<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog of Vardan Grigoryan &#187; պլուգին</title>
	<atom:link href="http://grigoryan.biz/blog/tag/%d5%ba%d5%ac%d5%b8%d6%82%d5%a3%d5%ab%d5%b6/feed/" rel="self" type="application/rss+xml" />
	<link>http://grigoryan.biz/blog</link>
	<description>Մի վեբ ծրագրավորողի բլոգ</description>
	<lastBuildDate>Tue, 27 Jul 2010 06:05:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>

   <image>
    <title>Blog of Vardan Grigoryan</title>
    <url>http://0.gravatar.com/avatar/4c04620d6c47da968076d22b9708921f?s=</url>
    <link>http://grigoryan.biz/blog</link>
   </image>
		<item>
		<title>Բլոգերներին` խորհրդի կարգով…</title>
		<link>http://grigoryan.biz/blog/2009/12/22/blog-security/</link>
		<comments>http://grigoryan.biz/blog/2009/12/22/blog-security/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 18:02:46 +0000</pubDate>
		<dc:creator>Vardan Grigoryan</dc:creator>
				<category><![CDATA[Բլոգինգային նյութեր]]></category>
		<category><![CDATA[Խորհուրդներ]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[բլոգ]]></category>
		<category><![CDATA[հաքեր]]></category>
		<category><![CDATA[պլուգին]]></category>

		<guid isPermaLink="false">http://grigoryan.biz/blog/?p=263</guid>
		<description><![CDATA[Պարզվում է` հաքերները ստեղծել են WORDPRESS համակարգը &#8220;ջարդելու&#8221; նոր մեթոդ: Իրականում մեթոդի հիմքը օգտագործվում էր շատ վաղուց, բայց հիմա այն կատարելագործվել է: Հիմքում ընկած է դեռ շատ հնուց արդեն սովորական դարձած բրուտ-ֆորս հարձակումը: Ովքեր տեղյակ չեն, ասեմ, որ բրուտ-ֆորսի ժամանակ հաքերը փորձում է ավտոմատացված ծրագրի օգնությամբ փորձել բոլոր հնարավոր գաղտնաբառերը և գտնել, թե որն է [...]]]></description>
			<content:encoded><![CDATA[<p>Պարզվում է` հաքերները ստեղծել են WORDPRESS համակարգը &#8220;ջարդելու&#8221; նոր մեթոդ: Իրականում մեթոդի հիմքը օգտագործվում էր շատ վաղուց, բայց հիմա այն կատարելագործվել է: Հիմքում ընկած է դեռ շատ հնուց արդեն սովորական դարձած բրուտ-ֆորս հարձակումը: Ովքեր տեղյակ չեն, ասեմ, որ բրուտ-ֆորսի ժամանակ հաքերը փորձում է ավտոմատացված ծրագրի օգնությամբ փորձել բոլոր հնարավոր գաղտնաբառերը և գտնել, թե որն է համապատասխանում տվյալ բլոգին: Իսկ ի՞նչ են մոգոնել ա&#8217;յս անգամ&#8230;</p>
<p>Նույն բրուտ-ֆորսն է, բայց կատարելագործված այն իմաստով, որ հիմա արդեն աշխատում է ոչ թե ծրագիր, այլ սկրիպտ, որը տեղադրվում է ինչ-որ սերվերի վրա և միանգամից նշանակետ է տրվում ոչ թե մեկ բլոգ, այլ բազմաթիվ բլոգներ: Այս դեպքում սկրիպտը փորձում է գաղտնաբառ գտնել բոլոր տրված բլոգների համար և տվյալները պահել բազայում:</p>
<p><a href="http://isc.sans.org" target="_blank">SANS Internet Storm Center</a>-ը նշում է, որ բրուտ-ֆորս հարձակումները մեծ տարածում ունեին մինչ այժմ, իսկ այս նոր կատարելագործված տարբերակն արդեն այլ հարթակի վրա է բարձրացնում մեթոդի վտանգավորությունը:</p>
<p>Իսկ ի՞նչ եմ առաջարկում ես: Եթե մինչև հիմա վտանգ կար, հիմա արդեն այդ վտանգը քառապատվել է, և ժամանակն է.</p>
<ol>
<li>Որպեսզի բլոգերները իրենց բլոգների գաղտնաբառերը դարձնեն ԴԺՎԱՐ հիշվող, իմաստ չունեցող բառեր և արտահայտություններ: Ցանկալի է օգտագործել 8-ից ավելի սիմվոլներ, որտեղ կլինեն գոնե մեկ հատ մեծատառ, գոնե մեկ հատ փոքրատառ, անպայման լինեն թվեր և հատուկ նշաններ: Ավելի լավ պատկերացնելու համար բերեմ գաղտնաբառի օրինակ` Yo19agil$: Ճիշտ է, այս գաղտնաառը հիշելը դժվար է, բայց այսպիսի գաղտնաբառով Ձեր բլոգը պաշտպանելը բարձրացնում է Ձե&#8217;ր անվտանգ է:</li>
<li>Որպեսզի արգելափակեք Ձեր բլոգի ադմինիստրացիոն հատված մուտք գործելու ֆորմայում տվյալներ մուտքագրելու քանակը: Այս հարցում Ձեզ կօգնեն պլագինները, որոնցից մեկը ես կառաջարկեմ, բայց եթե ԴԵՄ ԵՔ, փնտրեք նմանատիպ պլագիններ, բայց ուշադիր եղեք, որպեսզի այն wordpress-ի կայքում միջինից բարձր վարկանիշ ունենա, այլապես հենց այդ պլագինը կարող է բաց տեղեր ունենալ: Ես առաջարկում եմ տեղադրել <a href="http://wordpress.org/extend/plugins/limit-login-attempts/" target="_blank"><strong>Limit Login Attempts</strong></a> պլագինը, որի ռեյտինգը 4.5 միավոր է /5 միավորից/: Թե ինչպես տեղադրել այս պլուգինը, կարդացեք <a href="http://wordpress.org/extend/plugins/limit-login-attempts/installation/" target="_blank">այստեղ</a>, իսկ ես մի քանի բառով ասեմ, որ այս պլուգինը թույլ է տալիս ադմինիստրացիոն հատվածից սահմանափակել փորձարկումների քանակը, մուտք գործողներին ցույց է տալիս, թե քանի տարբերակ է մնացել փորձելու համար, դե իսկ սահմանված թիվն անցնելուց հետո այդ IP-ն արգելափակվում է և Ձեզ, որպես ադմինիստրատոր, էլ.նամակ է ուղարկվում, որտեղ նշվում է, որ կայք ներխուժելու փորձեր են եղել:</li>
</ol>
<p>Դե ինչ&#8230; այսքանը: Ապահով եղեք, պաշտպանեք Ձեր ունեցածը:</p>
]]></content:encoded>
			<wfw:commentRss>http://grigoryan.biz/blog/2009/12/22/blog-security/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
