spot_img
6 июня, 2026
Домой Блог Страница 2976

Mercedes планирует представить электромобиль премиум-класса

В июне, ближайший конкурент Tesla, компания Faraday Future заявила, что планирует начать тестирование своих беспилотных авто в Калифорнии. А теперь и глава австралийского отделения Mercedes-Benz Дэвид МакКарти, заявил в интервью, что в сентябре 2016 года они представят конкурента Tesla Model S.

Изначально, немецкая компания должна была представить новый электромобиль на выставке Paris Motor Show 2016, который пройдет в октябре. Но они решили представить его на месяц раньше. Планируется, что электромобиль Mercedes премиум-класса будет проезжать на одном заряде до 500 километров, к тому же будет очень быстрым и поступит в продажу к 2018 году, сообщает gagadget.com.

Маска, созданная при помощи 3D-печати, украсит Бьорк на концерте в Токио

Музыкальная исполнительница Бьорк решила появиться перед слушателями и зрителями в новом амплуа, а 3D-технологии с легкостью помогут ей осуществить эту затею.

Вдохновленная одним из альбомов исполнительницы, Нери Оксман, вместе со своей командой, решила создать уникальную маску, которая изготавливалась на основе данных, полученных при помощи 3D-сканирования лица Бьорк. Чтобы воплотить эту идею в реальность, Нери понадобилось проявить немного смекалки, творчества и воспользоваться мультифункциональным, многоцветным материалом для 3D-печати, который разрабатывается компанией Stratasys.

bjork-mask

Недавно Бьорк представила вниманию поклонников несколько уникальных клипов, которые снимались специально для использования в условиях виртуальной реальности. А 18-го июля, в Токио произойдет открытие серии событий под названием “Bjork DIGITAL”. Все фанаты, которые попадут на мероприятие, смогут стать свидетелями первого в мире концерта, транслирующегося в прямом эфире. Это полноценное шоу, которое использует поток видео с возможностью кругового просмотра. Все 360 градусов доступны фанатам, словно те присутствуют на живом концерте, сообщает 3d-daily.ru.

bjork-mask

При этом в шоу будет использоваться не только напечатанная Stratasys 3D-маска, но и множество цифровых эффектов высокого разрешения. Земля, вода, разнообразные световые проекции и альбомные арты — это лишь малая часть того, что смогут увидеть зрители.

bjork-mask

«Я невероятно довольна работой Нери Оксман и рада, что наконец могу объединить наши усилия. Нери — настоящий пионер в области захвата биологических данных, которые объединяются с 3D-технологиями. Главное, чего смогла достичь ее команда — почувствовать мой образ и сделать маску по-настоящему изысканной», — рассказывает Бьорк.

Сама же маска получила название Rottlace, что является фактической вариацией исландского термина, имеющего значение «без кожи». Изделие отражает сложную человеческую костно-мышечную систему, в основе которой лежит лицо Бьорк.

Помимо маски на выступлении исполнительницы использовалось 3D-печатное платье, разработанное студией threeASFOUR. Для его производства также использовались компоненты  компании Stratasys. Наряд был отмечен, как первое, ультра-гибкое и прочное изделие, изготовленное при помощи 3D-технологий.

 

Пока финтех разрушает банки, блокчейн разрушает финтех

В новом докладе крупнейшей аудиторской фирмы PriceWaterhouseCooperse (PwC) говорится, что 83 процента компаний, предоставляющих финансовые услуги считают, что конкретные аспекты их бизнеса подвержены риску от деятельности различных финтех стартапов. Число обеспокоенных этим фактом среди профессиональных банкиров достигает 95 процентов.

Доклад PwC основан на опросе 544 генеральных директоров, руководителей по инновациям, директоров по информационным технологиям и топ-менеджеров компаний сферы финансовых услуг из 46 стран по всему миру, сообщает bitnovosti.com.

В то время как традиционные компании финансовых услуг считают, что финтех стартапы могут завладеть 23 процентами их бизнеса, финтех компании видят возможность захвата 33 процентов бизнеса устаревшей финансовой системы.

Потребительские банковские операции и платёжные компании в опасности

Согласно докладу PwC, банкинг и платёжные компании чувствуют растущее давление от финтех индустрии. Платёжные компании полагают, что они могут проиграть целых 28 процентов их бизнеса финтех стартапам за следующие пять лет, в то время как банкиры видят свои потери в районе 24 процентов от их бизнеса.

В связи с этим, банковский и платёжный секторы также оказались наиболее знающими среди всех респондентов, когда речь идёт о потенциале технологии блокчейн. Индустрия платежей и переводов уверенна, что их понимание блокчейна сейчас находится на высоком уровне. 30 процентов респондентов утверждают, что они очень хорошо знакомы с технологией. 60 процентов респондентов из банковского сектора заявили, что они по крайней мере умеренно знакомы с этой технологией.

