A jelszó, ami nem lehet

Beszéljünk a jelszavakról.

Tudom, izgalmas téma. Körülbelül annyira, mint a nyomtatópatron-rendelés.

Csakhogy a gyenge jelszó az egyik legjobb ajándék, amit egy betörőnek adhatsz. Olyan, mintha a kulcsot nem a lábtörlő alá tennéd, hanem felcímkéznéd: “kulcs, itt”.

A legtöbb kisvállalkozásnál a jelszavak valahogy így születnek:

Legyen könnyű megjegyezni.

Legyen gyorsan beírható.

Legyen benne a cégnév, mert az olyan logikus.

Tegyünk a végére egy évszámot, mert akkor már biztos komoly.

És kész is a digitális “1234”, csak nyakkendőben.

A Wordfence külön oldalon ír a WordPress belépések védelméről, többek között a gyenge jelszavak kezeléséről és a túl sok próbálkozás (Brute Force Attack) elleni védelemről.

Ez azért fontos, mert a belépési oldal olyan, mint az üzlet bejárata. Ha valaki egész éjjel próbálgatja a kulcsokat, jó lenne, ha nem csak a szomszéd néni venne róla tudomást.

Nem kell ehhez szakembernek lenned. A jó jelszó hétköznapi logikával is érthető:

  • ne legyen kitalálható,
  • máshol ne használd,
  • ne legyen elküldve e-mailben fél világnak,
  • és ne legyen felírva egy “weboldal belépés” nevű cetlire.

Tudom. Kényelmetlen.

De a biztonság sokszor pont ilyen: picit kényelmetlen most, hogy ne legyen nagyon kényelmetlen később.

A tanulság: a jelszó nem adminisztrációs apróság. Ez az első kulcsod.

Ha szeretnél normális, emberi nyelvű alapokat arról, hogyan ne legyen a WordPress oldalad nyitott hétvégi ház, a Biztonságra akadva című ebook pont ilyen kezdésnek való.

Nem szakkönyv. Inkább józan lista arról, mit ne rontsunk el teljes lelki nyugalommal.

Forrás:
Wordfence: Brute Force Protection, https://www.wordfence.com/help/firewall/brute-force/