Blogg

Bruteforce-attacker mot wordpress

scream

De senaste dagarna verkar det ha gått en epidemi av bruteforce-attacker mot wordpress både hos oss och våra konkurrenter i branschen. Jag tänkte snabbt förklara vad det innebär och hur vi har motverkat det för våra kunder.

Bruteforce är som namnet antyder ett sätt att med brutal styrka gissa sig fram till rätt lösenord för olika tjänster exempelvis som i det aktuella fallet Wordpress. Angriparen använder helt enkelt en samling av vanliga användarnamn lösenord (kallas dictionary attack) och testar dessa så snabbt som möjligt. Chansen att lyckas hänger helt enkelt på hur vanligt användarnamnet och lösenordet är. Använder man sig av ”admin” som användarnamn och ett normalt ord som lösenord är sannolikheten stor att attacken lyckas.

Skydda din WordPress

Det finns ett antal olika sätt att skydda sig. Det enklaste är att helt enkelt se till att man inte använder sig av standardiserade användarnamn och väljer ett säkert lösenord (stora & små bokstäver, siffror och tecken blandat). Till wordpress finns det ett antal tillägg för att öka säkerheten och hantera bland annat bruteforce-attacker men även andra typer av angrepp. Här på Oderland använder vi oss av Apache-modulen mod_security för att stoppa dessa attacker centralt vilket innebär att våra användare i delade miljöer slipper installera wordpresstillägg för att hantera den nuvarande attacken. En bra beskrivning hur man går tillväga med konfigurering av mod_security finns på www.frameloss.org eller på kb.liquidweb.com.

Observera att om du är VPS eller serverkund hos oss måste du hantera skydd mot dessa attacker själv!

Om allt går fel…

…och du har blivit hackad är en bra backup din främsta räddning. Vi på Oderland kör daglig backup på våra delade miljöer och ni kan själva återställa dessa via kontrollpanelen.

Länkar

Hardening WordPress
Lite information om hur du kan konfigurera din wordpressinstallation för att bli så säker som möjligt
WordPress ModSecurity Rules
Hur du skyddar din WordPress-installation på Apache med mod_security
fail2ban
Ett annat bra verktyg för att automagiskt spärra oönskade gäster. Baseras på scanning av logfiler.
BulletProof Security
Wordpresstillägg för att hantera .htaccess-baserad säkerhet i wordpress
Better WP Security
Ytterligare en säkerhetsmodul för wordpress
Login Security Solution
Modul för WordPress för att specifikt hindra Bruteforce & Dictionary attacker.

Vi sponsrar DrupalCamp Göteborg 2013

Oderland sponsrar DrupalCamp Göteborg 2013

Precis som föregående år så är Oderland guldsponsor till årets DrupalCamp i Göteborg den 25′e maj.

DrupalCamp är en endagskonferens med fokus på Drupal CMS, ett av de mest populära publiceringsverktygen för webbplatser. Under dagen kan besökarna välja bland 15 organiserade sessioner samt umgås med både experter och nybörjare.

Oderland är ett av få svenska hostingbolag där det utan problem går att köra tyngre drupaltillämpningar i vår kraftfulla delade webbhotellsmiljö. Under DrupalCamp 2012 lanserade vi vårt speciella druaplkonto som utvecklades till Premium+ och blev en stor succé bland webbutvecklare och hemsideägare. Tack vare detta har vi redan idag en stor del av Sveriges drupalistallationer hos oss men vi är ändå måna om att ta tillfället i akt och informera branschens aktörer om våra erbjudanden.

Vi vill självklart också lära oss mer om nya Drupal 8 och få möjlighet att diskutera utvecklarnas nuvarande och framtida behov för att kunna fortsätta leverera marknadsledande driftlösningar.


.se domän för 20kr 19kr

Oderland sänker priset på .se domännamn till 20kr 19kr exkl moms.

Erbjudandet gäller både nya och gamla kunder och endast vid nyregistrering av domännamn. From år 2 gäller våra ordinarie priser.
Det kraftigt rabatterade priset gäller t.o.m. 31 maj 2013.


World Hosting Days 2013

Nu börjar World Hosting Days 2013 klinga av så smått, utställarna packar ihop sina montrar och i Europapark Rust pågår en febril aktivitet inför säsongsöppningen på Lördag. Några av oss från Oderland har varit här för att träffa både befintliga och potentiella leverantörer samt även umgås med andra hostingföretag från både Sverige och Europa.

Det har varit väldigt intressant att se i vilken rasande takt utveckling fortskrider både inom hårdvara och mjukvara samt vilket enormt utbud det faktiskt finns även utöver branchledarna. Det är lätt att glömma av hur många nischade specialleverantörer som faktiskt finns och att deras lösningar i många fall kan passa oss och våra kunder bättre än de breda generella produkterna.

cPanel

Vi hade många sessioner med cPanel som ju levererar kontrollpanelen för vår delade miljö och fick med oss mycket matnyttigt i bagaget. För våra kunders del innebär det att vi kommer kunna leverera en bättre integrerad kundavdelning med stöd för både nya funktioner (DNSSEC) och förbättrade sådana (IPv6). Den största – och mest efterfrågade nyheten är dock ett helt nytt utseende som är både ett formmässigt och teknisktlyft. Vi har fått möjlighet att testa lite och blev imponerade av hur mycket bättre och enklare arbetsflödet är.