PwC видят много преимуществ блокчейна

PwC ранее уже заключили соглашения с блокчейн стартапами Blockstream и Bloq. Также сеть профессиональных сервисов сделала уверенные заявления относительно данной технологии в своём докладе, такие как:

“По нашему мнению, технология блокчейн может привести индустрию финансовых услуг к радикально иной конкуренции в будущем, где существующие объёмы прибыли будут расколоты и перераспределены в сторону владельцев новых высокоэффективных блокчейн платформ.”

В добавок к возможности сокращения внутренних издержек для финансовых институтов, PwC также видит ценность в использовании блокчейна для более эффективного регулятивного соответствия и повышения прозрачности.

Помимо того, доклад раскрывает потенциал смарт контрактов:

“Одной определённо горячей темой являются смарт контракты. Это контракты, которые переведены в компьютерные программы и имеют возможность быть самоисполняемыми и самообеспечиваемыми. Исследования в этой области только начинаются, но её потенциал для автоматизации и ускорения ручных дорогостоящих процессов огромен.”

PwC определила 700 компаний входящих в блокчейн пространство, и они считают, что 150 из них достойны внимания. Кроме того, PwC считает, что 25 из этих компаний вырываются в лидеры индустрии.

Индустрия финансовых услуг недооценивает блокчейн

Хотя 56 процентов респондентов опроса PwC признают важность блокчейна, 57 процентов говорят, что они не уверены или вряд ли будут реагировать на эту новую технологию. Доклад PwC утверждает, что эта, казалось бы, противоречивая динамика может быть вызвана общим отсутствием понимания технологии со стороны респондентов. В докладе отмечается:

“83 процента опрошенных в лучшем случае “умеренно” знакомы с этим, и только очень немногие считают себя экспертами. Это непонимание может привести участников рынка к недооценке потенциального влияния блокчейна на их деятельность.”

Комментарии от генерального директора, по крайней мере одного финтех стартапа, могут оказать доверие этому конкретному выводу из доклада PwC. В этом году на Всемирном экономическом форуме в Давосе, генеральный директор TransferWise, Таавет Хинрикус, назвал блокчейн “захватывающим”, но также он не оправдал утверждения, что у его компании есть какие-либо планы экспериментировать с технологией блокчейн в ближайшем будущем.

IeSF-2016: Kompyuter oyunları üzrə VIII Dünya Çempionatına qeydiyyata start verilib

Azərbaycan Kiber İdman Federasiyası Kompyuter oyunları üzrə VIII Dünya Çempionatına (8th e-Sports World Championship, Jakarta 2016 ) qeydiyyata start verib.

Qeydiyyat iki komanda (Counter-Strike: Global Offensive, 5×5; League of Legends (EU West server), 5×5) və bir fərdi növ üzrə (HearthStone, 1×1) keçirilir. İştirak açıq formatda elan olunub — «Open for all» (kişilər və qadınlar, qarışıq).

İştirak üçün ərizəni aşağıdakı ünvandan yükləyə bilərsiniz:

1. Fərdi ərizə:
http://cybersport.az/tournam…/…/reg/RegistrationForm2016.doc

2. Komanda ərizəsi:
http://cybersport.az/…/2016/reg/TeamRegistrationForm2016.doc

Doldurulmuş ərizəni [email protected] ünvana göndərin. Qeydiyyatın təsdiqi barədə məlumatı üç iş günü ərzində alacaqsınız.

Tarix və məkan barədə dəqiq məlumat əlavə olaraq diqqətinizə çatdırılacaq.

Diqqət! Yalnız Azərbaycan vətəndaşlığı olan şəxslər iştirak edə bilərlər.

Sadəcə 1 “like” kafe müştəriləri haqqında yetərincə məlumat toplamağa kifayət etdi (VİDEO)

Fırıldaqçılığa qarşı mübarizə aparan Britaniya şirkəti Cifas sıradan bir kafenin müştəriləri ilə bir sınaq keçirib. Belə ki, yoldan keçən insanlara həmin kafenin Facebook səhifəsini “like” etmək qarşılığında bir pulsuz kofe təklif edilib. Müştəri kafeyə daxil olduğu və sifariş verdiyi zaman ərzində onun etdiyi “like” vasitəsilə Facebook hesabına daxil olunaraq özü haqqında bütün məlumat baristaya ötürülüb. Barista isə kofe fincanlarının üzərinə həmin müştərinin adını deyil, haqqında əldə olunan məlumatı yazıb (məsələn: hansı məktəbi bitirdiyi, yaşadığı ünvan, mobil telefon nömrəsi, işlədiyi məkan və s.”).  Bu da müştərilərin təccübünə səbəb olub.

Britaniya şirkəti bu sınaq vasitəsilə insanlara öz şəxsi məlumatlarını daha yaxşı müdafiə etməyi tövsiyyə edib.

Microsoft запустила платформу для изучения искусственного интеллекта

В начале 2016 года Microsoft объявила о работе над платформой для и развития искусственного интеллекта на базе Minecraft.

Сегодня, после закрытого тестирования, компания выпустила проект с открытым исходным кодом. Скачать и воспользоваться платформой для изучения ИИ может любой желающий.

