Mért látom a "WordPress Account Compromise Alert" hibaüzenet a WP admin oldalamra belépve?
Mert nagyon ajánlott jelszót változtatnia.
Az Imunify360 "WordPress Account Compromise Alert" figyelmeztetése a tárhely részéről arra szolgál, hogy figyelmeztesse a weboldal tulajdonosát vagy üzemeltetőjét, ha olyan jelszóval próbálnak a WP adminra belépni, ami a hackerek által ismert, nyilvános adatbázisokban megtalálható és az oldal kockázatnak van kitéve.
Mit kell tennem?
Kérjük változtassa meg a jelszavát sokkal biztonságosabbra, használjon erős jelszavakat. WordPress jelszómódosításhoz IDE kattintva talál segítséget.
Az erős jelszót a következők jellemzik:
-
Legalább 12 (de inkább 20) karakter hosszú.
-
Nagybetűk, kisbetűk, számok és szimbólumok kombinációja.
-
Nem található szó a szótárban, sem egy személy, karakter, termék vagy szervezet neve között.
-
Lényegesen különbözik a korábbi jelszavaitól.
Javasoljuk külső megbízható forrásból származó jelszókezelő használatát, javasolt alkalmazások: 1Password, Bitwarden, LastPass, Passpack.
Fontos: Az "Account Compromise Alert" csak egy figyelmeztetés a lehetséges biztonsági incidensről, és nem jelenti automatikusan, hogy a fiók ténylegesen kompromittálódott. Mindig alaposan vizsgálja meg az ilyen értesítéseket, és tegyen megfelelő lépéseket.
Mit tud még ez a funkció?
1. Viselkedésfigyelés: Az Imunify360 figyeli a felhasználói fiókok viselkedését, hogy észlelje a szokatlan vagy gyanús tevékenységeket, mint például a nem várt bejelentkezési kísérleteket vagy a rendellenes adminisztrációs tevékenységeket.
2. Riasztások: Amennyiben a rendszer gyanús tevékenységet észlel, értesítést küld, amely figyelmezteti a weboldal tulajdonosát vagy üzemeltetőjét a potenciálisan kompromittált fiókról.
Mit Tegyen, ha Ilyen Figyelmeztetést Kap?
1. Változtassa meg az Érintett Felhasználói Fiók Jelszavát: Azonnal változtassa meg a gyanúsított felhasználói fiók jelszavát egy erős, egyedi jelszóra.
2. Ellenőrizze a Felhasználói Fiók Tevékenységét: Nézze meg a felhasználói fiók naplóit és tevékenységeit, hogy észlel-e bármilyen szokatlan vagy nem engedélyezett műveletet.
3. Végezzen Biztonsági Ellenőrzést: Futtasson teljes biztonsági ellenőrzést a weboldalon, beleértve a malware szkennelést és a biztonsági beállítások áttekintését.
4. Frissítse a WordPress-t és a Bővítményeket: Győződjön meg róla, hogy a WordPress mag és az összes bővítmény a legújabb verzióra van frissítve.
5. Konzultáljon Szakértővel: Ha nem biztos a teendőkben, vagy további gyanús tevékenységet észlel, forduljon IT biztonsági szakértőhöz vagy a weboldal karbantartójához.
6. További Biztonsági Intézkedések: Fontolja meg további biztonsági intézkedések, mint például a kettős hitelesítés (2FA) bevezetését a további védelem érdekében.