<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sigurnost Archives - UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</title>
	<atom:link href="https://unlimited.rs/blog/category/sigurnost/feed/" rel="self" type="application/rss+xml" />
	<link>https://unlimited.rs/blog/category/sigurnost/</link>
	<description>Najbolji hosting u Srbiji! 24/7 tehnička podrška, neograničen Web hosting prostor, VPS hosting, najniža cena registracije .RS domena, uptime 99.9%, Dedicated serveri</description>
	<lastBuildDate>Fri, 03 Apr 2026 23:35:11 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Phishing napadi danas: Kako su se promenili, zašto sve više ljudi naseda i kako ih prepoznati na vreme</title>
		<link>https://unlimited.rs/blog/phishing-napadi-kako-prepoznati/</link>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Fri, 27 Mar 2026 18:38:25 +0000</pubDate>
				<category><![CDATA[Saveti i tutorijali]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[online prevare]]></category>
		<category><![CDATA[phishing napadi]]></category>
		<category><![CDATA[sigurnost na internetu]]></category>
		<category><![CDATA[zaštita podataka]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=7248</guid>

					<description><![CDATA[<p>Phishing napadi danas više ne izgledaju kao prevara. Dobiješ poruku da je sa karticom zabeležena sumnjiva aktivnost. Klikneš na link, uneseš podatke i potvrdiš kod koji stiže SMS-om. Sve deluje kao rutinska provera. Nekoliko minuta kasnije, novac više nije na računu. Isti obrazac se ponavlja sa email nalozima, WhatsApp-om, Instagram profilima i poslovnim sistemima. Poruke &#8230; <a href="https://unlimited.rs/blog/phishing-napadi-kako-prepoznati/" class="more-link">Continue reading <span class="screen-reader-text">Phishing napadi danas: Kako su se promenili, zašto sve više ljudi naseda i kako ih prepoznati na vreme</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/phishing-napadi-kako-prepoznati/">Phishing napadi danas: Kako su se promenili, zašto sve više ljudi naseda i kako ih prepoznati na vreme</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Phishing napadi danas više ne izgledaju kao prevara. Dobiješ poruku da je sa karticom zabeležena sumnjiva aktivnost. Klikneš na link, uneseš podatke i potvrdiš kod koji stiže SMS-om. Sve deluje kao rutinska provera. Nekoliko minuta kasnije, novac više nije na računu. Isti obrazac se ponavlja sa email nalozima, WhatsApp-om, Instagram profilima i poslovnim sistemima. Poruke su uverljive, bez očiglednih grešaka, link vodi na stranicu koja izgleda identično kao original i ništa ne deluje sumnjivo dok ne bude kasno.</p>
<p>Ovo više nije izuzetak. Ovo je danas jedan od najčešćih oblika internet prevara. <strong>Phishing napadi</strong> više nisu nešto što se dešava nekom drugom. Dešavaju se svakodnevno, u kontekstu koji deluje potpuno normalno, kroz obaveštenja banke, zahteve za potvrdu naloga, informacije o isporuci ili poruke koje liče na komunikaciju sa kolegom ili prijateljom. Zbog toga sve više ljudi naseda, ne zato što ne razumeju internet, već zato što su phishing napadi postali dovoljno dobri da ne izazivaju sumnju.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Šta je phishing i zašto je danas toliko opasan</span></h2>
<p>Phishing je vrsta internet prevare u kojoj napadač pokušava da te navede da sam uneseš svoje podatke na lažnoj stranici. Suština phishinga nije u hakovanju sistema, već u manipulaciji korisnikom da sam preda pristup. Napadač ne pokušava da probije zaštitu, već da zaobiđe razmišljanje, i upravo zato phishing danas funkcioniše bolje nego ikada ranije. Phishing danas ne pokušava da te prevari, već pokušava da izgleda kao nešto čemu već veruješ.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Kako je phishing izgledao ranije</span></h2>
<p>Pre desetak godina phishing je bio relativno jednostavan i lako prepoznatljiv. Poruke su imale gramatičke greške, čudne formulacije i generičke naslove, email adrese nisu ličile na prave kompanije, a linkovi su bili očigledno drugačiji od originalnih domena. Korisnik je morao da ignoriše više jasnih znakova upozorenja da bi naseo na takav napad. Zbog toga su napadači slali ogroman broj poruka, računajući na mali procenat uspeha, jer je strategija bila količina, a ne kvalitet. Takav phishing je funkcionisao, ali je bio ograničen.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Kako phishing napadi izgledaju danas</span></h2>
<p>Danas phishing napadi izgledaju potpuno drugačije. Poruke su kratke, jasne i napisane bez grešaka, sa tonom koji je identičan komunikaciji koju bi očekivala od banke, servisa ili kolege. Umesto generičkih poruka koriste se realni scenariji kao što su pokušaj prijave, problem sa plaćanjem, potreba za verifikacijom ili isporuka koja čeka potvrdu. Napadači sve češće koriste javno dostupne informacije, kao što su ime firme, servis koji koristiš ili deo tvoje prethodne komunikacije, zbog čega poruka ne deluje nasumično već kao nastavak realne situacije.</p>
<p>Link vodi na stranicu koja je praktično kopija originala, sa istim logom, rasporedom elemenata i detaljima koje većina korisnika ne preispituje. Razlika je često minimalna i svodi se na jedno slovo u domenu ili dodatni karakter koji se lako previdi. Najopasniji deo je što nema jasnog trenutka u kojem shvatiš da je nešto pogrešno, jer sve izgleda normalno dok ne bude kasno.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Zašto sve više ljudi naseda na phishing napade</span></h2>
<p>Najvažniji razlog nije neznanje, već način na koji su napadi dizajnirani. Phishing napadi koriste psihologiju i ciljaju reakciju, a ne razmišljanje. Kada dobiješ poruku da postoji problem sa nalogom, plaćanjem ili da se čeka isporuka paketa, prirodna reakcija je da to odmah rešiš, jer niko ne želi blokiran nalog ili odbijenu transakciju. Napadači koriste taj trenutak i formulišu poruke tako da stvore osećaj hitnosti i pritiska.</p>
<p>U takvom kontekstu korisnik ne proverava detalje, već reaguje impulsivno i unosi podatke. Phishing napadi ne napadaju tvoje znanje, već tvoju reakciju.</p>
<p>Iako se često misli da su meta manje tehnički potkovani korisnici, danas phishing napadi podjednako pogađaju i iskusne korisnike. Iako najčešće stradaju ljudi koji nisu tehnički potkovani, danas ni iskusni korisnici nisu imuni. Razlika je samo u tome da li će zastati i proveriti pre nego što kliknu.</p>
<p><strong>Ne izgleda kao prevara. I zato funkcioniše.</strong></p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Najčešći znaci phishing napada</span></h2>
<p>Postoji nekoliko jasnih signala koji mogu pomoći da se <strong>phishing napadi</strong> prepoznaju na vreme.</p>
<p><strong>Brzi pregled ako vidiš ovo, zastani:</strong></p>
<p>• poruka stvara osećaj hitnosti (“odmah reaguj”, “nalog će biti blokiran”)<br class="yoast-text-mark" />• traži se unos podataka preko linka<br class="yoast-text-mark" />• domen izgleda slično, ali nije identičan<br class="yoast-text-mark" />• poruka deluje previše realno i uklopljeno u kontekst</p>
<p>Ako poruka traži hitnu reakciju i ne ostavlja prostor za razmišljanje, to je prvi znak. Ako zahteva unos podataka preko linka, umesto kroz zvaničan sajt, to je dodatni signal. Domen koji izgleda skoro isto, ali nije identičan, često je ključna razlika koju treba primetiti. Takođe, poruke koje deluju previše realno i savršeno uklopljeno u kontekst mogu biti sumnjive, kao i zahtevi za verifikaciju naloga, plaćanja ili identiteta. Uvek treba obratiti pažnju na osećaj hitnosti, jer pritisak je jedan od glavnih alata u phishing napadima.</p>
<p><strong>Najčešći znaci phishing napada u praksi:</strong></p>
<p>• hitnost i pritisak da reaguješ odmah<br class="yoast-text-mark" />• link koji vodi na lažnu stranicu<br class="yoast-text-mark" />• traženje lozinke, kartice ili koda<br class="yoast-text-mark" />• domen sa sitnom razlikom (npr. jedno slovo više)<br class="yoast-text-mark" />• poruka koja izgleda “previše savršeno”</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Kako izgleda jedan tipičan phishing napad u praksi</span></h2>
<p>Jedan od najčešćih scenarija uključuje bankarski nalog. Korisnik dobija email koji izgleda kao zvanično obaveštenje o sumnjivoj aktivnosti i potrebi da se potvrdi identitet. Klikom na link otvara se login stranica koja izgleda identično kao prava, gde korisnik unosi svoje podatke i jednokratni kod koji dobija SMS-om. U tom trenutku napadač koristi te podatke da se prijavi na pravi nalog i preuzme kontrolu. Napad traje svega nekoliko trenutaka, ali posledice mogu biti dugotrajne.</p>
<p>Slični scenariji se dešavaju i sa društvenim mrežama, gde korisnici gube pristup profilima koji se zatim koriste za dalje prevare. U poslovnom okruženju posledice su još ozbiljnije, jer napadači mogu imitirati kolege ili nadređene i zahtevati hitne uplate ili pristup osetljivim dokumentima, što može dovesti do direktnih finansijskih gubitaka.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Kako prepoznati phishing napade u 2026.</span></h2>
<p>Danas phishing napade nije moguće prepoznati samo na osnovu izgleda poruke, jer su napadi postali previše sofisticirani. Fokus mora biti na kontekstu i ponašanju. Ako poruka traži hitnu reakciju ili unos podataka kroz link, to je jasan signal za oprez. Takođe, svaka minimalna razlika u domenu treba da bude razlog za dodatnu proveru.</p>
<p>Najvažnije pravilo je jednostavno, ali efikasno. Ne reaguj odmah. Proveri.<br />
Ta pauza je često jedina stvar koja pravi razliku između sigurnog i kompromitovanog naloga.</p>
<p>Sledeći put kad dobiješ ovakvu poruku zastani.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Kako se phishing unapređivao kroz godine</span></h2>
<p>Razvoj phishing napada može se posmatrati kroz tri faze. Prva faza bila je masovna i nesofisticirana, sa očiglednim porukama koje su se slale u ogromnom broju. Druga faza donela je veći kvalitet i realističnije sadržaje. Danas se nalazimo u trećoj fazi, gde se kombinuju preciznost, kontekst i brzina. Phishing napadi su ciljano usmereni, poruke prilagođene, a izvršenje brzo, što znači da korisnik često nema jasan trenutak u kojem shvati da je napravio grešku.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Gde se AI uklapa u celu priču</span></h2>
<p>AI nije uzrok phishing napada, ali je značajno ubrzao njegov razvoj. Napadači danas mogu generisati prirodne i uverljive poruke bez grešaka, testirati različite verzije i koristiti one koje imaju najbolji rezultat. To znači da phishing napadi više ne izgledaju kao prevare, već kao legitimna komunikacija, što dodatno povećava njihovu efikasnost.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Šta phishing napadi znače za biznis</span></h2>
<p>Za kompanije phishing napadi predstavljaju ozbiljan operativni i finansijski rizik. Jedan kompromitovan email može dovesti do gubitka komunikacije, krađe podataka ili gubitka podataka ukoliko ne postoji adekvatan <a href="https://unlimited.rs/blog/sta-je-backup/">backup. </a>U nekim slučajevima dolazi do direktnih finansijskih gubitaka kroz lažne uplate.</p>
<p>Ako <a href="https://unlimited.rs/dedicated-serveri/">infrastruktura</a> nije adekvatno zaštićena, posledice mogu biti još veće. Kompromitovan nalog može se koristiti za slanje phishing kampanja sa vašeg domena, postavljanje zlonamernih stranica, pristup osetljivim podacima ili distribuciju ransomware i sličnih malicioznih softvera koji mogu narušiti ceo sistem. To utiče na reputaciju, SEO pozicije i poverenje korisnika, jer jedan incident može pretvoriti ceo sistem u alat za dalje internet prevare.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Kako se zaštititi od phishing napada</span></h2>
<p>Zaštita počinje od ponašanja korisnika. Ako poruka traži hitnu reakciju, potrebno je zastati i proveriti. Linkove iz poruka treba izbegavati i pristupati direktno zvaničnim sajtovima. Unos podataka preko linka je najčešći način kompromitacije naloga kod phishing napada.</p>
<p><strong>Brza pravila zaštite od phishing napada:</strong></p>
<p>• ne klikći na link iz poruke<br class="yoast-text-mark" />• ručno ukucaj sajt u browser<br class="yoast-text-mark" />• proveri domen pažljivo (polje address u browseru)<br class="yoast-text-mark" />• nikad ne unosi podatke pod pritiskom<br class="yoast-text-mark" />• ako se traži plaćanje računa, proveri da li broj računa odgovara kompaniji primaocu, npr. preko <a href="https://www.nbs.rs/sr_RS/drugi-nivo-navigacije/servisi/jedinstveni-registar-racuna/">NBS servisa</a><br class="yoast-text-mark" />• proveri dodatno</p>
<p>Dvofaktorska autentifikacija predstavlja dodatni sloj zaštite, ali nije dovoljna bez stabilne infrastrukture. Sistemi koji imaju sigurnosne mehanizme mogu prepoznati sumnjive pokušaje pristupa, blokirati ih i smanjiti rizik. Bez toga, posledice phishing napada mogu biti znatno ozbiljnije.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Šta ovo znači u praksi</span></h2>
<p>Phishing napadi danas nisu problem koji se rešava jednim alatom ili jednim podešavanjem. Radi se o kombinaciji ponašanja korisnika i sigurnosti sistema. Jedna pogrešna reakcija može biti dovoljna da kompromituje nalog, bez obzira na to koliko je infrastruktura stabilna.</p>
<p>Zato je važno posmatrati sigurnost kao deo svakodnevnog korišćenja interneta, a ne kao nešto što se rešava tek kada dođe do problema.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Zašto je ovo važno za korisnike i biznis</span></h2>
<p>Phishing napadi ne utiču samo na pojedince, već i na poslovanje. Jedan kompromitovan nalog može dovesti do prekida komunikacije, finansijskih gubitaka ili narušavanja reputacije. U poslovnom okruženju, posledice često prelaze granice jednog incidenta i utiču na čitav sistem.</p>
<p>Zbog toga razumevanje phishing napada nije samo pitanje sigurnosti, već i kontinuiteta poslovanja.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Šta smo mi uradili povodom toga?</span></h2>
<p>Iako koristimo napredne antispam sisteme, phishing napadi su danas veoma česti i mogu ciljati bilo kog korisnika. Upravo zbog toga smo uveli dodatni sloj zaštite prilikom pristupa Webmail-u i cPanel-u.</p>
<p>Ispod login forme sada se nalazi sigurnosni panel koji potvrđuje da se nalazite na legitimnoj UNLIMITED.RS stranici. Panel prikazuje SSL status, domen servera, kao i vremenski token generisan direktno sa servera u realnom vremenu.</p>
<p>Ovaj token služi kao dodatna potvrda autentičnosti stranice – lažne phishing stranice ne mogu ga generisati na ispravan način. Ako ne vidite ovaj deo ili podaci deluju sumnjivo, <strong>nemojte unositi svoje podatke.</strong></p>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-7255" src="https://unlimited.rs/wp-content/uploads/2026/03/2-scaled.png" alt="phishing napadi primer" width="2560" height="1583" srcset="https://unlimited.rs/wp-content/uploads/2026/03/2-scaled.png 2560w, https://unlimited.rs/wp-content/uploads/2026/03/2-300x185.png 300w, https://unlimited.rs/wp-content/uploads/2026/03/2-1024x633.png 1024w, https://unlimited.rs/wp-content/uploads/2026/03/2-768x475.png 768w, https://unlimited.rs/wp-content/uploads/2026/03/2-1536x950.png 1536w, https://unlimited.rs/wp-content/uploads/2026/03/2-2048x1266.png 2048w, https://unlimited.rs/wp-content/uploads/2026/03/2-825x510.png 825w" sizes="(max-width: 2560px) 100vw, 2560px" /></p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">Najvažnije pravilo koje pravi razliku</span></h2>
<p>Phishing napadi su danas jedan od najčešćih i najefikasnijih oblika internet prevara. Nekada su bili očigledni, danas su gotovo neprimetni. Zbog toga sve više ljudi naseda, jer phishing napadi izgledaju kao nešto što već poznaju i čemu veruju.</p>
<p>Napad traje nekoliko sekundi, odluka traje jedan trenutak, a posledice mogu trajati dugo. Upravo zato zastati, proveriti i ne reagovati impulsivno više nije opcija, već osnovna digitalna navika.</p>
<p>&nbsp;</p>
<p>The post <a href="https://unlimited.rs/blog/phishing-napadi-kako-prepoznati/">Phishing napadi danas: Kako su se promenili, zašto sve više ljudi naseda i kako ih prepoznati na vreme</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Backup &#8211; Najbitniji onda kada zatreba</title>
		<link>https://unlimited.rs/blog/sta-je-backup/</link>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Fri, 28 Mar 2025 14:15:34 +0000</pubDate>
				<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Saveti i tutorijali]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[backup]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=7022</guid>