Выбор игры определила не только феноменальная популярность Minecraft, но и безграничные возможности в моделировании ситуаций и задач для компьютера. Те, кто уже протестировал платформу также считают игру идеальным полигоном для изучения искусственного интеллекта, сообщает droider.ru.

«Система, которая до сих пор была доступна только для небольшой группы специалистов, в первую очередь должна помочь исследователям разработать искусственные интеллекты, которые смогут обучаться, вести беседы, принимать решения и выполнять сложные задачи», – заявили представители Microsoft.

Исходники платформы компания опубликовала на Github для всех желающих.

Uncharted 4: A Thief’s End

Cəsur səyahətçi Natan Dreyk haqqında məşhur Hollivud filmləri qədər maraqlı əhvalat Uncharted 3-də təsvir olunan hadisələrdən 3 il sonra başlayır. Bir müddətdir ki, Natan macəralarına son qoyub, axırı ki, jurnalist xanım Yelena ilə evlənib və artıq axşamlar ürəyi darıxır. Elə bu vaxt qəflətən ölmüş sayılan qardaşı peyda olur, ardınca da Latin Amerika narkomafiyası, macəraçı zənginlər, muzdlular, piratlar kralının sərvətləri, Ağıllı-kamallı Quldur Dismas adına gizli təşkilat, əfsanəvi Libertaliya… Və bütün bunlar janrın qanunlarına uyğun bir macəra əhvalatında birləşir.

8Uncharted 4: A Thief’s EndOyunun böyük hissəsində sizi müşaiyət edənlər olacaq. Əksər hallarda bu, Natanın qardaşlarıdır. Onların hər birinin özünə məxsus xarakteri, davranış tərzi var. Oyunun ilk bölmələri həqiqətən qüsursuzdur. Studiya oyunçunun hisləri ilə oynayaraq sirləri sonunadək açmağa tələsmir. İlk saatlar emosional baxımdan olduqca yüklüdür, quruluşçu iş o qədər səviyyəlidir ki, oyundan çox əla kinofilmə bənzəyir. Əkşn səhnələri məhz öz kinematoqraflığı və gözəlliyi ilə fərqlənir, elə təəssüraf yaranır ki, sanki rəvayətin hər saniyəsinə milyonlarla pul xəclənib.

Uncharted 4: A Thief’s EndUncharted 4: A Thief’s EndBurada sizi gözləyən əsas macəra tarixin ən böyük pirat sərvətinin axtarışıdır. Bu axtarış isə sizi əfsanəvi Libertaliyaya gətirib çıxardacaq. Macəraçılıq və axtarış ruhundan həzz almağa imkan yaratmaq oyunun başdöndürən sürəti üçün azalıb. Əvvəllər koridorları saysız-hesabsız düşmənlərlə doldurub sizi tələsməyə məcbur edirdilər, indi isə vəziyyət dəyişib və sizdən diqqət və səliqə tələb olunur. Çoxmərtəbəli xarabalar, dağılmış adalar, sayı artmış lokasiyalar taktiki hərəkətlər üçün geniş sahə açır. Layihə tarixində ilk dəfədir ki, oyunçuya açıq ərazilərdə hərəkət etmək imkanı və eyni marşrutun müxtəlif keçmə variantları verilir. Bəzən nəisə nəzərdən qaçırmaq qorxusu ilə sərvətləri, itirilmiş səhifələri, ya da başqa sirləri axtararkən hər xırda nüansa diqqət yetirməyə başlayırsan. Belə hərəkət azadlığı xüsusilə ucsuz-bucaqsız Madaqaskar səhrasından həqiqi yolsuzluq maşını ilə keçərkən hiss olunur.

Uncharted 4: A Thief’s EndOyunun bütüm mexanikaları təkmilləşdirilərək qüsursuz hala gətirilib. Qarmaq dərin uçurumların üzərindən tullanıb keçməyə, yuxarıdan düşmənlərin üstünə gözlənilmədən sıçramağa imkan verir. Divar üstünə dırmanmaq, tapmacaların cavablarını tapmaq kimi maraqlı hissələr, atışmalar və digər süjet əlavələri məharətlə bir-biri ilə əlaqələndirilib. Oyunda yaranan fasilələrdə vacib olmayan, amma personajların arasındakı əlaqələrə işıq tutan dialoqları dinləmək olar. Amma lokasiyalar arasında hərəkət edərkən dialoqları dinləmək ən maraqlı şey deyil. Oyun ümumilikdə olduqca gözəl alınıb. Qarşınıza gələn mənzərələr, hətta adi lokasiyalar öz gözəlliyi ilə nəfəs kəsir. Fotorejim isə sizin oyunda daha bir neçə saat qalmağınıza yol açır.

