WP-Sentinel plugin tjekker alle http request mod dit site

3. april 2012 in Wordpress sikkerheds plugins | Comments (0)

WP-Sentinel plugin er et wordpress sikkerheds system som tjekker alle http request mod dit site
mod et defineret regler omkring malicious requests.
Download wp-sentinel

WP-Sentinel, is a plugin for the WordPress platform which will increase the security of your blog against attacks from crackers, lamers, black hats, h4x0rs, etc . The plugin will be loaded by wordpress before every other installed plugin and will execute some security checks upon incoming http requests and, when one of more requests turn on the system alarm, they will be blocked, the sentinel then will show a warning message to the user and send a notification email to the blog administrator with the whole attack details. Furthermore wp-sentinel will communicate with a centralized server to collect attackers data and build a ip address blacklist.

This plugin is able to block those kind of attacks :
Cross Site Scriptings
HTML Injections
Remote File Inclusions
Remote Command Executions
Local File Inclusions
SQL Injections
Integer & string overflows
Cross Site Request Forgery
Fogin bruteforcing
Flooding

WP-Sentinel will NOT check requests from the user logged in as administrator, so if you want to check the installation you have to log out first.


6Scan Security sikre din wordpress mod sikkerheds huller

in Wordpress Plugins | Comments (0)

6Scan Security is the world’s first plugin to scan your WordPress site for known and unknown security vulnerabilities and automatically fix them, before hackers use them to damage your site and online reputation.

Download 6Scan Security

Patrol: 6Scan’s Patrol scanner, written by a team of security experts, imitates the actions of a hacker trying to hack into your website. Each page, form and script on your site is scoured for weak points that could potentially become security holes. Patrol finds and protects against: sQL Injection
Cross-Site Scripting (XSS)
Directory traversals
Remote file inclusion
And many more, including all of the OWASP Top Ten security vulnerabilities.

Bodyguard: 6Scan’s Bodyguard acts on your server to rapidly fix all security vulnerabilities found by Patrol.
Constantly updated: Our team of security experts constantly finds new vulnerabilities and attack strategies, and integrates them into Patrol so you are immediately protected.
Install and forget: once 6Scan Security is installed, no further action is required to keep your site protected.
Invisibility: 6Scan Security is specifically engineered not to affect your site’s performance or interfere with your site’s legitimate users.


Tac Theme authentic checker kan sikre der ikke er skjulte links i dine wordpress temaer

in Wordpress sikkerheds plugins | Comments (0)

TAC Theme Authen­tic­ Checker Word­Press plu­gin kan du let tjekke om dit WordPress tema indeholder skjulte links eller andet kode som kan skade din hjemmeside.
Hent TAC Theme Authen­tic­ Checker


Internet sikkerheds tips

6. februar 2012 in Internet sikkerhed | Comments (0)

Cyber ​​Security Tips for din beskyttelse

Mange mennesker bliver sat ud med begrebet internetsikkerhed. De tror, ​​det indebærer højteknologiske processer og omfattende edb-viden. Slet ikke. Cyber ​​Security er først og fremmest om at identificere trusler, og at træffe foranstaltninger så simpelt som at oprette en uforståelige adgangskode. Der er intet for teknisk om det. Faktisk er cyber sikkerhedsforanstaltninger alt for let at følge. Tjek de følgende cyber sikkerhedsråd.

1). Brug stærke adgangskoder. Undgå at bruge navne, fødselsdage, adresser og andre personlige oplysninger som password. Brug ikke et ord findes i ordbogen så godt, da hackere har fundet en måde at dechifrere ordbog-genererede passwords ved hjælp af visse værktøjer. I almindelighed, er en god adgangskode mindst otte-karakterer lang og bør være hårdt at knække. Du kan kombinere store og små bogstaver, tal og symboler. En god praksis er at danne en adgangskode fra en sætning. For eksempel, kan du oprette t1 $! C4gtMpSd fra “Det er så jeg kan ikke glemme min adgangskode.” Du kan bruge andre metoder, som du kan danne unikke og kryptisk adgangskoder.

2). Skift din adgangskode regelmæssigt. Dette er vigtigt, især hvis, på et tidspunkt, skal du oplyse dit password. Husk ikke at skrive det ned, eller hvis du bør kasseres papiret lige. Du ved aldrig, faren uagtsomhed kan pålægge din sikkerhed.

3.) Vær omhyggelig med e-mails. Uopfordrede e-mails er ofte begyndelsen af ​​cyberangreb. Husk ikke at åbne vedhæftede filer fra ukendte afsendere, da de kan indeholde malware, der kan åbne bagdøre for hackere. Ved at klikke på linkene kan også henvise dig til nogle kompromitterende hjemmesider, så vær forsigtig. Hvis et link ser mistænkelige ud, slå det op på nettet og gøre en hurtig forskning. Undgå at give oplysninger til ukendte afsendere så godt. En tommelfingerregel er at ignorere tilsyneladende ondsindede mails. Må ikke besvare og videresende dem.

4). Installer sikkerheds-programmer på computeren og holde dem opdateret. Det er meget vigtigt at have anti-virus og anti-spyware software og at holde din firewall på. Dårligt sikret systemer er åbne døre for angribere og ubudne gæster, men disse programmer holde virus og spyware fra gennemtrængende og lammende dit system. Den firewall, på den anden side beskytter dit system fra uautoriseret adgang til din computer. Nogle operativsystemer lade de automatiske sikkerhedsopdateringer. Tjek om din have denne mulighed.

