Viime viikolla oli käynnissä harvinaisen laaja murtoyritys WordPress-asennuksia vastaan. Hyökkääjillä oli käytösssään ns. bottiverkko eli kaapattuja koneita, ja ilmeisesti murretut WordPress-sivustot liitettiin tähän verkkoon. Itse murto oli admin-tunnuksen salasanojen kokeilemista raa-alla voimalla, mikä ei ole tavallisuudesta poikkeavaa. Erikoista oli liikenteen määrä ja sen aiheuttama palvelinkuormitus, joka on aiheuttanut päänvaivaa ylläpitäjille ympäri maailmaa.
Tällainen murtoyritys on täysin arkipäiväinen muuten paitsi skaalansa puolesta. WordPress on yleisin julkaisujärjestelmä, joten se on houkutteleva kohde. Niinpä WordPress-sivustojen omistajien tulisi kiinnittää huomiota järjestelmänsä tietoturvaan. Asiasta on julkaistu paljon hyviä artikkeleja, kuten Sofokuksen tarkistuslista ja sen jatko-osa.
[Read more...]
Olin toista viikkoa sitten IAB:n sosiaalisen median työryhmän palaverissa, jossa oli esitelmää pitämässä Ville Virta Allerilta eli
WordPress on luultavasti maailman käytetyin julkaisujärjestelmä. Jos puhutaan sivustojen määristä ja yritysten sivuista, vertailu muihin julkaisujärjestelmiin ei ole reilu. WordPress tunnetaan erityisesti blogipuolelta ja se näkyy myös tilastoissa. Se soveltuu kuitenkin erinomaisesti myös firmasivujen pohjaksi.