<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>brute force napad Archives - UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</title>
	<atom:link href="https://unlimited.rs/blog/tag/brute-force-napad/feed/" rel="self" type="application/rss+xml" />
	<link>https://unlimited.rs/blog/tag/brute-force-napad/</link>
	<description>Najbolji hosting u Srbiji! 24/7 tehnička podrška, neograničen Web hosting prostor, VPS hosting, najniža cena registracije .RS domena, uptime 99.9%, Dedicated serveri</description>
	<lastBuildDate>Fri, 08 Nov 2019 11:22:30 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Udarna vest: U toku je najmasovniji napad na WordPress sajtove u istoriji. Kako se zaštititi?</title>
		<link>https://unlimited.rs/blog/u-toku-je-najmasovniji-napad-na-wordpress-sajtove-u-istoriji-kako-se-zastititi/</link>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Wed, 20 Dec 2017 12:06:22 +0000</pubDate>
				<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[brute force napad]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=2062</guid>

					<description><![CDATA[<p>Što bismo rekli, ovo je ne samo udarna vest, nego i masovni poziv na pozornost i obzir. Snažni brute force attack je u poslednjih 24 sata krenuo na sve WordPress podržane sajtove širom planete. Napad je krenuo juče, oko 11 časova po našem vremenu, napadajući sa velikog broja zasebnih IP adresa koje, samim tim, generišu &#8230; <a href="https://unlimited.rs/blog/u-toku-je-najmasovniji-napad-na-wordpress-sajtove-u-istoriji-kako-se-zastititi/" class="more-link">Continue reading <span class="screen-reader-text">Udarna vest: U toku je najmasovniji napad na WordPress sajtove u istoriji. Kako se zaštititi?</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/u-toku-je-najmasovniji-napad-na-wordpress-sajtove-u-istoriji-kako-se-zastititi/">Udarna vest: U toku je najmasovniji napad na WordPress sajtove u istoriji. Kako se zaštititi?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Što bismo rekli, ovo je ne samo udarna vest, nego i masovni poziv na pozornost i obzir.</span></p>
<p><a href="https://www.wordfence.com/blog/2017/12/aggressive-brute-force-wordpress-attack/" target="_blank" rel="noopener noreferrer"><span style="font-weight: 400;">Snažni </span><i><span style="font-weight: 400;">brute force attack</span></i></a><span style="font-weight: 400;"> je u poslednjih 24 sata krenuo na sve WordPress podržane sajtove širom planete. Napad je krenuo juče, oko 11 časova po našem vremenu, napadajući sa velikog broja zasebnih IP adresa koje, samim tim, generišu neverovatan broj napada u kratkom periodu.</span></p>
<p><span style="font-weight: 400;">Ovo je verovatno jedan od najjačih i najagresivnijih napada kojem smo do sada svedočili, beležeći preko 14 miliona napada u toku jednog sata.</span></p>
<p><span style="font-weight: 400;">Za ovih 24 časa, pa čak i za vreme dok pišemo ovu vest, napad nastavlja sa brzim rastom u količini napada i beleženih padova sajtova širom sveta. U grafikonu ispod nalazi se trenutni prikaz kolličine napada i broj IP adresa sa kojih se napadi vrše svakog sata.</span><a href="https://unlimited.rs/wp-content/uploads/2017/12/massive-brute-force-attack-Dec18.png"><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-2063" src="https://unlimited.rs/wp-content/uploads/2017/12/massive-brute-force-attack-Dec18.png" alt="" width="1932" height="1285" srcset="https://unlimited.rs/wp-content/uploads/2017/12/massive-brute-force-attack-Dec18.png 1932w, https://unlimited.rs/wp-content/uploads/2017/12/massive-brute-force-attack-Dec18-300x200.png 300w, https://unlimited.rs/wp-content/uploads/2017/12/massive-brute-force-attack-Dec18-768x511.png 768w, https://unlimited.rs/wp-content/uploads/2017/12/massive-brute-force-attack-Dec18-1024x681.png 1024w" sizes="(max-width: 1932px) 100vw, 1932px" /></a></p>
<p><strong>Šta do sada znamo o samom, za sada neimenovanom napadu:</strong></p>
<p><span style="font-weight: 400;">&#8211; Napad je dostigao 14.1 milion napada po satu</span></p>
<p><span style="font-weight: 400;">&#8211; Ukupan broj IP adresa uključenih u proces napadanja u ovom trenutku je preko 10 hiljada</span></p>
<p><span style="font-weight: 400;">&#8211; Primećeno je do čak 190 hiljada napadnutih WordPress sajtova u toku samo jednog sata</span></p>
