Avainsana: #WPAdmin
Miksi lisäosien määrä vaikuttaa suoraan tietoturvaan
ArtikkeleitaWordPressin vahvuus on sen joustavuus ja laajennettavuus. Lähes mitä tahansa toiminnallisuutta voidaan lisätä asentamalla lisäosa — oli ...
Miten tunnistaa haitalliset cron-ajot WordPressissä
ArtikkeleitaWordPressissä cron-ajot (tunnetaan myös nimellä WP-Cron) ovat ajastettuja tehtäviä, joita käytetään automatisoimaan erilaisia toiminto...
WP_DEBUG-asetus voi vuotaa arkaluontoista tietoa
ArtikkeleitaWordPressin WP_DEBUG on asetustiedostossa wp-config.php määritettävä kehitystyökalu, jonka avulla kehittäjät voivat seurata virheitä...
Näin estät botit murtautumasta kirjautumissivulle
ArtikkeleitaBottien pysäyttäminen kirjautumissivulla vaatii kerroksellista puolustusta: estä automaatio jo verkon reunalla, tee kirjautumisesta vaik...
XML-RPC – vanha ominaisuus, uusi tietoturvauhka
ArtikkeleitaXML-RPC on yksi niistä WordPressin ominaisuuksista, jotka ovat olemassa lähinnä historiallisista syistä. Se otettiin käyttöön aikana...
SSL ei tee sivustosta täysin turvallista
ArtikkeleitaMoni verkkosivuston omistaja huokaisee helpotuksesta, kun selain vihdoin näyttää vihreän lukon ja HTTPS-osoitteen. “Nyt sivusto on turval...
Kuinka pysäyttää brute force -hyökkäykset ajoissa
ArtikkeleitaBrute force -hyökkäykset ovat yleisiä, äänekkäitä ja usein toistuvia — mutta ne ovat myös hyvin estettävissä, kun järjestät…
Haittakoodin tunnistaminen teemoista ja lisäosista
ArtikkeleitaWordPressin avoimuus on sen vahvuus – kuka tahansa voi kehittää teemoja ja lisäosia. Mutta juuri tämä avoimuus tekee…
Miksi wp-config on WordPressin tärkein tiedosto
ArtikkeleitaWordPress-sivuston sydän ei ole teema, lisäosa tai edes tietokanta – vaan tiedosto nimeltä wp-config.php. Tämä pieni, mutta kriittinen....
REST API – näkymätön riski monilla sivuilla
ArtikkeleitaWordPressin REST API on yksi sen tehokkaimmista, mutta myös väärinkäytetyimmistä ominaisuuksista. Se mahdollistaa tiedon hakemisen...
