

[!] Title: Exploit Scanner - FPD and Security bypass vulnerabilities
Reference: https://wpvulndb.com/vulnerabilities/6843
Reference: http://seclists.org/fulldisclosure/2013/May/216
Reference: http://osvdb.org/93799

Но логин от админки добыть получилось "публиковать не буду", но рекомендую заменить.

Kepus:
Сайт: akket.com

Ради интереса сейчас проверим. Через час отпишусь

Ссылку на сайт - мможно!

Для начала проверьте WPScan, он покажет где слабые места 🙅

Kepus:
Здравствуйте!
Подскажите пожалуйста, как можно проверить безопасность сайта?
Поставил специальный плагин, настроил его. Изменил права доступа ко многим файлам.
Как можно проверить безопасность сайта, чтобы хотя бы примерно знать какой уровень угрозы он выдержит.
Сайт на WordPress

Делайте "backup" почаще и храните на съемных носителях. Постоянно следите за обновлениями WP и плагинов.

Читайте xakep.ru

И дай бог Вам терпения :)

Всего: 608