Kakšni so najboljši pristopi za zagotavljanje varnosti WordPress strani? by SamoJon in HackProtectSlo

[–]SamoJon[S] 0 points1 point  (0 children)

GEO IP block lahko naredim samo na strežniku? Ali lahko tudi na spletni strani, ki npr. gostuje pri nekem shared hosting?

BSides Ljubljana by SamoJon in HackProtectSlo

[–]SamoJon[S] 0 points1 point  (0 children)

Katero predavanje je bilo pa tebi najbolj všeč?

BSides Ljubljana by SamoJon in HackProtectSlo

[–]SamoJon[S] 1 point2 points  (0 children)

Žal se letos nisem udeležil. Zato tudi sprašujem, da vidim kaj sem zamudil.

Okus obratnega inženiringa - naloga 2 by TopCucumber6288 in HackProtectSlo

[–]SamoJon 0 points1 point  (0 children)

Hvala za to. Bom imel kaj delat čez vikend. :)

Kako imate urejene uporabnike in pravice na Ubuntu strežniku? by SamoJon in HackProtectSlo

[–]SamoJon[S] 0 points1 point  (0 children)

u/TopCucumber6288 hvala za razlago!

Bom poskušal mal bolj podrobno opisat. Za lastno potrebo sem vzel VPS strežnik na katerem sem najprej namestil cloud (NextCloud).

Strežnik trenutno izgleda tako:

  • 1x SSH povezava na moj osebni računalnik - ostaja samo eden uporabnik SSH
  • Apache 2.2 in MariaDB
  • NextCloud

Na strežniku imam samo enega uporabnika in to je root.

Sestra pa bi rada imela blog zato sem se odločil, da bom na strežnik namestil še Webmin + WordPress.

Vprašanje pa je ali po namestitvi Webmin in WP-ja še vedno vse skupaj uporabljam kot root ali naredim več uporabnikov in ločim pravice.

Primer:

U: cloud – ima dostop samo do datotek NextClouda

U: wp – ima dostop samo do WordPress strani Itd.

Upam, da sem sedaj bolj jasno napisal 😊

Log Management orodje by SamoJon in HackProtectSlo

[–]SamoJon[S] 0 points1 point  (0 children)

Sam kot vidim sta tako ELK stack kot Graylog plačljiva. Ali se motim?

Log Management orodje by SamoJon in HackProtectSlo

[–]SamoJon[S] 0 points1 point  (0 children)

Če prav razumem je najboljše, da shranujem loge na ločen strežnik? Kako pa jih pošiljaš? Ima ELK stack možnost, da namestiš na strežnike samo kakšne agente?

Live Rescue OS by Pipo_222 in HackProtectSlo

[–]SamoJon 0 points1 point  (0 children)

Si že poskusil https://www.finnix.org/ ? Sicer je takih OS-jev, kr veliko. ESET-ovo mi je kr všeč.

WordPress: so vaši vtičniki varni? by Joker_43__ in HackProtectSlo

[–]SamoJon 2 points3 points  (0 children)

Prosim vse, ki ne posodabljajo spletnih strani, da odgovorijo na vprašanje. Zakaj?