Quanto è alto il rischio per la sicurezza se un hacker ha il tuo file wordpress wp-config.php e un dump del tuo database?

-3

Se un hacker ha afferrato il tuo file wordpress wp-config.php e un dump del tuo database contenente la tua password con hash? Quanto sarebbe difficile per loro di crackare facilmente la tua password anche se stai usando una password difficile da indovinare come "Th1siSmyP @ $$"

    
posta kuchi 08.07.2016 - 20:33
fonte

2 risposte

6

Dipende dalla loro potenza di elaborazione. Craccare una password localmente è molto più efficiente che da remoto e non richiede di evitare alcun rilevamento.

Si noti che non è necessario porre una domanda del genere poiché il sistema è già compromesso e l'hacker ha già accesso al proprio spazio di hosting se accedono allo script PHP. A questo punto, l'unica soluzione valida è eseguire una reinstallazione completa di WordPress e modificare tutte le password (o almeno gli amministratori e gli editor).

    
risposta data 08.07.2016 - 20:41
fonte
3

La risposta sopra è molto buona, ma solo per aggiungerla:

Una volta che il database viene eseguito contro gli attacchi di dizionario offline con file di regole speciali, non sarei sorpreso che oltre il 40-50% delle password in esso contenute risultino incrinate. Questi file di regole sono quelli che eseguono le sostituzioni per passare da una parola come "questo" a "Questo" o "Th1s".

  • Assicurati di non riutilizzare nessuna delle password su quel database, non solo per Wordpress, ma per qualsiasi altro sito.
  • Vorrei anche cambiare immediatamente tutte le password del tuo sito online.
  • Reinstalla tutto (sistema operativo, wordpress, ecc.) con nuove password.
risposta data 08.07.2016 - 21:13
fonte

Leggi altre domande sui tag