<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>security Archives - UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</title>
	<atom:link href="https://unlimited.rs/blog/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>https://unlimited.rs/blog/tag/security/</link>
	<description>Najbolji hosting u Srbiji! 24/7 tehnička podrška, neograničen Web hosting prostor, VPS hosting, najniža cena registracije .RS domena, uptime 99.9%, Dedicated serveri</description>
	<lastBuildDate>Mon, 05 Dec 2022 12:02:24 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Kako dodatno unaprediti bezbednost WordPress sajta?</title>
		<link>https://unlimited.rs/blog/kako-dodatno-unaprediti-bezbednost-wordpress-sajta/</link>
		
		<dc:creator><![CDATA[Stefan Pejčić]]></dc:creator>
		<pubDate>Mon, 05 Dec 2022 11:59:18 +0000</pubDate>
				<category><![CDATA[Saveti i tutorijali]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[TUTORIAL]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=6018</guid>

					<description><![CDATA[<p>Pre par godina objavili smo 7 osnovnih načina kako da osigurate i optimizujete svoj WordPress sajt i iako je od tada prošlo dosta vremena, saveti su i dalje važeći i danas predstavljaju osnovu za zaštitu WordPress-a koji bi svaki sajt trebao koristiti. Pored ovih ranije navedenih 7 načina, postoji i dosta dodatnih (naprednijih) stvari koje &#8230; <a href="https://unlimited.rs/blog/kako-dodatno-unaprediti-bezbednost-wordpress-sajta/" class="more-link">Continue reading <span class="screen-reader-text">Kako dodatno unaprediti bezbednost WordPress sajta?</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/kako-dodatno-unaprediti-bezbednost-wordpress-sajta/">Kako dodatno unaprediti bezbednost WordPress sajta?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pre par godina objavili smo <a href="https://unlimited.rs/blog/kako-da-osigurate-i-optimizujete-svoj-wordpress/">7 osnovnih načina kako da osigurate i optimizujete svoj WordPress sajt</a> i iako je od tada prošlo dosta vremena, saveti su i dalje važeći i danas predstavljaju osnovu za zaštitu WordPress-a koji bi svaki sajt trebao koristiti.</p>
<p>Pored ovih ranije navedenih 7 načina, postoji i dosta dodatnih (naprednijih) stvari koje se mogu podesiti na WordPress sajtu kako bi se mogućnost za napade ili viruse svela na minimum.</p>
<hr />
<h3><strong><span style="color: #0000ff"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ISKLJUČIVANJE wp-admin</span></strong></h3>
<p>wp-admin se može potpuno isključiti ili samo sakriti od napadača (botova) pomoću plugina kao što je <a href="https://wordpress.org/plugins/wps-hide-login/" target="_blank" rel="noopener">WPS Hide Login</a> ili ručno preko .htaccess fajla.</p>
<p>Međutim treba imati na umu da sam WordPress ili plugini koje koristite na sajtu u velikoj meri zavise od wp-admin foldera i kako bi sajt neometano funkcionisao najbolje je ostaviti wp-admin folder, a samo redirektovati neovlašćene zahteve ka njemu.</p>
<p>Sledeći kod možete dodati na početak .htaccess fajla kako bi redirektovali sve posete, izuzev sa vaše IP adrese ka 404 strani. Na taj način botovi koji budu skenirali vaš sajt dobiće odgovor da wp-admin folder ne postoji.</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /><em> Izmenite 11.22.33.44 u kodu sa <a href="https://ip.unlimited.rs/" target="_blank" rel="noopener">vašom javnom IP adresom</a>.</em></p>
<pre>RewriteEngine on
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$
RewriteCond %{REMOTE_ADDR} !^ <strong>11\.22\.33\.44</strong>$
