I'm working on a site that doesn't need to be known to the Internet at large
Puoi espandere la tua ragione? Se l'accesso deve essere limitato, potresti prendere in considerazione l'idea di ospitarlo su un server non collegato a Internet tramite VPN. Usando anche qualche strumento commerciale gratuito come TeamViewer puoi configurare la tua piccola VPN. Se è solo per test, dovresti considerare un server locale, una macchina virtuale, un server raspberry pi o un altro pc sulla tua LAN.
Problemi di anonimato per un Wordpress su un server condiviso, ovvero protetto da password
- In primo luogo, wordpress è un software molto popolare e può facilmente impronta digitale . Se conosci URL, commenti, ecc. Comuni, puoi trovare siti WordPress.
- Ci sono diversi modi per trovare un server. Un web spider potrebbe trovarti solo indicizzandoti, sperando link, ecc. Solo perché non vuoi che il sito sia generalmente disponibile non significa che qualcun altro non voglia fornire un link.
- Inoltre, se si collega a qualsiasi altro sito su Internet e qualcuno fa clic su un collegamento dal proprio sito, il sito verrà visualizzato come sito Web di riferimento e quindi sarà possibile indicizzarlo, registrarlo, trovarlo. Anche un collegamento in un account di posta elettronica basato sul Web può essere visualizzato come referrer. I servizi Web o i plugin che utilizzi possono anche esporre il tuo sito.
- Se ti è capitato di registrare un nome di dominio per il tuo sito, questo è un record pubblico. Anche se hai utilizzato un servizio proxy per nascondere la tua identità, le persone possono ancora vedere che il sito è stato aggiunto.
- Devi indurire un sito wordpress e assicurarti di rimuovere elementi che non ti servono, aggiornare patch, cambiare i valori predefiniti, ecc.
Problemi di anonimato per un Wordpress su un server condiviso , che è protetto da password
- Un server condiviso è generalmente debole perché molte persone stanno eseguendo app su di esso, questo può esporre a essere trovato e a difetti di sicurezza con configurazioni scadenti o controlli di sicurezza scadenti
- Anche i server condivisi non vengono aggiornati regolarmente perché non vogliono che molti clienti si lamentino degli aggiornamenti che interrompono la funzionalità, questo potrebbe anche portare a enumerare gli host e i loro dettagli
Problemi di anonimato per un Wordpress su un server condiviso, ovvero protetto da password
Dichiarazione protetta da password può essere caricata. Vuoi dire che hai una password sulla pagina di amministrazione, su ogni pagina - anche le normali pagine del blog? Dov'è la protezione della password, l'autenticazione di base HTTP, un accesso al modulo basato sulla sessione una volta caricata la pagina? Proprio perché è richiesta una password, che non nasconderà un sito web, potrebbe proteggere l'accesso, ma non lo nasconderà perché è presente un messaggio di stato che indica che è presente.
Se vuoi bloccare l'accesso e far sembrare che il tuo sito non sia disponibile, e stia girando su apache, potresti prendere in considerazione la possibilità di consentire solo un numero limitato di indirizzi IP e inviare tutti gli altri a un 404 o altro reindirizzamento per bloccare l'accesso prima ancora che la pagina sia caricata:
ErrorDocument 403 http://www.your-ip-is-not-allowed.com
Order deny,allow
Deny from all
Allow from **X.X.X.X**
ErrorDocument 404 http://www.aol.com
Potresti reindirizzare alla pagina che indica che il sito non è attivo per tutti quelli che non autorizzi esplicitamente.
Se dai abbastanza monaci IE6, alla fine digiteranno alcune lettere o numeri che faranno apparire il tuo sito.