Kuinka testata WordPressin tietoturvaa itse
WordPress on maailman käytetyin julkaisujärjestelmä, mutta samalla se on myös yksi yleisimmistä kyberhyökkäysten kohteista. Tietoturvan..
Lue artikkeli →
wp-json voi paljastaa enemmän kuin arvaat
WordPressin REST API eli wp-json on moderni rajapinta, joka mahdollistaa tiedon hakemisen ja käsittelyn JSON-muodossa. Sen…
Lue artikkeli →
WP_DEBUG-asetus voi vuotaa arkaluontoista tietoa
WordPressin WP_DEBUG on asetustiedostossa wp-config.php määritettävä kehitystyökalu, jonka avulla kehittäjät voivat seurata virheitä...
Lue artikkeli →
Kuinka tunnistaa piilotetut käyttäjätilit WordPressissä
Piilotettu käyttäjätili tarkoittaa tiliä, joka on luotu tai muokattu onlinen, että se ei näy tavallisessa WordPressin…
Lue artikkeli →
Miksi WordPress tarvitsee kaksivaiheisen tunnistautumisen
WordPress on maailman suosituin julkaisualusta, joka toimii miljoonien verkkosivustojen perustana. Juuri sen laajan käytön vuoksi se…
Lue artikkeli →
Lokitietojen seuraaminen paljastaa hyökkäykset
Lokitietojen seuraaminen on yksi tehokkaimmista ja usein aliarvostetuista keinoista havaita tietoturvahyökkäyksiä ajoissa. Organisaatio...
Lue artikkeli →
Näin estät botit murtautumasta kirjautumissivulle
Bottien pysäyttäminen kirjautumissivulla vaatii kerroksellista puolustusta: estä automaatio jo verkon reunalla, tee kirjautumisesta vaik...
Lue artikkeli →
XML-RPC – vanha ominaisuus, uusi tietoturvauhka
XML-RPC on yksi niistä WordPressin ominaisuuksista, jotka ovat olemassa lähinnä historiallisista syistä. Se otettiin käyttöön aikana...
Lue artikkeli →
SSL ei tee sivustosta täysin turvallista
Moni verkkosivuston omistaja huokaisee helpotuksesta, kun selain vihdoin näyttää vihreän lukon ja HTTPS-osoitteen. “Nyt sivusto on…
Lue artikkeli →
Kuinka pysäyttää brute force -hyökkäykset ajoissa
Brute force -hyökkäykset ovat yleisiä, äänekkäitä ja usein toistuvia — mutta ne ovat myös hyvin estettävissä,…
Lue artikkeli →