SlideShare a Scribd company logo
Wordpress tietoturva
Maikku Sarvas 2023
maikku@iki.fi https://www.sarvas.fi
2
Tietoturva
●
WordPress on yleisyytensä takia suosittu tietoturvamurtoyritysten kohde.
●
Ei ole kuitenkaan syytä paniikkiin, koska ei ole olemassa turvattomia
WordPress-sivustojaa, on vain huonosti ylläpidettyjä WordPress-sivustojaa
●
WordPressin ydin on turvallinen. Sen suojaamiseksi ei tarvitse asentaa
mitään tietoturvalisäosia.
●
Ongelmia tuovat mahdolliset lisäosat
●
Muista Tietoturvalisäosien liiketoimintamalli perustuu pelon synnyttämiseen ja siten kuviteltuun tarpeeseen
lisäosien asentamiseen
●
Pidä WordPress, teema ja lisäosat aina ajan tasalla.
●
Tee päivitykset mahdollisimman pian niiden tultua tarjolle.
●
Päivitykset tukkivat mahdollisia tietoturva-aukkoja.
●
Älä käytä lisäosia, joiden päivitys on jätetty tekemättä yli 1 vuoden ajalta.
maikku@iki.fi https://www.sarvas.fi
3
Salasanat
●
Käytä vahvaa salasanaa ja valitse pääkäyttäjätunnukseksi jokin
muu kuin admin
●
Voit ladata lisäosa, joka estää liian monet kirjautumisyritykset
kerralla – tosin vahvat salasanat estävät tämänkin
●
Robotti voi yrittää kirjautumista 100x peräkkäin eri tunnuksilla
●
Lisäosia
●
Limit Login Attempts
●
Jetpack
maikku@iki.fi https://www.sarvas.fi
4
Vahva salasana
1)Käytä salasanassa isoja ja pieniä kirjaimia, numeroita ja
erikoismerkkejä
●
Tärkeää on että muistat salasanan
●
Äidintyttönimi + puhelinnumeron loppu – lahtinen + 6733 - L@htin3n6733
2)Vaihda salasana säännöllisesti
●
Kerran vuodessa
●
Epäilet salasanan vuotaneen
3)Älä kerro salasanaasi
●
Tee omatunnus niille joiden täytyy päästä hallintapaneeliin
4)Säilytä salasanat varmassa paikassa
maikku@iki.fi https://www.sarvas.fi
5
•
Jos robottikirjautumiset, robottirekisteröitymiset ja roskakommentit muodostuvat
ongelmaksi, voit pyrkiä estämään niitä seuraavilla lisäosilla
• Google ReCaptcha
• Aksimet
• Muista kuitenkin kuinka mukavaa on arvuutella kuvista vuoria ?
•
Käytä aina salattuja yhteyksiä ylläpitäessäsi sivujasi HTTPS- yhteyksiä
•
Poista ylimääräiset lisäosat ja teemat
• Ei riitä, että tarpeettomat lisäosat deaktivoi, poista ne
• Muista teema tai lisäosa on aina takaovi sivuillesi, tiedätkö varmasti keillä kaikilla on avain siihen oveen?
• Wpsacn
•
Jos ylläpidät omaa palvelinta tai olet vuokrannut vain pilven reuna sinun pitää muistaa
myös päivittää
• Käyttöjärjestelmä, Web-palvelin, tietokanta, PHP , HTTP, SSH
•
Lue lisää https://www.slideshare.net/ottokekalainen/wordpresstietoturvan-perusteet
maikku@iki.fi https://www.sarvas.fi
6
SSL - Secure Sockets Layer
•
•
SSL-sertifikaatin avulla yhteys sivujen kävijän ja palvelimen välillä suojataan, eli
tieto liikkuu suojattua yhteyttä pitkin.
• SSL-sertifikaatti näkyy suljettuna lukon kuvana osoiterivillä
• Selainten valmistajat pitävät yllä listaa luotettavista sertifikaattien myöntäjistä. Jos myöntäjää
pidetään luotettavana, luotetaan myös niihin sivustoihin, joille on myönnetty SSL-sertifikaatti.
• Lisätieto pintä lukko klikkaamalla
•
Miten SSL-sertifikaatti toimii? ​
• Luodaan julkinen ja yksityinen avain, joiden avulla siirrettävät tiedot salataan ja salaus saadaan
myös purettua
• SSL-sertifikaatin aitouden varmistamisen jälkeen, selain luo yksilöllisen avaimen, jonka se salaa
palvelimelta saadulla julkisella avaimella. Palvelin pystyy avaamaan salauksen ainoastaan
sertifikaatin hankkimisen yhteydessä luodulla yksityisellä avaimella.
• Video kuin SSL toimii
https://youtu.be/hExRDVZHhig
maikku@iki.fi https://www.sarvas.fi
7
Let’s Encrypt
•
LUE artikkeli ja selvitä
•
https://www.zoner.fi/tietoturva/lets-encrypt/
• Mikä on Let’s Encrypt?
• Wildcard-ominaisuus
• IDN-tuki
• Miksi käyttää maksullista sertifikaattia?
•
Let’s Encrypt sertifikaation käyttöön otta Zonerilla
• ​
https://www.zoner.fi/tuki/webhotellit/miten-otan-kayttoon-lets-encrypt-ssl-sert
ifikaatin/