Uncharted 4: A Thief’s EndTapmacalar daha rəngarəng, daha maraqlı olub. Oyunun miqyası böyüyüb. Burada həm motosiklet, avtomobil, ya da kater qovalamaları, həm də sakit araşdırmalar var. Əvvəlki bölmələrdə yadda qalan bir-iki nəfəs kəsən məqam var idi. Bu dəfə isə studiya hər kəsə öz üstünlüyünü nümayiş etdirdi. Ayrıca quruluşçu işini tərifləmək lazımdır. Oyun sizi daim həyəcan içində tutur, eyni zamanda hər mərhələ fərqli tempdə keçir. Elə ki, siz qayalara dırmanmaqdan yoruldunuz, dərhal qarşınıza atışma, ya da, misal üçün, şüanın linzadan keçib istiqamətini hara dəyişdirəcəyi haqqında tapmaca çıxır. Tapmaca əslində o qədər də çətin olmaya bilər, onu on dəqiqəyə həll edəcəksiniz. Amma bu on dəqiqə yetər ki, siz öz zəkanıza heyran qalıb özünüzü İndiana Cons hiss edəsiniz.

Uncharted 4: A Thief’s EndOyunun final hissəsi həqiqətən yadda qalandır və Natan Dreyk haqqında hekayənin layiqli sonu sayıla bilər. Bütün insan arzularının cövhərini açıb göstərən bu finalda hər şey var: dinamika, rəngarəng simalar, qəddar adamlar, qatma-qarışıq süjet və baş döndərən əkşn səhnələr. Bütün bunları hamıdan çox oyunun fanatları bəyənəcəklər. Lakin son titrləri oxuyarkən onlar sözsüz ki, məyus olacaqlar.

Uncharted 4: A Thief’s End

  • Platforma: PlayStation 4
  • Nəşriyyatçı: Sony Computer Entertainment
  • Yaradıcı heyət: Naughty Dog
  • Oyunun rəsmi saytı: www.unchartedthegame.com
  • Buraxılış: 10 may 2016
  • Janr: Şuter
  • Yaş həddi: 16+

Facebook применит метод «оконечного шифрования» в Facebook Messenger

Социальная сеть Facebook сообщила, что с 8 июля начинает тестировать усиленное шифрование сообщений в своем мессенджере Facebook Messenger. «Секретные разговоры» будут защищены методом «оконечного шифрования» и будут доступны только получателю на конкретном устройстве.

Таким сообщениям можно назначить время жизни. Отправитель может указать, в течение какого времени получатель сможет иметь доступ к сообщению. По истечении этого времени сообщение самоуничтожится.

Передаваемые в Messenger сообщения шифруются и сейчас, и предоставляемый уровень защиты достаточен для большинства ситуаций, отмечается в сообщении Facebook. Но в некоторых случаях пользователи хотели бы иметь более высокий уровень защиты — например, при обмене финансовой информацией или данными о состоянии здоровья, именно это и стало причиной появления новой функции, сообщает forbes.ru.

Включать и отключать усиленное шифрование пользователи смогут самостоятельно. Шифровать пока можно будет только текстовые сообщения, но не видео или GIF-анимаци.

В фокусе у Oracle два направления в 2017 финансовом году

Председатель совета директоров и главный технологический директор Oracle Ларри Эллисон определил две основных цели для компании на 2017 финансовый год: добиться удвоения темпов роста облачного бизнеса по SaaS и PaaS-сервисам Oracle в сравнении с ближайшими конкурентами и использовать «второе поколение» высокопроизводительных дата-центров компании, чтобы стать еще более значительным игроком в сегменте облачной инфраструктуры.

«Мы быстро растем в SaaS и быстро растем в PaaS. Теперь мы должны быстро расти в сегменте «инфраструктура как сервис», — отметил Эллисон при подведении итогов деятельности компании за четвертый квартал 2016 финансового года.

Бизнес Oracle по SaaS и PaaS развивается ускоренными темпами: в четвертом квартале совокупный доход достиг 690 млн. долларов, на 66% превысив показатели того же периода предыдущего года (и на 68% при расчете в постоянной валюте). Для сравнения, в сегменте IaaS  доход увеличился на 5% — до 169 млн. долларов (и на 8% при расчете в постоянной валюте).

В области SaaS и PaaS компания планирует стимулировать рост бизнеса, предлагая самую широкую линейку продуктов среди основных «облачных конкурентов» и привлекая новых клиентов из среднего бизнеса, которые не были заказчиками Oracle в дооблачную эпоху. В области IaaS Oracle намерена использовать свои новые дата-центры, чтобы добиться выигрыша в производительности.

«Мы уже сделали инвестиции, — сказал Эллисон. – В наших дата-центрах второго поколения есть необходимые технологии, и мы воодушевлены тем потенциалом для Oracle, который дает сочетание PaaS и IaaS для всей нашей огромной базы клиентов по СУБД и стремимся помогать им в переходе на облачную модель».

Эллисон рассказал, какими конкурентными преимуществами, по его мнению, обладает Oracle в каждом из трех фундаментальных направлений — SaaS, PaaS и IaaS, а также как они дополняют друг друга. Ниже основные положения, которыми он поделился.

SaaS: широта портфолио

«Мы конкурируем во всех существующих сейчас ключевых областях SaaS, какие только возможны», — подчеркнул Эллисон.