RewriteRule ^(.*)$ - [R=403,L]
</pre>
<p>Takođe možete i javno zabraniti pristup wp-admin folderu sa svih IP adresa sem vaše, dodavnajem sledećeg koda u .htaccess fajl unutar wp-admin foldera:</p>
<pre>## .htaccess fajl unutar wp-admin foldera
order deny,allow
deny from all
allow from <strong>11.22.33.44
</strong></pre>
<hr />
<h3><strong><span style="color: #0000ff">IZMEŠTANJE wp-config.php FAJLA</span></strong></h3>
<p>wp-config.php fajl sadrži najvažnije podatke vašeg sajta, kao što su npr. pristupni podaci za mysql bazu podataka i salts koje WordPress koristi za sve kolačiće na sajtu. Ukoliko se napadači dočepaju ovih podataka mogu bez ikakvih problema preuzeti potpunu kontrolu nad vašim WordPress sajtom.</p>
<p>Dobra bezbednosna praksa, oko koje su i dalje <a href="https://wordpress.stackexchange.com/questions/58391/is-moving-wp-config-outside-the-web-root-really-beneficial" target="_blank" rel="noopener">mišljenja podeljena u WordPress zajednici</a>,  je prebacivanje fajla wp-config.php folder iznad (van /public_html foldera).</p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">1. KORAK Kopiranje wp-config.php fajla u drugi folder</span></strong></h4>
<p>U ovom primeru sajt se nalazi u folderu public_html i odatle ćemo fajl wp-config.php kopirati folder iznad:</p>
<p><a href="https://unlimited.rs/wp-content/uploads/2022/11/prebacivanje-wpconfig-fajla.gif"><img fetchpriority="high" decoding="async" class="alignnone wp-image-6024 size-full" src="https://unlimited.rs/wp-content/uploads/2022/11/prebacivanje-wpconfig-fajla.gif" alt="" width="1852" height="939" /></a></p>
<p>Nakon što smo kopirali fajl, sledeći korak je izmena originalnog wp-config.php fajla:</p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">2. KORAK Izmena sadržaja originalnog wp-config.php fajla</span></strong></h4>
<p>Otvorite fajl u editoru i obrišite sav sadržaj, potom postavite samo sledeći kod:</p>
<pre>&lt;?php
include('/home/<strong>cpanel-username</strong>/wp-config.php');</pre>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <em>Izmenite <strong>cpanel-username</strong> sa vašim username.</em></p>
<p><a href="https://unlimited.rs/wp-content/uploads/2022/11/izmena-wpconfig-fajla.gif"><img decoding="async" class="alignnone size-full wp-image-6026" src="https://unlimited.rs/wp-content/uploads/2022/11/izmena-wpconfig-fajla.gif" alt="" width="1920" height="945" /></a></p>
<p>Sačuvajte fajl i testirajte sajt. Ukoliko je putanja do novog fajla urendo unešena ne bi trebalo da ima ikakvih problema.</p>
<p>Na kraju izmena bi ste trebali da imate 2 wp-config.php fajla:</p>
<ul>
<li>&#8211; /home/username/public_html/wp-config.php &#8211; koji samo poziva drugi wp-config.php fajl</li>
<li>&#8211; /home/username/wp-config.php &#8211; novi wp-config.php fajl vam public_html foldera</li>
</ul>
<hr />
<h3><strong><span style="color: #0000ff">DODAVANJE CSP-a</span></strong></h3>
<p>Content Security Policy (CSP) je dodatni način zaštite sajta koji je u osnovi dodanti kod koji se doda unutar .htaccess fajla. Pomoću CPS-a određujete sa kojih se sve domena mogu učitavati fajlovi na vašem sajtu, i na taj način blokirate potencijalne XSS napade.</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <i>Pre bilo kakvih izmena na sajtu napravite bekap!</i></p>
<p>Kako bi ste na WordPress sajt definisali CSP, dodajte sledeći kod u .htaccess fajl sajta:</p>
<pre>&lt;IfModule mod_headers.c&gt;
