<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentarer till Webb-konsult-se</title>
	<atom:link href="http://webb-konsult.se/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://webb-konsult.se</link>
	<description>Hjälper er att synas på nätet!</description>
	<lastBuildDate>Sat, 04 Feb 2012 22:06:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Kommentarer till 6 enkla tips för att säkra upp din wp-installation av Cristian Herrera</title>
		<link>http://webb-konsult.se/2011/11/25/sakra-upp-din-wp-installation/#comment-71</link>
		<dc:creator>Cristian Herrera</dc:creator>
		<pubDate>Sat, 04 Feb 2012 22:06:50 +0000</pubDate>
		<guid isPermaLink="false">http://webb-konsult.se/?p=65#comment-71</guid>
		<description>Hej Plux, Tack för er kommentar.

1.
Tack för tipset på plug-in, dock verkar det vara ett bra komplement, om det gör det som utlovas.
Men som jag sa, att bara eliminera &quot;admin&quot; tar bot upp till 80% av attackerna...
När man tittar på loggor i olika system ser man ofta &quot;root&quot;, &quot;admin&quot;, &quot;administrator&quot; + alla vanliga namn &quot;jim&quot;, &quot;adam&quot;, etc så när man buter admin inlogg bör man göra ett icke vanligt namn, räcker ofta med att lägga till ett par tecken på sitt namn, &quot;!x1Mickee&quot; t.ex

2.
Deny, allow direktiven stämmer mycket riktigt att de hjälper en del, hänvisar till din andra kommentar.
Rewritereglerna ser ut att spärra av /wp-includes för externa klienter, en vettig tanke. Dock kan jag inte verifiera att det fungerar just nu. Lördag kväll efter ett par goda öl och en heldags havsöringsfiske. Lovar att titta mer på det sen.

3.
Stämmer som ni säger, dock är denna guide på en grund nivå. och de flesta attacker lanseras av personer som inte riktigt vet vad de gör, använder script som de hittat.
Desto mindre din attakerare vet om di och ditt system desto bättre, och ett enkelt sätt att slippa de enklaste attackerna är att inte använda standard värden.

4.
Tack för tipset.

5.
Tack och en upp till dig, servrarna är även de viktiga att uppdatera, något som många webbhotell missar att göra.
risken med att uppdatera (för stora webbhotell) är att gammal mjukvara (script) kan sluta fungera, särskilt då många system därute är övergivna och är baserade på gammal kod och standards, webben bör egentligen rensas på gammal kod.

6.
Nej, det finns inga magiska lösningar, men jag vet att en attack kan komma på många nivåer, men man rensar bort det värsta bara igenom att inte avslöja för mycket.
När det gäller säkerhet är det många bäckar små som gäller och systemet är inte säkrare än den svagaste länken, ofta den mänskliga med kassa lösenord.

Ang de generella riktlinjerna, vilka är de vanligaste lösenorden? (förutom &quot;sommar&quot;)
Gamla telefonnummer, hundens namn, barnets namn, kombination av dessa...
sen, ofta samma lösenord på flera tjänster, det är inte ovanligt att man fiskar lösenordet på en osäker tjänst och sprar personens övriga konton.

Bra grundregel, mata aldrig in ert lösenord där det inte skall vara, inte ens på &quot;vi söker igenom ditt (msn) nätverk på kontakter&quot; grejjer. Tänk å att du ger bort din säkerhet och att med stor sannolikhet har du samma lösenord på flera, viktigare ställen. det är rätt enkelt att spåra en person idag.