More Related Content

PDF
Wp jatko
PPTX
WordPress asennuksen suojaaminen
PDF
Wp luento
PDF
Wordpress jatkokurssi
PDF
Wp jatko
PDF
Vähemmän ja nopeammin – Välimuistivinkit WordPress-kehittäjille
PDF
Wordpress -sivusto nollabudjetilla
PDF
WordPress
Wp jatko
WordPress asennuksen suojaaminen
Wp luento
Wordpress jatkokurssi
Wp jatko
Vähemmän ja nopeammin – Välimuistivinkit WordPress-kehittäjille
Wordpress -sivusto nollabudjetilla
WordPress

Similar to wp_tietoturva.pdf (7)

PDF
Web-sivustot
PDF
WordPress-tietoturvan perusteet
PDF
Tietoturvan perusteita
PDF
Wordpress tutuksi päivässä
PPTX
Esitykset pilvessa_2
PPTX
Esitykset pilvessa
PDF
Tietoturva netissä ja somessa
Web-sivustot
WordPress-tietoturvan perusteet
Tietoturvan perusteita
Wordpress tutuksi päivässä
Esitykset pilvessa_2
Esitykset pilvessa
Tietoturva netissä ja somessa

More from Maikku Sarvas (20)

PDF
vkauppas21k.pdf
PDF
Mainostaminen sosiaalisessa mediassa
PDF
SEO & Wordpress
PDF
Mainostaminen sosiaalisessa mediassa
PDF
Rohkeasti Digiin!
PDF
Youtube
PDF
Sunnitteletko Verkkokauppaa?
PDF
PDF
Nettikysely ilmaisohjelmalla?
PDF
Google Analytics 4
PDF
Digiarki : Eroon digiarkuudesta
PDF
Google My Business
PDF
Google Search Console ja SEO
PDF
Google ads
PDF
Google Analytics
PDF
Wordpress alkeet
PDF
Sosiaalisen median mahdollisuudet yrittäjälle
PDF
Instagram
PDF
Fbsivu koko
PDF
Instagram
vkauppas21k.pdf
Mainostaminen sosiaalisessa mediassa
SEO & Wordpress
Mainostaminen sosiaalisessa mediassa
Rohkeasti Digiin!
Youtube
Sunnitteletko Verkkokauppaa?
Nettikysely ilmaisohjelmalla?
Google Analytics 4
Digiarki : Eroon digiarkuudesta
Google My Business
Google Search Console ja SEO
Google ads
Google Analytics
Wordpress alkeet
Sosiaalisen median mahdollisuudet yrittäjälle
Instagram
Fbsivu koko
Instagram