					<description><![CDATA[<p>Zamislite sledeću situaciju… Imate online prodavnicu već dugo godina, Vaša porodica je uključena u to, radite zajedno sa još nekoliko ljudi. Posao funkcioniše, reklame su aktivne, porudžbine stižu, klijenti su zadovoljni. Od tog sajta žive i vaši zaposleni, vaša porodica – ceo biznis zavisi od toga da sve funkcioniše bez većih problema. Ako sajt ne &#8230; <a href="https://unlimited.rs/blog/sta-je-backup/" class="more-link">Continue reading <span class="screen-reader-text">Backup &#8211; Najbitniji onda kada zatreba</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/sta-je-backup/">Backup &#8211; Najbitniji onda kada zatreba</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="" data-start="220" data-end="476">Zamislite sledeću situaciju…<br />
Imate online prodavnicu već dugo godina, Vaša porodica je uključena u to, radite zajedno sa još nekoliko ljudi. Posao funkcioniše, reklame su aktivne, porudžbine stižu, klijenti su zadovoljni. Od tog sajta žive i vaši zaposleni, vaša porodica – ceo biznis zavisi od toga da sve funkcioniše bez većih problema. Ako sajt ne radi, nema ni novih prodaja.<br />
Telefon zvoni u pre 7 časova ujutro, panično zove kolega, u polusnu otvarate sajt – i ništa se ne učitava. Bela strana. Panika. Pokušavate pristupiti administraciji –  greška. Proveravate mejl – kupci krenuli da se žale da ne mogu da poruče. Shvatate da ste sinoć instalirali dodatak koji je &#8220;obećavao čuda&#8221;, ali je nešto ozbiljno pokvario u toku noći. Ili je developer greškom prebrisao bazu. Ili je sajt hakovan. A možda i bivši radnik&#8230; Teorije zavere se već vrte uveliko. Može biti mnogo toga.</p>
<p><strong>U mislima znak pitanja: imam li uopšte backup? Da li sam izgubio sve?</strong><br />
Pozivate provajdera. Ne javlja se niko, podrška kreće da radi od 10:00 sudeći prema informacijama sa sajta, ulazite u deo za korisnike, uviđate da je backup baze star 6 dana.<br />
Setite se da ste sasvim slučajno pravili ručno backup pre 5 dana pre velikog ažuriranja. Pomišljate dobro je, moglo je gore. Ali shvatate da to znači da ste izgubili pet dana porudžbina, registracija, kontakata, sadržaja, računa, praćenja porudžbine, sinhronizaciju iz magacina i status isporuka.<br />
Dobili ste provajdera napokon i vraćaju bazu staru 5 dana. Situacija nije katastrofalna, ali je daleko od dobre, sada ćete morati pronaći način da nadoknadite izgubljene podatke, platićete satima i satima da se sve vrati u neko normalno stanje.<br />
Mogućnost da se dogodi slična situacija je velika i uzroka može biti na stotine. Mnogi ne znaju ni šta je backup, do trenutka kada bude zatrebao, a velike su šanse da hoće.<br />
Ova kratka priča je jedna od blažih varijanti, za proteklih 15-tak godina nagledali smo se nezamislivih tragedija u smislu gubitka podataka.</p>
<p>Većina korisnika o backup-u ne razmišlja dok ne dođe do problema. A tada – svaka sekunda je bitna.<br />
Kao web hosting kompanija sa dugogodišnjim iskustvom u radu sa desetinama hiljada sajtova, znamo jednu stvar sa sigurnošću: <strong data-start="433" data-end="473">backup nije luksuz već potreba, jer miran san nema cenu.<br />
</strong></p>
<p class="" data-start="478" data-end="636">Zato kod nas backup nije sporedna opcija, već sastavni deo svih hosting rešenja – bilo da je u pitanju Standardni Web hosting, Biznis, VPS ili Cloud. Korisnik ne bira da li će imati backup jer nema takvu mogućnost, čak i najmanji paket ima dnevni backup.</p>
<p data-start="478" data-end="636">
<h2 data-start="478" data-end="636"><span style="color: #3366ff;">Incidenti se dešavaju i svedoci smo ih. Koja su rešenja?</span></h2>
<p class="" data-start="203" data-end="521">Ako mislite da se katastrofe dešavaju „nekome drugom“ – podsetićamo na <strong data-start="278" data-end="294">OVH incident</strong> iz marta 2021. godine. Jedan od najvećih hosting provajdera u Evropi doživeo je požar u svom datacentru u Strazburu. Hiljade servera su uništeni – zajedno sa podacima, sajtovima, aplikacijama… i, nažalost, bakepima.</p>
<p data-start="203" data-end="521"><img decoding="async" class="aligncenter size-full wp-image-7037" src="https://unlimited.rs/wp-content/uploads/2025/03/incident-.jpg" alt="" width="1500" height="844" srcset="https://unlimited.rs/wp-content/uploads/2025/03/incident-.jpg 1500w, https://unlimited.rs/wp-content/uploads/2025/03/incident--300x169.jpg 300w, https://unlimited.rs/wp-content/uploads/2025/03/incident--1024x576.jpg 1024w, https://unlimited.rs/wp-content/uploads/2025/03/incident--768x432.jpg 768w" sizes="(max-width: 1500px) 100vw, 1500px" /></p>
<p class="" data-start="523" data-end="659">Zašto? Zato što su mnogi bekapi bili <strong data-start="561" data-end="591">na istoj fizičkoj lokaciji</strong> kao i primarni podaci. Kada je datacentar izgoreo – nestalo je sve.</p>
<p data-start="523" data-end="659">Jedan sajt poznat domaćoj javnosti je zauvek nestao zbog ovog incidenta.</p>
<p class="" data-start="661" data-end="856">To je savršen primer zašto <strong data-start="688" data-end="719">backup mora da bude udaljen</strong>, na potpuno odvojenoj geografskoj lokaciji. Samo tada možemo govoriti o pravoj zaštiti. Jer serveri mogu da se obnove. Podaci – ne uvek.</p>
<p class="" data-start="858" data-end="1028">U našim sistemima, backupi se čuvaju <strong data-start="895" data-end="923">na udaljenim lokacijama</strong>, daleko od glavnog servera, u drugoj državi udaljenoj najmanje 800 km vazdušno. I to je ono što pravi razliku između privremenog problema i trajnog gubitka.</p>
<p data-start="858" data-end="1028">
<h2 data-start="638" data-end="689"><span style="color: #3366ff;">Backup je važan samo kad</span><span style="color: #3366ff;">a je neophodan &#8211; tada je najvažnija sporedna stvar</span></h2>
<p class="" data-start="691" data-end="971">Zato što vam 99.9% vremena neće trebati. Ali onaj deseti deo procenta &#8230; tada ipak sve zavisi od njega. Greškom obrisana baza, hakovani fajlovi, nadogradnja sajta koja je pošla po zlu, problemi na serveru, vanredne situacije, prirodne nepogode, požari  – sve su to trenuci kad se backup pretvara u najvredniji resurs koji imate. <strong data-start="911" data-end="971">Upravo zato treba da bude uvek spreman i lako dostupan.</strong></p>
<p>&nbsp;</p>
<h2 data-start="973" data-end="1019"><span style="color: #3366ff;">Dnevni backup – jer nije svaki dan </span><span style="color: #3366ff;">isti</span></h2>
<p class="" data-start="1021" data-end="1277">Jedan backup nije dovoljan. Zato pravimo<strong data-start="1062" data-end="1094"> kopije svaku noć nakon ponoći</strong>, koje vam omogućavaju da se vratite ne samo na „jučerašnju“ verziju sajta, nekog fajla ili foldera ili email adrese, već i na onu od pre 3, 7, 20 ili 50 dana. Jer nekada se problem ne primeti odmah, pa je starija verzija jedini spas, zato nudimo backup od 30 do 60 dana unazad, zavisno od paketa.</p>
<p data-start="1021" data-end="1277">
<h2 data-start="1530" data-end="1569"><span style="color: #3366ff;">Jednostavno vraćanje podat</span><span style="color: #3366ff;">aka</span></h2>
<p class="" data-start="1571" data-end="1871">Korisnici često misle da će, u slučaju problema, odmah dobiti pomoć. Realnost je da podrška ponekad ima već postojeće zahteve, ili je van radnog vremena. Zato je bitno imati u interfejsu mogućnost za <strong>samostalno vraćanje backupa jednim klikom</strong> – bez čekanja podrške i bez tehničkog znanja. Jer kad nešto krene po zlu, <strong data-start="1854" data-end="1870">vreme je sve</strong>. Čak i da podrška reaguje za 15 minuta, mnogo je brže da korisnik uđe u kontrolni panel i vrati backup.</p>
<p data-start="1571" data-end="1871">Ne očekujemo od korisnika da se sećaju kada su poslednji put napravili backup. Naši sistemi to rade <strong data-start="2027" data-end="2051">automatski i redovno</strong>, bez ikakve potrebe za ručnim intervencijama. Vi se bavite svojim poslom – mi se bavimo vašom sigurnošću.</p>
<p data-start="1571" data-end="1871"><img decoding="async" class="aligncenter size-full wp-image-7053" src="https://unlimited.rs/wp-content/uploads/2025/03/2442.jpg" alt="" width="1500" height="1125" srcset="https://unlimited.rs/wp-content/uploads/2025/03/2442.jpg 1500w, https://unlimited.rs/wp-content/uploads/2025/03/2442-300x225.jpg 300w, https://unlimited.rs/wp-content/uploads/2025/03/2442-1024x768.jpg 1024w, https://unlimited.rs/wp-content/uploads/2025/03/2442-768x576.jpg 768w" sizes="(max-width: 1500px) 100vw, 1500px" /></p>
<h2 data-start="96" data-end="140"></h2>
<h2 data-start="96" data-end="140"><span style="color: #3366ff;">Sigurnosni aspekti – enkripcija podataka</span></h2>
<p class="" data-start="142" data-end="1029">Jedan od ključnih elemenata bezbednog backup-a je enkripcija podataka. Podaci bi trebalo da budu zaštićeni jakom enkripcijom kako bi se sprečio neovlašćen pristup. Enkripcija podrazumeva pretvaranje originalnih podataka u nečitljiv format koji se može dešifrovati samo uz odgovarajući ključ. U praksi se najčešće koristi AES (Advanced Encryption Standard) 256-bitna enkripcija, koja pruža visok nivo sigurnosti.</p>
<hr class="" data-start="2159" data-end="2162" />
<p class="" data-start="2164" data-end="2371">Backup je kao padobran – <strong data-start="2204" data-end="2266">ako ga nemate kada zatreba, više vam nikad neće ni trebati</strong>. Zato ga mi pravimo, čuvamo, proveravamo i olakšavamo vam povratak – da biste vi mogli da spavate mirno.</p>
<p class="" data-start="2373" data-end="2439">Ako vam je sigurnost važna – neka vam backup bude prioritet. Kada birate hosting provajdera, birajte onog ko ima dnevni backup na udaljenoj lokaciji. Nažalost nemate načina da proverite da li je zaista na udaljenoj lokaciji, pa ćete morati verovati provajderu.</p>
<p data-start="2373" data-end="2439">
<p>The post <a href="https://unlimited.rs/blog/sta-je-backup/">Backup &#8211; Najbitniji onda kada zatreba</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kako dodatno unaprediti bezbednost WordPress sajta?</title>
		<link>https://unlimited.rs/blog/kako-dodatno-unaprediti-bezbednost-wordpress-sajta/</link>
		
		<dc:creator><![CDATA[Stefan Pejčić]]></dc:creator>
		<pubDate>Mon, 05 Dec 2022 11:59:18 +0000</pubDate>
				<category><![CDATA[Saveti i tutorijali]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[TUTORIAL]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=6018</guid>

					<description><![CDATA[<p>Pre par godina objavili smo 7 osnovnih načina kako da osigurate i optimizujete svoj WordPress sajt i iako je od tada prošlo dosta vremena, saveti su i dalje važeći i danas predstavljaju osnovu za zaštitu WordPress-a koji bi svaki sajt trebao koristiti. Pored ovih ranije navedenih 7 načina, postoji i dosta dodatnih (naprednijih) stvari koje &#8230; <a href="https://unlimited.rs/blog/kako-dodatno-unaprediti-bezbednost-wordpress-sajta/" class="more-link">Continue reading <span class="screen-reader-text">Kako dodatno unaprediti bezbednost WordPress sajta?</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/kako-dodatno-unaprediti-bezbednost-wordpress-sajta/">Kako dodatno unaprediti bezbednost WordPress sajta?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pre par godina objavili smo <a href="https://unlimited.rs/blog/kako-da-osigurate-i-optimizujete-svoj-wordpress/">7 osnovnih načina kako da osigurate i optimizujete svoj WordPress sajt</a> i iako je od tada prošlo dosta vremena, saveti su i dalje važeći i danas predstavljaju osnovu za zaštitu WordPress-a koji bi svaki sajt trebao koristiti.</p>
<p>Pored ovih ranije navedenih 7 načina, postoji i dosta dodatnih (naprednijih) stvari koje se mogu podesiti na WordPress sajtu kako bi se mogućnost za napade ili viruse svela na minimum.</p>
<hr />
<h3><strong><span style="color: #0000ff"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ISKLJUČIVANJE wp-admin</span></strong></h3>
<p>wp-admin se može potpuno isključiti ili samo sakriti od napadača (botova) pomoću plugina kao što je <a href="https://wordpress.org/plugins/wps-hide-login/" target="_blank" rel="noopener">WPS Hide Login</a> ili ručno preko .htaccess fajla.</p>
<p>Međutim treba imati na umu da sam WordPress ili plugini koje koristite na sajtu u velikoj meri zavise od wp-admin foldera i kako bi sajt neometano funkcionisao najbolje je ostaviti wp-admin folder, a samo redirektovati neovlašćene zahteve ka njemu.</p>
<p>Sledeći kod možete dodati na početak .htaccess fajla kako bi redirektovali sve posete, izuzev sa vaše IP adrese ka 404 strani. Na taj način botovi koji budu skenirali vaš sajt dobiće odgovor da wp-admin folder ne postoji.</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /><em> Izmenite 11.22.33.44 u kodu sa <a href="https://ip.unlimited.rs/" target="_blank" rel="noopener">vašom javnom IP adresom</a>.</em></p>
<pre>RewriteEngine on
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$
RewriteCond %{REMOTE_ADDR} !^ <strong>11\.22\.33\.44</strong>$
RewriteRule ^(.*)$ - [R=403,L]
</pre>
<p>Takođe možete i javno zabraniti pristup wp-admin folderu sa svih IP adresa sem vaše, dodavnajem sledećeg koda u .htaccess fajl unutar wp-admin foldera:</p>
<pre>## .htaccess fajl unutar wp-admin foldera
order deny,allow
deny from all
allow from <strong>11.22.33.44
</strong></pre>
<hr />
<h3><strong><span style="color: #0000ff">IZMEŠTANJE wp-config.php FAJLA</span></strong></h3>
<p>wp-config.php fajl sadrži najvažnije podatke vašeg sajta, kao što su npr. pristupni podaci za mysql bazu podataka i salts koje WordPress koristi za sve kolačiće na sajtu. Ukoliko se napadači dočepaju ovih podataka mogu bez ikakvih problema preuzeti potpunu kontrolu nad vašim WordPress sajtom.</p>
<p>Dobra bezbednosna praksa, oko koje su i dalje <a href="https://wordpress.stackexchange.com/questions/58391/is-moving-wp-config-outside-the-web-root-really-beneficial" target="_blank" rel="noopener">mišljenja podeljena u WordPress zajednici</a>,  je prebacivanje fajla wp-config.php folder iznad (van /public_html foldera).</p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">1. KORAK Kopiranje wp-config.php fajla u drugi folder</span></strong></h4>
<p>U ovom primeru sajt se nalazi u folderu public_html i odatle ćemo fajl wp-config.php kopirati folder iznad:</p>
<p><a href="https://unlimited.rs/wp-content/uploads/2022/11/prebacivanje-wpconfig-fajla.gif"><img loading="lazy" decoding="async" class="alignnone wp-image-6024 size-full" src="https://unlimited.rs/wp-content/uploads/2022/11/prebacivanje-wpconfig-fajla.gif" alt="" width="1852" height="939" /></a></p>
<p>Nakon što smo kopirali fajl, sledeći korak je izmena originalnog wp-config.php fajla:</p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">2. KORAK Izmena sadržaja originalnog wp-config.php fajla</span></strong></h4>
<p>Otvorite fajl u editoru i obrišite sav sadržaj, potom postavite samo sledeći kod:</p>
<pre>&lt;?php
include('/home/<strong>cpanel-username</strong>/wp-config.php');</pre>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <em>Izmenite <strong>cpanel-username</strong> sa vašim username.</em></p>
<p><a href="https://unlimited.rs/wp-content/uploads/2022/11/izmena-wpconfig-fajla.gif"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-6026" src="https://unlimited.rs/wp-content/uploads/2022/11/izmena-wpconfig-fajla.gif" alt="" width="1920" height="945" /></a></p>
<p>Sačuvajte fajl i testirajte sajt. Ukoliko je putanja do novog fajla urendo unešena ne bi trebalo da ima ikakvih problema.</p>
<p>Na kraju izmena bi ste trebali da imate 2 wp-config.php fajla:</p>
<ul>
<li>&#8211; /home/username/public_html/wp-config.php &#8211; koji samo poziva drugi wp-config.php fajl</li>
<li>&#8211; /home/username/wp-config.php &#8211; novi wp-config.php fajl vam public_html foldera</li>
</ul>
<hr />
<h3><strong><span style="color: #0000ff">DODAVANJE CSP-a</span></strong></h3>
<p>Content Security Policy (CSP) je dodatni način zaštite sajta koji je u osnovi dodanti kod koji se doda unutar .htaccess fajla. Pomoću CPS-a određujete sa kojih se sve domena mogu učitavati fajlovi na vašem sajtu, i na taj način blokirate potencijalne XSS napade.</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <i>Pre bilo kakvih izmena na sajtu napravite bekap!</i></p>
<p>Kako bi ste na WordPress sajt definisali CSP, dodajte sledeći kod u .htaccess fajl sajta:</p>
<pre>&lt;IfModule mod_headers.c&gt;
Header set Content-Security-Policy "default-src 'self'; img-src 'self' http: https: *.gravatar.com; scrip-src 'self' 'unsafe-inline' http: https: *.google-analytics.com;"
&lt;/IfModule&gt;</pre>
<p>Ovim kodom na sajtu je dozvoljeno učitavanje fajlova isključivo sa vašeg domena, Gravatara (slike naloga) i Google Analytics. Svi ostali fajlovi sa drugih sajtova neće biti prikazivani.</p>
<p>Ukoliko na sajtu koristite dodatne alate koji pozivaju fajlove sa svojih domena, npr. Jetpack koristi domen https://i0.wp.com/ za generisanje slika, onda je potrebno i taj domen dozvoliti u polisi: <code>scrip-src 'self' 'unsafe-inline' http: https: *.wp.com;</code>.</p>
<p>Ukoliko na sajtu dodate CSP, prepoučujemo da ga ipak isključite za wp-admin sekciju dodavanjem koda u wp-admin/.htaccess:</p>
<pre class="wp-block-code copy-the-code-target">&lt;IfModule mod_headers.c&gt;
Header unset Content-Security-Policy
&lt;/IfModule&gt;</pre>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Da bi ovaj kod funkcionisao, na serveru headers modul mora biti aktivan. <a href="https://unlimited.rs/shared-web-hosting/" target="_blank" rel="noopener">Na svim našim Web hosting paketima</a> ovo je već uključeno.</p>
<hr />
<h3><strong><span style="color: #0000ff">PODEŠAVANJE 2FA</span></strong></h3>
<p>Dvostruka autentifikacija (Engl. Two Factor Authentication) je dodatni sloj zaštite gde za pristup nalogu pored lozinke potreban je i kod koji može biti prosleđen SMS porukom ili generisan od strane aplikacije na telefonu <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f1.png" alt="📱" class="wp-smiley" style="height: 1em; max-height: 1em;" />.</p>
<p>Od 2020. godine Two-factor authentication (2FA) dostupan je i na korisničkom panelu i cPanel-u, uputstvo za podešavanje: <a href="https://panel.unlimited.rs/index.php?rp=/announcements/5/Two-factor-authentication-2FA-na-panelu-i-cPanel-u.html" target="_blank" rel="noopener">https://panel.unlimited.rs/index.php?rp=/announcements/5/Two-factor-authentication-2FA-na-panelu-i-cPanel-u.html</a></p>
<p><a href="https://wordpress.org/support/article/two-step-authentication/" target="_blank" rel="noopener">Na WordPress.org sajtu</a> možete naći detaljno uputstvo koje pokriva 2FA kao i listu WordPress plugina koje možete dodati na sajtu kako bi ste podesili dvostruku autentifikaciju.</p>
<hr />
<h3><strong><span style="color: #0000ff">TESTIRANJE BEZBEDNOSTI</span></strong></h3>
<p>Nažalost, u današnjem Svetu, kada hakeri iz dana u dan postaju sve inovativniji, nije moguće jednom postaviti plugine za bezbednost i dodati kod na WordPress sajtu i potom ga zanemariti. Već je potrebno redovno testirati sigurnost WordPress sajta i preventivno je unapređivati.</p>
<p>Ukoliko na vašem sajtu postoji bezbednosni propust koji napadači mogu iskoristiti, uvek je bolje da taj propust Vi prvi otkrijete i popravite.</p>
<p>Za WordPress postoji više alata odnosno skenera kojima možete skenirati svoj sajt na poznate ranjivosti i dobiti dodatne savete za unapređenje bezbednosti, neki od najpoznatijih su:</p>
<ul>
<li>&#8211; <a href="https://wpsec.com/" target="_blank" rel="noopener">WPSEC</a> (besplatan sajt)</li>
<li>&#8211; <a href="https://wpscan.com/wordpress-security-scanner" target="_blank" rel="noopener">WPScan</a> (alat za terminal)</li>
<li>&#8211; <a href="https://portswigger.net/burp" target="_blank" rel="noopener">Burp Suite</a> (program za računar)</li>
</ul>
<hr />
<p>Sa ovim završavamo (manje poznate) savete za dodatnu zaštitu WordPress sajta od hakera. Ukoliko je Vaš sajt već kompromitovan ispratite sledeće uputstvo za detaljno čišćenje i dodatnu optimizaciju WordPress-a: <a href="https://unlimited.rs/blog/kako-ocistiti-hakovan-wordpress-sajt/">Kako očistiti hakovan WordPress sajt?</a></p>
<p>&nbsp;</p>
<p>The post <a href="https://unlimited.rs/blog/kako-dodatno-unaprediti-bezbednost-wordpress-sajta/">Kako dodatno unaprediti bezbednost WordPress sajta?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kako prepoznati i zaštititi se od email prevara (email phishing)</title>
		<link>https://unlimited.rs/blog/kako-prepoznati-i-zastititi-se-od-email-prevara-email-phishing/</link>
					<comments>https://unlimited.rs/blog/kako-prepoznati-i-zastititi-se-od-email-prevara-email-phishing/#comments</comments>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Fri, 08 Jul 2022 14:37:24 +0000</pubDate>
				<category><![CDATA[Saveti i tutorijali]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[email phishing]]></category>
		<category><![CDATA[spam]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=5486</guid>