В настоящее время у Oracle более 2500 заказчиков по облачным ERP (управление ресурсами предприятия, включая управление финансами, цепочками поставок и производством) и EPM (управление эффективностью компании) – их количество выросло вдвое по сравнению с годом назад. По облачным HCM (управление и развитие персонала) у Oracle за последний финансовый год появилось более 900 новых заказчиков.

Как заметил Эллисон, у конкурента Salesforce.com нет предложений в области ERP – крупнейшем отдельно взятом сегменте корпоративных приложений. Workday – не конкурент ни в сфере автоматизации продаж, ни в управлении цепочками поставок или производством, где Oracle предлагает целый спектр облачных сервисов.Oracle также лидирует по облачным приложениям для поддержки маркетинга и обслуживания клиентов.

Почти 12 000 компаний используют сегодня широкий спектр SaaS-решений Oracle.

«И мы считаем, это дает нам огромное преимущество, что предложение Oracle шире, — подчеркнул Эллисон. – А некоторые из этих компаний в сегменте среднего бизнеса могут просто полностью перейти на Oracle, перевести работу всего предприятия в облако Oracle. И это то, что Salesforce предложить не может».

PaaS: на основе успеха СУБД

Эллисон считает, что по мере перехода все большего числа компаний на последнюю версию Oracle Database12c, лидирующей на рынке СУБД, многие из них будут выполнять такие задачи как тестирование, миграция приложений и обновления, используя облачные сервисы Oracle Database Cloud Service, а не собственные дата-центры. «Это может сэкономить вам деньги и позволит получить доступ быстрее», — пояснил Эллисон.

Кроме того, Oracle предлагает Oracle Database Cloud Service на оборудовании, размещенном на площадке заказчика. Такое решение – часть нового семейства сервисов под названием Oracle Cloud at Customer – управляется Oracle, а оплачивается по подписке, как любой публичный облачный сервис. Однако, поскольку все находится за межсетевым экраном заказчика, данное предложение будет привлекательным и для банков, и других компаний, которые должны соблюдать строгие требования конфиденциальности и другие регулирующие нормы. «Мы стараемся облегчить их задачу и предоставить им больше возможностей для перехода в публичное облако Oracle», — пояснил Эллисон.

IaaS: новая технология, высокий спрос

Oracle начинает предлагать облачные сервисы на базе своих дата-центров второго поколения, которые, как считают в компании, дадут ей преимущества в плане стоимости, производительности, безопасности и надежности предоставляемых услуг. «Мы хорошо изучили этот бизнес», — сказал Эллисон.

У существующих клиентов по SaaS «огромный спрос» на Oracle IaaS, еще более «инфраструктура как сервис» востребована клиентами по базам данных Oracle, отметил Эллисон. «Наши заказчики по базам данных хотят перенести свои приложения в наше облако, разместить свои базы данных на нашей платформе «как сервис», а затем и свои собственные приложения, а таких приложений написано немало, — на нашей инфраструктуре «как сервис», — рассказал он. —  Эти два направления очень тесно связаны».

В четвертом квартале 2016 финансового года 273 заказчика по SaaS также приобрели у  Oracle и PaaSсервисы. Ожидается, что такие кросс-продажи будут продожаться и в будущем. Поскольку перенос данных в облачные дата-центры и обратно может стоить недешево, независимо от облачного поставщика, Эллисон полагает, что многие компании захотят получать облачную инфраструктуру в том же месте, где базируются их приложения и базы данных, что дает Oracle с ее существующими клиентами выигрыш перед нынешними лидерами рынка IaaS, включая Amazon Web Services.

«Это весьма существенное преимущество, которое есть у нас, — взаимосвязь между SaaS и PaaS, а также междуPaaS и «инфраструктурой как сервисом», — заключил Эллисон.

АвторКрис Мэрфи, Oracle

17 способов защитить сайт на WordPress

На сегодняшний день WordPress – это одна из самых популярных и распространенных систем управления контентом в мире. На основе этого удобного и простого движка строится множество блогов, сайтов, порталов. Но такая простота и распространенность привлекают внимание не только честных пользователей, но и злоумышленников.

Именно поэтому защищенность и безопасность WordPress-платформы – это один из главнейших аспектов работы над вашим веб-сайтом.

Сегодня мы рассмотрим ряд простейших, но в то же время очень важных способов защиты сайта на WordPress.

Из статьи вы узнаете:

1. Используйте хороший логин.
2. Используйте сложный и уникальный пароль.
3. Обновляйте версию WordPress.
4. Скрывайте версию WordPress.
5. Скачивайте темы и плагины с надежных ресурсов.
6. Не храните ненужные файлы.
7. Регулярно проверяйте свой локальный компьютер на наличие вирусов.
8. Делайте резервные копии сайта.
9. Используйте защищенное соединение.
10. Создайте .htaccess файл.
11. Измените префикс таблиц базы данных.
12. Ограничивайте количество попыток доступа.
13. Удалите readme.html и license.txt.
14. Используйте SSL-сертификат.
15. Измените файл wp-config.php.
16. Используйте двухфакторную аутентификацию учетных записей.
17. Используйте плагины, обеспечивающие безопасность.

