มาเริ่มกันด้วยความจริงที่อาจไม่สบายใจนัก:
อีเมลผู้ดูแลระบบ WordPress ของคุณอาจเป็นข้อมูลสาธารณะมากกว่าที่คุณคิด.
แล้วแฮกเกอร์ล่ะ? พวกเขาชอบเรื่องแบบนี้มากเลย.
สำหรับพวกเขา อีเมลผู้ดูแลระบบของคุณไม่ใช่แค่กล่องจดหมายเข้า แต่เป็นกุญแจสำคัญ ที่ใช้เปิดทางให้กับการโจมตีสแปม การพยายามหลอกลวง การเข้าสู่ระบบแบบเดาพาสเวิร์ด และเหตุการณ์ไม่คาดฝันอย่างการขอรีเซ็ตพาสเวิร์ดตอนตี 3.
ถ้าคุณบริหาร วordpress เว็บไซต์ที่รู้จัก ยังไง การที่แฮกเกอร์ค้นหาอีเมลของผู้ดูแลระบบ และวิธีการปิดกั้นการเข้าถึงเหล่านั้น ถือเป็นเรื่องพื้นฐานในการเอาตัวรอด.


แฮกเกอร์ไม่ได้ตื่นขึ้นมาแล้วคิดว่า “วันนี้ฉันจะชื่นชมการออกแบบเว็บไซต์”
พวกเขาตื่นขึ้นมาพร้อมกับความคิดที่ว่า “ฉันจะทำลายอะไรได้บ้าง?”
อีเมลผู้ดูแลระบบของคุณช่วยให้พวกเขาทำเช่นนั้นได้:
กล่าวโดยสรุป: หากพวกเขารู้ที่อยู่อีเมลผู้ดูแลระบบของคุณ แสดงว่าคุณอยู่ในสายตาของพวกเขาแล้ว.

ไม่มีเวทมนตร์ ไม่มีฉากแฮ็กแบบฮอลลีวูด ส่วนใหญ่เกิดจากความขี้เกียจ... แล้วใช้ระบบอัตโนมัติอย่างมีประสิทธิภาพ.
WordPress มีฟังก์ชันสร้างหน้าโปรไฟล์ผู้เขียนให้โดยอัตโนมัติ เช่น:
yoursite.com/author/username
ฟังดูไม่เป็นอันตรายอะไร แต่:
ยินดีด้วย! ประวัติส่วนตัวในบล็อกของคุณเพิ่งถูกเพิ่มเข้าไปในรายชื่อเป้าหมายการค้นหาบนเว็บมืดแล้ว.
คำพูดที่แสดงความคิดเห็นอาจรั่วไหลข้อมูลได้มากกว่าแค่ความคิดเห็นทั่วไป.
หากไม่ตั้งค่าการล็อกความคิดเห็น พวกมันก็จะกลายเป็นเครื่องมือขายข้อมูลอัตโนมัติ.
ข้อความที่เป็นมิตรว่า “ติดต่อเราได้ที่” [email protected]”?
บอทจะมองเห็นสิ่งนี้ว่า:
“ได้ซื้อ Target ฟรีแล้ว”
แม้แต่การปลอมแปลงที่ชาญฉลาดอย่างเช่น “admin [at] site [dot] com” ก็ไม่ได้ช่วยเสมอไป บอทฉลาดกว่าที่เราคิดไว้มาก.
WordPress REST API สามารถเปิดเผยข้อมูลดังต่อไปนี้:
และจากค่าแฮชของ Gravatar แฮ็กเกอร์บางครั้งสามารถถอดรหัสอีเมลได้.
ไม่เหมาะสมนัก.
XML-RPC ไม่ได้ทำให้ที่อยู่อีเมลรั่วไหลโดยตรง แต่เมื่อแฮกเกอร์ได้ที่อยู่อีเมลของคุณไปแล้ว มันจะกลายเป็นช่องทางโจมตีที่พวกเขาชื่นชอบมากที่สุด.
ลองนึกถึงการพยายามล็อกอินอัตโนมัติหลายพันครั้ง ในเวลาอันรวดเร็ว.
ปลั๊กอินที่ล้าสมัยและธีมที่เขียนโค้ดไม่ดีอาจก่อให้เกิดปัญหาดังต่อไปนี้:
แฮกเกอร์สแกนเวอร์ชันก่อน จากนั้นจึงหาช่องโหว่ พวกเขาไม่เคยหยุดพัก.