					<description><![CDATA[<p>Da li ste stvarno sigurni da je email koji ste dobili od banke zaista poslala Vaša banka? Firme i pojedinci često su meta lažnih mejlova (email phishing) koji izgledaju kao da su poslati od strane banke ili druge firme sa kojom sarađujete, ali nakon što preuzmete fajl na svoj računar ili kliknete na link iz &#8230; <a href="https://unlimited.rs/blog/kako-prepoznati-i-zastititi-se-od-email-prevara-email-phishing/" class="more-link">Continue reading <span class="screen-reader-text">Kako prepoznati i zaštititi se od email prevara (email phishing)</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/kako-prepoznati-i-zastititi-se-od-email-prevara-email-phishing/">Kako prepoznati i zaštititi se od email prevara (email phishing)</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Da li ste stvarno sigurni da je email koji ste dobili od banke zaista poslala Vaša banka? Firme i pojedinci često su meta lažnih mejlova (email phishing) koji izgledaju kao da su poslati od strane banke ili druge firme sa kojom sarađujete, ali nakon što preuzmete fajl na svoj računar ili kliknete na link iz emaila, napadači dobijaju vaše poverljive podatke.</p>
<p>U ovom tekstu proći ćemo 7 karakteristika email phishinga koji će vam pomoći u identifikaciji lažnih mejlova, kao i metode za njihovu prevenciju i blokiranje.</p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>Šta je Phishing?</strong></span></h3>
<p>Phishing (pecanje) je metod prevare gde vam napadači pošalju sadržaj predstavljajući se kao neka stvarna firma, a u cilju otvaranja fajlova ili ostavljanja poverljivih informacija.</p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>Kako prepoznati Phishing email?</strong></span></h3>
<p>Najpoznatiji primer phishing mejla je Princ od Nigerije koji je tražio da mu se uplati novac, a mejlovi su počinjali sa tekstom &#8220;Salutations from the son of the deposed Prince of Nigeria&#8230;&#8221; i bilo je relativno lako prepoznati da se radi o lažnom emailu. Međutim vremenom su phishing mejlovi postali sve sličniji stvarnim mejlovima i znatno ih je teže detektovati.</p>
<p>Ovo su samo neke od najbitnijih karakteristika phishing emailova:</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25fe.png" alt="◾" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Mejlovi se ne šalju sa domena sa koga se navodi</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25fe.png" alt="◾" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Koriste generične pozdrave</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25fe.png" alt="◾" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Linkovi unutar mejla vode na neki treći sajt</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25fe.png" alt="◾" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Traže vam poverljive podatke putem mejla</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25fe.png" alt="◾" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Šalju vam fajlove sa čudnim nazivima</p>
<hr />
<h3><span style="color: #0000ff"><strong>Primeri Phishing emailova</strong></span></h3>
<p>Izdvojili smo 7 primera stvarnih Phishing mejlova, napominjemo da su svi podaci uključujući i email adrese i domene na slikama izmenjeni.</p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>1. Traže vam podatke putem emaila</strong></span></h3>
<p>Ukoliko ste dobili email od banke koja traži da preuzmete fajl iz priloga koji sadrži listu transakcija, izmenite ga i pošaljete nazad, velika je verovatnoća da je reč o SPAM / phishing mejlu.</p>
<p>Stvarne firme vam nikada neće tražiti poverljive informacije poput lozinki, broja računa ili kreditne kartice, već će vam poslati link do forme na njihovom sajtu gde se morate prethodno prijaviti kako biste uneli te informacije.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-5567 size-full" src="https://unlimited.rs/wp-content/uploads/2022/03/mspaint_q8V9qLyhyx.png" alt="email phishing" width="893" height="306" srcset="https://unlimited.rs/wp-content/uploads/2022/03/mspaint_q8V9qLyhyx.png 893w, https://unlimited.rs/wp-content/uploads/2022/03/mspaint_q8V9qLyhyx-300x103.png 300w, https://unlimited.rs/wp-content/uploads/2022/03/mspaint_q8V9qLyhyx-768x263.png 768w" sizes="auto, (max-width: 893px) 100vw, 893px" /></p>
<hr />
<h3><span style="color: #0000ff"><strong>2. Ne oslovljavaju vas po imenu</strong></span></h3>
<p>Phishing mejlovi uglavnom počinju sa generičnim pozdravima, npr. &#8220;Dragi gospodine&#8221; ili &#8220;Poštovani korisniče&#8221;. Ovo bi trebalo da vam bude prva crvena zastava jer firme kod kojih imate napravljene naloge imaju vaše podatke i znaju vaše ime, te će vas u većini slučajeva oslovljavati po imenu, npr. <em>Draga Slađana.</em></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-5554 size-full" src="https://unlimited.rs/wp-content/uploads/2022/03/chrome_pAB4YN59nP.png" alt="email phishing" width="536" height="337" srcset="https://unlimited.rs/wp-content/uploads/2022/03/chrome_pAB4YN59nP.png 536w, https://unlimited.rs/wp-content/uploads/2022/03/chrome_pAB4YN59nP-300x189.png 300w" sizes="auto, (max-width: 536px) 100vw, 536px" /></p>
<hr />
<h3><span style="color: #0000ff"><strong>3. Ne šalju email sa svog domena</strong></span></h3>
<p>Važno je napomenuti da <strong>From</strong> adresa u headeru mejla nije nužno i adresa sa koje se zaista šalje mejl. From adresa je samo adresa koja se prikazuje da sa nje dolazi mejl, dok je <strong>Sender</strong> adrresa zapravo ona sa koje se zaista vrši slanje. Dobra praksa je da obe adrese budu iste, međutim pošto većina email programa kao što su npr. Gmail ili Webmail, prikazuju samo From adresu, ovo se često zloupotrebljava.</p>
<p>Ukoliko sumnjate da mejl dolazi sa neke druge adrese možete klikom na <strong>Details</strong>, a zatim na <strong>All headers..</strong> videti header poruke gde su navedene i From i Sender adrese.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-5560 size-full" src="https://unlimited.rs/wp-content/uploads/2022/03/chrome_DkrfK3sCVu.png" alt="email phishing" width="594" height="569" srcset="https://unlimited.rs/wp-content/uploads/2022/03/chrome_DkrfK3sCVu.png 594w, https://unlimited.rs/wp-content/uploads/2022/03/chrome_DkrfK3sCVu-300x287.png 300w" sizes="auto, (max-width: 594px) 100vw, 594px" /></p>
<hr />
<h3><span style="color: #0000ff"><strong>4. Slovne ili pravopisne greške</strong></span></h3>
<p>Sledeći mejl na prvi pogled deluje legitimno, međutim naslov mejla je &#8220;PONOVO NARUDŽBITE OVOM PLAĆANJEM&#8221; kao da je automatski preveden sa nekog drugog jezika na Srpski jezik.</p>
<p>Naravno to možda nekada i jeste slučaj, ali ovakve slovne ili pravopisne greške u većini slučajeva su znak da se radi o automatskom prevođenju teksta i najčešće i jeste reč o SPAM mejlovima.</p>
<p><a href="https://unlimited.rs/wp-content/uploads/2022/03/chrome_iTAQTjjAlW.png"><img loading="lazy" decoding="async" class="aligncenter wp-image-5557 size-full" src="https://unlimited.rs/wp-content/uploads/2022/03/chrome_iTAQTjjAlW.png" alt="email phishing" width="486" height="380" srcset="https://unlimited.rs/wp-content/uploads/2022/03/chrome_iTAQTjjAlW.png 486w, https://unlimited.rs/wp-content/uploads/2022/03/chrome_iTAQTjjAlW-300x235.png 300w" sizes="auto, (max-width: 486px) 100vw, 486px" /></a></p>
<hr />
<h3><span style="color: #0000ff"><strong>5. Teraju vas na svoj sajt</strong></span></h3>
<p>Phishing mejlovi koji su najefektniji su oni koji traže hitne akcije od primaoca pod pretećim izgovorima: <em>Vaš nalog će biti suspendovan</em>, <em>Prešli ste kvotu za mejlove te neće raditi dok ne obrišete klikom na dugme u mejlu</em>, <em>Neko vam je poslao poruku kliknite da je vidite</em> i sl..</p>
<p><img loading="lazy" decoding="async" class="wp-image-5559 size-full aligncenter" src="https://unlimited.rs/wp-content/uploads/2022/03/chrome_jf3G7jZtbi.png" alt="" width="573" height="397" srcset="https://unlimited.rs/wp-content/uploads/2022/03/chrome_jf3G7jZtbi.png 573w, https://unlimited.rs/wp-content/uploads/2022/03/chrome_jf3G7jZtbi-300x208.png 300w" sizes="auto, (max-width: 573px) 100vw, 573px" /></p>
<hr />
<h3><span style="color: #0000ff"><strong>6. Šalju vam fajlove za preuzimanje</strong></span></h3>
<p>Ovo je takođe još jedan od znakova phishing mejlova, tipično institucije kao što su banke vam neće slati attachmente u mejlovima kako biste popunili podatke i vratili ih nazad, već će vam poslati linkove ka svom sajtu gde možete preuzeti ili popuniti dokumente ukoliko ste ulogovani na svoj nalog.</p>
<p>Naravno i ovde postoje izuzeci i neke firme će vam slati fajlove kao što su računi ili izvodi, međutim i tu  obratite pažnju da li se radi o .exe, .rar ili .zip ekstenzijama koje najčešće sadrže maliciozne fajlove.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-5562 size-full" src="https://unlimited.rs/wp-content/uploads/2022/03/chrome_pRH9U8vmpx.png" alt="email phishing" width="576" height="320" srcset="https://unlimited.rs/wp-content/uploads/2022/03/chrome_pRH9U8vmpx.png 576w, https://unlimited.rs/wp-content/uploads/2022/03/chrome_pRH9U8vmpx-300x167.png 300w" sizes="auto, (max-width: 576px) 100vw, 576px" /></p>
<hr />
<h3><span style="color: #0000ff"><strong>7. Linkovi se ne slažu sa sajtom</strong></span></h3>
<p>U ovom primeru mejla navodi se da on dolazi sa adrese facebook.com međutim klikom na link iz potpisa mejla otvara se stranica koja uopšte nije na ovom domenu: https://hf2a6-2iaaa-aaaad-qbx7a-cai.ic.fleek.co/</p>
<p>Ali ne morate kliknuti na link da biste to proverili, na računaru kada pređete mišem preko linka u donjem levom uglu možete videti link koji bi se otvorio ako biste kliknuli.</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-5565 aligncenter" src="https://unlimited.rs/wp-content/uploads/2022/03/mspaint_0ySViPdJNV.png" alt="" width="447" height="680" srcset="https://unlimited.rs/wp-content/uploads/2022/03/mspaint_0ySViPdJNV.png 447w, https://unlimited.rs/wp-content/uploads/2022/03/mspaint_0ySViPdJNV-197x300.png 197w" sizes="auto, (max-width: 447px) 100vw, 447px" /></p>
<hr />
<h3><span style="color: #0000ff"><strong>Kako blokirati ovakve Phishing emailove</strong></span></h3>
<p>Proći ćemo dve opcije blokiranja SPAM mejlova na cPanelu: pomoću Email filtera i pomoću Spam filtera.</p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>Email Filteri</strong></span></h3>
<p>Mejlove možete filtrirati na cPanelu uz pomoć opcija:</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-5572" src="https://unlimited.rs/wp-content/uploads/2022/03/chrome_eu4BO547b5.png" alt="" width="415" height="67" srcset="https://unlimited.rs/wp-content/uploads/2022/03/chrome_eu4BO547b5.png 415w, https://unlimited.rs/wp-content/uploads/2022/03/chrome_eu4BO547b5-300x48.png 300w" sizes="auto, (max-width: 415px) 100vw, 415px" /></p>
<p>Pod <strong>Global Email Filters</strong> postavljate filtere koji se odnose na sve napravljene email adrese, dok pod <strong>Email Filters</strong> možete postaviti filtere za svaku email adresu zasebno. Ovi filteri funkcionišu na osnovu pravila npr:</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25fe.png" alt="◾" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ako mejl dolazi sa određene adrese ili domena treba ga obrisati</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25fe.png" alt="◾" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ako sadržaj mejla ili naslov imaju neku od sledećih reči onda ga treba prebaciti u SPAM folder</p>
<p>Pod polje <strong>Rules</strong> možete postaviti uslov (AKO) dok pod polje <strong>Actions</strong> (ŠTA) postavljate šta treba uraditi sa takvim mejlom.</p>
<p>Primeri email filtera:</p>
<p>&nbsp;</p>
<h4><span style="color: #0000ff"><strong>OBRISATI SVE MEJLOVE KOJI DOLAZE SA DOMENA</strong></span></h4>
<p><img loading="lazy" decoding="async" class="size-full wp-image-5575 aligncenter" src="https://unlimited.rs/wp-content/uploads/2022/03/mspaint_xWoufUUneA.png" alt="" width="541" height="168" srcset="https://unlimited.rs/wp-content/uploads/2022/03/mspaint_xWoufUUneA.png 541w, https://unlimited.rs/wp-content/uploads/2022/03/mspaint_xWoufUUneA-300x93.png 300w" sizes="auto, (max-width: 541px) 100vw, 541px" /></p>
<hr />
<h4><span style="color: #0000ff"><strong>PREBACITI U SPAM FOLDER SVE MEJLOVE KOJI SADRŽE U NASLOVU ODREĐENU REČ</strong></span></h4>
<p><img loading="lazy" decoding="async" class="size-full wp-image-5574 aligncenter" src="https://unlimited.rs/wp-content/uploads/2022/03/mspaint_V95RmPjaps.png" alt="" width="542" height="210" srcset="https://unlimited.rs/wp-content/uploads/2022/03/mspaint_V95RmPjaps.png 542w, https://unlimited.rs/wp-content/uploads/2022/03/mspaint_V95RmPjaps-300x116.png 300w" sizes="auto, (max-width: 542px) 100vw, 542px" /></p>
<hr />
<h4><span style="color: #0000ff"><strong>PROSLEDITI NA ODREĐENU EMAIL ADRESU SVE MEJLOVE KOJI SADRŽE U TEKSTU ODREĐENU REČ</strong></span></h4>
<p><img loading="lazy" decoding="async" class="size-full wp-image-5577 aligncenter" src="https://unlimited.rs/wp-content/uploads/2022/03/chrome_MJ8YJmF1xb.png" alt="" width="540" height="201" srcset="https://unlimited.rs/wp-content/uploads/2022/03/chrome_MJ8YJmF1xb.png 540w, https://unlimited.rs/wp-content/uploads/2022/03/chrome_MJ8YJmF1xb-300x112.png 300w" sizes="auto, (max-width: 540px) 100vw, 540px" /></p>
<hr />
<p>Možete mnogo toga uraditi sa email filterima  &#8211; uključujući slučajno kreiranje filtera koji briše emailove koje niste želeli da izbrišete. Vodite računa kada kreirate filtere i koristite cPanel filter tester da biste proverili da filter zaista radi baš ono što želite.</p>
<hr />
<ul>
<li></li>
<li>
<h3><span style="color: #0000ff"><strong>Spam Filters </strong></span></h3>
</li>
</ul>
<p>Druga opcija koja vam je dostupna na cPanelu i koju možete koristiti za blokiranje phishing mejlova je <strong>Spam Filter</strong> unutar koga možete podesiti koje se akcije preuzimaju sa mejlovima koje sistem oceni kao spam (da li se brišu) kao i potpuno blokirati dolazne mejlove sa neke adrese ili domena dodavanjem u blacklistu.</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-5587" src="https://unlimited.rs/wp-content/uploads/2022/03/chrome_1mNycvlut6.png" alt="" width="168" height="60" /></p>
<p>Podrazumevano uključena opcija na cPanelu je da se dolazni mejlovi koje sistem oceni kao spam (ocena preko 5) prebacuju u SPAM folder, međutim iako ne preporučujemo auto-delete možete podesiti da se ovakvi mejlovi automatski brišu uključivanjem opcije <strong>Automatically Delete New Spam (Auto-Delete)</strong>.</p>
<p>Pod <strong>Additional Configurations</strong> nalazi se opcija <strong>Blacklist</strong> na kojoj možete navesti domene ili email adrese sa kojih nikada ne želite da primite mejlove.</p>
<p>Primeri blacklist unosa:</p>
<p>&nbsp;</p>
<h4><span style="color: #0000ff"><strong>OBRISATI SVE MEJLOVE KOJI DOLAZE SA NEKE EMAIL ADRESE</strong></span></h4>
<p><img loading="lazy" decoding="async" class="size-full wp-image-5582 aligncenter" src="https://unlimited.rs/wp-content/uploads/2022/03/blacklist-milica.png" alt="" width="419" height="43" srcset="https://unlimited.rs/wp-content/uploads/2022/03/blacklist-milica.png 419w, https://unlimited.rs/wp-content/uploads/2022/03/blacklist-milica-300x31.png 300w" sizes="auto, (max-width: 419px) 100vw, 419px" /></p>
<p>Ovo će obisati sve mejlove koji dolaze sa adrese milica@nekidomen.com</p>
<hr />
<h4><span style="color: #0000ff"><strong>OBRISATI SVE MEJLOVE KOJI DOLAZE SA ODREĐENOG DOMENA</strong></span></h4>
<p><img loading="lazy" decoding="async" class="size-full wp-image-5581 aligncenter" src="https://unlimited.rs/wp-content/uploads/2022/03/blacklist-domen.png" alt="" width="419" height="43" srcset="https://unlimited.rs/wp-content/uploads/2022/03/blacklist-domen.png 419w, https://unlimited.rs/wp-content/uploads/2022/03/blacklist-domen-300x31.png 300w" sizes="auto, (max-width: 419px) 100vw, 419px" /></p>
<p>Ovo će obisati sve mejlove koji dolaze sa domena @nekidomen.com</p>
<hr />
<h4><span style="color: #0000ff"><strong>OBRISATI SVE MEJLOVE KOJI DOLAZE SA ADRESA KOJE SE ZAVRŠAVAJU NA SLOVA</strong></span></h4>
<p><img loading="lazy" decoding="async" class="size-full wp-image-5580 aligncenter" src="https://unlimited.rs/wp-content/uploads/2022/03/blacklist-deo-adresa.png" alt="" width="419" height="43" srcset="https://unlimited.rs/wp-content/uploads/2022/03/blacklist-deo-adresa.png 419w, https://unlimited.rs/wp-content/uploads/2022/03/blacklist-deo-adresa-300x31.png 300w" sizes="auto, (max-width: 419px) 100vw, 419px" /></p>
<p>Ovo će obisati sve mejlove koji dolaze sa adresa na domenu @nekidomen.com koje se završavaju na slova &#8220;na&#8221;, npr. tijaNA@nekidomen.com ivaNA@nekidomen.com</p>
<hr />
<p><span style="font-weight: 400">Pročitajte ostale tekstove </span><a href="https://unlimited.rs/blog/"><span style="font-weight: 400">na našem blogu</span></a><span style="font-weight: 400">, a usput pogledajte i našu </span><a href="https://unlimited.rs/shared-web-hosting/"><span style="font-weight: 400">ponudu hosting paketa,</span></a> <span style="font-weight: 400">na kojima možete jednostavno iz cPanela filtrirati svoje mejlove.</span></p>
<p>Vodite računa o online sigurnosti i svojim podacima! Mi smo tu za sva vaša pitanja!</p>
<p>Do sledećeg čitanja <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f44b.png" alt="👋" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>&nbsp;</p>
<p>The post <a href="https://unlimited.rs/blog/kako-prepoznati-i-zastititi-se-od-email-prevara-email-phishing/">Kako prepoznati i zaštititi se od email prevara (email phishing)</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://unlimited.rs/blog/kako-prepoznati-i-zastititi-se-od-email-prevara-email-phishing/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>6 načina za krađu vaših podataka i kako to da sprečite</title>
		<link>https://unlimited.rs/blog/6-nacina-za-kradu-vasih-podataka-i-kako-to-da-sprecite/</link>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Thu, 29 Jul 2021 14:28:50 +0000</pubDate>
				<category><![CDATA[Preduzetništvo]]></category>
		<category><![CDATA[Saveti i tutorijali]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[sajber bezbednost]]></category>
		<category><![CDATA[sajber kriminal]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=5164</guid>