Header set Content-Security-Policy "default-src 'self'; img-src 'self' http: https: *.gravatar.com; scrip-src 'self' 'unsafe-inline' http: https: *.google-analytics.com;"
&lt;/IfModule&gt;</pre>
<p>Ovim kodom na sajtu je dozvoljeno učitavanje fajlova isključivo sa vašeg domena, Gravatara (slike naloga) i Google Analytics. Svi ostali fajlovi sa drugih sajtova neće biti prikazivani.</p>
<p>Ukoliko na sajtu koristite dodatne alate koji pozivaju fajlove sa svojih domena, npr. Jetpack koristi domen https://i0.wp.com/ za generisanje slika, onda je potrebno i taj domen dozvoliti u polisi: <code>scrip-src 'self' 'unsafe-inline' http: https: *.wp.com;</code>.</p>
<p>Ukoliko na sajtu dodate CSP, prepoučujemo da ga ipak isključite za wp-admin sekciju dodavanjem koda u wp-admin/.htaccess:</p>
<pre class="wp-block-code copy-the-code-target">&lt;IfModule mod_headers.c&gt;
Header unset Content-Security-Policy
&lt;/IfModule&gt;</pre>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Da bi ovaj kod funkcionisao, na serveru headers modul mora biti aktivan. <a href="https://unlimited.rs/shared-web-hosting/" target="_blank" rel="noopener">Na svim našim Web hosting paketima</a> ovo je već uključeno.</p>
<hr />
<h3><strong><span style="color: #0000ff">PODEŠAVANJE 2FA</span></strong></h3>
<p>Dvostruka autentifikacija (Engl. Two Factor Authentication) je dodatni sloj zaštite gde za pristup nalogu pored lozinke potreban je i kod koji može biti prosleđen SMS porukom ili generisan od strane aplikacije na telefonu <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f1.png" alt="📱" class="wp-smiley" style="height: 1em; max-height: 1em;" />.</p>
<p>Od 2020. godine Two-factor authentication (2FA) dostupan je i na korisničkom panelu i cPanel-u, uputstvo za podešavanje: <a href="https://panel.unlimited.rs/index.php?rp=/announcements/5/Two-factor-authentication-2FA-na-panelu-i-cPanel-u.html" target="_blank" rel="noopener">https://panel.unlimited.rs/index.php?rp=/announcements/5/Two-factor-authentication-2FA-na-panelu-i-cPanel-u.html</a></p>
<p><a href="https://wordpress.org/support/article/two-step-authentication/" target="_blank" rel="noopener">Na WordPress.org sajtu</a> možete naći detaljno uputstvo koje pokriva 2FA kao i listu WordPress plugina koje možete dodati na sajtu kako bi ste podesili dvostruku autentifikaciju.</p>
<hr />
<h3><strong><span style="color: #0000ff">TESTIRANJE BEZBEDNOSTI</span></strong></h3>
<p>Nažalost, u današnjem Svetu, kada hakeri iz dana u dan postaju sve inovativniji, nije moguće jednom postaviti plugine za bezbednost i dodati kod na WordPress sajtu i potom ga zanemariti. Već je potrebno redovno testirati sigurnost WordPress sajta i preventivno je unapređivati.</p>
<p>Ukoliko na vašem sajtu postoji bezbednosni propust koji napadači mogu iskoristiti, uvek je bolje da taj propust Vi prvi otkrijete i popravite.</p>
<p>Za WordPress postoji više alata odnosno skenera kojima možete skenirati svoj sajt na poznate ranjivosti i dobiti dodatne savete za unapređenje bezbednosti, neki od najpoznatijih su:</p>
<ul>
<li>&#8211; <a href="https://wpsec.com/" target="_blank" rel="noopener">WPSEC</a> (besplatan sajt)</li>
<li>&#8211; <a href="https://wpscan.com/wordpress-security-scanner" target="_blank" rel="noopener">WPScan</a> (alat za terminal)</li>
<li>&#8211; <a href="https://portswigger.net/burp" target="_blank" rel="noopener">Burp Suite</a> (program za računar)</li>
</ul>
<hr />
<p>Sa ovim završavamo (manje poznate) savete za dodatnu zaštitu WordPress sajta od hakera. Ukoliko je Vaš sajt već kompromitovan ispratite sledeće uputstvo za detaljno čišćenje i dodatnu optimizaciju WordPress-a: <a href="https://unlimited.rs/blog/kako-ocistiti-hakovan-wordpress-sajt/">Kako očistiti hakovan WordPress sajt?</a></p>
