Role

Domyślne role WordPress i do czego służą.

  • Administrator — pełny dostęp: instalacja wtyczek, zmiana motywu, zarządzanie użytkownikami. Powinien mieć go tylko ktoś, kto faktycznie zarządza techniczną stroną serwisu.
  • Redaktor — publikuje i edytuje wszystkie wpisy, także cudze, ale bez dostępu do ustawień technicznych.
  • Autor — publikuje i edytuje wyłącznie własne wpisy.
  • Współautor — pisze i edytuje własne wpisy, ale nie może ich samodzielnie opublikować.
  • Subskrybent — tylko zarządza własnym profilem, np. przy stronach z kontami klientów.

Najczęstszy błąd: wszyscy jako administratorzy.

W wielu firmach każdy, kto kiedykolwiek potrzebował coś zmienić na stronie, dostał konto administratora „dla wygody" — i tak zostało na lata. Każde takie konto to osobny wektor ataku: jeśli któreś z nich ma słabe hasło albo należy do kogoś, kto już nie pracuje w firmie, atakujący dostaje pełny dostęp do WordPressa.

Jak ograniczyć ryzyko.

  • Regularny przegląd listy kont — usuwanie tych, które nie są już potrzebne (byli pracownicy, jednorazowi wykonawcy).
  • Przydzielanie roli minimalnej, wystarczającej do danego zadania — redaktor zamiast administratora tam, gdzie ktoś tylko publikuje treści.
  • Osobne konto dla każdej osoby — bez współdzielenia jednego loginu przez kilku pracowników, bo uniemożliwia to ustalenie, kto co zmienił.
  • Dwuskładnikowe uwierzytelnianie dla kont z wyższymi uprawnieniami — patrz 2FA w WordPress.

To dokładnie ten typ zaniedbania, który najczęściej znajdujemy podczas analizy powłamaniowej — konto administratora, o którym nikt już nie pamiętał.