					<description><![CDATA[<p>O sajber kriminalu (visokotehnološki kriminal, e-kriminal, itd.) često slušamo u filmovima. Obično je hakovanje sajtova povezano sa korporacijama i velikim biznisima, pa retko kada razmišljamo da bi moglo da zadesi baš i nas.  Sa razvojem interneta i našeg digitalnog života, razvija se i kriminal u vezi s tim. Pa tako nije neobično da baš pojedinac &#8230; <a href="https://unlimited.rs/blog/6-nacina-za-kradu-vasih-podataka-i-kako-to-da-sprecite/" class="more-link">Continue reading <span class="screen-reader-text">6 načina za krađu vaših podataka i kako to da sprečite</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/6-nacina-za-kradu-vasih-podataka-i-kako-to-da-sprecite/">6 načina za krađu vaših podataka i kako to da sprečite</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">O</span><a href="https://europa.rs/images/publikacije/Kako-se-boriti-protiv-visokotehnoloskog-kriminala.pdf"><span style="font-weight: 400"> sajber kriminalu</span></a> <i><span style="font-weight: 400">(visokotehnološki kriminal, e-kriminal, itd</span></i><span style="font-weight: 400">.) često slušamo u filmovima. Obično je hakovanje sajtova povezano sa korporacijama i velikim biznisima, pa retko kada razmišljamo da bi moglo da zadesi baš i nas. </span></p>
<p><span style="font-weight: 400">Sa razvojem interneta i našeg digitalnog života, razvija se i kriminal u vezi s tim. Pa tako nije neobično da baš pojedinac ili mali biznis bude žrtva ovakvog tipa kriminala. </span></p>
<p><span style="font-weight: 400">Pre nego što objasnimo na koji način Vi, Vaš sajt i Vaš biznis mogu biti žrtve e-kriminala, hajde da definišemo šta je to u stvari. </span></p>
<p><span style="font-weight: 400">Sajber kriminal predstavlja</span><b> skup krivičnih dela koja podrazumevaju upotrebu interneta, računara ili drugih elektronskih uređaja</b><span style="font-weight: 400">. </span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>Kakve koristi hakeri imaju od Vas? </strong></span></h3>
<p><span style="font-weight: 400">Utisak da ste Vi i Vaš biznis premali da bi bilo ko profitirao od Vas može vrlo lako da zavara. </span></p>
<p><span style="font-weight: 400">Dokazano je da su ‘</span><i><span style="font-weight: 400">male</span></i><span style="font-weight: 400">’ internet prevare mnogo učestalije od onih o kojima možemo da čitamo u novinama, slušamo na vestima ili gledamo u filmovima. </span></p>
<p><span style="font-weight: 400">Ovakve prevare nazivaju se ‘</span><a href="https://en.wikipedia.org/wiki/Phishing"><i><span style="font-weight: 400">phishing’</span></i></a><span style="font-weight: 400">. </span></p>
<p><span style="font-weight: 400">Razlog brojnosti ovakvih prevara je pre svega u tome što ih je veoma lako izvesti, i veoma su efikasne. </span></p>
<p><span style="font-weight: 400">Po pravilu, veće kompanije su obično i zaštićenije od prodora u njihove mreže, pa takav napad zahteva ne samo veće planiranje, već i veću stručnost. </span></p>
<p>&nbsp;</p>
<h4><span style="color: #0000ff"><b>Krađa identiteta</b></span></h4>
<p><span style="font-weight: 400">Ukoliko neko od hakera uspe da dođe do vaših podataka, vrlo lako se može desiti da te podatke iskoristi kako bi počinio prevaru ili neko drugo krivično delo. Koristeći vaš identitet. </span></p>
<p><span style="font-weight: 400">Oni mogu iskoristiti Vaše:</span></p>
<p style="padding-left: 40px"><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Brojeve platnih i kreditnih kartica</span></p>
<p style="padding-left: 40px"><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Pasoš, ličnu kartu, vozačku dozvolu</span></p>
<p style="padding-left: 40px"><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Ime</span></p>
<p style="padding-left: 40px"><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Digitalne novčanike</span></p>
<p><span style="font-weight: 400">Kako se ovi prestupnici obično nalaze na suprotnim stranama sveta, vrlo teško ih je uhvatiti. </span></p>
<p>&nbsp;</p>
<h4><span style="color: #0000ff"><b>Ugrožavanje reputacije</b></span></h4>
<p><span style="font-weight: 400">Osim što vam mogu našteti novčano, ovakve prevare mogu lako narušiti Vašu reputaciju. </span></p>
<p><span style="font-weight: 400">Da li biste verovali svojoj banci da saznate da su hakeri uspeli da dođu do Vaših podataka? Na sam pomen ovakvog događaja, na stotine ljudi izgubi poverenje u firmu i krene u potragu za alternativnim rešenjima. </span></p>
<p><span style="font-weight: 400">U našem narodu postoji izreka ‘Što je sigurno &#8211; sigurno je.’, pa tako neretko ljudi odluče da se ne upuštaju u rizik poslovanja sa nekim ko nema zaštićene podatke. </span></p>
<p>&nbsp;</p>
<h4><span style="color: #0000ff"><b>Ometanje Vašeg poslovanja</b></span></h4>
<p><span style="font-weight: 400">Nezavisno od toga koliko mala ili velika je Vaša firma ili Vaš sajt &#8211; svaki sajber napad može naneti određenu štetu. </span></p>
<p><span style="font-weight: 400">Čak i ako je u pitanju bezazlen virus, mogu proći dani pre nego što svi kompjuteri u Vašoj firmi budu pregledani, ‘prečišćeni’ i spremni za dalji rad. </span></p>
<p>&nbsp;</p>
<h4><span style="color: #0000ff"><b>Koliko bi Vas koštao svaki dan zatvorenih vrata Vašeg biznisa? </b></span></h4>
<p><span style="font-weight: 400">Osim toga, ne dešava se retko da kompanije koriste za svoj sajt hosting koji ne štiti od infekcije virusa, pa tako mogu doći u situaciju da hakeri ‘zaraze’ virusom njihov sajt i da izgube sve podatke ili jedan njihov deo. </span></p>
<p><span style="font-weight: 400">Baš iz toga razloga smo u </span><a href="https://unlimited.rs/biznis-web-hosting/"><span style="font-weight: 400">naše hosting pakete</span></a><span style="font-weight: 400"> uključili i Ultimo Malware Zaštitu, koja vrši aktivno skeniranje Vašeg hostinga u realnom vremenu, te blokira neautorizovane pristupe i maliciozne zahteve. </span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><b>Najčešći načini internet prevara, odnosno e-kriminala</b></span></h3>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-5166 size-full" src="https://unlimited.rs/wp-content/uploads/2021/07/3811384.jpg" alt="6 načina za krađu vaših podataka" width="1600" height="1600" srcset="https://unlimited.rs/wp-content/uploads/2021/07/3811384.jpg 1600w, https://unlimited.rs/wp-content/uploads/2021/07/3811384-300x300.jpg 300w, https://unlimited.rs/wp-content/uploads/2021/07/3811384-1024x1024.jpg 1024w, https://unlimited.rs/wp-content/uploads/2021/07/3811384-150x150.jpg 150w, https://unlimited.rs/wp-content/uploads/2021/07/3811384-768x768.jpg 768w, https://unlimited.rs/wp-content/uploads/2021/07/3811384-1536x1536.jpg 1536w" sizes="auto, (max-width: 1600px) 100vw, 1600px" /></p>
<ul>
<li>
<h3><span style="color: #0000ff"><b>1. Email phishing</b></span></h3>
</li>
</ul>
<p><span style="font-weight: 400">Verovatno najpoznatija i najčešća vrsta prevare ovog tipa jeste </span><b><i>email phishing</i></b><span style="font-weight: 400">.</span></p>
<p><span style="font-weight: 400">Ova vrsta phishing-a predstavlja tehniku kojom hakeri šalju masovni mejl, pretvarajući se da su neko drugi i traže određenu uslugu od primaoca. </span></p>
<p><span style="font-weight: 400">Ukoliko ste nekada čuli da je neko primio e-mail od </span><b>nigerijskog princa</b><span style="font-weight: 400">, neke žrtve koja je zarobljena u drugoj zemlji ili opisuje svoju porodičnu situaciju, zatim traži novac… u 99,9% slučajeva je reč o prevari.  </span></p>
<p><span style="font-weight: 400">Budući da su ovakvi prevaranti veoma iskusni, oni se ne oslanjaju na samo traženje novca, već</span><b> obećavaju ogromna nasledstva</b><span style="font-weight: 400"> ili pozamašne svote novca nakon što ispunite njihove zahteve i ‘pomognete’ im. </span></p>
<p><span style="font-weight: 400">Osim ostavljanja linka gde Vas navode da podelite svoje podatke sa njima, ovakvi prevaranti neretko traže i novac. </span></p>
<p><span style="font-weight: 400">Osim e-mejla, ovakve prevare se mogu dogoditi i putem SMS poruka i telefona, a krajem devedesetih su se dešavale i putem pošte, kako tvrdi profesor Fakulteta bezbednosti u Beogradu,</span><a href="https://rs-lat.sputniknews.com/zivot/202011121123821877-nasledili-ste-milione-prevaranti-pecaju-i-naivne-srbe-plen-su--novac-i-identitet-stefan-djuric/"><span style="font-weight: 400"> Goran Mandić.</span></a><span style="font-weight: 400"> </span></p>
<p><b>Prepoznajte prevaru na vreme. </b></p>
<p><span style="font-weight: 400">Ukoliko ponuda koju dobijete preko mejla zvuči previše dobra da bi bila istinita, verovatno to i jeste. Sada kada ste upućeni u ovaj način prevare, proverite ko šalje mejl takvog sadržaja. Ukoliko niste sigurni da li je u pitanju prevara ili ne, potrudite se da Vam pošiljaoc pošalje svoje podatke, i </span><b>nikako ne uplaćujte novac i ne ostavljajte svoje podatke.</b><span style="font-weight: 400"> </span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><b>2. Email websajta koje inače koristite</b></span></h3>
<p><span style="font-weight: 400">Već smo pomenuli da su ovakvi prevaranti iskusni, pa tako znaju da ćete lakše nasesti na prevaru ukoliko mejl dolazi sa vama bliskog izvora </span><i><span style="font-weight: 400">(kao što je to PayPal, Instagram, Facebook i slično). </span></i></p>
<p><span style="font-weight: 400">Ovakvi mejlovi obično sadrže navodna upozorenja, kazne ili pretnje. </span></p>
<p><span style="font-weight: 400">Na primer, može se desiti da vam stigne mejl koji izgleda skoro identično kao mejl koji inače dobijate od Facebook-a, i koji kaže da će Vam nalog biti ugašen u narednih 24h ukoliko se ne ulogujete na Vaš nalog momentalno. </span></p>
<p><span style="font-weight: 400">Onog trenutka kada se budete ulogovali, hakeri će preuzeti Vaše podatke, a samim tim i Vaš Facebook nalog. </span></p>
<p><span style="font-weight: 400">Drugi primer, možda i učestaliji, jeste email koji liči na onaj koji </span><a href="https://www.paypal.com/uk/smarthelp/article/how-can-i-tell-if-an-email-is-genuinely-from-paypal-faq2061"><span style="font-weight: 400">PayPal</span></a><span style="font-weight: 400"> šalje. </span></p>
<p><span style="font-weight: 400">Kao i kod prvog primera, na prvi pogled se ne može uočiti da je u pitanju prevara, pa mejl može tvrditi da je na Vaš račun uplaćena određena svota novca. U mejlu će vam ostaviti i dugme (link) preko koga ćete se prijaviti i nesvesno im dati pristup Vašem PayPal računu i svim bankovnim računima povezanim sa njim. </span></p>
<p>&nbsp;</p>
<h4><span style="color: #0000ff"><b>Kako se zaštititi od ovakvih mejlova? </b></span></h4>
<p><span style="font-weight: 400">Pre nego što se uspaničite zbog sadržaja mejla, obavezno proverite odakle mejl dolazi. Na primer, zvanični mejl </span><a href="https://www.paypal.com/uk/smarthelp/article/how-can-i-tell-if-an-email-is-genuinely-from-paypal-faq2061"><span style="font-weight: 400">PayPal-a</span></a><span style="font-weight: 400"> je uvek u ovom formatu &#8211; </span><a href="mailto:service@paypal.com"><span style="font-weight: 400">service@paypal.com</span></a><span style="font-weight: 400">. I niko van ove kompanije ne može imati mejl sa istim domenom, odnosno ne može se završavati sa </span><b>@paypal.com</b></p>
<p><span style="font-weight: 400">Hakeri to znaju, pa ovaj phishing mejl može doći sa adrese koja je vrlo slična: </span><a href="mailto:paypal@gmail.com"><span style="font-weight: 400">paypal@gmail.com</span></a><span style="font-weight: 400"> i na prvi pogled može delovati kao ispravna adresa. </span></p>
<p><b>Važno je upamtiti da velike kompanije nikada ne koriste mejlove sa domenima kao što su </b><b><i>gmail, outlook, yahoo</i></b><b> i slično.</b><span style="font-weight: 400"> </span></p>
<p><span style="font-weight: 400">Sledeća stvar koju možete proveriti jeste da li u sadržaju mejla postoje </span><b>pravopisne greške,</b><span style="font-weight: 400"> jer to najčešće ukazuje na prevaru. </span></p>
<p><span style="font-weight: 400">Ukoliko i dalje niste sigurni, ne oklevajte da kontaktirate podršku kompanije iz koje Vam stiže mejl pre nego što ostavite svoje podatke bilo gde. </span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><b>3. Nagradne igre putem društvenih mreža </b></span></h3>
<p><span style="font-weight: 400">Već neko vreme imamo prilike da vidimo da internetom kruže nagradne koje zvuče previše dobro da bi bile istinite. </span></p>
<p><span style="font-weight: 400">Jedna od takvih igara jeste lažna </span><b>podela vaučera kompanija Lidl, Metro, Ikea, Maxi&#8230; </b></p>
<p><span style="font-weight: 400">Iako su neke od njih bezopasne, može se desiti da Vam obećavaju vaučer od 5000 ili 10000 dinara u zamenu za ‘</span><i><span style="font-weight: 400">share</span></i><span style="font-weight: 400">’ na društvenim mrežama. </span></p>
<p><span style="font-weight: 400">Nakon što objavu podelite sa Vašim prijateljima, stići će Vam poruka gde će od Vas tražiti da pošaljete svoju ličnu kartu, kako bi mogli da Vam pošalju vaučer. </span></p>
<p><b>Ono što bi trebalo zapamtiti je da vam ovakve kompanije nikada neće tražiti slanje bilo kog dokumenta putem društvenih mreža. </b></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><b>4. Skraćeni linkovi </b></span></h3>
<p><span style="font-weight: 400">Koliko puta Vam se desilo da Vam neko pošalje sumnjiv link preko društvenih mreža? Poruka stiže od Vama poznate osobe, pa i ne slutite da je u pitanju bilo kakva prevara. </span></p>
<p><span style="font-weight: 400">Čim vi budete kliknuli na link, vaš računar će biti zaražen virusom, pa će i sa Vašeg naloga početi da stižu sumnjivi linkovi Vašim prijateljima. </span></p>
<p><span style="font-weight: 400">Ovakvi linkovi obično nisu u svom originalnom formatu, već koriste softver za skraćivanje (kao što je to</span><i><span style="font-weight: 400"> bit.ly/…</span></i><span style="font-weight: 400">). Opasnost ovakvih linkova leži u tome što nikako ne možete znati šta je iza njih pre nego što kliknete. </span></p>
<p><span style="font-weight: 400">Ukoliko poruka deluje sumnjivo, i ne verujete izvoru &#8211; nemojte kliktati na ovakve linkove. </span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><b>5. Prevare putem online prodavnica </b></span></h3>
<p><span style="font-weight: 400">U većini slučajeva, online kupovina je bezbedna i Vaši podaci su bezbedno sačuvani. Ovakav vid kupovine je regulisan i </span><a href="https://www.paragraf.rs/propisi/zakon_o_elektronskoj_trgovini.html"><span style="font-weight: 400">Zakonom.</span></a><span style="font-weight: 400"> </span></p>
<p><span style="font-weight: 400">Međutim, internet prevara, krađa podataka i krađa Vašeg novca se može desiti i ovde. Ukoliko unesete podatke svoje kartice, naročito CVC kod koji se nalazi na poleđini Vaše kartice, može se desiti da budete pokradeni. </span></p>
<p>&nbsp;</p>
<h4><span style="color: #0000ff"><b>Kako prepoznati prodavnicu koja nije legitimna? </b></span></h4>
<p><span style="font-weight: 400">Kod ovakvih pokušaja prevare, uglavnom se ljudi ‘upecaju’ tako što im je ponuđen neverovatan popust. Dešavalo se da se nude telefoni koji inače koštaju više stotina evra za manje od</span><b> 20e</b><span style="font-weight: 400">. U ovakvim situacijama, ljudi pomisle da je to previše dobra ponuda koju ne smeju da propuste, pa unesu broj svoje kartice bez i malo razmišljanja. </span></p>
<p><b>Ukoliko ponuda deluje nerealno &#8211; verovatno to i jeste. </b></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><b>6. Krađa podataka zbog šifri koje se lako mogu pogoditi</b></span></h3>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-5167 size-full" src="https://unlimited.rs/wp-content/uploads/2021/07/flat-lay-hands-holding-notebook-with-password-laptop.jpg" alt="6 načina za krađu vaših podataka" width="1600" height="1066" srcset="https://unlimited.rs/wp-content/uploads/2021/07/flat-lay-hands-holding-notebook-with-password-laptop.jpg 1600w, https://unlimited.rs/wp-content/uploads/2021/07/flat-lay-hands-holding-notebook-with-password-laptop-300x200.jpg 300w, https://unlimited.rs/wp-content/uploads/2021/07/flat-lay-hands-holding-notebook-with-password-laptop-1024x682.jpg 1024w, https://unlimited.rs/wp-content/uploads/2021/07/flat-lay-hands-holding-notebook-with-password-laptop-768x512.jpg 768w, https://unlimited.rs/wp-content/uploads/2021/07/flat-lay-hands-holding-notebook-with-password-laptop-1536x1023.jpg 1536w" sizes="auto, (max-width: 1600px) 100vw, 1600px" /></p>
<p><span style="font-weight: 400">Da li ste znali da su najčešće korišćene šifre na svetu</span><b> 123456 i ‘password’</b><span style="font-weight: 400">?</span><b> </b></p>
<p><span style="font-weight: 400">Prosečna osoba u svom životu treba da zapamti oko </span><b>25</b><span style="font-weight: 400"> različitih šifri, tako da nije iznenađujuće ovo pribegavanje šiframa koje se lako pamte. </span></p>
<p><span style="font-weight: 400">Korišćenje ovakvih šifri može dovesti do različitih vrsti malverzacija sa vašim podacima. </span></p>
<p><span style="font-weight: 400">Kako biste ovo izbegli, potrudite se da vaša šifra sadrži što više karaktera, i to kombinaciju malih i velikih slova, kombinaciju brojeva, slova i simbola. </span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><b>Da zaključimo…</b></span></h3>
<p><span style="font-weight: 400">Niko nije imun na sajber napad, odnosno internet prevare. I velike i male kompanije, pa i pojedinci mogu biti žrtve ovakve vrste kriminala. Kako biste izbegli krađu identiteta, vaših podataka i narušavanje Vaše reputacije, budite posebno pažljivi i ne zaboravite da obraćate pažnju na tipične znakove prevara. </span></p>
<p><span style="font-weight: 400">I da ne zaboravimo, zaštitite Vaš sajt. </span></p>
<p><span style="font-weight: 400">Kako bi Vaš sajt bio zaštićen od malicioznih napada, potrebno je da se regularno skenira i da Vaš </span><a href="https://unlimited.rs/"><span style="font-weight: 400">hosting provajder</span></a><span style="font-weight: 400"> odžava Vaš sajt bezbednim. Za više informacija i preporuku hostinga koji će Vam pružiti najvišu bezbednost, slobodno nas </span><a href="https://unlimited.rs/kontakt/"><span style="font-weight: 400">kontaktirajte</span></a><span style="font-weight: 400">.</span></p>
<p>&nbsp;</p>
<p>The post <a href="https://unlimited.rs/blog/6-nacina-za-kradu-vasih-podataka-i-kako-to-da-sprecite/">6 načina za krađu vaših podataka i kako to da sprečite</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kako očistiti hakovan WordPress sajt?</title>
		<link>https://unlimited.rs/blog/kako-ocistiti-hakovan-wordpress-sajt/</link>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Thu, 18 Mar 2021 15:54:51 +0000</pubDate>
				<category><![CDATA[Saveti i tutorijali]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[tips&tricks]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wp]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=4515</guid>

