Zpět na článek

Diskuze: WordPress pohání už 30 % webových stránek

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

zolo_sk
zolo_sk
Level Level
6. 3. 2018 08:46

Komentáře tohoto uživatele máš zablokované.

"kteří svoje stránky často špatně konfigurují a nechávají je snadno napadnutelnými" A nie je potom problém skôr niekde inde? Ako je vôbec možné, že správca môže zle nakonfigurovať cms?
Mimochodom, CMS nie je systém na vkladanie obsahu, ale systém na správu (spravovanie) obsahu, čiže vkladanie, zmenu, mazanie, presúvanie a podobne.

Milan Šurkala
Milan Šurkala
SHW SHW
Operační systém: PC
Procesor: AMD
Grafická karta: NVIDIA
6. 3. 2018 09:40

Komentáře tohoto uživatele máš zablokované.

@zolo_sk Úplně jednoduše, jsou na to miliony návodů, co může být špatně nebo ne ideálně nakonfigurováno. Ponechání výchozího jména "admin", nedostatečně bezpečné heslo, nezapnutá dvoufaktorová autentizace, přidělení příliš vysokých práv lidem, kteří by tato práva mít neměli, nenastavené řízení přístupu kritických souborů, omezení počtu pokusů o login, neinstalování aktualizací, instalování pochybných pluginů a mohl bych pokračovat dále.

zolo_sk
zolo_sk
Level Level
8. 3. 2018 15:28

Komentáře tohoto uživatele máš zablokované.

@Milan Šurkala Zjavne ste ma nepochopil. To čo priamo vyplýva z inštalácie a konfigurácie Wordpress mať zle nastavené sa dá zmeniť. Východzie meno admin? Kto kedy povedal, že musí byť admin? Stačí pri konfigurácii vynútiť zmenu default mena a je to. Nedostatočne bezpečné heslo? Stačí nastaviť pravidlá na heslo a nedáte tam 12345. A tak by sa dalo pokračovať. A to čo je mimo (pochybný plugin) predsa nemôžete dávať za vinu Wordpressu. Aj keď aj to by sa dalo možno ošetriť (nejaká certifikácia pluginov). Ale kaď raz blbec "admin" urobí nejaký "hack" v napevno zadanej konfigurácii (bezpečnosť), tak čo narobíte. Toto som myslel v prvom príspevku. Ale vy asi rád srandujete.
Z jednej strany barikády kričia sloboda, voľnosť, z druhej strany bezpečnosť. No a skúste tieto dva extrémy dať dokopy. Niekde kompromis musí byť. A preto máte voľnosť, ale pri správnej zodpovednosti (vedomostiach) admina aj bezpečnosť. A verím, že mnoho tých systémov spravujú viacmenej nadšenci.

Milan Šurkala
Milan Šurkala
SHW SHW
Operační systém: PC
Procesor: AMD
Grafická karta: NVIDIA
8. 3. 2018 16:02

Komentáře tohoto uživatele máš zablokované.

@Milan Šurkala Cituji "což ale v mnohých případech umocňuje také nezkušenost uživatelů (administrátorů), kteří svoje stránky často špatně konfigurují a nechávají je snadno napadnutelnými" Vždyť o tomtéž mluvím, že to není vždy vina Wordpressu, ale uživatelů, jak si to nastaví nebo nenastaví. Jestli si admin nechá jméno admin, je to chyba toho admina a ne Wordpressu, ale to tam přece píšu, tak kde zas máte problém? Proč mi vytýkáte něco, co je tam přece napsáno? Vždyť Vy sám jste mi to teď potvrdil.

Mimo to má ale Wodpress problémy dost i sám o sobě, určitě nepatří mezi nejlépe napsané softwary co do bezpečnosti. A to, že jej používají laici, kteří to neumí nastavit a dělají bezpečnostní chyby, věc ještě více komplikuje.

Reklama
Reklama