Role
Domyślne role WordPress i do czego służą.
- Administrator — pełny dostęp: instalacja wtyczek, zmiana motywu, zarządzanie użytkownikami. Powinien mieć go tylko ktoś, kto faktycznie zarządza techniczną stroną serwisu.
- Redaktor — publikuje i edytuje wszystkie wpisy, także cudze, ale bez dostępu do ustawień technicznych.
- Autor — publikuje i edytuje wyłącznie własne wpisy.
- Współautor — pisze i edytuje własne wpisy, ale nie może ich samodzielnie opublikować.
- Subskrybent — tylko zarządza własnym profilem, np. przy stronach z kontami klientów.
Najczęstszy błąd: wszyscy jako administratorzy.
W wielu firmach każdy, kto kiedykolwiek potrzebował coś zmienić na stronie, dostał konto administratora „dla wygody" — i tak zostało na lata. Każde takie konto to osobny wektor ataku: jeśli któreś z nich ma słabe hasło albo należy do kogoś, kto już nie pracuje w firmie, atakujący dostaje pełny dostęp do WordPressa.
Jak ograniczyć ryzyko.
- Regularny przegląd listy kont — usuwanie tych, które nie są już potrzebne (byli pracownicy, jednorazowi wykonawcy).
- Przydzielanie roli minimalnej, wystarczającej do danego zadania — redaktor zamiast administratora tam, gdzie ktoś tylko publikuje treści.
- Osobne konto dla każdej osoby — bez współdzielenia jednego loginu przez kilku pracowników, bo uniemożliwia to ustalenie, kto co zmienił.
- Dwuskładnikowe uwierzytelnianie dla kont z wyższymi uprawnieniami — patrz 2FA w WordPress.
To dokładnie ten typ zaniedbania, który najczęściej znajdujemy podczas analizy powłamaniowej — konto administratora, o którym nikt już nie pamiętał.