					<description><![CDATA[<p>Sajt vam se sporo učitava? Redirektuje vas na drugi sajt? Pokazuju vam se reklame (popup)? Ne možete da se ulogujte? Primetili ste foldere i fajlove sa neobičnim nazivima? Dobijate veliki broj failed-deffered mailova koje niste ni slali? Najčešći su pokazatelji da je vaš WordPress sajt zaražen. Ukoliko se nešto od ovoga desilo i vama, ne &#8230; <a href="https://unlimited.rs/blog/kako-ocistiti-hakovan-wordpress-sajt/" class="more-link">Continue reading <span class="screen-reader-text">Kako očistiti hakovan WordPress sajt?</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/kako-ocistiti-hakovan-wordpress-sajt/">Kako očistiti hakovan WordPress sajt?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Sajt vam se sporo učitava? Redirektuje vas na drugi sajt? Pokazuju vam se reklame (popup)? Ne možete da se ulogujte? Primetili ste foldere i fajlove sa neobičnim nazivima? Dobijate veliki broj failed-deffered mailova koje niste ni slali?</p>
<p>Najčešći su pokazatelji da je vaš WordPress sajt zaražen.</p>
<p>Ukoliko se nešto od ovoga desilo i vama, ne paničite, pokazaćemo vam kako da identifikujete da li je vaš WordPress sajt hakovan, koje korake je potrebno preuzeti kako biste očistili sajt od malicioznih fajlova i kako da ga bolje zaštitite za ubuduće.</p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>BACKUP &#8211; Prva pomoć za hakovan WordPress sajt</strong></span></h3>
<p><span style="font-weight: 400">Vraćanje sajta iz backupa može da bude rešenje – ali tu imamo opet problem – vi ne znate kada je sajt zapravo inficiran. Cyber kriminalci su mogli da ga inficiraju i pre godinu dana i da godinu dana ne vrše nikakve aktivnosti, vi nemate pojma da je sajt inficiran, i onda odjednom krenu u teror. Vama izgleda kao da je sajt hakovan juče – vratite backup od pre mesec dana – ali uzalud– i taj backup od pre mesec dana sadrži njihov malware.</span></p>
<p><span style="font-weight: 400">Svim korisnicima UNLIMITED.RS Web hosting paketa dostupan je <strong>JetBackup</strong> u okviru<strong> cPanel-a</strong>, uz pomoć koga možete vrlo jednostavno odraditi restore (vraćanje) fajla, foldera, baze, email naloga na neki od dostupnih datuma u proteklih 20 dana &#8211; uputstvo kako da to uradite možete pročitati </span><a href="https://panel.unlimited.rs/index.php?rp=/knowledgebase/36/Kako-vratiti-fajlove-ili-bazu-na-stariji-datum-uz-pomoc-JetBackup.html" target="_blank" rel="noopener noreferrer"><span style="font-weight: 400">ovde</span></a><span style="font-weight: 400">.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-6255 size-full" src="https://unlimited.rs/wp-content/uploads/2021/03/chrome_nZnvC54FFO.png" alt="" width="985" height="515" srcset="https://unlimited.rs/wp-content/uploads/2021/03/chrome_nZnvC54FFO.png 985w, https://unlimited.rs/wp-content/uploads/2021/03/chrome_nZnvC54FFO-300x157.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/chrome_nZnvC54FFO-768x402.png 768w" sizes="auto, (max-width: 985px) 100vw, 985px" /></p>
<p><span style="font-weight: 400">U praksi najbolje je pogledati datum stvaranja malicioznih fajlova, i vratiti backup na datum pre nastanka tih fajlova, to ipak nije garancija.<br />
</span></p>
<p><span style="font-weight: 400">Vraćanje sajta na neki raniji datum (restore bekapa) može samo otkloniti posledice ali ne i sam uzrok problema- ranjivosti WordPress sajta.</span></p>
<p><span style="font-weight: 400">Nakon vraćanja sajta iz bekapa potrebno je dodatno unaprediti i osigurati samu instalaciju kako se problem ne bi ponovio.</span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>ČIŠĆENJE WORDPRESS SAJTA</strong></span></h3>
<p><span style="font-weight: 400">Ukoliko među fajlovima vašeg sajta primećujete fajlove i foldere čudnih naziva ili fajlove koji ne pripadaju standardnoj WordPress instalaciji, jedina ispravna odluka je radikalan rez – a suština se sastoji u tome da sa svog sajta (preko FTP-a ili File Manager-a na cPanelu) obrišete baš sve PHP fajlove i foldere – ostavite samo sledeće:</span></p>
<p><b>wp-content/uploads</b><span style="font-weight: 400"> folder koji sadrži sve uploadovane slike</span></p>
<p><b>wp-config.php</b><span style="font-weight: 400"> konfiguracioni fajl za povezivanje WordPress-a sa bazom (no proverite da li i on ima maliciozan kod)<br />
</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4523" src="https://unlimited.rs/wp-content/uploads/2021/03/brisanje-fajlova-gif.gif" alt="" width="1200" height="550" /></p>
<p style="text-align: left"><i><span style="font-weight: 400">Uporedni prikaz standardne WordPress instalacije i zaraženog WordPress sajta</span></i></p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-4520" src="https://unlimited.rs/wp-content/uploads/2021/03/before.png" alt="" width="304" height="524" srcset="https://unlimited.rs/wp-content/uploads/2021/03/before.png 397w, https://unlimited.rs/wp-content/uploads/2021/03/before-174x300.png 174w" sizes="auto, (max-width: 304px) 100vw, 304px" /><img loading="lazy" decoding="async" class="alignnone wp-image-4519" src="https://unlimited.rs/wp-content/uploads/2021/03/after.png" alt="" width="304" height="524" srcset="https://unlimited.rs/wp-content/uploads/2021/03/after.png 397w, https://unlimited.rs/wp-content/uploads/2021/03/after-174x300.png 174w" sizes="auto, (max-width: 304px) 100vw, 304px" /></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">ČIŠĆENJE BAZE</span></strong></h3>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Kako proveriti i očistiti bazu od SQL injekcija i WordPress malware-a?</span></strong></h4>
<p><span style="font-weight: 400">Za pregled baze predlažemo da exportujete vašu WordPress bazu podataka ručno iz <strong>phpMyAdmin</strong>-a.</span></p>
<p><span style="font-weight: 400">Iz cPanel-a izaberite opciju <strong>phpMyAdmin</strong>, zatim sa leve strane iz menija kliknite na bazu koju želite preuzeti.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4526" src="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-baza.png" alt="" width="1100" height="562" srcset="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-baza.png 1100w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-baza-300x153.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-baza-1024x523.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-baza-768x392.png 768w" sizes="auto, (max-width: 1100px) 100vw, 1100px" /></p>
<p><span style="font-weight: 400">Ukoliko na vašem cPanel nalogu imate više sajtova imaćete i više baza. Ukoliko niste sigurni koju bazu vas WordPress sajt koristi, ime baze možete videti u wp-config.php fajlu u redu: define(&#8216;DB_NAME&#8217;, &#8216;database_name&#8217;);</span></p>
<p><span style="font-weight: 400">Nakon što sa leve strane izaberete bazu, kliknite na &#8220;Export&#8221; link u meniju i zatim na &#8220;Go&#8221; dugme.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4527" src="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-export.png" alt="" width="1165" height="506" srcset="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-export.png 1165w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-export-300x130.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-export-1024x445.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-export-768x334.png 768w" sizes="auto, (max-width: 1165px) 100vw, 1165px" /></p>
<p><span style="font-weight: 400">Nakon što preuzmete čitavu bazu u .sql formatu možete otvoriti fajl u nekom tekstualnom editoru kao što je Notepad ili Notepad++ i pregledate sadržaj baze.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4528" src="https://unlimited.rs/wp-content/uploads/2021/03/baza-u-notepad.png" alt="" width="967" height="1015" srcset="https://unlimited.rs/wp-content/uploads/2021/03/baza-u-notepad.png 967w, https://unlimited.rs/wp-content/uploads/2021/03/baza-u-notepad-286x300.png 286w, https://unlimited.rs/wp-content/uploads/2021/03/baza-u-notepad-768x806.png 768w" sizes="auto, (max-width: 967px) 100vw, 967px" /></p>
<p><span style="font-weight: 400">Šta tražimo? Bilo šta što izgleda sumnjivo odnosno sve što ne izgleda kao da mu je mesto u bazi WordPress sajta. Uglavnom tražimo sledeće tipove koda:</span></p>
<pre><span style="font-weight: 400">eval()</span>

