Syzyfowe prace 2: Powrót robala

Twoja strona została zainfekowana złośliwym oprogramowaniem. Przywracasz ją z backupu, czyścisz, a po chwili sytuacja znów się powtarza.

WordPress odporny na atak nuklearny. I na co jeszcze?

  1. Dlaczego warto rozmawiać o bezpieczeństwie?
  2. Phishing
  3. Typoquatting / cybersquatting
  4. Atak homograficzny
  5. DNA Anycast
  6. Jaki certyfikat SSL do WordPress?
  7. Bezpieczeństwo – czy to tylko koszty?
  8. WAF – przykłady zagrożeń blokowanych zanim wykona się WordPress (logi WAF)
  9. Czy WAF opóźnia ładowanie? Test na WordPress + WooCommerce.
  10. Staging – po co, na co?
  11. O co chodzi z tym atakiem nuklearnym – o czym pamiętać w kopiach zapasowych?

File Locker, czyli jak zabezpieczyć pliki wrażliwe w WordPress

W trakcie budowy strony internetowej, która wymaga kontrolowania dostępu do zasobów podstawowe możliwości WordPressa czasami bywają niewystarczające. Szczególnie, gdy do konkretnych materiałów dostęp powininen mieć również specyficzny użytkownik. Gdy przejmowaliśmy wsparcie strony klienta, zauważyliśmy, iż problem ten jest rzadko adresowany co skłoniło nas do rozpoczęcia pracy nad własnym pluginem, który znacznie ułatwia to zadanie. Przy użyciu naszej wtyczki, użytkownik który nie został pozytywnie zweryfikowany zadanymi przez developera zależnościami nie będzie posiadał bezpośredniego dostępu do zasobów. Podczas prezentacji przedstawimy działanie poszczególnych metod, w jaki sposób obsługujemy pliki na serwerze Apache/Nginx oraz zaprezentujemy przykładowe zastosowanie w boju.