Image du titre

Sécurité

Sécuriser WordPress 1 : les comptes utilisateurs // wp-login et fail2ban

Depuis longtemps que j’utilise et propose à mes clients ce merveilleux outil qu’est WordPress, je suis en parallèle obligé de mettre en place des sécurisations diverses est variées afin d’empêcher la prolifération d’attaques en tout genre et l’utilisation de trou de sécurité, hélas toujours possible, simplement du fait de la notoriété de ce CMS. Voici l’épisode 1 des actions que je mets systématiquement en place pour protéger les abonnées, les membres, ou les administrateurs d’un WP.

EN SAVOIR PLUS

Avertissements Google de logiciels malveillants sur le site php.net

« visiting this web site may harm your computer! », littéralement  « visitez ce site peut endommager votre ordinateur ». C’est en ces termes que Google redirige les utilisateurs sur une recherche à propos du site internet php.net.

Alors faux positif, hack de php.net ou simple défaillance du tracking de malware Google ?

EN SAVOIR PLUS

Les virus tendance de la rentrée 2012, ne cliquez pas sur les zip en pièces jointes même si c’est Google qui vous envoie un email

Les virus tendance de la rentrée 2012, ne cliquez pas sur les zip en pièces jointes même si c’est Google qui vous envoie un email.

De manière plus ou moins intelligente, malfaisante ou stupide, depuis cet été un grand nombre d’emails virucés circulent dans nos boites. Que faire, pour éviter ces nuisibles dupliqués à l’infini par des crackers de bas étage ?
EN SAVOIR PLUS

Encore une nouvelle tentative de phishing d’un compte Paypal

Et oui, encore un ! Et comme d’habitude, même mode opératoire. Un lien vous renvoie sur http://mail.forddean.com:5900… qui est un serveur qui reproduit le service de Paypal. Attention donc à ne pas cliquer sur ces emails. Vérifiez toujours dans ce type de lien que le nom de domaine du lien est bien paypal.fr ou paypal.com.

Plus d’info sur la page dédiée de Paypal Phishing Guide

Tunel SSH pour accès MySQL sur un serveur distant

Voilà un petit pense-bête quand on a besoin d’accéder à un serveur MySQL distant à partir de son poste Linux ou OS X . Cela fonctionne aussi pour tous les autres services selon le même procédé, il faut juste changer les ports en fonction du service désiré.EN SAVOIR PLUS