1. Используйте хороший логин.

Устанавливая WordPress, пользователи часто используют логин, который программа установки предлагает по умолчанию, а именно – admin. Это то, что проверяют боты, ищущие дыры в безопасности вашего сайта, в первую очередь. Используя этот логин, вы уже предоставляете половину необходимой информации для хакеров, и им остается только подобрать пароль.

Если вы уже установили платформу и работаете над вашим сайтом, то вряд ли вам захочется удалять установку и начинать всё с чистого листа, чтобы использовать более надежный логин. Выход есть:

Шаг 1 – Создание нового пользователя

Войдите в административную панель WordPress и создайте новую учётную запись с более сложным логином, наделенную полным доступом ко всем функциям сайта, то есть правами администратора.

В главном меню слева выберите Пользователи >> Добавить нового.

secure-wordpress (1)

Введите всю необходимую информацию для нового пользователя, определив его роль как«Администратор» и нажмите «Добавить нового пользователя».

secure-wordpress (2)

Шаг 2 – Удаление пользователя admin

После этого выйдите из системы управления, войдите под новой учетной записью и удалите пользователя admin из системы одним из способов:

Способ 1 – В главном меню слева выберите Пользователи >> Все пользователи. Наведите на имя пользователя admin, и вы увидите функцию «Удалить».

secure-wordpress (3)

Способ 2 — В главном меню слева выберите Пользователи >> Все пользователи. Найдите пользователя admin, отметьте его галочкой и из выпадающего меню «Действия» выберите«Удалить». После этого нажмите на опцию «Применить» под списком пользователей. Эта опция удобна, если вам необходимо удалить сразу несколько пользователей.

secure-wordpress (4)

Так же вы можете изменить имя пользователя admin через запрос к базе данных:
UPDATE wp_users SET user_login = ‘новый_логин’ WHERE user_login = ‘admin’;

У данного способа есть минус: автор для постов, написанных пользователем admin, не будет изменен. Для того, чтобы это исправить, необходимо сделать еще один запрос к базе данных:
UPDATE wp_posts SET post_author = ‘новый_логин’ WHERE post_author = ‘admin’;

2. Используйте сложный и уникальный пароль.

Немаловажную роль играет и пароль, который вы используете для своего логина. Важно, чтобы он был уникальным и включал в себя цифры, буквы разных регистров, знаки пунктуации, символы и прочее. Пароли типа: pass, 1q2w3e4r5t6y, 87654321, qwerty, abc123, 111111, 1234, дата вашего рождения и т.д. – не являются надежными, но многие пользователи продолжают их использовать. Пример хорошего пароля: pcVaOF8r39. Конечно, вам сложно будет запомнить такой пароль, но для этого существует ряд программ, которые хранят и генерируют пароли, а также могут быть интегрированы в интерфейс вашего браузера (например, Password Agent, KeyPass, Roboform и т.д.)

Если вы все же хотели бы помнить свои пароли наизусть, рекомендуем создавать комбинированный пароль из хорошо знакомого вам названия/слова с несколькими большими буквами/цифрами в случайных местах и несколькими специальными символами в начале или конце. Такой пароль также будет сложен для подбора, но его будет достаточно легко запомнить.

Не забывайте регулярно обновлять свои пароли.

3. Обновляйте версию WordPress.

WordPress заботится о своих пользователях, и поэтому в административной панели управления вы можете найти уведомления о выходе новой версии. Рекомендуем совершить обновление, как только вы увидите его, поскольку одной из самых распространенных брешей в защищенности вашего сайта является использование устаревшей версии платформы.

secure-wordpress (5)

4. Скрывайте версию WordPress.

WordPress по умолчанию добавляет номер текущей версии в исходный код своих файлов и страниц. И поскольку довольно часто не всегда удается вовремя обновлять версию WordPress, это может стать слабым местом вашего веб-сайта. Зная, какая у вас версия WordPress, хакер может принести много вреда.

С помощью файла functions.php можно запретить вывод информации о версии вашей платформы. Для этого вам необходимо открыть файл functions.php, расположенный в корневой папке текущей темы вашего веб-сайта (wp-content/themes/текущая_тема_wordpress), и добавить следующий код:
remove_action(‘wp_head’, ‘wp_generator’);

Или же можно добавить следующий код в файл functions.php:

/* Hide WP version strings from scripts and styles
* @return {string} $src
* @filter script_loader_src
* @filter style_loader_src
*/
function fjarrett_remove_wp_version_strings( $src ) {
global $wp_version;
parse_str(parse_url($src, PHP_URL_QUERY), $query);
if ( !empty($query[‘ver’]) && $query[‘ver’] === $wp_version ) {
$src = remove_query_arg(‘ver’, $src);
}
return $src;
}
add_filter( ‘script_loader_src’, ‘fjarrett_remove_wp_version_strings’ );
add_filter( ‘style_loader_src’, ‘fjarrett_remove_wp_version_strings’ );

/* Hide WP version strings from generator meta tag */
function wpmudev_remove_version() {
return »;
}
add_filter(‘the_generator’, ‘wpmudev_remove_version’);

Помимо вышесказанного, в папке любой темы WordPress, вы найдете header.php файл. В нём также указывается версия вашей установки, что для хакера является очень интересным, как упоминалось ранее. Удалив следующую строку из файла, вы избавитесь от этой лишней информации:

<meta name=”generator” content=”WordPress <?php bloginfo (’version’); ?>” />

5. Скачивайте темы и плагины с надежных ресурсов.