ข่าวดี: คุณไม่จำเป็นต้องหวาดระแวง แค่ตั้งค่าอย่างชาญฉลาดก็พอแล้ว.
สร้างบัญชีผู้เขียนหรือบัญชีบรรณาธิการแยกต่างหากสำหรับเนื้อหาที่เผยแพร่สู่สาธารณะ.
บัญชีผู้ดูแลระบบของคุณควรจะน่าเบื่อ เป็นส่วนตัว และไม่ค่อยได้ใช้งาน.
ถ้าคุณไม่จำเป็นต้องเปิดเผยข้อมูลต่อสาธารณะ ก็ควรจำกัดการเข้าถึง.
ข้อมูลน้อยลง = ปัญหาน้อยลง.
ถ้าคุณไม่ต้องการ /ผู้เขียน/ชื่อผู้ใช้ หน้า:
แฮกเกอร์จะไม่พลาดสิ่งที่พวกเขาหาไม่เจอ.
ช่องแสดงความคิดเห็นของคุณควรจุดประกายการสนทนา ไม่ใช่การรั่วไหลของข้อมูล.
หากผู้ใช้จำเป็นต้องติดต่อคุณ:
ข้อมูลจากแบบฟอร์มจะไม่ถูกคัดลอก แต่ข้อมูลจากอีเมลจะถูกคัดลอก.
ถ้าคุณไม่ได้ใช้งาน:
ลดช่องทางการโจมตีลงไปหนึ่งช่องทาง ไม่เสียใจภายหลัง.
การรั่วไหลส่วนใหญ่เกิดขึ้นผ่านช่องทางต่อไปนี้:
ถ้าคุณไม่ได้ใช้สิ่งใดแล้ว ก็ลบมันทิ้งไป.
ความยุ่งเหยิงทางดิจิทัลดึงดูดอาชญากรดิจิทัล.
ปลั๊กอินรักษาความปลอดภัยที่ดีไม่เพียงแต่บล็อกการโจมตีเท่านั้น แต่ยังช่วยป้องกันการรั่วไหลของข้อมูลอีกด้วย.
ลองนึกภาพว่าพวกเขาเป็นเหมือนยามรักษาความปลอดภัยของเว็บไซต์ของคุณ.
การปกป้องอีเมลผู้ดูแลระบบ WordPress ของคุณไม่ใช่ "มาตรการรักษาความปลอดภัยเพิ่มเติม"“
มันเป็นเรื่องสุขอนามัยขั้นพื้นฐาน.
แฮกเกอร์อาศัยการตั้งค่าเริ่มต้นที่ไม่รัดกุม.
คุณจะชนะได้ด้วยความฉลาดกว่าค่าเริ่มต้นเล็กน้อย.
ที่ AIRSANG, แนวคิดนี้ฝังแน่นอยู่ในทุกสิ่งที่เราทำ.
เราเชี่ยวชาญด้านอีคอมเมิร์ซข้ามพรมแดน, วordpress - ช็อปฟี่ การออกแบบเว็บไซต์และความเสถียรของเว็บไซต์ในระยะยาว ไม่ใช่แค่ภาพลักษณ์ที่ดูดีในวันเปิดตัวเท่านั้น.
หากคุณกำลังสร้างเว็บไซต์ระดับโลก ปรับปรุงร้านค้าออนไลน์ หรือเสริมความปลอดภัยก่อนขยายธุรกิจ เรายินดีให้ความช่วยเหลือ.
เราไม่ได้แค่เพียงออกแบบเว็บไซต์ แต่เราออกแบบระบบที่สามารถเติบโตได้อย่างปลอดภัย.
ติดตาม AIRSANG เพื่อรับข้อมูลเชิงลึกที่เป็นประโยชน์เพิ่มเติมเกี่ยวกับการออกแบบเว็บไซต์ ประสิทธิภาพ และการเติบโตข้ามพรมแดน.
AIRSANG ให้บริการออกแบบเว็บไซต์ สร้างเอกลักษณ์แบรนด์ และโซลูชันอีคอมเมิร์ซที่คุ้มค่า ตั้งแต่ Shopify และ WordPress ไปจนถึงภาพสินค้าสำหรับ Amazon, เราช่วยแบรนด์ระดับโลกสร้าง พัฒนา และขยายธุรกิจออนไลน์ของพวกเขา.
จองการโทรเพื่อเรียนรู้เพิ่มเติมเกี่ยวกับวิธีที่เอเจนซี่การตลาดดิจิทัลของเราสามารถยกระดับธุรกิจของคุณไปอีกขั้น.