wp_tietoturva.pdf

  • 2. maikku@iki.fi https://www.sarvas.fi 2 Tietoturva ● WordPress on yleisyytensä takia suosittu tietoturvamurtoyritysten kohde. ● Ei ole kuitenkaan syytä paniikkiin, koska ei ole olemassa turvattomia WordPress-sivustojaa, on vain huonosti ylläpidettyjä WordPress-sivustojaa ● WordPressin ydin on turvallinen. Sen suojaamiseksi ei tarvitse asentaa mitään tietoturvalisäosia. ● Ongelmia tuovat mahdolliset lisäosat ● Muista Tietoturvalisäosien liiketoimintamalli perustuu pelon synnyttämiseen ja siten kuviteltuun tarpeeseen lisäosien asentamiseen ● Pidä WordPress, teema ja lisäosat aina ajan tasalla. ● Tee päivitykset mahdollisimman pian niiden tultua tarjolle. ● Päivitykset tukkivat mahdollisia tietoturva-aukkoja. ● Älä käytä lisäosia, joiden päivitys on jätetty tekemättä yli 1 vuoden ajalta.
  • 3. maikku@iki.fi https://www.sarvas.fi 3 Salasanat ● Käytä vahvaa salasanaa ja valitse pääkäyttäjätunnukseksi jokin muu kuin admin ● Voit ladata lisäosa, joka estää liian monet kirjautumisyritykset kerralla – tosin vahvat salasanat estävät tämänkin ● Robotti voi yrittää kirjautumista 100x peräkkäin eri tunnuksilla ● Lisäosia ● Limit Login Attempts ● Jetpack
  • 4. maikku@iki.fi https://www.sarvas.fi 4 Vahva salasana 1)Käytä salasanassa isoja ja pieniä kirjaimia, numeroita ja erikoismerkkejä ● Tärkeää on että muistat salasanan ● Äidintyttönimi + puhelinnumeron loppu – lahtinen + 6733 - L@htin3n6733 2)Vaihda salasana säännöllisesti ● Kerran vuodessa ● Epäilet salasanan vuotaneen 3)Älä kerro salasanaasi ● Tee omatunnus niille joiden täytyy päästä hallintapaneeliin 4)Säilytä salasanat varmassa paikassa
  • 5. maikku@iki.fi https://www.sarvas.fi 5 • Jos robottikirjautumiset, robottirekisteröitymiset ja roskakommentit muodostuvat ongelmaksi, voit pyrkiä estämään niitä seuraavilla lisäosilla • Google ReCaptcha • Aksimet • Muista kuitenkin kuinka mukavaa on arvuutella kuvista vuoria ? • Käytä aina salattuja yhteyksiä ylläpitäessäsi sivujasi HTTPS- yhteyksiä • Poista ylimääräiset lisäosat ja teemat • Ei riitä, että tarpeettomat lisäosat deaktivoi, poista ne • Muista teema tai lisäosa on aina takaovi sivuillesi, tiedätkö varmasti keillä kaikilla on avain siihen oveen? • Wpsacn • Jos ylläpidät omaa palvelinta tai olet vuokrannut vain pilven reuna sinun pitää muistaa myös päivittää • Käyttöjärjestelmä, Web-palvelin, tietokanta, PHP , HTTP, SSH • Lue lisää https://www.slideshare.net/ottokekalainen/wordpresstietoturvan-perusteet
  • 6. maikku@iki.fi https://www.sarvas.fi 6 SSL - Secure Sockets Layer • • SSL-sertifikaatin avulla yhteys sivujen kävijän ja palvelimen välillä suojataan, eli tieto liikkuu suojattua yhteyttä pitkin. • SSL-sertifikaatti näkyy suljettuna lukon kuvana osoiterivillä • Selainten valmistajat pitävät yllä listaa luotettavista sertifikaattien myöntäjistä. Jos myöntäjää pidetään luotettavana, luotetaan myös niihin sivustoihin, joille on myönnetty SSL-sertifikaatti. • Lisätieto pintä lukko klikkaamalla • Miten SSL-sertifikaatti toimii? ​ • Luodaan julkinen ja yksityinen avain, joiden avulla siirrettävät tiedot salataan ja salaus saadaan myös purettua • SSL-sertifikaatin aitouden varmistamisen jälkeen, selain luo yksilöllisen avaimen, jonka se salaa palvelimelta saadulla julkisella avaimella. Palvelin pystyy avaamaan salauksen ainoastaan sertifikaatin hankkimisen yhteydessä luodulla yksityisellä avaimella. • Video kuin SSL toimii https://youtu.be/hExRDVZHhig
  • 7. maikku@iki.fi https://www.sarvas.fi 7 Let’s Encrypt • LUE artikkeli ja selvitä • https://www.zoner.fi/tietoturva/lets-encrypt/ • Mikä on Let’s Encrypt? • Wildcard-ominaisuus • IDN-tuki • Miksi käyttää maksullista sertifikaattia? • Let’s Encrypt sertifikaation käyttöön otta Zonerilla • ​ https://www.zoner.fi/tuki/webhotellit/miten-otan-kayttoon-lets-encrypt-ssl-sert ifikaatin/