<span style="font-weight: 400">base64_decode()</span>

<span style="font-weight: 400">gzinflate()</span>

<span style="font-weight: 400">error_reporting(0)</span>

<span style="font-weight: 400">shell_exec()</span>

<span style="font-weight: 400">str_rot13()</span></pre>
<p><span style="font-weight: 400">Ukoliko naiđete na sumnjiv kod, možete pretražiti na Google ili WordPress forumima da li se radi o legitimnom sadržaju ili ne.</span></p>
<p><span style="font-weight: 400">Sav sumnjivi sadržaj je potrebno otkloniti iz .sql fajla a zatim importovati (uvesti) očišćenu bazu nazad u phpMyAdmin.</span></p>
<p><span style="font-weight: 400">Pre importovanja očišćene baze potrebno je da sa stare obrišete sve tabele.</span></p>
<p><span style="font-weight: 400">Ovo možete uraditi tako što izaberete bazu, označite sve tabele klikom na &#8220;<strong>Check all</strong>&#8220;, i pod &#8220;With selected:&#8221; opcijom izaberete &#8220;<strong>Drop</strong>&#8220;.</span></p>
<p><span style="font-weight: 400">Klikom na dugme potvrdite brisanje svih tabela i nakon što brisanje bude završeno možete importovati očišćenu bazu.</span></p>
<p><span style="font-weight: 400">Ponovo izaberite vašu bazu podataka i kliknite na &#8220;<strong>Import</strong>&#8221; u meniju. Izaberite pregledani .sql fajl i kliknite na &#8220;Go&#8221; dugme.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4529" src="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-import.png" alt="" width="1165" height="876" srcset="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-import.png 1165w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-import-300x226.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-import-1024x770.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-import-768x577.png 768w" sizes="auto, (max-width: 1165px) 100vw, 1165px" /></p>
<p><span style="font-weight: 400">Nakon importovanja dobićete poruku da je import tabela u bazu uspešno sproveden.</span></p>
<p><span style="font-weight: 400">Nakon što ste uklonili sve fajlove WordPress sajta (osim foldera wp-content/uploads i fajla wp-config.php), pregledali i ukoliko je potrebno očistili bazu, potrebno je ponovo dodati novu WordPress instalaciju.</span></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">RE-INSTALACIJA WORDPRESS-a</span></strong></h3>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Korak 1: Preuzimanje WordPress instalacije </span></strong></h4>
<p><a href="https://wordpress.org/download/#download-install"><span style="font-weight: 400">Preuzmite najnoviju verziju WordPress CMS-a sa ovog linka</span></a><span style="font-weight: 400">.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4531" src="https://unlimited.rs/wp-content/uploads/2021/03/download-wordpress.gif" alt="" width="1037" height="900" /></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">KORAK 2: Dodavanje WordPress-a</span></strong></h4>
<p><span style="font-weight: 400">WordPress instalaciju zatim dodajte (upload) na sajt preko File Manager opcije u cPanel-u.</span></p>
<p><span style="font-weight: 400">Uđite u folder u kome se nalazi vaš sajt (za glavni domen to je /public_html folder) i iz menija izaberite opciju &#8220;Upload&#8221;. Izaberite preuzetu WordPress instalaciju i sačekajte da se dodavanje završi.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4532" src="https://unlimited.rs/wp-content/uploads/2021/03/upload-wordpress-gif.gif" alt="" width="1200" height="601" /></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">KORAK 3: Extraktovanje WordPress-a</span></strong></h4>
<p><span style="font-weight: 400">Nakon toga se vratite nazad u folder gde je fajl dodat i desni klik na .zip fajl, potom export i potvrdite.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4533" src="https://unlimited.rs/wp-content/uploads/2021/03/wp-extract-files.gif" alt="" width="1200" height="601" /></p>
<p><a href="https://unlimited.rs/shared-web-hosting/"><img loading="lazy" decoding="async" class="aligncenter size-full" src="https://unlimited.rs/wp-content/uploads/2019/04/970x250-3.gif" width="970" height="250" /></a></p>
<h4><strong><span style="color: #0000ff">KORAK 4: Ubacivanje postojećeg Uploads Foldera</span></strong></h4>
<p><span style="font-weight: 400">Potom se vratite nazad u root folder domena (za glavni domen to je public_html) i uđite u folder wp-content. Iz ovog foldera prebacite folder uploads u tek dodatu WordPress instalaciju.</span></p>
<p><span style="font-weight: 400">Označite ovaj folder i zatim desnim klikom na njemu izaberite opciju move to folder i u adresu dodajte /WORDPRESS folder u putanji, tako da na primer putanja public_html/wp-content bude public_html/</span><b>wordpress</b><span style="font-weight: 400">/wp-content</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4534" src="https://unlimited.rs/wp-content/uploads/2021/03/wp-move-uplaods-dirr.gif" alt="" width="1200" height="601" /></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">KORAK 5: Brisanje starog WP- Content Foldera</span></strong></h4>
<p><span style="font-weight: 400">Nakon ubacivanja uploads foldera potrebno je da se vratite u /wordpress folder i da iz njega obrišete wp-content folder.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4535" src="https://unlimited.rs/wp-content/uploads/2021/03/brisanje-wpcont.gif" alt="" width="1200" height="601" /></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">KORAK 6: Prebacivanje WordPress instalacije </span></strong></h4>
<p><span style="font-weight: 400">Nakon što ste prebacili stari uploads folder u novu WordPress instalaciju obrisali prazni wp-content folder, potrebno je prebaciti sav sadržaj /wordpress foldera u folder iznad. Označite sve fajlove i zatim desnim klikom na nekom od njih izaberite opciju move to folder i iz adrese obrišete /WORDPRESS folder iz putanje.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4536" src="https://unlimited.rs/wp-content/uploads/2021/03/move-wordpress.gif" alt="" width="1200" height="601" /></p>
<p><span style="font-weight: 400">To je to, sada ste uspešno reinstalirali WordPress i možete se preko browsera ulogovati na admin deo dodavanjem /wp-admin na vaš domen.</span></p>
<p><span style="font-weight: 400">Pošto ste ostavili bazu podataka i uploads folder u kome se nalaze sve dodate slike, sajt će imati isti sadržaj kao pre brisanja WordPress fajlova.</span></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">RE-INSTALACIJA WORDPRESS TEME I PLUGINA</span></strong></h3>
<p><span style="font-weight: 400">Nakon reinstalacije WordPress-a potrebno je da ponovo instalirate aktivnu temu i sve dodatke.</span></p>
<p><span style="font-weight: 400">Ulogujte se na wp-admin deo vašeg sajta, instalirajte istu temu (skinite najnoviju verziju teme, ne koristite staru) i instalirajte iste pluginove koje ste imali pre brisanja.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4538" src="https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme.png" alt="" width="1900" height="968" srcset="https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme.png 1900w, https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme-300x153.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme-1024x522.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme-768x391.png 768w, https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme-1536x783.png 1536w" sizes="auto, (max-width: 1900px) 100vw, 1900px" /></p>
<p><span style="font-weight: 400">Ukoliko niste sigurni koje ste sve pluginove koristili na sajtu, nakon prvog ulaska u Plugins (Dodaci) stranu, prikazaće vam se lista svih plugina koji su sada isključeni a koje trebate ponovo instalirati.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4539" src="https://unlimited.rs/wp-content/uploads/2021/03/plugini.png" alt="" width="1482" height="763" srcset="https://unlimited.rs/wp-content/uploads/2021/03/plugini.png 1482w, https://unlimited.rs/wp-content/uploads/2021/03/plugini-300x154.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/plugini-1024x527.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/plugini-768x395.png 768w" sizes="auto, (max-width: 1482px) 100vw, 1482px" /></p>
<p><span style="font-weight: 400">Nakon instalacija biće možda potrebno samo da neka podešavanja u okviru teme ili plugin-ova ponovo podesite.</span></p>
<p><span style="font-weight: 400">I na kraju, otvorite sajt kako biste proverili da li sve funkcioniše.</span></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">KAKO UNAPREDITI BEZBEDNOST WORDPRESS SAJTA</span></strong></h3>
<p><span style="font-weight: 400">Kako dodatno obezbediti WordPress sajt?</span></p>
<p><span style="font-weight: 400">Nakon čišćenja WordPress-a, teme i svih pluginova, potrebno je dodatno osigurati sam sajt kako se problem ne bi ponovio. Ovo su samo neke od preporuka za unapređenja bezbednosti WP sajta:</span></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Hosting</span></strong></h4>
<p><span style="font-weight: 400">Kvalitetan <strong>Web hosting</strong> je od presudnog značaja za sigurnost svakog sajta. Koliko god da obezbedite  WordPress, to neće biti dovoljno ukoliko neko može da vam neovlašćeno pristupi hosting nalogu, doda fajlove preko FTP-a ili cPanel-a, ili čak da preko hakovanog sajta drugog korisnika na serveru ubaci fajlove na vaš sajt.</span></p>
<p><span style="font-weight: 400">Sa strane hostinga (cPanel) možemo još dodatno ojačati WordPress koristeći .htaccess i wp-config.php konfiguracione fajlove ali i same permisije na folderima. Detaljnije o ovome možete pročitati na <a href="https://unlimited.rs/blog/kako-da-osigurate-i-optimizujete-svoj-wordpress/">našem blogu</a><br />
</span></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Permisije</span></strong></h4>
<p><span style="font-weight: 400">Permisije foldera i fajlova možete takođe podesiti iz File Manager-a na cPanel-u, za WordPress preporučene vrednosti su sledeće:</span></p>
<pre><span style="font-weight: 400">/ 0755</span>

<span style="font-weight: 400">wp-includes 0755</span>

<span style="font-weight: 400">wp-admin 0755  </span>

<span style="font-weight: 400">wp-admin/js 0755</span>

<span style="font-weight: 400">wp-content 0755</span>

<span style="font-weight: 400">wp-content/themes 0755</span>

<span style="font-weight: 400">wp-content/plugins 0755</span>

<span style="font-weight: 400">wp-content/uploads 0755</span>

<span style="font-weight: 400">wp-config.php 0400  </span>

<span style="font-weight: 400">.htaccess 0444</span></pre>
<p><span style="font-weight: 400">Permisije možete videti u File Manager-u u koloni sa desne strane, a duplim klikom na njih možete ih i izmeniti.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4541" src="https://unlimited.rs/wp-content/uploads/2021/03/permisije.png" alt="" width="1186" height="494" srcset="https://unlimited.rs/wp-content/uploads/2021/03/permisije.png 1186w, https://unlimited.rs/wp-content/uploads/2021/03/permisije-300x125.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/permisije-1024x427.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/permisije-768x320.png 768w" sizes="auto, (max-width: 1186px) 100vw, 1186px" /></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Promena lozinki</span></strong></h4>
<p>Promenite WordPress admin password.</p>
<p><span style="font-weight: 400"> Obrišite sve ostale admin korisnike (Upravnike).</span></p>
<p><span style="font-weight: 400"> Promenite FTP password (to je uglavnom ujedno i password od hosting naloga, tako da to u većini slučajeva možete uraditi u hosting panelu).</span></p>
<p><span style="font-weight: 400"> Promenite MySQL password (to takođe u većini slučajeva možete da uradite u hosting panelu), a zatim taj novi MySQL password unesite u wp-config.php fajl (preko File Manager-a).</span></p>
<p>I na kraju, uvek je bolje koristiti korisničko ime koje nije &#8220;admin&#8221; ili &#8220;administrator&#8221;.</p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Salts</span></strong></h4>
<p><span style="font-weight: 400">WordPress koristi takozvane &#8220;Salt&#8221; &#8211; nasumično generisane vrednosti radi autentifikacije korisnika pomoću kolačića (Eng. cookies).</span></p>
<p><span style="font-weight: 400">Kako bismo odjavili sve već prijavljene WordPress korisnike možemo postaviti nove salt vrednosti u fajlu wp-config.php</span></p>
<p><span style="font-weight: 400">Na sledećem linku možete generisati nove vrednosti: </span><a href="https://api.wordpress.org/secret-key/1.1/salt/"><span style="font-weight: 400">https://api.wordpress.org/secret-key/1.1/salt/</span></a></p>
<p><span style="font-weight: 400">Dovoljno je kopirati ove kodove i zameniti postojeće u fajlu wp-config.php kako biste poništili sve korisničke kolačiće (cookies).</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4542" src="https://unlimited.rs/wp-content/uploads/2021/03/salts-wp-config.png" alt="" width="640" height="416" srcset="https://unlimited.rs/wp-content/uploads/2021/03/salts-wp-config.png 640w, https://unlimited.rs/wp-content/uploads/2021/03/salts-wp-config-300x195.png 300w" sizes="auto, (max-width: 640px) 100vw, 640px" /></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">PODESITE SIGURNOSNI PLUGIN</span></strong></h3>
<p><span style="font-weight: 400">Na WordPress-u postoji dosta dodatnih funkcija koje je potrebno blokirati ili isključili jer se najčešče zloupotrebljuju. Jedna od ovih funkcija je i XML-RPC koji se danas sve više koristi za brute-force i dictionary napade.</span></p>
<p><span style="font-weight: 400">Naša preporuka je </span><a href="https://wordpress.org/plugins/better-wp-security/"><span style="font-weight: 400">iThemes Security</span></a><span style="font-weight: 400"> dodatak, a neke od korisnih funkcija ovog plugina koje vredi istaknuti su:</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> blokiranje pristupa xmlrpc.php fajlu</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> upisivanje svih pristupa (Login log)</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ograničavanje pristupa preko .htaccess fajla</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> forsiranje jakih lozinki i mogućnost 2FA</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> zakazivanje redovnog bekapa baze</span></p>
<p><span style="font-weight: 400">Nakon instalacije iThemes Security plugina videćete preporuku podešavanja koje sam plugin predlaže za sve WordPress sajtove. </span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4543" src="https://unlimited.rs/wp-content/uploads/2021/03/nakon-instalacije.png" alt="" width="1180" height="770" srcset="https://unlimited.rs/wp-content/uploads/2021/03/nakon-instalacije.png 1180w, https://unlimited.rs/wp-content/uploads/2021/03/nakon-instalacije-300x196.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/nakon-instalacije-1024x668.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/nakon-instalacije-768x501.png 768w" sizes="auto, (max-width: 1180px) 100vw, 1180px" /></p>
<p><span style="font-weight: 400">Nakon što uključite sve navedene preporučene funkcionalnosti, potrebno je dodatno uključiti još i ova tri modula:</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 404 Detection</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> File Change Detection</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> SSL</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4544" src="https://unlimited.rs/wp-content/uploads/2021/03/obavezno.png" alt="" width="1900" height="1108" srcset="https://unlimited.rs/wp-content/uploads/2021/03/obavezno.png 1900w, https://unlimited.rs/wp-content/uploads/2021/03/obavezno-300x175.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/obavezno-1024x597.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/obavezno-768x448.png 768w, https://unlimited.rs/wp-content/uploads/2021/03/obavezno-1536x896.png 1536w" sizes="auto, (max-width: 1900px) 100vw, 1900px" /></p>
<p><span style="font-weight: 400">Gore navedene module je dovoljno samo aktivirati i ostaviti na preporučenim vrednostima, međutim ova dva modula je potrebno dodatno konfigurisati:</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> System Tweaks</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> WordPress Tweaks</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4545" src="https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve.png" alt="" width="1914" height="1002" srcset="https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve.png 1914w, https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve-300x157.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve-1024x536.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve-768x402.png 768w, https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve-1536x804.png 1536w" sizes="auto, (max-width: 1914px) 100vw, 1914px" /></p>
<p><span style="font-weight: 400">Za njih predlažemo da uključite sve opcije, međutim imajte u vidu da se neke od ovih funkcionalnosti koriste i za druge plugine kao što su JetBackup ili ContactForm7, te svakako nakon što ih aktivirate detaljno proverite da li sve uredno funkcioniše na samom sajtu.</span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>OGRANIČAVANJE PRISTUPA</strong></span></h3>
<p><span style="font-weight: 400">Preporuka je da sakrijete ili bar ograničite pristup /wp-admin i wp-login.php linkovima</span></p>
<p><a href="https://wordpress.org/plugins/wps-hide-login/"><span style="font-weight: 400">WPS Hide Login</span></a><span style="font-weight: 400"> je jedan vrlo jednostavan dodatak koji vam omogućava da preimenujete /wp-admin sekciju i time ograničite pristup samo onima sa linkom.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4546" src="https://unlimited.rs/wp-content/uploads/2021/03/wps-plugin.png" alt="" width="1429" height="725" srcset="https://unlimited.rs/wp-content/uploads/2021/03/wps-plugin.png 1429w, https://unlimited.rs/wp-content/uploads/2021/03/wps-plugin-300x152.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/wps-plugin-1024x520.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/wps-plugin-768x390.png 768w" sizes="auto, (max-width: 1429px) 100vw, 1429px" /></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">AŽURIRANJE</span></strong></h3>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4547" src="https://unlimited.rs/wp-content/uploads/2021/03/update-wordpress.png" alt="" width="1068" height="558" srcset="https://unlimited.rs/wp-content/uploads/2021/03/update-wordpress.png 1068w, https://unlimited.rs/wp-content/uploads/2021/03/update-wordpress-300x157.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/update-wordpress-1024x535.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/update-wordpress-768x401.png 768w" sizes="auto, (max-width: 1068px) 100vw, 1068px" /></p>
<p><span style="font-weight: 400">Poželjno je da uvek koristite najnoviju verziju WordPress-a, ažurirajte vašu temu i dodatake (plugine) čim novija verzija bude dostupna, pre toga naravno testirajte temu i vidite da li sve funkcioniše.<br />
</span></p>
<p><span style="font-weight: 400">Obrišite WordPress teme i plugine koje ne koristite &#8211; ovi plugini se skoro nikada ne ažuriraju te samim tim predstavljaju sigurnosni rizik.</span></p>
<p><span style="font-weight: 400">Nikada ne koristite WordPress “null-ovane” premium teme i pluginove – jer često dolaze sa malware-om.</span></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">BACKUP</span></strong></h3>
<p><span style="font-weight: 400">Bekapi su veoma važni jer vam mogu skratiti dosta vremena i truda. Upravo zbog toga je važno praviti redovne bekape fajlova i baze, i što je najbitnije: ne čuvati ih na istoj lokaciji gde je i sajt!<br />
</span></p>
<p><span style="font-weight: 400">Po definiciji Backup je rezervna kopija, te ga stoga i čuvajte u rezervi na vašem računaru ili nekom drugom nalogu.</span></p>
<p><span style="font-weight: 400">Za korak po korak uputstvo kako bezbedno uraditi i preuzeti bekap sajta pročitajte naš članak: </span><a href="https://unlimited.rs/blog/kako-da-mirno-uradite-backup-wordpress-sajta-plus-lista-korisnih-wp-ekstenzija/"><span style="font-weight: 400">Kako da mirno uradite backup WordPress sajta</span></a></p>
<p>Ukoliko koristite naše <a href="https://unlimited.rs/shared-web-hosting/">Web hosting uslug</a><a href="https://unlimited.rs/shared-web-hosting/">e,</a> nećete imati potrebe praviti backup jer uz sve pakete imamo besplatan dnevni backup na više udaljenih lokacija.</p>
<p><span style="font-weight: 400">I na kraju: Važno je ne preskočiti nijedan korak – čak i ako vam se neki korak čini besmislenim – verujte nam, nijedan nije besmislen. Preskakanjem bilo kog koraka biste rizikovali da hakerima ostavite prolaz do vašeg sajta – i da ponovo inficiraju sajt – pa ste onda uzalud čistili sajt.</span></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">BONUS: KAKO SKINUTI &#8220;OVAJ SAJT NIJE BEZBEDAN&#8221; UPOZORENJE</span></strong></h3>
<p><span style="font-weight: 400">Ukoliko se umesto vašeg sajta pojavila stranica koja ukazuje da sajt više nije bezbedan, nakon što se očistili i sam WordPress sajt, potrebno je poslati zahtev Google-u da se upozorenje o nebezbednom sajtu ukloni.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4548" src="https://unlimited.rs/wp-content/uploads/2021/03/deceptive-warning.png" alt="" width="989" height="603" srcset="https://unlimited.rs/wp-content/uploads/2021/03/deceptive-warning.png 989w, https://unlimited.rs/wp-content/uploads/2021/03/deceptive-warning-300x183.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/deceptive-warning-768x468.png 768w" sizes="auto, (max-width: 989px) 100vw, 989px" /></p>
<p><span style="font-weight: 400">Uputstvo za slanje zahteva za skidanje upozorenja na vašem sajtu možete videti ovde: </span><a href="https://developers.google.com/web/fundamentals/security/hacked/request_review"><span style="font-weight: 400">https://developers.google.com/web/fundamentals/security/hacked/request_review</span></a></p>
<p><span style="font-weight: 400">Nakon što pošaljete zahtev, Google će ponovo pregledati sajt i ukoliko potvrde da vaš sajt više ne sadrži malware/phishing sadržaj, dobićete email obaveštenje da je upozorenje uklonjeno.</span></p>
<p><span style="font-weight: 400">U slučaju da vam je neophodna pomoć ili dodatne informacije, molimo vas da kontaktirate našu korisničku podršku na e-mail: </span><a href="mailto:podrska@unlimited.rs"><span style="font-weight: 400">podrska@unlimited.rs</span></a><span style="font-weight: 400"> ili otvorite tiket putem korisničkog panela na adresi </span><a href="https://panel.unlimited.rs"><span style="font-weight: 400">https://panel.unlimited.rs</span></a><span style="font-weight: 400">.</span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>The post <a href="https://unlimited.rs/blog/kako-ocistiti-hakovan-wordpress-sajt/">Kako očistiti hakovan WordPress sajt?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Šta je reCAPTCHA i zašto treba da je koristite na vašem sajtu?</title>
		<link>https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/</link>
					<comments>https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/#comments</comments>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Fri, 18 Sep 2020 15:41:33 +0000</pubDate>
				<category><![CDATA[Saveti i tutorijali]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[Unlimited.rs]]></category>
		<category><![CDATA[CAPTCHA]]></category>
		<category><![CDATA[ReCAPTCHA]]></category>
		<category><![CDATA[saveti]]></category>
		<category><![CDATA[security]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=4127</guid>