WordPress является настолько распространенным, что всё больше разработчиков создают для него готовые темы и плагины. В то время как большинство из них облегчат работу с вашим сайтом и расширят его функциональность, некоторые могут скрывать в себе весьма неприятные последствия в виде вирусов и открывать двери для хакеров. Используйте только проверенные ресурсы для скачивания тем и плагинов, например, wordpress.org, а также обращайте внимание на все появляющиеся предупреждения о вредоносности файлов. Как и в случае с самим WordPress, важно вовремя обновлять плагины до последних версий.

secure-wordpress (6)

6. Не храните ненужные файлы.

Неактивные расширения могут представлять серьезную угрозу для безопасности вашего сайта. Поэтому смело удаляйте все неиспользуемые плагины и темы.

7. Регулярно проверяйте свой локальный компьютер на наличие вирусов.

Осуществление различных шагов по обеспечению безопасности вашего сайта – это хорошо, но и за компьютером необходимо следить. У вас должен быть установлен постоянно обновляемый антивирус. В противном случае, вы рискуете заразить ваш веб-сайт, загрузив на него вирусные файлы.

8. Делайте резервные копии сайта.

Не все атаки злоумышленников возможно предупредить, но всего лишь одна успешная атака может уничтожить все усилия по работе над вашим сайтом. Советуем делать регулярные резервные копии веб-сайта. Многие хостинговые компании предоставляют опцию серверных резервных копий и в случае чего, вы сможете восстановить сайт из копии, которая доступна на сервере.

Но рекомендуем не ограничиваться такими серверными резервными копиями, поскольку важно позаботиться о бекапах и с вашей стороны. Вы можете вручную создавать копии вашего сайта с определенной периодичностью или перед важными обновлениями, но также существует ряд плагинов, которые помогут автоматически создавать копии WordPress. Вы можете ознакомиться с различными вариантами здесь: wordpress.org/plugins/tags/backup

Установив плагин WordPress Database Backup, вы дополнительно сможете обезопасить базу данных вашего сайта. Настройки плагина позволяют установить опцию ежедневной отправки резервной копии базы данных на ваш контактный почтовый ящик.

9. Используйте защищенное соединение.

Если вы предпочитаете загружать ваши файлы с помощью FTP-клиента, используйте защищенный протокол соединения к серверу SFTP.

10. Создайте .htaccess файл.

.htaccess файл — это главный конфигурационный файл веб-сервера, который находится в корневой папке вашего веб-сайта. Если у вас нет этого файла, просто создайте его с помощью текстового редактора. Расширения у файла нет, поэтому вам достаточно будет назвать новый файл .htaccess.

Это вид стандартного WordPress файл .htaccess:

secure-wordpress (7)

Важно: Все изменения в .htaccess необходимо вносить только после #END WordPress.

Добавляя в этот файл различные вариации кода, можно значительно обезопасить ваш сайт:

Код, блокирующий доступ к вашему wp-config.php файлу, который содержит важную информацию, необходимую для соединения к серверу MySQL и базе данных:
<Files wp-config.php>
order allow, deny
deny from all
</Files>

Код, который ограничит доступ к самому .htaccess файлу:
<files .htaccess>
order allow, deny
deny from all
</files>

Таким же образом можно защитить любой другой файл, просто заменив в коде «.htaccess»на название необходимого файла.

Код, который ограничивает доступ пользователей с определенным IP-адресом к вашему сайту:

order allow,deny
allow from all
deny from X.X.X.X

Так вы можете запретить доступ подозрительных пользователей, спамеров и ботов, поскольку их IP-адреса часто повторяются. Тем самым вы также снизите нагрузку на сервер.

Код, который дает доступ к вашему сайту только пользователям с определенным IP-адресом:

order deny,allow
deny from all
allow from X.X.X.X

Код, который ограничивает доступ к админ-панели управления вашего сайта (это удобно, если у вас статический IP-адрес, и вы можете установить доступ только для себя):

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName «Access Control»
AuthType Basic
order deny, allow
deny from all
allow from X.X.X.X

Код, запрещающий отслеживание HTTP заголовков:

RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^TRACE
RewriteRule .* — [F]

Код, защищающий от SQL-инъекций – самый распространенный вид атак на WordPress сайты:

RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC, OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0 — 9A-Z]{0, 2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0 — 9A-Z] {0,2})
RewriteRule ^(.*)$ index.php [F.L]

Код, который не даст просмотреть папки на вашем сервере, набрав их полный путь:

Options –Indexes

Например, набрав в браузере http://yourdomain.com/wp-includes, вы увидите всё содержимое папки «wp-includes», что, конечно же, не является безопасным. С этим кодом пользователи увидят ответ от сервера — 403 Forbidden.

