Je moet altijd alert zijn op nieuws over hackers, maar berichten van gisteren en vandaag uit Amerika geven aan dat er op grote schaal wordt geprobeerd websites te hacken via een botnet. Vooral websites die draaien op populaire content management systemen als WordPress en Joomla. Al heb ik in enkele reacties ook gebruikers van Drupal voorbij zien komen die vreemde dingen hadden opgemerkt.
Stappen die je moet ondernemen:
- Verander je wachtwoord in een heel sterk wachtwoord.
- Is je gebruikersnaam admin, pas dit dan aan. Hier is een artikel hoe je dat voor WordPress (alleen de versie die je zelf installeert) doet. Voor Joomla en Drupal zijn er gelijkaardige artikelen.
- Installeer Bad Behaviour op WordPress (geldt alleen voor de versie die je zelf installeert).
- Werk je installaties bij tot de laatste versie, evenals eventuele plugins.
- Ga na of je templates gebruikt die timthumb gebruiken, daar zitten veiligheidsrisico’s in.
- Heb je gehoste WordPress-blog op WordPress.com, stel dan 2-factor authenticatie in. Ja, inloggen wordt dan soms irritanter, maar het houdt slechterikken buiten.
Meer kun je helaas niet doen. Maar hiermee maak je het wel moeilijker voor boosdoeners.
Verplicht leesvoer:
Call a Developer: Global WordPress brute force attacks
Check your security settings: Brute force attacks against WordPress and Joomla sites have tripled
Brute force attacks on WordPress continue as CloudFlare fends off 60m requests in 1 hour
Brute force-aanvallen op WordPress-sites verdriedubbeld