					<description><![CDATA[<p>ReCAPTCHA je nešto čemu smo izloženi dok svakodnevno koristimo internet. Nekad i toliko često da smo svi u jednom trenutku pomislili &#8211; koja je i poenta ovog, &#8220;I am not a robot&#8221; dugmeta &#x1f602; Razlog zašto je ReCAPTCHA najčešći alat koji se koristi prilikom online prijava ili popunjavanja obrazaca jeste upravo sprečavanje neželjene pošte (spam) &#8230; <a href="https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/" class="more-link">Continue reading <span class="screen-reader-text">Šta je reCAPTCHA i zašto treba da je koristite na vašem sajtu?</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/">Šta je reCAPTCHA i zašto treba da je koristite na vašem sajtu?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">ReCAPTCHA je nešto čemu smo izloženi dok svakodnevno koristimo internet. Nekad i toliko često da smo svi u jednom trenutku pomislili &#8211; koja je i poenta ovog, &#8220;</span><i><span style="font-weight: 400">I am not a robot&#8221;</span></i><span style="font-weight: 400"> dugmeta <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f602.png" alt="😂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span></p>
<p><span style="font-weight: 400">Razlog zašto je ReCAPTCHA najčešći alat koji se koristi prilikom online prijava ili popunjavanja obrazaca jeste upravo sprečavanje neželjene pošte (spam) i zloupotrebe web stranice. CAPTCHA je zapravo skraćenica od &#8211; <em>Completely Automated Public Turing test to tell Computers and Humans Apart</em>. Zanimljivo, zar ne? </span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>Šta CAPTCHA zapravo radi?</strong></span></h3>
<p><span style="font-weight: 400">CAPTCHA sprečava spam ili botove da unose podatke u polja na vašoj web stranici. To može uključivati lažne komentare na postovima, lažne email adrese ili lažne transakcije i prijave.</span></p>
<p><span style="font-weight: 400">CAPTCHA možete videti u različitim formama:</span></p>
<p><span style="font-weight: 400">1. Kao slagalicu zasnovanu na tekstu</span></p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-4131 aligncenter" src="https://unlimited.rs/wp-content/uploads/2020/09/1.png" alt="" width="895" height="370" srcset="https://unlimited.rs/wp-content/uploads/2020/09/1.png 895w, https://unlimited.rs/wp-content/uploads/2020/09/1-300x124.png 300w, https://unlimited.rs/wp-content/uploads/2020/09/1-768x317.png 768w" sizes="auto, (max-width: 895px) 100vw, 895px" /></p>
<p>2. <span style="font-weight: 400">Slagalicu zasnovanu na slici </span></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-4132" src="https://unlimited.rs/wp-content/uploads/2020/09/2.png" alt="" width="305" height="458" srcset="https://unlimited.rs/wp-content/uploads/2020/09/2.png 305w, https://unlimited.rs/wp-content/uploads/2020/09/2-200x300.png 200w" sizes="auto, (max-width: 305px) 100vw, 305px" /></p>
<p><span style="font-weight: 400">3. Ili kao standardnu &#8220;</span><i><span style="font-weight: 400">I am not a robot&#8221; </span></i><span style="font-weight: 400">ReCAPTCHA</span></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-4133" src="https://unlimited.rs/wp-content/uploads/2020/09/3.png" alt="" width="304" height="76" srcset="https://unlimited.rs/wp-content/uploads/2020/09/3.png 304w, https://unlimited.rs/wp-content/uploads/2020/09/3-300x75.png 300w" sizes="auto, (max-width: 304px) 100vw, 304px" /></p>
<p><span style="font-weight: 400">To su jednostavni i laki zadaci koji mogu sprečiti da vaša web stranica bude preplavljena botovima.</span></p>
<p><span style="font-weight: 400">ReCAPTCHA je u vlasništvu Google-a. Koristi naprednu tehnilogiju, a najnovija verzija može da filtrira sumnjive posetioce bez prethodnog rešavanja slagalice. Pregledanjem istorije unosa u ReCAPTCHA sa vaše IP adrese, nalaze se &#8220;tragovi&#8221; koji mogu odrediti da li ste bot ili ne.</span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>Da li je ReCAPTCHA zaista efikasna?</strong></span></h3>
<p><span style="font-weight: 400">Ukoliko vaša web stranica ima online formu/obrazac bez dugmeta CAPTCHA, moguće je da ćete primiti veliki broj neželjenih poruka (spam). Ovo svakako može predstavljati problem, ali ima i nekoliko drugih posledica s kojima se možete suočiti ako ne koristitke CAPTCHA sistem. </span></p>
<p><span style="font-weight: 400">Kao što su:</span></p>
<p><span style="font-weight: 400">1. Veće naknade stope za transakcije</span></p>
<p><span style="font-weight: 400">2. Stroži sigurnosni protokoli za vaš nalog</span></p>
<p><span style="font-weight: 400">3. Moguća suspenzija ili ukidanje vašeg naloga </span></p>
<p><span style="font-weight: 400">Naravno, uvek postoji i negativna strana. Na primer, za rešavanje CAPTCHA slagalice potrebno je u proseku deset sekundi, što može dovesti do toga da korisnik na vašoj web stranici prosto izgubi interesovanje. Takođe, često se dešava da korisnici i ne razumeju samu slagalicu, te ukoliko je CAPTCHA unos više puta netačan, korisnik prosto odustane i napusti stranicu.</span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>Da li mi je potrebna reCAPTCHA?</strong></span></h3>
<p><span style="font-weight: 400">Ako je vaš sajt često izložen botovima, a mail sanduče preplavljeno spam porukama, onda da, trebalo bi da se registrujete za CAPTCHA. Google sugeriše da najnovija verzija pruža još veću sigurnost, kao i bolje korisničko iskustvo (uglavnom preskakanjem potrebe za rešavanjem slagalice). S obzirom na to da se softver može lako dodati, bez dodatnih troškova, dodavanje reCAPTCHA je jednostavan i lak način da zaštitite svoj sajt i email sanduče.</span></p>
<p>The post <a href="https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/">Šta je reCAPTCHA i zašto treba da je koristite na vašem sajtu?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>SSL sertifikati: zašto su bitni i kako dodati HTTPS na vaš sajt?</title>
		<link>https://unlimited.rs/blog/ssl-sertifikati-zasto-su-bitni-i-kako-dodati-https-na-vas-sajt/</link>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Thu, 23 Jul 2020 12:06:49 +0000</pubDate>
				<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[bezbednost]]></category>
		<category><![CDATA[saveti]]></category>
		<category><![CDATA[SSL]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=3994</guid>

					<description><![CDATA[<p>Ako mislite da vaš sajt neće izgubiti svoje posetioce zbog manjka SSL sigurnosti, grešite &#x1f92d; Momenat kada nam svima bezbednost sajta postane od izuzetne važnosti jeste kada treba da unesete podatke svoje kartice i kupite nešto online. Jedno od istraživanja kaže da čak 85% internet kupaca odustane od kupovine na sajtu koji im se ne &#8230; <a href="https://unlimited.rs/blog/ssl-sertifikati-zasto-su-bitni-i-kako-dodati-https-na-vas-sajt/" class="more-link">Continue reading <span class="screen-reader-text">SSL sertifikati: zašto su bitni i kako dodati HTTPS na vaš sajt?</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/ssl-sertifikati-zasto-su-bitni-i-kako-dodati-https-na-vas-sajt/">SSL sertifikati: zašto su bitni i kako dodati HTTPS na vaš sajt?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">Ako mislite da vaš sajt neće izgubiti svoje posetioce zbog manjka SSL sigurnosti, grešite <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f92d.png" alt="🤭" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span></p>
<p><span style="font-weight: 400">Momenat kada nam svima bezbednost sajta postane od izuzetne važnosti jeste kada treba da unesete podatke svoje kartice i kupite nešto online. Jedno od istraživanja kaže da </span><span style="font-weight: 400">čak 85% internet kupaca odustane od kupovine</span><span style="font-weight: 400"> na sajtu koji im se ne čini bezbednim. Većina ljudi prepoznaje simbol katanca u URL-u kao znak bezbednosti, ali šta ovo zapravo znači i zbog čega je bitno?</span></p>
<p>&nbsp;</p>
<h3><span style="color: #3366ff"><b>Šta je SSL bezbednost?</b></span></h3>
<p><span style="font-weight: 400">Ako ste ikad pogledali URL na vrhu ekrana web pretraživača, sigurno ste videli da neki sajtovi počinju sa “HTTP”, a neki sa “HTTPS”. Upravo ovo S znači “secure”, iliti bezbedno &#8211; i postiže se obezbeđivanjem vašeg sajta SSL sertifikatom. Ono što zapravo HTTPS sajtovi imaju jeste dodatni sloj zaštite za sve osetljive podatke koji se razmenjuju.</span></p>
<p><span style="font-weight: 400">Kao što smo već napomenuli, sajtovi koji su zaštićeni SSL-om obično imaju zeleni katanac koji se prikazuje u prozoru URL-a. Ovo je ikonica koju internet korisnici prepoznaju kao znak poverenja za online prodavce.</span></p>
<p><span style="font-weight: 400">SSL je oblik šifrovanja podataka gde web pretraživač koji koristite uspostavlja sigurnu vezu sa web stranicom koju posećujete. To radi tako što podatke deli napred i nazad između ta dva i šifruje ih. Podatke može videti samo sajt koji ima SSL sertifikat, jer poseduje ključ za dešifrovanje. </span></p>
<p>&nbsp;</p>
<h3><span style="color: #3366ff"><b>Online poverenje</b></span></h3>
<p><span style="font-weight: 400">Jedno od najstarijih pravila trgovine, fizičke ili online, jeste da ljudi uvek kupuju od brendova kojima veruju. Kada kupujete uživo, ovaj momenat je mnogo lakši, ali, kako možete najlakše da utvrdite to online?</span></p>
<p><span style="font-weight: 400">Odgovor je jednostavan &#8211; autentifikacijom SSL bezbednosti, jer se tada poverenje između kupca i online prodavca može postići najefikasnije.</span></p>
<p><span style="font-weight: 400">Kao protokol, SSL bezbednost je postala popularna alatka za zaštitu podataka. SSL sertifikat omogućava ljudima da koriste kreditnu karticu, svoje privatne podatke poput adrese, JMBG-a i slično, između email servera, pretraživača i sajta. Na ovaj način SSL sertifikati svakodnevno štite milione transakcija na internetu. </span></p>
<p><span style="font-weight: 400">Dakle, ukoliko sajt ima “HTTPS://”, to znači da poseduje SSL sertifikat, dok ukoliko samo vidite “HTTP”, nije bezbedan. Svakako, u julu 2018. godine, Google Chrome je počeo da označava sajtove kao nebezbedne (not secure), pa će vam detekcija biti mnogo lakša.</span></p>
<p><span style="font-weight: 400">I, samo razmislite, da li biste pre kupili par cipela na sajtu gde dobijate informaciju da je vaša transakcija bezbedna, ili na onom gde vidite da transakcija nije obezbeđena? <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f914.png" alt="🤔" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-3995" src="https://unlimited.rs/wp-content/uploads/2020/07/In-blog.png" alt="" width="759" height="408" srcset="https://unlimited.rs/wp-content/uploads/2020/07/In-blog.png 759w, https://unlimited.rs/wp-content/uploads/2020/07/In-blog-300x161.png 300w" sizes="auto, (max-width: 759px) 100vw, 759px" /></p>
<p>&nbsp;</p>
<h3><span style="color: #3366ff"><b>Zašto dodati SSL?</b></span></h3>
<p><span style="font-weight: 400">Online korisnici svakog dana postaju sve više obrazovaniji kada je reč o internetu, bezbednosti i slično. Činjenica da imate SSL sertifikat pokazuje vašim klijentima i posetiocima da imate najviši nivo bezbednosti i da mogu da vam veruju. Kao dodatni bonus, u miru ste, jer znate da postoji mala verovatnoća da dođe do kršenja podataka na vašem sajtu. Bez SSL-a, podaci koji putuju između kupca i sajta prilikom online trgovine, u opasnosti su i podložni hakerskim napadima koji kradu podatke onda kada su najosetljiviji.</span></p>
<p><span style="font-weight: 400">Pored ovih, postoji još jedan veliki razlog za dodavanja SSL sigurnosti &#8211; Google. Google uzima u obzir SSL kao faktor za svoje SEO algoritme, tako da se sajtovi sa SSL-om više rangiraju od onih koji ga nemaju. A, iskreno, u ovim današnjim teškim ratovima za što bolji rang na Google-u, sve ide u prilog da dobijete koji bod više.</span></p>
<p>&nbsp;</p>
<h3><span style="color: #3366ff"><b>Kako dodati SSL na vaš sajt?</b></span></h3>
<p><span style="font-weight: 400">Možete koristiti besplatan SSL koji je dostupan za sve hosting pakete kod nas, a možete i zakupiti plaćene SSL-ove, razlike između besplatnih i plaćenih su sve manje pa preporučujemo da za početak koristite besplatne.<br />
</span></p>
<p><span style="font-weight: 400">Ukoliko se odlučite da koristite usluge Web hostinga kod nas, </span><span style="font-weight: 400">u unlimited.rs, </span><a href="https://unlimited.rs/shared-web-hosting/"><span style="font-weight: 400">dobijate besplatan Let’s Encrypt sertifikat</span></a> <span style="font-weight: 400">nevezano za činjenicu koji hosting paket odaberete.</span></p>
<p><span style="font-weight: 400">Sertifikat je automatski dostupan po dodavanju domena na hosting, a ako bude potrebna pomoć možete je dobiti od našeg </span><a href="https://www.facebook.com/unlimitedrs"><span style="font-weight: 400">tima podrške</span></a><span style="font-weight: 400">. </span></p>
<p>Osim toga, da bi sajt funkcionisao putem HTTPS-a neophodno je napraviti određene izmene na samom sajtu, ne uvek, ali u većini slučajeva. Najbolje da se obratite programeru koji je radio na sajtu ili našoj podršci.</p>
<p><span style="font-weight: 400">Bilo da se radi o poboljšanju SEO, zaštiti podataka, izgradnji poverenja, ili čak održavanja postojeće baze klijenata, posedovanje SSL sertifikata je danas zaista postalo neophodno za svaki sajt.<br />
</span></p>
<p>&nbsp;</p>
<p>The post <a href="https://unlimited.rs/blog/ssl-sertifikati-zasto-su-bitni-i-kako-dodati-https-na-vas-sajt/">SSL sertifikati: zašto su bitni i kako dodati HTTPS na vaš sajt?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mračna strana interneta?</title>
		<link>https://unlimited.rs/blog/mracna-strana-interneta/</link>
					<comments>https://unlimited.rs/blog/mracna-strana-interneta/#comments</comments>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Wed, 10 Jun 2020 12:20:02 +0000</pubDate>
				<category><![CDATA[Saveti i tutorijali]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[www]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=3929</guid>

					<description><![CDATA[<p>U današnje vreme internet se smatra glavnim i najvećim izvorom informacija, kao i nešto bez čega ne možemo da funkcionišemo na svakodnevnom nivou. Većina ljudi kada pomisli na internet, prvo na pamet pada Google, Facebook, odnosno mogućnost saznavanja najnovijih informacija i korišćenje društvenih mreža. Ali šta biste pomislili kada bismo vam rekli da te informacije &#8230; <a href="https://unlimited.rs/blog/mracna-strana-interneta/" class="more-link">Continue reading <span class="screen-reader-text">Mračna strana interneta?</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/mracna-strana-interneta/">Mračna strana interneta?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">U današnje vreme internet se smatra glavnim i najvećim izvorom informacija, kao i nešto bez čega ne možemo da funkcionišemo na svakodnevnom nivou. Većina ljudi kada pomisli na internet, prvo na pamet pada Google, Facebook, odnosno mogućnost saznavanja najnovijih informacija i korišćenje društvenih mreža. Ali šta biste pomislili kada bismo vam rekli da te informacije kojima imate pristup zapravo čine neznatni procenat celog weba? </span></p>
<p><span style="font-weight: 400">E, pa tako je, ono što većina populacije svakodnevno koristi predstavlja otprilike 10-16% weba i nazivamo ga površinski (surface) web, iliti vidljivi web. Površinski web predstavlja sadržaj kome pristupate preko web pretraživača, poput Google-a, Bing-a, Safarija, itd. To su stranice koje su indeksirane, a prema </span><a href="https://www.worldwidewebsize.com/"><span style="font-weight: 400">https://www.worldwidewebsize.com/</span></a><span style="font-weight: 400"> danas postoji oko 5.41 milijarde indeksiranih stranica. 5.41 milijarde predstavlja samo oko desetak posto celog weba? Wow <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f92f.png" alt="🤯" class="wp-smiley" style="height: 1em; max-height: 1em;" />   </span></p>
<p><span style="font-weight: 400">Mnogo veći deo interneta čine takozvani duboki (deep) web i mračni (dark) web. Pa,  hajde da vidimo o čemu je reč  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f9d0.png" alt="🧐" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><b>Deep Web vs. Dark Web</b></span></h3>
<p><span style="font-weight: 400">Duboki (deep) web predstavlja sadržaj kome se, između ostalog može pristupiti i preko web pretraživača, ali ono što ga razlikuje od površinskog weba jeste da stranice nisu indeksirane. Duboki web je sadržaj za koji je potreban određeni vid autentifikacije kako biste mu pristupili  &#8211; to su na primer: baze knjiga ili mediji koji zahtevaju subscribe, email i cloud servisi, ili bankarski servisi koji su zaštićeni lozinkama ili paywallom. Duboki web takođe čine i interne </span><span style="font-weight: 400">mreže kompanija, kao i različite baze podataka i stranica obrazovnih ili vladinih ustanova. </span></p>
<p><span style="font-weight: 400">Zapravo, većina nas koristi duboki web možda i svakodnevno. Da li nas to čini hakerima? Sigurno ne <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f923.png" alt="🤣" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Vidite da deep web i nije toliko mističan kako ga neki predstavljaju, već je mesto na kome se čuvaju podaci i anonimnost i to potpuno legalno. </span></p>
<p><span style="font-weight: 400">Iako se termini deep i dark web koriste naizmenično, ne podrazumevaju baš istu stvar.  Mračni (dark) web je relativno mali deo dubokog weba. Sadržaju mračnog weba nije moguće pristupiti preko običnih pretraživača, već samo preko specijalnih softvera poput TOR (</span><span style="font-weight: 400">The Onion Router) ili I2P (Invisible Internet Protocol). Kako oni funkcionišu?</span></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-3930" src="https://unlimited.rs/wp-content/uploads/2020/06/Unlimited-In-blog-2.png" alt="" width="759" height="408" srcset="https://unlimited.rs/wp-content/uploads/2020/06/Unlimited-In-blog-2.png 759w, https://unlimited.rs/wp-content/uploads/2020/06/Unlimited-In-blog-2-300x161.png 300w" sizes="auto, (max-width: 759px) 100vw, 759px" /></p>
<p><span style="font-weight: 400">Da biste posetili sajt na dark webu koji koristi npr. TOR enkripciju, vi takođe morate koristiti TOR. Povezivanjem na TOR sakriva se vaš saobraćaj od npr. vašeg internet provajdera kao i drugih servisa koji mapiraju internet saobraćaj. Dakle, može se utvrditi da ste povezani na TOR, ali ne i vaša tačna lokacija, ni sadržaj saobraćaja koji ste generisali i sajtove koje ste posetili. S toga je teško otkriti posetioce sajtova, ali i one koji ih hostuju. </span></p>
<p><span style="font-weight: 400">Potrebno je naglasiti da je upotreba TOR softvera, kao i dubokog weba potpuno legalna. Mnogi ljudi i koriste TOR upravo zbog jake enkripcije i anonimnosti prilikom pretraživanja sadržaja. Između ostalog, ovakvu vrstu softvera koriste i </span>policija, <span>vojska, kao i uzbunjivači (whistleblower) poput </span><a href="https://sr.wikipedia.org/wiki/%D0%8F%D1%83%D0%BB%D0%B8%D1%98%D0%B0%D0%BD_%D0%90%D1%81%D0%B0%D0%BD%D0%B6"><span>osnivača Wikileaks-a Juliana Assangea</span></a><span> ili </span><a href="https://sr.wikipedia.org/wiki/%D0%95%D0%B4%D0%B2%D0%B0%D1%80%D0%B4_%D0%A1%D0%BD%D0%BE%D1%83%D0%B4%D0%B5%D0%BD"><span>Edwarda Snowdena</span></a><span>.  </span></p>
<p><span style="font-weight: 400">Međutim, upravo zbog anonimnosti koju nudi, TOR kao i dark web postali su popularno tržište za razne ilegalne aktivnosti. Možda jedna od najpoznatijih priča u vezi sa dark webom je Silk Road, web sajt za trgovinu ilegalnim supstancama. Silk Road je 2011. godine osnovao Ross Ulbricht pod pseudonimom Dread Pirate Roberts, a procenjuje se da je vrednost transakcija preko Silk Road-a dostigla i preko milijardu dolara. Ross Ulbricht je 2013. godine uhapšen, i trenutno služi doživotnu zatvorsku kaznu. Neposredno posle njegovog hapšenja podignut je Silk Road br. 2, ali je i ova stranica ugašena, a njeni osnivači uhapšeni 2014. Danas se šuška da postoji i Silk Road br. 3, ali to ne bismo proveravali <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f603.png" alt="😃" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span></p>
<p><span style="font-weight: 400">Dakle, niko vam ne može zabraniti da pristupite niti jednom od ovde pomenutih slojeva weba, ali vas svakako molimo da budete oprezni i pametni <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f917.png" alt="🤗" class="wp-smiley" style="height: 1em; max-height: 1em;" />   </span></p>
<p>The post <a href="https://unlimited.rs/blog/mracna-strana-interneta/">Mračna strana interneta?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://unlimited.rs/blog/mracna-strana-interneta/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Kako da osigurate i optimizujete svoj WordPress</title>
		<link>https://unlimited.rs/blog/kako-da-osigurate-i-optimizujete-svoj-wordpress/</link>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Thu, 04 Jul 2019 13:07:01 +0000</pubDate>
				<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[sigurnost]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=3080</guid>

