Osim  dugačke lozinke s brojkama, slovima i posebnim znakovima bitno je da i korisničko ime ima svoju kompleksnost. Najčešće kada instaliramo neku web aplikaciju poput Joomle ili WordPressa po defaultu je kreirano i korisničko ime “admin” ili “administrator”.

Netko zlonamjeran to će pokušati iskoristiti. Jedino što treba pogoditi je vaša lozinka

U informatici, lozinka je tajna riječ ili niz znakova koji omogućuje korisniku pristup određenim resursima, poput korisničkog računa, računalnog sustava, mreže ili aplikacije. Lozinka se koristi kako bi se osigurala povjerljivost i sigurnost, sprječavajući neovlašten pristup informacijama ili resursima. Dobre prakse za sigurne lozinke uključuju: Dužina: Što je lozinka dulja, to ju je teže pogoditi. Preporučuje se da lozinka ima barem 12 znakova. Složenost: Lozinka bi trebala sadržavati različite...

Što je Lozinka? i eto problema. Zašto mu malo ne bismo otežali posao? 🙂

Najčešće kod instalacije i ne obraćamo pažnju na taj detalj što je poprilično loša ideja. Ukoliko ste pronašli neko svoje korisničko ime koje nije kvalitetno ili je neko od ovih gore navedenih preporučam vam da ga izmijenite. Ja ću navesti primjer kako ga promijeniti u Joomli ili u WordPressu. Ukoliko imate neku drugu aplikaciju vjerujem da ćete vrlo brzo na Googleu naći rješenje i za to. Kod ove dvije aplikacije promjena se vrši jednostavnim SQL

SQL (Structured Query Language) je programski jezik koji se koristi za upravljanje i manipulaciju bazama podataka. To je jedan od najvažnijih i najčešće korištenih jezika u informatici, posebno u kontekstu relacijskih baza podataka. SQL omogućava stvaranje, modificiranje i brisanje baza podataka, kao i izvođenje upita za dohvat i modificiranje podataka. Zašto koristiti SQL? Jednostavnost korištenja: SQL je deklarativni jezik, što znači da korisnik opisuje što želi postići, a ne...

Što je SQL? upitom u bazi.

Joomla

Iako Joomla

Joomla! je sustav s otvorenim izvornim kodom za upravljanje sadržajem (CMS), koji omogućuje stvaranje i upravljanje web stranicama. Zahvaljujući svojoj fleksibilnosti i velikom broju dostupnih proširenja, Joomla! omogućuje izgradnju različitih vrsta servisa, od jednostavnih posjetnica do složenih internetskih trgovina i društvenih mreža. Kako radi Joomla? Joomla! radi omogućavanjem korisnicima upravljanje sadržajem na stranici pomoću intuitivne administratorske ploče. Korisnik može dodavati, uređivati i brisati sadržaje, kao i upravljati strukturom stranice...

Što je Joomla!? nudi mogućnost jednostavne promjene korisničkog imena i lozinke kroz administrativno sučelje

Interface (sučelje) je točka spoja ili veze između dva različita sustava, uređaja ili softvera, omogućujući im međusobnu komunikaciju i suradnju. U računarstvu interface može imati različite oblike, ovisno o tome što povezuju i na koji način to čine. Koji su tipovi Interface-a? Korisničko sučelje (UI): Predstavlja način na koji korisnik komunicira sa softverom ili uređajem. Programsko sučelje aplikacija (API): To je skup pravila i specifikacija koje omogućavaju različitim programima...

Što je Interface?
, ako iz nekog razloga ne možete do njega podatke je lako promijeniti direkno u SQL bazi.

Pronađite u svom kontrolnom panelu ikonicu za phpMyAdmin

phpMyAdmin je web aplikacija otvorenog koda, napisana u PHP-u, koja služi za upravljanje MySQL ili MariaDB bazama podataka putem internetskog preglednika. To je popularan alat koji koriste programeri, administratori sustava i osobe koje rade s bazama podataka za izvođenje različitih operacija na bazi podataka. Funkcije phpMyAdmin Upravljanje bazama podataka: stvaranje, modificiranje, brisanje. Upravljanje tablicama: stvaranje, modificiranje (npr. dodavanje, brisanje stupaca), brisanje tablica. Export i import podataka u različite formate,...

Što je phpMyAdmin? i pokrenite ga. U phpMyAdminu odaberite odgovarajuću bazu podataka iz padajućeg izbornika na lijevoj strani.  Potom u gornjoj traci odaberite karticu SQL te u polje za unos upišite ovaj SQL upit:

UPDATE ‘jos_users’ SET ‘username’ = MD5( ‘novi_username’ ) WHERE ‘jos_users’.’username’ = “admin”;

Umjesto ‘novi_username’ upišite stvarno novo korisničko ime koje želite, te kliknite na “Kreni” (eng. “Go”).