<p>&nbsp;</p>
<p>The post <a href="https://unlimited.rs/blog/kako-dodatno-unaprediti-bezbednost-wordpress-sajta/">Kako dodatno unaprediti bezbednost WordPress sajta?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Šta je reCAPTCHA i zašto treba da je koristite na vašem sajtu?</title>
		<link>https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/</link>
					<comments>https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/#comments</comments>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Fri, 18 Sep 2020 15:41:33 +0000</pubDate>
				<category><![CDATA[Saveti i tutorijali]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[Unlimited.rs]]></category>
		<category><![CDATA[CAPTCHA]]></category>
		<category><![CDATA[ReCAPTCHA]]></category>
		<category><![CDATA[saveti]]></category>
		<category><![CDATA[security]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=4127</guid>

					<description><![CDATA[<p>ReCAPTCHA je nešto čemu smo izloženi dok svakodnevno koristimo internet. Nekad i toliko često da smo svi u jednom trenutku pomislili &#8211; koja je i poenta ovog, &#8220;I am not a robot&#8221; dugmeta &#x1f602; Razlog zašto je ReCAPTCHA najčešći alat koji se koristi prilikom online prijava ili popunjavanja obrazaca jeste upravo sprečavanje neželjene pošte (spam) &#8230; <a href="https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/" class="more-link">Continue reading <span class="screen-reader-text">Šta je reCAPTCHA i zašto treba da je koristite na vašem sajtu?</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/">Šta je reCAPTCHA i zašto treba da je koristite na vašem sajtu?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">ReCAPTCHA je nešto čemu smo izloženi dok svakodnevno koristimo internet. Nekad i toliko često da smo svi u jednom trenutku pomislili &#8211; koja je i poenta ovog, &#8220;</span><i><span style="font-weight: 400">I am not a robot&#8221;</span></i><span style="font-weight: 400"> dugmeta <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f602.png" alt="😂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span></p>
<p><span style="font-weight: 400">Razlog zašto je ReCAPTCHA najčešći alat koji se koristi prilikom online prijava ili popunjavanja obrazaca jeste upravo sprečavanje neželjene pošte (spam) i zloupotrebe web stranice. CAPTCHA je zapravo skraćenica od &#8211; <em>Completely Automated Public Turing test to tell Computers and Humans Apart</em>. Zanimljivo, zar ne? </span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>Šta CAPTCHA zapravo radi?</strong></span></h3>
<p><span style="font-weight: 400">CAPTCHA sprečava spam ili botove da unose podatke u polja na vašoj web stranici. To može uključivati lažne komentare na postovima, lažne email adrese ili lažne transakcije i prijave.</span></p>
<p><span style="font-weight: 400">CAPTCHA možete videti u različitim formama:</span></p>
<p><span style="font-weight: 400">1. Kao slagalicu zasnovanu na tekstu</span></p>
<p><img decoding="async" class="size-full wp-image-4131 aligncenter" src="https://unlimited.rs/wp-content/uploads/2020/09/1.png" alt="" width="895" height="370" srcset="https://unlimited.rs/wp-content/uploads/2020/09/1.png 895w, https://unlimited.rs/wp-content/uploads/2020/09/1-300x124.png 300w, https://unlimited.rs/wp-content/uploads/2020/09/1-768x317.png 768w" sizes="(max-width: 895px) 100vw, 895px" /></p>
<p>2. <span style="font-weight: 400">Slagalicu zasnovanu na slici </span></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-4132" src="https://unlimited.rs/wp-content/uploads/2020/09/2.png" alt="" width="305" height="458" srcset="https://unlimited.rs/wp-content/uploads/2020/09/2.png 305w, https://unlimited.rs/wp-content/uploads/2020/09/2-200x300.png 200w" sizes="auto, (max-width: 305px) 100vw, 305px" /></p>
<p><span style="font-weight: 400">3. Ili kao standardnu &#8220;</span><i><span style="font-weight: 400">I am not a robot&#8221; </span></i><span style="font-weight: 400">ReCAPTCHA</span></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-4133" src="https://unlimited.rs/wp-content/uploads/2020/09/3.png" alt="" width="304" height="76" srcset="https://unlimited.rs/wp-content/uploads/2020/09/3.png 304w, https://unlimited.rs/wp-content/uploads/2020/09/3-300x75.png 300w" sizes="auto, (max-width: 304px) 100vw, 304px" /></p>
<p><span style="font-weight: 400">To su jednostavni i laki zadaci koji mogu sprečiti da vaša web stranica bude preplavljena botovima.</span></p>
<p><span style="font-weight: 400">ReCAPTCHA je u vlasništvu Google-a. Koristi naprednu tehnilogiju, a najnovija verzija može da filtrira sumnjive posetioce bez prethodnog rešavanja slagalice. Pregledanjem istorije unosa u ReCAPTCHA sa vaše IP adrese, nalaze se &#8220;tragovi&#8221; koji mogu odrediti da li ste bot ili ne.</span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>Da li je ReCAPTCHA zaista efikasna?</strong></span></h3>
<p><span style="font-weight: 400">Ukoliko vaša web stranica ima online formu/obrazac bez dugmeta CAPTCHA, moguće je da ćete primiti veliki broj neželjenih poruka (spam). Ovo svakako može predstavljati problem, ali ima i nekoliko drugih posledica s kojima se možete suočiti ako ne koristitke CAPTCHA sistem. </span></p>
<p><span style="font-weight: 400">Kao što su:</span></p>
<p><span style="font-weight: 400">1. Veće naknade stope za transakcije</span></p>
<p><span style="font-weight: 400">2. Stroži sigurnosni protokoli za vaš nalog</span></p>
<p><span style="font-weight: 400">3. Moguća suspenzija ili ukidanje vašeg naloga </span></p>
<p><span style="font-weight: 400">Naravno, uvek postoji i negativna strana. Na primer, za rešavanje CAPTCHA slagalice potrebno je u proseku deset sekundi, što može dovesti do toga da korisnik na vašoj web stranici prosto izgubi interesovanje. Takođe, često se dešava da korisnici i ne razumeju samu slagalicu, te ukoliko je CAPTCHA unos više puta netačan, korisnik prosto odustane i napusti stranicu.</span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>Da li mi je potrebna reCAPTCHA?</strong></span></h3>
<p><span style="font-weight: 400">Ako je vaš sajt često izložen botovima, a mail sanduče preplavljeno spam porukama, onda da, trebalo bi da se registrujete za CAPTCHA. Google sugeriše da najnovija verzija pruža još veću sigurnost, kao i bolje korisničko iskustvo (uglavnom preskakanjem potrebe za rešavanjem slagalice). S obzirom na to da se softver može lako dodati, bez dodatnih troškova, dodavanje reCAPTCHA je jednostavan i lak način da zaštitite svoj sajt i email sanduče.</span></p>
<p>The post <a href="https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/">Šta je reCAPTCHA i zašto treba da je koristite na vašem sajtu?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://unlimited.rs/blog/sta-je-recaptcha-i-zasto-treba-da-je-koristite-na-vasem-sajtu/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