5.) Undgå at åbne filer sendt via Instant Messenger. Disse filer ikke er genstand for scanning og kunne bære sikkerhedstrusler til din computer.

6). Ignorer links på pop-up vinduer. Bloker pop-up annoncer og vinduer til at lukke en entryway for malware og andre former for angreb.

7). Undgå at downloade filer, programmer, programmer eller værktøjer fra ukendte hjemmesider. Oftere end ikke, er disse gratis downloades fødevarer fyldt med trusler. Inden du henter, skal du sørge hjemmesiden er en troværdig kilde.

8). Sørg for at holde dit system rent. Fjern al værktøj, et program eller program, der ikke anvendes. Tjek også ubrugte standard programmer installeret på dit operativsystem. Det er bedre at have få programmer, end at have mange, men ubrugte dem, som kun kan gøre computeren langsommere og være en åbning for ondsindede angreb.

Et dårligt sikrede computer løber risikoen for at blive kapret, og tilbage som en zombie maskine. Hemmelighed, hackeren bruger denne computer for at få adgang til personlige og fortrolige konti og information. Næste ting du ved, har dit kreditkort er blevet anvendt til uautoriserede køb, har din opsparingskonto blevet ransaget, har din konkurrent udspioneret din virksomhed, og listen kan blive ved og ved.

Men nogle enkle og nemme at følge cyber sikkerhed tips kan eliminere muligheden for at falde bytte til nogen af ​​disse cyber forbrydelser.


1 Flash Galleri indeholder sikkerhedsfejl hvilket giver en hacker adgang til din hjemmeside

15. januar 2012 in Wordpress plugins sikkerhedshuller | Comments (0)

Dette er et kort indlæg, der dokumenterer sårbarhed i 1 Flash Gallery plugin, som siden er blevet lappet. Dette plugin er blevet hentet en anslået 460.000 gange, klassificeret efter WordPress som det 17. mest populære plugin. En patch er blevet frigivet, så alle, der har dette plugin installeret skal opdatere med det samme.

Den 1 Flash Galleri WordPress plugin er sårbar over for en vilkårlig fil upload sårbarhed. Denne sårbarhed er til stede fra version 1.30 indtil version 1.5.7.

Det er muligt at plante en shell og dermed afvikle vilkårlig kode på den fjerne vært ved blot at indsende en PHP-fil via POST anmodning til følgende URI på en sårbar installation:

/ Wp-content/plugins/1-flash-gallery/upload.php? Action = uploadify & fileext = php

Det virker, fordi de upload.php scriptet a.) foretager ingen godkendelse kontrol, b.) truster en bruger leveret anmodning variabel til at give lov til filtyper, og c.) faktisk ikke validere, at filen er en velskabt billedfil.

WordPress og plugin-udviklere reagerede hurtigt på problemet, og tog passende foranstaltninger. WordPress midlertidigt tog ned plugin, indtil patch blev frigivet, som udviklerne havde senere på dagen.


Beskyt din wordpress mod illegal login

3. november 2011 in Wordpress sikkerheds plugins | Comments (0)

Med dette Plugin kan du lukke for adgangen til login

ved gentagne forsog

loginlukned.zip


Luk for adgangen til plugins i din wordpress

1. november 2011 in Wordpress sikkerheds plugins | Comments (0)

Med dette plugin kan du helt lukke for adgangen til plugins i wordpress
Plugins du allerede har installeret vil forsat virke der er blot lukket for adgang til dem i menuen

Adgang til dine plugins kan nu kun etableres ved at rename plugin-act via FTP

Hent Plugin Act her


Fjern editor for temaer og plugins i WordPress

in Wordpress sikkerheds plugins | Comments (0)

Med dette plugin kan du lukke for adgangen til at benytte editor for temaer og plugins i din wordpress installation.

Det er vigtigt for dit site at disse editors er slaet fra da en bruger eller en hacker med disse kan skabe odelaggelser pa din hjemmeside.

Hent pluginet Gratis her
——
Med plugin-act kan du helt lukke for adgang til plugins


WordPress plugin kan vise sikkerhedshuller i din wordpress

5. oktober 2011 in Wordpress sikkerheds plugins | Comments (0)

Download gratis WordPress plugin der kan vise dig hvor du har sikkerhedshuller i din wordpress blog

Plugin vil blive releaset senest d 3 november 2011


Beskyt din WordPress mod farlig angreb

27. september 2011 in Wordpress Plugins,Wordpress sikkerheds plugins | Comments (0)

Download gratis dansk plugin til wordpress der kan beskytte din wordpress mod lange urls angreb.

Gem dette plugin pa din computer og upload det til dit /wp-content/plugins/ plugin directory i din wordpress og aktiver det og din wordpress er beskyttet mod farlige angreb.

Dette script tjekker for lange strenge og base64 kode som i tidligere angreb og i fremtidige angreb mod wordpress sites.

Straks pluginet er aktiveret vil det effektivt beskytte din wordpress mod angreb.

Mange wordpress hjemmesider har gennem tiden blevet udsat for angreb, disse sql angreb er kode som bliver injectet og kan have effekt i flere af din wordpress sektioner for eks. mod permalinks.

Download Beskyt din WordPress mod angreb