Isto tako dobro dođe znati promijeniti lozinku kroz SQL upit, npr. kad je zaboravite.

UPDATE ‘jos_users’ SET ‘password’ = MD5( ‘nova_lozinka’ ) WHERE ‘jos_users’.’username’= “vaš_username”;

Pod ‘nova_lozinka’ navedite vašu novu lozinku koju želite, a pod “vaš_username” navedite vaše korisničko ime.

WordPress

Kod WordPressa se ne može mijenjati korisničko ime kroz administratorsko sučelje, ali se također stvar može riješiti kroz SQL upit u phpMyAdminu. Isto kao i kod Joomle, potrebno je pronaći WordPress

WordPress je najčešće odabrani CMS na svijetu. Na temelju njega je nastala gotovo polovica postojećih internetskih stranica. WordPress je cijenjen od strane korisnika zbog jednostavnosti, intuitivnosti i lakoće upravljanja. Zbog open source prirode, WordPress može biti razvijan i unaprjeđivan za potrebe specifičnih, individualnih projekata. Kako započeti koristiti WordPress?  Da biste započeli avanturu s WordPressom, prvo vam je potreban WordPress hosting. Hosting osigurava prostor na poslužitelju, gdje će biti pohranjeni svi...

Što je WordPress? bazu te na SQL kartici upisati ovaj SQL upit:

UPDATE wp_users SET user_login=’novi_username’ WHERE  user_login=’admin’;

Pod ‘novi_username’ upišite vaše novo korisničko ime.

Za početak, ovo je mali ali vrijedan i jednostavan korak za povećanje sigurnosti vaše web stranice. Zašto ga ne napraviti?

>
Bernard Lauš
Bez obzira na zahtjeve, uvijek nalazim adekvatno rješenje. Ljubitelj sam Linux hosting tehnologija, administrator servera, a privatno stravstveni pčelar.

5 odgovori za "Moje korisničko ime je Admin"

  1. Zoran Rendula napisao:

    Zar nije password u bazi zaštićen enkripcijom ?

  2. Bernard Lauš napisao:

    Da, zaštićena je enkripcijom, no ova promjena korisničkog imena za razliku od defaultnog je malo veći nivo zaštite za zlobnike koji pokušavaju pogoditi vašu lozinku i korisničko ime.

  3. Hrvoje Gosarić napisao:

    Još možeš WP zaštititi na više načina:
    1) promijeniš wp-admin u neko ime koje haker neće pogoditi
    2) staviš htpasswd
    3) redovito update raditi
    4) zaštitiš foldere od otvaranja (hint: /wp-content/themes/*, wp-content/plugins/*)
    5) makneš iz meta generatora verziju wordpressa, ovo bitno olakšava hakeru posao.

    Neke od ovih tipova se mogu iskombinirati, sve ovisi o tome što je pod haubom.

  4. Damir Mujić napisao:

    Naravno, i na još mnogo drugih načina koji ne stanu u jedan blog post. No, za početak je dobro krenuti od ovoga, malo googlati pojmove koje si i sam napisao i stvari će biti puno bolje. 😉

  5. Damir Mujić napisao:

    Inače, za sve koje zanima daljnji security tuning baš za WordPress preporučam odličan članak kolege Darka Mareša iz Infiniusa:

    http://www.infinius.hr/blog/wordpress-savjeti-sigurnost-plugin/

Dodaj komentar

Vaša email adresa neće biti objavljena.

Tražite li dalje?

