VASÁRNAPI LEVÉL: A biztonság, a robotok és a kód

Furucz ZoltánAz elmúlt héten hárman is jelezték, hogy gondjaik vannak a belépéssel. Az e-mailekre gyorsan válaszoltunk, sőt, megadtuk a segítséget is, remélem, mindenki hozzáfér most már oldalainkhoz.

Az egyik levélíró rendszeresen mobiltelefonon olvassa cikkeinket és azért írt, mert amikor megnyitotta A postagalamb weboldalát, hiába írta be a felhasználónevet és a jelszót, utána hibaüzenetet kapott a rendszertől. Mint kiderült, ha a cikkek végén lévő “olvasd tovább” gondra kattintott, és úgy jelent meg a belépési panel, ott nem látható a captcha kód, így nem tudott továbblépni. A megoldás egyszerű, ha mobilról vagy tabletről ily módon akarunk belépni, akkor a következő linkről tegyük:

http://www.a-postagalamb.hu/wp-login.php

Ekkor a belépési panel jelenik meg, ahol már ott a captcha kód beírási lehetőség is.

Apropó, captcha kód. A másik levélíró ezzel nem boldogult, nem értette, hogy nem elég, ha csak megjelenik a négy, számból és betűből álló kód, azt be is kell írni az alatta lévő mezőbe (a nagybetűket írhatjuk kicsivel is). Erre a kódra azért van szükség, mert a wordpress oldalakat körülbelül egy fél éve folyamatosan támadják a hekkerek robotokkal, ami azt jelenti, hogy automatizált háborút indítottak feltörésükre.

Általában az admin felhasználónévvel próbálkoznak – mi nem ezt használjuk -, de vannak kifinomultabb módszereik is, amelyekkel meg tudják szerezni a tényleges belépési adatokat. A postagalamb oldalát napi átlagban több mint száz robottámadás éri, ezeket a captcha kóddal sikeresen kivédjük, ezt ugyanis kézzel kell beírni, automatizálva nem működik.

bejelentkezés minta

A veszély növekedése és az a tény, hogy két alkalommal majdnem sikeresen hatoltak be szerverünkre, arra kényszerített minket, hogy különböző biztonsági programokat telepítsünk. Ezek folyamatosan figyelik például a felhasználók belépéseit és ha valaki néhányszor rosszul írja be a jelszót, vagy a felhasználónevet, egy rövid időre kitiltja a rendszer az oldalról.

Ilyenkor érdemes később, mondjuk egy óra múlva újra próbálkozni, ha mindent pontosan írunk, be fogunk tudni lépni.

Ha mégsem, kérjük, jelezzétek szerkesztőségünknek, de csak akkor tudunk segíteni, ha elkülditek nekünk e-mailen azt a hibaüzenetet, amit kaptok.

Számunkra a legfontosabb a biztonság. Reméljük, mindenki így gondolja. (Furucz Zoltán)

Nagy Mihály a világbajnok: HU14-15-02142
Jöttek a japánok, a tajvaniak, a kínaiak - de ennek vége

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöljük.

*