/C</description>
		<content:encoded><![CDATA[<p>Hej Plux, Tack för er kommentar.</p>
<p>1.<br />
Tack för tipset på plug-in, dock verkar det vara ett bra komplement, om det gör det som utlovas.<br />
Men som jag sa, att bara eliminera &#8221;admin&#8221; tar bot upp till 80% av attackerna&#8230;<br />
När man tittar på loggor i olika system ser man ofta &#8221;root&#8221;, &#8221;admin&#8221;, &#8221;administrator&#8221; + alla vanliga namn &#8221;jim&#8221;, &#8221;adam&#8221;, etc så när man buter admin inlogg bör man göra ett icke vanligt namn, räcker ofta med att lägga till ett par tecken på sitt namn, &#8221;!x1Mickee&#8221; t.ex</p>
<p>2.<br />
Deny, allow direktiven stämmer mycket riktigt att de hjälper en del, hänvisar till din andra kommentar.<br />
Rewritereglerna ser ut att spärra av /wp-includes för externa klienter, en vettig tanke. Dock kan jag inte verifiera att det fungerar just nu. Lördag kväll efter ett par goda öl och en heldags havsöringsfiske. Lovar att titta mer på det sen.</p>
<p>3.<br />
Stämmer som ni säger, dock är denna guide på en grund nivå. och de flesta attacker lanseras av personer som inte riktigt vet vad de gör, använder script som de hittat.<br />
Desto mindre din attakerare vet om di och ditt system desto bättre, och ett enkelt sätt att slippa de enklaste attackerna är att inte använda standard värden.</p>
<p>4.<br />
Tack för tipset.</p>
<p>5.<br />
Tack och en upp till dig, servrarna är även de viktiga att uppdatera, något som många webbhotell missar att göra.<br />
risken med att uppdatera (för stora webbhotell) är att gammal mjukvara (script) kan sluta fungera, särskilt då många system därute är övergivna och är baserade på gammal kod och standards, webben bör egentligen rensas på gammal kod.</p>
<p>6.<br />
Nej, det finns inga magiska lösningar, men jag vet att en attack kan komma på många nivåer, men man rensar bort det värsta bara igenom att inte avslöja för mycket.<br />
När det gäller säkerhet är det många bäckar små som gäller och systemet är inte säkrare än den svagaste länken, ofta den mänskliga med kassa lösenord.</p>
<p>Ang de generella riktlinjerna, vilka är de vanligaste lösenorden? (förutom &#8221;sommar&#8221;)<br />
Gamla telefonnummer, hundens namn, barnets namn, kombination av dessa&#8230;<br />
sen, ofta samma lösenord på flera tjänster, det är inte ovanligt att man fiskar lösenordet på en osäker tjänst och sprar personens övriga konton.</p>
<p>Bra grundregel, mata aldrig in ert lösenord där det inte skall vara, inte ens på &#8221;vi söker igenom ditt (msn) nätverk på kontakter&#8221; grejjer. Tänk å att du ger bort din säkerhet och att med stor sannolikhet har du samma lösenord på flera, viktigare ställen. det är rätt enkelt att spåra en person idag.</p>
<p>/C</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till 6 enkla tips för att säkra upp din wp-installation av Plux</title>
		<link>http://webb-konsult.se/2011/11/25/sakra-upp-din-wp-installation/#comment-70</link>
		<dc:creator>Plux</dc:creator>
		<pubDate>Sat, 04 Feb 2012 20:54:39 +0000</pubDate>
		<guid isPermaLink="false">http://webb-konsult.se/?p=65#comment-70</guid>
		<description>Eftersom mina .htaccess exempel gick sönder ovan så skickar jag med dom här: https://gist.github.com/1740092</description>
		<content:encoded><![CDATA[<p>Eftersom mina .htaccess exempel gick sönder ovan så skickar jag med dom här: <a href="https://gist.github.com/1740092" rel="nofollow">https://gist.github.com/1740092</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till 6 enkla tips för att säkra upp din wp-installation av Plux</title>
		<link>http://webb-konsult.se/2011/11/25/sakra-upp-din-wp-installation/#comment-69</link>
		<dc:creator>Plux</dc:creator>
		<pubDate>Sat, 04 Feb 2012 20:52:01 +0000</pubDate>
		<guid isPermaLink="false">http://webb-konsult.se/?p=65#comment-69</guid>
		<description>1. Använd gärna oxo http://wordpress.org/extend/plugins/login-lockdown/
2. Kan man inte flytta ut den ur webrooten så kan man oxo lösa det med en rewriteregel som alltid nekar tillgång till filen:
Ex. i .htaccess-filen
&lt;code&gt;

order allow,deny
deny from all

&lt;/code&gt;
Om man inte använder sig av xmlrpc.php så bör man även neka tillgång till den filen, eftersom många exploits är mot just den filen:
&lt;code&gt;

order allow,deny
deny from all

&lt;/code&gt;

En annan bra grej att ha sin .htaccess är:
&lt;code&gt;
# Block the include-only files.
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
&lt;/code&gt;

Detta förhindrar att filer som är tänka att bara inkluderas av andra phpfiler kan köras i webbläsaren.

3. Är delvis sant, kan man sql-injecta så kan man enkelt ta reda på vad tabellerna heter i alla fall. Här bör man titta på helt andra strategier eftersom det inte är någon som helst garanti att det ger något skydd, men det skadar inte att göra det.

4. En bra plugin för detta: http://wordpress.org/extend/plugins/lockdown-wp-admin/

5. Utmärkt tips! kör du egen server eller VPS, glöm inte heller att uppdatera din servermjukvara...

6. Är inte en magisk lösning som automatiskt ger ett skydd, det finns många sätt att ta reda på vad man kör för mjukvara i alla fall. Man måste jobba med säkerheten ur alla synpunkter.