Pregledaj po datumu
  • Pregledaj po datumu
  • ožujak 2025
  • prosinac 2024
  • studeni 2024
  • listopad 2024
  • srpanj 2024
  • svibanj 2024
  • travanj 2024
  • ožujak 2024
  • siječanj 2024
  • prosinac 2023
  • studeni 2023
  • listopad 2023
  • srpanj 2022
  • lipanj 2022
  • svibanj 2022
  • travanj 2022
  • listopad 2020
  • kolovoz 2020
  • srpanj 2020
  • lipanj 2020
  • svibanj 2020
  • travanj 2020
  • prosinac 2018
  • srpanj 2018
  • lipanj 2018
  • svibanj 2018
  • travanj 2018
  • svibanj 2017
  • travanj 2017
  • studeni 2016
  • listopad 2016
  • rujan 2016
  • kolovoz 2016
  • srpanj 2016
  • lipanj 2016
  • svibanj 2016
  • travanj 2016
  • ožujak 2016
  • veljača 2016
  • prosinac 2015
  • listopad 2015
  • kolovoz 2015
  • svibanj 2015
  • ožujak 2015
  • siječanj 2015
  • kolovoz 2014
  • srpanj 2014
  • svibanj 2014
  • travanj 2014
  • ožujak 2014
  • veljača 2014
  • siječanj 2014
  • prosinac 2013
  • studeni 2013
  • listopad 2013
  • rujan 2013
  • kolovoz 2013
  • srpanj 2013
  • lipanj 2013
  • travanj 2013
  • ožujak 2013
  • veljača 2013
  • siječanj 2013
  • prosinac 2012
  • studeni 2012
  • listopad 2012
  • rujan 2012
  • travanj 2012
  • ožujak 2012
  • prosinac 2011
  • studeni 2011
  • srpanj 2011
  • lipanj 2011
  • ožujak 2011
  • siječanj 2011
  • prosinac 2010
  • listopad 2010
  • lipanj 2010
  • travanj 2010
  • ožujak 2010

cyber_Folks - Postavke kolačića

Volite li ukusne kolače? Mi također! Neki kolačići se koriste za ispravan rad stranice. Prihvatite i dodatne kolačiće, povezane s performansama, društvenim mrežama i marketingom i zahvaljujući njima, doživjet ćete najbolje iskustvo naše web stranice, jer neprestano radimo na poboljšanju. Svoju dobrovoljnu suglasnost možete u svakom trenutku povući ili promijeniti. Više informacija o korištenim kolačićima možete pronaći u našoj politici privatnosti. Ako želite precizno odabrati svoje postavke, pogledajte vrste kolačića u nastavku.

Funkcionalni (uvijek aktivni)

Ovo su nužni "kolačići" za funkcionalnost web stranice. Stranica neće ispravno raditi bez prihvaćanja ovih kolačića. Primjer: kolačić koji bilježi vašu suglasnost ili protivljenje potreban je kako bismo znali jeste li dali suglasnost za određene radnje na web stranici. Također, omogućuju prijavu u korisnički panel ili izradu narudžbi.

Analitičko-izvedbeni

Omogućuju prikupljanje informacija o načinu na koji koristite web stranicu. Ovi "kolačići" omogućuju nam praćenje broja posjeta i izvor prometa na našoj web stranici, što nam pomaže u mjerenju i poboljšanju njezine izvedbe. Također nam pomažu saznati koje su stranice najpopularnije, a koje najmanje popularne, te razumjeti kako posjetitelji navigiraju na našoj web stranici. Ovi "kolačići" pomažu nam analizirati izvedbu web stranice i prikupljati informacije. Primjer: Možemo stvarati toplinske karte kako bismo saznali koje su informacije lako čitljive a koje ne, čime poboljšavamo dizajn stranice. Također nam omogućuju praćenje češće čitanih blog postova, pomažući nam razvijati zanimljivije sadržaje. Glavni alat kojeg koristimo je Google Analytics.

Društveni

Ovi "kolačići" povezani su s društvenim medijskim platformama i omogućuju vam povezivanje s vašim računima na društvenim mrežama. Putem njih možete dijeliti sadržaje s naše web stranice. Kolačići društvenih mreža (koji dolaze od trećih strana poput Facebooka) prikupljaju informacije kako bi pružili personalizirane oglase. Primjerice, oglasi na vašim društvenim mrežama bolje će se prilagoditi vama i smanjiti vjerojatnost da ćete biti preplavljeni oglasima za usluge ili proizvode koje ste već kupili.

Marketinški

Ovi "kolačići" povezani su s akcijama automatizacije marketinga i praćenjem učinkovitosti oglašavanja. Omogućuju nam, na primjer, ograničenje broja prikazivanja određenog oglasa. Također nam omogućuju provođenje usporednih testiranja kako bismo neprestano poboljšavali izvedbu naše web stranice. Testiranjem različitih rasporeda stranica lakše možemo pronaći onaj koji nudi najbolju čitljivost za korisnike. Također, komunikacija postaje personaliziranija. Na primjer, možemo vam sugerirati članak o pronalaženju domenskog imena ako primijetimo da tražite domenu i teško pronalazite odgovarajuće ime. Iato tako, možemo vam prikazati sugestije za prijavu ako uočimo više uzastopnih neuspjelih pokušaja prijave u korisnički panel. Vaši interesi se grade na temelju informacija iz ovih "kolačića" i aktivnosti na drugim web stranicama. Naši glavni alati za oglasnu mrežu su Google i Facebook.