					<description><![CDATA[<p>WordPress, kao jedan od najpopularnijih CMS-ova današnjice je svakodnevno prvi na udaru kada je reč o pronalaženju sigurnosnih propusta. Naši sistem administratori svakodnevno imaju glavobolje zbog mnogobrojnih propusta u WordPress temama i pluginima jer ljudi obično naprave sajt i više ne brinu o njemu. Iako naš web hosting poseduje napredni Ultimo malware &#38; exploit skener &#8230; <a href="https://unlimited.rs/blog/kako-da-osigurate-i-optimizujete-svoj-wordpress/" class="more-link">Continue reading <span class="screen-reader-text">Kako da osigurate i optimizujete svoj WordPress</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/kako-da-osigurate-i-optimizujete-svoj-wordpress/">Kako da osigurate i optimizujete svoj WordPress</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>WordPress, kao jedan od najpopularnijih CMS-ova današnjice je svakodnevno prvi na udaru kada je reč o pronalaženju sigurnosnih propusta. Naši sistem administratori svakodnevno imaju glavobolje zbog mnogobrojnih propusta u WordPress temama i pluginima jer ljudi obično naprave sajt i više ne brinu o njemu. Iako naš <a href="https://unlimited.rs/shared-web-hosting/" target="_blank" rel="noopener noreferrer">web hosting</a> poseduje napredni <em>Ultimo malware &amp; exploit</em> skener u realnom vremenu, ponekada se desi da je rupa toliko, da niko ne može pomoći takvom sajtu i biva oboren ili još gore &#8211; nastavi da funkcioniše sa svim tim skrivenim zlonamernim skriptama sa redirekcijama, reklamama, spam porukama koje šalje u vaše ili tuđe ime.</p>
<p>Znamo da ne želite da se to desi sa vašim sajtom zato<strong> predstavljamo 7 koraka za obezbeđivanje i optimizovanje WordPress-a za što bolji rad</strong>.</p>
<p><img loading="lazy" decoding="async" class="wp-image-3092 aligncenter" src="https://unlimited.rs/wp-content/uploads/2019/07/hackerman-kungfurysd.gif" alt="" width="534" height="300" /></p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">1. wp-config.php je ključ!</span></h2>
<p>Verovatno ste videli taj fajl, on pored podataka za vezu sa bazom, može imati neke dodatne parametre, a mi predstavljamo neke od njih i funkcije.</p>
<p>WP_DEBUG uključujete kada imate problem sa sajtom, a ne možete pronaći grešku, u suprotnom treba biti isključen.<br />
WP_POST_REVISIONS ne čuva više od XX revizija, mi smo izabrali da je zlatna sredina 10. Time olakšavate bazu i ne čuvate nepotrebne edite postova i stranica.<br />
Ako želite da očistite svoj WordPress što se tiče revizija, a da ne koristite automatski metod koji je dole ispisan, <a href="https://unlimited.rs/blog/optimizacija-wordpress-baze-brisanjem-revizija/" target="_blank" rel="noopener noreferrer">pratite uputstvo iz našeg članka</a> od pre par godina.</p>
<p>EMPTY_TRASH_DAYS služi za brisanje stranica ili postova koje su u Trash-u (kanti za brisanje). Preporuka da period ne bude manji od 10-20 dana.<br />
WP_ALLOW_REPAIR može biti koristan ukoliko server na kome se nalazi sajt doživi problem, iznenadni reboot ili sličnu grešku hardversku ili softversku. Šansa da se srušila neka od tabela koja je bila aktivna je preko 20%. Tada je neophodan REPAIR odnosno oporavak baze, ova komanda će automatski pokrenuti REPAIR tabele čim dođu posetioci.<br />
WP_MEMORY_LIMIT &#8211; limit virtualne memorije koju će koristiti WordPress, preporuka da se postavi barem 512M.<br />
WP_CRON_LOCK_TIMEOUT &#8211; korisno podići na 480 sekundi da se ne pokreće sa svakom novom posetom, alternativa je potpuno isključivanje što ne preporučujemo, svakako komanda je prikazana ispod.</p>
<p>Šta je cron? U bukvalnom prevodu posao, okidač. Svaki posetilac služi kao okidač ka WordPress jezgru sa listom zadataka koje treba da uradi. To može biti objava članka, razni tipovi ažuriranja, komentara i sl.</p>
<pre><code>define('WP_DEBUG', false);
define('WP_POST_REVISIONS', 10);
define('EMPTY_TRASH_DAYS', 20 );
define('WP_ALLOW_REPAIR', true);
define('WP_MEMORY_LIMIT', '512M');
define('WP_CRON_LOCK_TIMEOUT', 480 );</code></pre>
<p>WP cron se pokreće sa svakom novom posetom, ako želite da potpuno isključite, što ne preporučujemo (bolja opcija je limitiranje na određeno vreme) to možete uraditi sa komandom ispod.</p>
<pre>define('DISABLE_WP_CRON', 'true'); //potpuno isključivanje CRON-a<code></code></pre>
<p>Želite da onemogućite ažuriranje teme i plugina te onemogućivanje neautorizovanih korisnika da to isto rade? Koristite sledeće komande. <strong>Razmotrite da li ćete koristiti ove funkcije.</strong></p>
<pre>define( 'DISALLOW_FILE_MODS', true );
define( 'DISALLOW_FILE_EDIT', true );<code>
</code></pre>
<p>Ako koristite CDN kao što je MaxCDN ili JetPack, preporuka je da definišete cookie, tako ćete ubrzati sam sajt:</p>
<pre>define( 'COOKIE_DOMAIN', 'imedomena.com' );</pre>
<p>Autosave funkcija dok pišete članak može biti izuzetno korisna, ali prečesto automatsko čuvanje može dodatno opteretiti posećen sajt koji je na manjem paketu, stoga preporuka je da povećate vrednost na 180 sekundi.</p>
<pre>define('AUTOSAVE_INTERVAL', 180);</pre>
<p>Ako koristite javne WiFi mreže, obavezno koristite HTTPS konekciju za pristupanje Administraciji WordPress-a, ispod imate dodatnu komandu da pristupanje uvek ide preko enkripcije.<em> (Ne podešavajte ukoliko Vaš WordPress nije podešen na HTTPS saobraćaj ili nemate SSL sertifikat na sajtu).</em></p>
<pre><code>define( 'FORCE_SSL_ADMIN', true );</code></pre>
<h2><span style="color: #3366ff;">2. Ni .htaccess nije za bacanje!</span></h2>
<p>.htaccess fajl imate ukoliko koristite Apache ili Litespeed server kao osnovni web server, što je velika verovatnoća. Fajl je sakriven, možete ga videti kroz FTP/SSH, ali je providniji od ostalih zbog prefiksa tačke.</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-3098 aligncenter" src="https://unlimited.rs/wp-content/uploads/2019/07/iq4f9uN.jpg" alt="" width="691" height="323" srcset="https://unlimited.rs/wp-content/uploads/2019/07/iq4f9uN.jpg 691w, https://unlimited.rs/wp-content/uploads/2019/07/iq4f9uN-300x140.jpg 300w" sizes="auto, (max-width: 691px) 100vw, 691px" /></p>
<p>Preporuka je da <strong>zabranite javni pristup fajlovima xmlrpc.php i wp-config.php</strong> iz sigurnosnih razloga.</p>
<pre><code>&lt;Files "xmlrpc.php"&gt;
Order Deny,Allow
Deny from all
&lt;/Files&gt;
&lt;Files "wp-config.php"&gt;
Order Deny,Allow
Deny from all
&lt;/Files&gt;</code></pre>
<p>.htaccess fajl mora sadržati i sledeći deo (verovatno će već upisan, ali ako nije znajte da je neophodan jer u suprotnom neće raditi mod_rewrite i imaćete greške na sajtu u vidu nepronađenih stranica.</p>
<pre><code>&lt;IfModule mod_rewrite.c&gt;
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
&lt;/IfModule&gt;
</code></pre>
<p>Takođe, neretko se koriste komande mod_deflate, mod_mime, mod_setenvif da bi se omogućilo keširanje.</p>
<p><strong>Veoma je bitno da uključite indeksiranje fajlova</strong>, tako ćete sprečiti vršljanje botova po folderima vašeg sajta i svi rezultati će voditi na sam sajt.</p>
<pre><code>Options All -Indexes</code></pre>
<p>Komentari na WordPress-u su generatori spama, može ih biti neverovatno mnogo, svakodnevno. Ako su neophodni koristite Akismet plugin ili Captcha zaštitu. U slučaju da je sajt prezentacionog tipa i komentarisanje vam nije važno, možete potpuno blokirati određene IP range-ove.</p>
<pre><code>ErrorDocument 503 "Komentarisanje zabranjeno"
RewriteEngine On
RewriteCond %{REMOTE_ADDR} ^60.173 [OR]
RewriteCond %{REMOTE_ADDR} ^218.10
RewriteCond %{REQUEST_URI} ^/wp-comments-post.php$
RewriteRule .* - [R=503,L]</code></pre>
<p>No još je lakše da instalirate plugin koji to potpuno onemogućuje, samo potražite i instalirajte &#8220;Disable comments&#8221;. Postoji još načina, ali o tome ćemo u narednom blogu.<br />
U slučaju da želite WordPress saobraćaj potpuno da usmerite na HTTPS (čak i gde stranica nije podešena tako) koristite ovo:</p>
<pre><code>&lt;IfModule mod_rewrite.c&gt;
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
&lt;/IfModule&gt;</code></pre>
<h2><span style="color: #3366ff;">3. Dozvole (Permission)</span></h2>
<p>Dozvole na fajlovima menjate kroz File Manager u cPanel-u, FTP ili SSH. Najosetljiviji fajl na čitavom sistemu je wp-config.php, <strong>postavite dozvole 0400</strong> odnosno 400 na njega (r&#8212;&#8212;&#8211;). U tom slučaju samo vlasnik (server) može da čita taj fajl i niko ne može menjati. Dozvole na folderima wp-content, wp-includes, wp-admin trebaju biti 0755 i to je verovatno već tako podešeno. Na ostalim PHP fajlovima 0644.</p>
<p><a href="https://unlimited.rs/shared-web-hosting/"><img loading="lazy" decoding="async" class="alignnone size-full" src="https://unlimited.rs/wp-content/uploads/2019/04/970x250-3.gif" width="970" height="250" /></a></p>
<h2></h2>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">4. PHP verzija i opcije</span></h2>
<p>Naša <a href="https://unlimited.rs/shared-web-hosting/" target="_blank" rel="noopener noreferrer">hosting platforma</a> omogućuje promenu PHP verzije, počev od prastare 5.3 do najnovije 7.4. Od neverovatnog je značaja da koristite ažurnu PHP verziju, jer osim što starija verzija (PHP 5.4, 5.5 pa i 5.6) neće pružiti puni potencijal WordPress-a, ona će dovesti do potencijalnih sigurnosnih propusta.</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-3089 aligncenter" src="https://unlimited.rs/wp-content/uploads/2019/07/wpphp7.jpg" alt="" width="800" height="450" srcset="https://unlimited.rs/wp-content/uploads/2019/07/wpphp7.jpg 800w, https://unlimited.rs/wp-content/uploads/2019/07/wpphp7-300x169.jpg 300w, https://unlimited.rs/wp-content/uploads/2019/07/wpphp7-768x432.jpg 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p>Ne morate koristiti najnoviju verziju jer često u prvih par meseci od objave nije kompatibilna sa određenim temama i pluginovima, ali koristite podržanu aktuelnu verziju kao što je trenutno 7.4 i 7.3 (jul 2020.).</p>
<p><strong>Da biste promenili PHP verziju uđite u cPanel i izaberite opciju Select PHP version. <em><a href="https://panel.unlimited.rs/index.php?rp=/knowledgebase/12/Kako-da-promenim-PHP-verziju-ili-ukljuim-ekstenziju.html" target="_blank" rel="noopener noreferrer">Uputstvo možete pronaći OVDE.</a></em></strong></p>
<p>Preporuka je da povećate memory_limit na barem  512 MB, zavisno od provajdera. Unlimited.rs dozvoljava do čak 2 GB.</p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">5. Promena podrazumevanog pristupa wp-admin</span></h2>
<p><strong>Onemogućite trećim licima</strong> pristup wp-admin stranici. Ovo je bitno iz više razloga, jer sve i da neko zna Vašu šifru on neće znati URL na koji pristupate WordPress administraciji. Na stotine bot skripti će vršiti brutal force attack na Vaš sajt svakodnevno, zašto bi dozvolili da se to dešava kada ovaj problem možete rešiti za par minuta?</p>
<p>Jednostavno uđite u administraciju, izaberite <em><strong>Plugin</strong></em> pa <em><strong>Add new</strong> i pronađite plugin <a href="https://wordpress.org/plugins/rename-wp-login/" target="_blank" rel="noopener noreferrer"><strong>Rename wp-login.php</strong></a>  </em>ili mnoge druge plugine slične namene. <em><strong><br />
</strong></em></p>
<p>&nbsp;</p>
<h2><span style="color: #3366ff;">6. Ažuriranje i još ponešto!</span></h2>
<p>Pažljivo birajte broj plugina koji su vam neophodni, svaki od njih je određeni sigurnosni rizik. Birajte samo proverene plugine koji su svežiji od godinu dana, dakle ako plugin nije ažuriran duže od godinu dana razmotrite o opciji da pronađete alternativu za isti.</p>
<p>Nije svako ažuriranje dobro ažuriranje, i &#8220;Update&#8221; ponekad oteža život, barem 3 puta godišnje ažurirajte plugine, a preporučljivo je i temu jer napadači često ulaze i kroz bušne teme. <strong>Sve teme koje ne koristite potpuno obrišite</strong> ili stavite dozvole 0000 na njihove foldere. Isto važi i za plugine, nije ih dovoljno deaktivirati.</p>
<p>Ukoliko nema potrebe za tim, ne zaboravite <strong>onemogućiti članstva &#8211; registraciju</strong> korisnika ako ste slučajno uključili opciju (podrazumevano je isključena opcija).</p>
<h2><span style="color: #3366ff;">7. reCAPTCHA na kontakt formama</span></h2>
<p><img loading="lazy" decoding="async" class="size-full wp-image-3101 aligncenter" src="https://unlimited.rs/wp-content/uploads/2019/07/recaptcha-kontakt.jpg" alt="" width="907" height="322" srcset="https://unlimited.rs/wp-content/uploads/2019/07/recaptcha-kontakt.jpg 907w, https://unlimited.rs/wp-content/uploads/2019/07/recaptcha-kontakt-300x107.jpg 300w, https://unlimited.rs/wp-content/uploads/2019/07/recaptcha-kontakt-768x273.jpg 768w" sizes="auto, (max-width: 907px) 100vw, 907px" /></p>
<p>Poželjno je da da postavite neki vid sigurnosne provere na stranice koje zahtevaju interakciju sa korisnicima kao što su kontakt forme ili formulari, kako biste sprečili gomilanje masovnih spam poruka koji prolaze kroz Vaš sajt odnosno hosting. Najčešći CAPTCHA sastoji se od slike sa iskrivljenim slovima, uz moguće razlike u bojama, postojanje šarene pozadine ili uz prisustvo drugih elemenata koji imaju zadatak da softveru učine nemogućim rešavanje testa.</p>
<p>Skoro svi poznatiji plugini imaju integraciju sa reCAPTCHA, dovoljno je samo da preuzmete API pristupajući sa svog google naloga na <a href="https://www.google.com/recaptcha/intro/v3.html" target="_blank" rel="noopener noreferrer">ovom linku</a>.</p>
<p><em>Dovoljno &#8220;hakerisanja&#8221; za danas, nastaviće se.</em></p>
<p><img loading="lazy" decoding="async" class="wp-image-3093 aligncenter" src="https://unlimited.rs/wp-content/uploads/2019/07/kungfury-error.gif" alt="" width="610" height="342" /></p>
<div id="simple-translate">
<div>
<div class="simple-translate-button " style="height: 22px; width: 22px;"></div>
</div>
</div>
<p>The post <a href="https://unlimited.rs/blog/kako-da-osigurate-i-optimizujete-svoj-wordpress/">Kako da osigurate i optimizujete svoj WordPress</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
