A jelszó, ami nem lehet
Beszéljünk a jelszavakról.
Tudom, izgalmas téma. Körülbelül annyira, mint a nyomtatópatron-rendelés.
Csakhogy a gyenge jelszó az egyik legjobb ajándék, amit egy betörőnek adhatsz. Olyan, mintha a kulcsot nem a lábtörlő alá tennéd, hanem felcímkéznéd: “kulcs, itt”.
A legtöbb kisvállalkozásnál a jelszavak valahogy így születnek:
Legyen könnyű megjegyezni.
Legyen gyorsan beírható.
Legyen benne a cégnév, mert az olyan logikus.
Tegyünk a végére egy évszámot, mert akkor már biztos komoly.
És kész is a digitális “1234”, csak nyakkendőben.
A Wordfence külön oldalon ír a WordPress belépések védelméről, többek között a gyenge jelszavak kezeléséről és a túl sok próbálkozás (Brute Force Attack) elleni védelemről.
Ez azért fontos, mert a belépési oldal olyan, mint az üzlet bejárata. Ha valaki egész éjjel próbálgatja a kulcsokat, jó lenne, ha nem csak a szomszéd néni venne róla tudomást.
Nem kell ehhez szakembernek lenned. A jó jelszó hétköznapi logikával is érthető:
- ne legyen kitalálható,
- máshol ne használd,
- ne legyen elküldve e-mailben fél világnak,
- és ne legyen felírva egy “weboldal belépés” nevű cetlire.
Tudom. Kényelmetlen.
De a biztonság sokszor pont ilyen: picit kényelmetlen most, hogy ne legyen nagyon kényelmetlen később.
A tanulság: a jelszó nem adminisztrációs apróság. Ez az első kulcsod.
Ha szeretnél normális, emberi nyelvű alapokat arról, hogyan ne legyen a WordPress oldalad nyitott hétvégi ház, a Biztonságra akadva című ebook pont ilyen kezdésnek való.
Nem szakkönyv. Inkább józan lista arról, mit ne rontsunk el teljes lelki nyugalommal.
Forrás:
Wordfence: Brute Force Protection, https://www.wordfence.com/help/firewall/brute-force/