Технические секреты безопасной работы с сервисом Smartresponder.ru

В сегодняшнем коротком блогпосте я решил затронуть вопрос о том, как максимально обезопасить себя от взлома аккаунта на сервисе Smartresponder.

Дело в том, что у любого сервиса есть одно слабое место, которое полностью закрыть от взлома практически НЕРЕАЛЬНО!

Вы будете смеяться, но этой самой «ахиллесовой пятой» являетесь ВЫ!

Сложный пароль в запоминании не нуждается: реквием по взломанным аккаунтам на Смарте…

resttime

Сегодняшний блогпост необычный по целому ряду причин:

  • данный пост является репостом или, как сейчас говорят ушлые блоггеры, зарабатывающие на сдаче сайта в аренду сторонним авторам, гостевой пост.

  • автором основной части данного поста является не местный автор – Свят Маслов, а совершенно другой человек. Однако информация, которая представлена в статье, местным автором внимательно изучена и признана достойной, чтобы быть опубликованной в данном блоге… :)

    Говоря серьезно, поводом для данной статьи послужило письмо, которое я получил от Макса Хигера (руководителя самого популярного в рунете сервиса почтовых рассылок и email автоответчиков). В последнее время участились случаи, когда аккаунты авторов рассылок на данном сервисе стали взламывать. Причем, как говорит администрация сервиса, причиной взлома является кража паролей или их подбор.

    К сожалению, проблема недостаточной защищенности используемых паролей является очень распространенной. Чаще всего пользователи интернета совершают одну из 3 ошибок: 1) Используют одинаковый пароль на всех сайтах; 2) Сохраняют пароли в незащищенном виде в компьютере или в электронном почтовом ящике; 3) На сайтах, использующих систему восстановления пароля, задают очевидный ответ на контрольный вопрос.

    В случае использования одинакового пароля на всех сайтах причину утечки информации угадать крайне несложно. С “девичьей фамилией матери” тоже все понятно. Самой же драматичной является утечка информации по причине недостаточного уровня безопасности при хранении паролей и ключей..

    Признаться честно, информацию, представленную ниже, я собирался дать немногим людям лично на закрытом мастер-классе по безопасности в интернет бизнесе, который планировался в Москве в конце прошлого года. Тренинг так и не состоялся по техническим причинам, а информация действительно стоит того, чтобы ею поделиться…

    Посему, передаю слово Павлу Павлову – автору нижеследующей статьи, а мои комментарии вы найдете после основного сабжа.

Техника безопасности в блоггинге на WP

Техника безопасности в блогинге на WP

После моего последнего поста в данном блоге про маркетинговую стратагему хвастовства некоторые подписчики моей рассылки накатали мне обузы, типа: «Свят, ну че за хня! То ты про безопасность в интернет-бизнесе вещаешь, то, вдруг, лезешь в чужой огород и начинаешь не по теме базарить!» :-)

И сколько я ни убеждал, типа: «Ребята, ну нельзя же циклиться только на интернет-пиратах и взломе серверов», моя аудитория была непреклонна. Ну что же, Вы хотите песен…

Возвращаясь же к web-самообороне, поговорить сегодня я хочу не о глобальных проблемах интернет-хакинга, а о вполне определенной, конкретной проблеме: небезопасности блога WordPress!