<p><span style="font-weight: 400;">&#8211; Ovo je najagresivniji brute force napad u istoriji.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400;">Zašto se napad dešava (još uvek) i koji je razlog ovih masivnih brute force napada?</span></h2>
<p><span style="font-weight: 400;">Pre svega 15 dana, 5. decembra, </span><a href="https://medium.com/4iqdelvedeep/1-4-billion-clear-text-credentials-discovered-in-a-single-database-3131d0a1ae14" target="_blank" rel="noopener noreferrer"><span style="font-weight: 400;">“likovana” je baza od 1.4 milijardi hakovanih naloga i podataka veza</span><span style="font-weight: 400;">nih za njih</span></a><span style="font-weight: 400;"> (šifre i korisnička imena).</span></p>
<p><span style="font-weight: 400;">Oko 14% te baze, sadrži podatke koji su tačni, provereni i veoma lako pretraživi kroz samu listu. To i nije samo lista, kako se radi o jasnom svedočenju <a href="https://unlimited.rs/blog/da-li-sajber-bezbednost-moze-da-nam-postane-zdrava-navika/" target="_blank" rel="noopener noreferrer">našim ranijim pisanjima</a> i istraživanjima koja kažu da ljudi uglavnom ne vode mnogo računa o svojoj online bezbednosti. Većina šifri, tačnije skoro 10 miliona hakovanih naloga iz baze, ima šifru <em>1234</em>, a skoro dva miliona </span><i><span style="font-weight: 400;">qwerty</span></i><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Istorijski gledano, brute force napadi na WordPress sajtove do sada nisu imali mnogo uspeha. Međutim, nova baza pruža nesmetan i veoma lak uvid u kredencijale koje, kada se poklope sa WordPress login podacima, mogu da omoguće višu stopu uspeha ovog poslednjeg napada na sajtove koji nemaju mnogo zaštite.</span></p>
<p>Osim toga, sigurnost nije jedini razlog za brigu. Ovaj napad može itekako zagušiti tj. usporiti i čak onemogućiti pristup sajtu na određeni vremenski period, jer lako može &#8220;pojesti&#8221; sve dodeljene resurse na hostingu.</p>
<p><span style="font-weight: 400;">Ipak, ovaj vid napada, u današnjem vrlom novom svetu, zaista ne predstavalja naročitu novost. Ovog puta, samo je još jedan podsetnik za veću obazrivost i viši stepen zaštite.</span></p>
<p><span style="font-weight: 400;">Evo malih i brzih saveta.</span></p>
<p>&nbsp;</p>
<h2>Da biste ovaj napad lako izbegli, predlažemo instalaciju sledećih WordPress sigurnosnih plugina.</h2>
<p><span style="font-weight: 400;">1. Obavezna izmena linka za WP login kao što su uglavnom WP-LOGIN/WP-ADMIN url-ova koristeći plugin <strong><a href="https://sr.wordpress.org/plugins/rename-wp-login/" target="_blank" rel="noopener noreferrer">Rename WP login.</a></strong></span></p>
<p><span style="font-weight: 400;">2. Instalacija i aktivacija <strong><a href="https://wordpress.org/plugins/disable-xml-rpc/" target="_blank" rel="noopener noreferrer">plugina koji onemogućuje XML-RPC.</a></strong></span></p>
<p><span style="font-weight: 400;">3. Instalacija i aktivacija <strong><a href="https://wordpress.org/plugins/wordfence/" target="_blank" rel="noopener noreferrer">Wordfence</a> </strong>plugina.</span></p>
<p><span style="font-weight: 400;">4. Dodatno, ali i opciono, možete onemogućiti i <strong><a href="https://wordpress.org/plugins/disable-json-api/" target="_blank" rel="noopener noreferrer">JSON API </a></strong>pristup tako što ćete instalirati istoimeni plugin.</span></p>
<p><span style="font-weight: 400;">Svakako, promena default korisničkog imena (admin) i lozinke je i ovog puta veoma poželjna.</span></p>
<p><span style="font-weight: 400;">Bonus savet:</span></p>
<p><span style="font-weight: 400;">Ne koristite istu šifru na više različitih platformi. Znamo, pamćenje tolikih šifri sigurno zna da bude neverovatno zamorno, ali spašava nas neprijatnih i pogubnih situacija. Da biste sebi olakšali, možete koristiti neke od programa za čuvanje, generisanje i upravljanje ličnim šiframa </span><a href="https://1password.com/" target="_blank" rel="noopener noreferrer"><span style="font-weight: 400;">1Password</span></a><span style="font-weight: 400;"> ili </span><a href="https://keepass.info/" target="_blank" rel="noopener noreferrer"><span style="font-weight: 400;">Keepass Password Safe</span></a><span style="font-weight: 400;">.</span></p>
<p>&nbsp;</p>
<p>The post <a href="https://unlimited.rs/blog/u-toku-je-najmasovniji-napad-na-wordpress-sajtove-u-istoriji-kako-se-zastititi/">Udarna vest: U toku je najmasovniji napad na WordPress sajtove u istoriji. Kako se zaštititi?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
