-
Notifications
You must be signed in to change notification settings - Fork 2
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
18. Sécuriser les identifiants d'accès à l'administration #54
Comments
@florinesueur |
Je pense que tu peux insister sur le fait que Wordpress est soumis à de nombeuses attaques étant un cms qui représente plus d'un tier du web. C'est rentable pour un pirate informatique de créer un botnet, bot automatisé ne faisant pas la différence entre un petit site inconnu et un géant connu de tous, pour trouver les failles d'architecture de Wordpress afin d'obtenir deux ressources monétisables (vente ou location) : les données et la portée. La méthode : infecter les pages cibles de logiciels malveillants. Par exemple, le hacker peut :
Source : https://www.blogdumoderateur.com/wordpress-attaques-menaces-securite/ Plus j'écris et plus je me dis que c'est une autre BP plus généraliste :) En termes d'écoconception pour le brut de force, je vois tout de suite le blacklistage des IP qui un gain de ressources en plus des éléments cités au-dessus. |
C'est ce que je me suis dit ce matin aussi concernant une BP plus générique
qui parlerait de sécuriser son WordPress et qui renverrais vers les BP plus
détaillées.
Le sam. 15 oct. 2022 à 11:37, Florine Sueur ***@***.***> a
écrit :
… Je pense que tu peux insister sur le fait que Wordpress est soumis à de
nombeuses attaques étant un cms qui représente plus d'un tier du web. C'est
rentable pour un pirate informatique de créer un botnet, bot automatisé ne
faisant pas la différence entre un petit site inconnu et un géant connu de
tous, pour trouver les failles d'architecture de Wordpress afin d'obtenir
deux ressources monétisables (vente ou location) : les données et la
portée. La méthode : infecter les pages cibles de logiciels malveillants.
Par exemple, le hacker peut :
- Envoyer des spams depuis le site
- Rediriger le trafic
- Héberger du contenu illégal sur le site ou sur l'hébergeur
- Intégrer le site dans un réseau de zombies et l'utiliser pour
d'autres attaques
- Voler les données sensibles de la base de données concernant les
membres et/ou clients
Source :
https://www.blogdumoderateur.com/wordpress-attaques-menaces-securite/
Plus j'écris et plus je me dis que c'est une autre BP plus généraliste :)
En termes d'écoconception pour le brut de force, je vois tout de suite le
blacklistage des IP qui un gain de ressources en plus des éléments cités
au-dessus.
—
Reply to this email directly, view it on GitHub
<#54 (comment)>,
or unsubscribe
<https://github.com/notifications/unsubscribe-auth/AB5XAHQH7BTSPD7HXD5CW3DWDJ3L3ANCNFSM6AAAAAAQ5OEAKM>
.
You are receiving this because you were assigned.Message ID:
***@***.***>
|
@dNicolle aurais tu le temps de la faire ou tu veux que j'amorçe la BP général ? |
Si tu as du temps, je veux bien que tu l'amorces.
Le sam. 15 oct. 2022 à 14:45, Florine Sueur ***@***.***> a
écrit :
… @dNicolle <https://github.com/dNicolle> aurais tu le temps de la faire ou
tu veux que j'amorçe la BP général ?
—
Reply to this email directly, view it on GitHub
<#54 (comment)>,
or unsubscribe
<https://github.com/notifications/unsubscribe-auth/AB5XAHRV6JIJMUXK3FSWNPDWDKROJANCNFSM6AAAAAAQ5OEAKM>
.
You are receiving this because you were mentioned.Message ID:
***@***.***>
|
Ok , création de l'issue #103 |
Je suis en train de bosser sur les deux fiches que ça concerne : 16 et 18.
Soit la fiche 16 devient la fiche "intro" des 3 autres (dont une à faire), soit on reunit tous dedans |
Si je reprends l'article. Wordfence a classé les 5 types d’attaques les plus fréquemment enregistrées contre des sites WordPress :
Est ce que l'on a d'autres solutions à proposer ? |
Je ne préconise pas de code pour cela, trop complexe et difficile à maintenir. |
Du coup, je suppose que l'extension gère l'entiéreté de la sécurité du site. Si c'est la cas, je pense qu'il faut tout réunir dans une seule BP. Qu'en penses tu ? |
Yes, j'ai tout mis dans ma demande de PR pour la fiche 16.
Le sam. 15 oct. 2022 à 16:46, Florine Sueur ***@***.***> a
écrit :
… Du coup, je suppose que l'extension gère l'entiéreté de la sécurité du
site. Si c'est la cas, je pense qu'il faut tout réunir dans une seule BP.
Qu'en penses tu ?
—
Reply to this email directly, view it on GitHub
<#54 (comment)>,
or unsubscribe
<https://github.com/notifications/unsubscribe-auth/AB5XAHWXWTZARC75CSBBUBTWDK7VHANCNFSM6AAAAAAQ5OEAKM>
.
You are receiving this because you were mentioned.Message ID:
***@***.***>
|
Discussed in #10
Discussed in #45
Meta :
Fiche :
The text was updated successfully, but these errors were encountered: