Digital Leadership & Soft Skills

Взлом блога

Опубликовано by Pavel Nakonechnyy on (изменено: ) в My updates & projects.

Увы, но каким-то неизвестным для меня образом, блог был взломан.

Я даже не сразу заметил того, что произошло, а именно:

  • Удаление всех моих постов. Плак :’(
  • Наполнение сайта нецензурной лексикой.
  • Удаление меня, как пользователя.

В общем-то, постарались на славу. В связи с этим я решил, что WordPress не может обеспечить должной безопасности и было бы логичнее сменить CMS. Да, отсутствие бекапов — моя ошибка, но все же. Подумав, я решил, что CMS здесь вообще лишняя, начал смотреть генераторы статичных сайтов.

Выбор мой пал на Hexo. Быстрый и удобный генератор статичных блогов, написанный на JS. Менее чем за час я разобрался с ним и поднял новый блог.

Плюсы для безопасности:

  • Взлом из сети практически невозможен (нет админки)
  • Существование локальной копии сайта (помимо удаленной)

В связи с этим становится ясно, что второй раз лишиться контента будет практически нереально.

Ах, да, логи показали, что весь взлом был произведен через админку WP, потому ничего кроме постов не пострадало, и сайт сейчас в полной безопасности.

Source: Blog

240