Ett annat bra tips för att skydda sin website mot väldigt många typer av attacker är att använda cloudflare.com ... Man lägger på det framför sin website, och det är ingenting man installerar på sin webbserver eller i sin kod. Det är väldigt enkelt att jobba med och ger ett väldigt bra skydd, även om man inte har kunskapen om att jobba med webbplatssäkerhet.</description>
		<content:encoded><![CDATA[<p>1. Använd gärna oxo <a href="http://wordpress.org/extend/plugins/login-lockdown/" rel="nofollow">http://wordpress.org/extend/plugins/login-lockdown/</a><br />
2. Kan man inte flytta ut den ur webrooten så kan man oxo lösa det med en rewriteregel som alltid nekar tillgång till filen:<br />
Ex. i .htaccess-filen<br />
<code></p>
<p>order allow,deny<br />
deny from all</p>
<p></code><br />
Om man inte använder sig av xmlrpc.php så bör man även neka tillgång till den filen, eftersom många exploits är mot just den filen:<br />
<code></p>
<p>order allow,deny<br />
deny from all</p>
<p></code></p>
<p>En annan bra grej att ha sin .htaccess är:<br />
<code><br />
# Block the include-only files.<br />
RewriteEngine On<br />
RewriteBase /<br />
RewriteRule ^wp-admin/includes/ - [F,L]<br />
RewriteRule !^wp-includes/ - [S=3]<br />
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]<br />
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]<br />
RewriteRule ^wp-includes/theme-compat/ - [F,L]<br />
</code></p>
<p>Detta förhindrar att filer som är tänka att bara inkluderas av andra phpfiler kan köras i webbläsaren.</p>
<p>3. Är delvis sant, kan man sql-injecta så kan man enkelt ta reda på vad tabellerna heter i alla fall. Här bör man titta på helt andra strategier eftersom det inte är någon som helst garanti att det ger något skydd, men det skadar inte att göra det.</p>
<p>4. En bra plugin för detta: <a href="http://wordpress.org/extend/plugins/lockdown-wp-admin/" rel="nofollow">http://wordpress.org/extend/plugins/lockdown-wp-admin/</a></p>
<p>5. Utmärkt tips! kör du egen server eller VPS, glöm inte heller att uppdatera din servermjukvara&#8230;</p>
<p>6. Är inte en magisk lösning som automatiskt ger ett skydd, det finns många sätt att ta reda på vad man kör för mjukvara i alla fall. Man måste jobba med säkerheten ur alla synpunkter.</p>
<p>Ett annat bra tips för att skydda sin website mot väldigt många typer av attacker är att använda cloudflare.com &#8230; Man lägger på det framför sin website, och det är ingenting man installerar på sin webbserver eller i sin kod. Det är väldigt enkelt att jobba med och ger ett väldigt bra skydd, även om man inte har kunskapen om att jobba med webbplatssäkerhet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till Psykologin bakom länkar av Robert Nyberg</title>
		<link>http://webb-konsult.se/2012/01/11/psykologin-bakom-lankar/#comment-68</link>
		<dc:creator>Robert Nyberg</dc:creator>
		<pubDate>Sat, 21 Jan 2012 08:31:32 +0000</pubDate>
		<guid isPermaLink="false">http://webb-konsult.se/?p=112#comment-68</guid>
		<description>Tjena,

Du säger det själv väldigt bra, SEO är ett marathon och inte ett 100 meters lopp och man kan alltid ta en genväg, men det är inte att rekommendera när det gäller SEO 2012. Sociala signaler påverkar mer och mer och det är bättre att göra lite skitjobb:) Radio och tidningsannonser påverkar ditt varumärke om folk börjar söka på det. Men skapar inte länkar som jag har beskrivit ovan.</description>
		<content:encoded><![CDATA[<p>Tjena,</p>
<p>Du säger det själv väldigt bra, SEO är ett marathon och inte ett 100 meters lopp och man kan alltid ta en genväg, men det är inte att rekommendera när det gäller SEO 2012. Sociala signaler påverkar mer och mer och det är bättre att göra lite skitjobb:) Radio och tidningsannonser påverkar ditt varumärke om folk börjar söka på det. Men skapar inte länkar som jag har beskrivit ovan.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till Psykologin bakom länkar av chris</title>
		<link>http://webb-konsult.se/2012/01/11/psykologin-bakom-lankar/#comment-67</link>
		<dc:creator>chris</dc:creator>
		<pubDate>Sat, 21 Jan 2012 01:18:45 +0000</pubDate>
		<guid isPermaLink="false">http://webb-konsult.se/?p=112#comment-67</guid>
		<description>Bra skrivet, men vilket jäkla jobb, om man skall göra som du beskriver ovan, så måste resultatet ge mycket för den tid du lägger ner... vi pratar om ett maraton.... 

Tänk då också på vad du själv kostar per timme, timmar som du annars lägger på produktion som du kan fakturera kund...

Då undrar jag om det inte är billigare att köpa in trafik via andra klassiska medier som, tidningsannonser, radio eller jobba via affärsnätverk...</description>
		<content:encoded><![CDATA[<p>Bra skrivet, men vilket jäkla jobb, om man skall göra som du beskriver ovan, så måste resultatet ge mycket för den tid du lägger ner&#8230; vi pratar om ett maraton&#8230;. </p>
<p>Tänk då också på vad du själv kostar per timme, timmar som du annars lägger på produktion som du kan fakturera kund&#8230;</p>
<p>Då undrar jag om det inte är billigare att köpa in trafik via andra klassiska medier som, tidningsannonser, radio eller jobba via affärsnätverk&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