Tyvärr har vi inte fått någon tidsuppskattning när det ny temat kan vara tillgängligt men här kan ni i vart fall se lite av det

cPanel x4 theme

OnApp

Vi har ju under flera år använt oss av OnApps lösning för molntjänster och håller för närvarande på att planera för uppgradering till version 3 som också kommer bjuda på ett ordentligt ansiktslyft i sin kontrollpanel . Självklart tog vi tillfället i akt att träffa dem under WHD och fick lite försmak på vad som komma skall.

I samband med uppgraderingen ser vi också över hela vårt VPS-erbjudande både när det gäller möjligheter för fri konfiguration kopplat till tidsbaserad debitering och möjligheten att erbjuda förinstallerade maskiner för de vanligaste användningsområdena såsom Wordpress, Joomla, Drupal, PrestaShop, Magento mm.

Sajtbyggarverktyg

Vi träffade BaseKit som är en av de ledande utvecklarna av webbaserade verktyg för att bygga hemsidor. Det verkar vara ett smidigt och lättanvänt verktyg som faktiskt genererar html-kod som är tekniskt välformad och därmed inte ställer till det med SEO

Applikationssupport

Vi har under lång tid haft en önskan om att kunna erbjuda support på applikationsnivå för våra kunder men det är ett område som kantas av svårigheter och det finns väldigt få färdiga system för detta. Applikationssupport för vår del skulle innebära att vi uppdaterar utvalda mjukvaruinstallationer (Wordpress, drupal, joomla m.fl.), tillägg och teman samt även har någon form av övervakning kopplad till applikationen.

Under WHD fick vi upp ögonen för ManageWP som ju i och för sig enbart hanterar Wordpress men det skulle kanske kunna vara en början. Mer information om utvecklingen av kommer här på bloggen allt eftersom vi närmar oss en lösning.

Open Xchange

Open Xchange var självfallet på plats och släppte en helt ny produkt: OX Text . Det är en webbaserad ordbehandlare som för tankarna till Google docs men som som har mycket bättre funktionalitet. Vi fick ett demo och även möjlighet att testa själva. Vi var väldigt imponerade. Det här ska vi införa så snart vi bara kan tillsammans med en uppgraderad version av OpenXchange.

Screen Shot 2013-03-22 at 00.01.22

Halon security

Ett av de få svenska företag som ställde ut var Halon Security och vi passade självfallet att besöka deras monter och byta några ord med Peter och Erik samt få ett demo på deras senaste erbjudande. Vi överväger att kanske ge alla våra kunder möjlighet att använda deras anti-spam produkter istället för spamassassin som vi använder oss av i dagsläget.

Mässan var väldig professionellt arrangerad med en lagom mix av underhållning och allvar men efter att ha trampat runt och stått och pratat i fyra dagar börjar det kännas i fötter och rygg. Vi fick även chansen att åka några attraktioner men det visade sig snabbt att det kanske inte var helt genomtänkt att åka Silverstar , en av Europas högsta och snabbaste berg-och-dalbanor direkt efter lunch.

Kan inte heller låta bli att undra vad som rörde sig i arrangörernas huvud när man bestämde sig för att ge bort ett gigantiskt knivblock till VIP-besökarna. Jag reser med bara handbagage och ser några potentiella problem med både utrymme och säkerhetskontroll.


Behövs en Social Media Manager?

20130316-162037.jpg

Niclas Deeped Strandh (@deeped) och Sarah Larsson Bernhardt (@sa_na_si) håller eftermiddagens näst sista föredrag i Oderlandrummet – ämnet är ”Behövs en Social Media Manager?” och handlar om skillnaden mellan en dedikerad eller integrerad modell.

Frågan är om Sociala Medier har en så speciell karaktär att det behövs en funktion som hanterar detta utanför den traditionella marknadsarbetet. Efter en kortare inledning av Sarah och Deeped konstateras att ingen riktigt har en lösning och ordet släpps fritt för att genom debatt komma belysa skiljda synpunkter.

Livesändning finns här!


E-handel enligt Maslow

Maslow i e-handel

Dagens andra session i Oderlandrummet hålls av Mats Ingelborn och berör ett kapitel ur hans e-bok ”e-handel efter starten” som handlar om Maslows Behovspyramid och hur man kan applicara den till e-handel. En kortare onlineversion finns på Mats blog.

Maslows Behovspyramid är en förklaringsmodell inom psykologin för hur människor prioriterar sina behov. Teorin nämner, i sin första version, behov i fem nivåer, vilka omarbetades under 1950-talet. Den primära iden innebär att behoven på en lägre nivå måste vara tillfredsställda innan högre mål blir viktiga för individen. Mats förklarar på ett föredömligt sätt de psykologiska faktorerna som gäller för dagens e-handel.

Live broadcast här!


Deeped Strandh Inleder dagen med Klout

Deeped Strandh om Klout

Klout har skapat end del kontrovers sedan lanseringen och ses ofta som narcissismens högborg bland de som är aktiva inom sociala medier. För er som inte känner till fenomenet kan det sammanfattas med att Klout försöker indikera hur stort inflytande en person har inom sociala medier.

Klout fungerar genom att processa 400 olika signaler från spridda sociala medier med en algoritm och är därför en form av teknisk anays. En stor del av kritiken som framförsts kring klout och andra liknande system är att de inte tar hänsyn till relevans utan utan enbart teknisk spridning. Lär mer hos digitalpr.se



kundlogotyper

Alla priser anges exkl. moms