Альтернативным методом скрытия подпапок, является создание пустого index.php файла в каждой директории. Таким образом, при открытии http://yourdomain.com/wp-includesбраузер отобразит пустую страницу.

Код, который защищает от использования XSS-инъекций и попытки модифицировать переменные GLOBALS и _REQUEST:

Options +FollowSymLinks
RewriteEngine On
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]

Для этой же цели можно использовать ряд WordPress плагинов, которые вы сможете найти здесь: wordpress.org/plugins/tags/xss

Код, который блокирует доступ к директории /wp-content:

Order deny,allow
Deny from all
<files ~ «.(xml|css|jpe?g|png|gif|js)$»>
Allow from all
</files>

Эта папка является одной из самых важных, поскольку содержит темы, плагины, изображения и прочий контент.

Код, защищающий от хотлинкинга:

RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http://(.+\.)?yourdomain\.com/ [NC]
RewriteCond %{HTTP_REFERER} !^$
RewriteRule .*\.(jpe?g|gif|bmp|png)$ /images/nohotlink.jpg [L]

Хотлинкинг – это вставка изображения с вашего сервера на чужой сайт\блог. Трафик же при этом идет непосредственно на ваш сервер.

При помощи кода, указанного выше, вы можете заставить сервер проверить, откуда именно пришел запрос: если со страниц вашего веб-сайта, то сервер отдает изображение пользователю без проблем; если же с чужого веб-сайта – то показывает изображение с ошибкой.

11. Измените префикс таблиц базы данных.

Убрав первоначальный префикс wp_, вы сможете усложнить поиск для хакеров. Рассмотрим несколько способов:

Способ 1 – Подходит для новых установок через Softaculous
Если ваш хостинг-провайдер предоставляет вам возможность использования скрипта Softaculous для установки WordPress, то изменить префикс вы можете во время первоначальной установки: в секции Advanced Options вам необходимо будет внести требуемые изменения.

secure-wordpress (8)

Способ 2 – Для уже работающих сайтов и свежих установок WordPress
Если ваш WordPress давно установлен и сайт работает, то вы можете поменять префикс базы данных с помощью программы phpMyAdmin.

Выберите необходимую базу данных из списка и сделайте следующий запрос к базе данных:

RENAME table `wp_commentmeta` TO `newprefix_commentmeta`;
RENAME table `wp_comments` TO `newprefix_comments`;
RENAME table `wp_links` TO `newprefix_links`;
RENAME table `wp_options` TO `newprefix_options`;
RENAME table `wp_postmeta` TO `newprefix_postmeta`;
RENAME table `wp_posts` TO `newprefix_posts`;
RENAME table `wp_terms` TO `newprefix_terms`;
RENAME table `wp_term_relationships` TO `newprefix_term_relationships`;
RENAME table `wp_term_taxonomy` TO `newprefix_term_taxonomy`;
RENAME table `wp_usermeta` TO `newprefix_usermeta`;
RENAME table `wp_users` TO `newprefix_users`;

где «newprefix_» необходимо заменить на новый префикс, который вы хотите использовать вместо префикса «wp_».

secure-wordpress (9)

После этого вы увидите новый префикс в таблицах базы данных:

secure-wordpress (10)

Чтобы убедиться, что все изменения прошли успешно и префикс wp_ больше не используется в таблице _options и _usermeta, вам необходимо будет сделать еще один запрос к базе данных:

SELECT * FROM `newprefix_options` WHERE `option_name` LIKE ‘%wp_%’

secure-wordpress (11)

SELECT * FROM `newprefix_usermeta` WHERE `meta_key` LIKE ‘%wp_%’

secure-wordpress (12)

В результате вы можете найти ряд префиксов, которые вам необходимо будет переименовать вручную с помощью кнопки Изменить:

secure-wordpress (13)

secure-wordpress (14)

Количество изменений, которые вам необходимо будет внести, может различаться. Но все префиксы wp_ вы должны изменить на ваш новый префикс для нормального функционирования веб-сайта.

После этого не забудьте также внести изменения префикса в wp-config.php файле:

secure-wordpress (15)

Вы также можете использовать специальные плагины для изменения префикса базы данных: Change DB prefix или Change table prefix.

12. Ограничивайте количество попыток доступа.

Чаще всего злоумышленники делают огромное количество попыток входа на ваш сайт, подбирая пароль. Вы можете настроить систему таким образом, чтобы IP-адрес был заблокирован на несколько часов после определенного количества неудавшихся попыток входа.

Для этого вы можете использовать дополнительные плагины, например, Login LockDown или Limit Login Attempts. В настройках этих плагинов, вы можете самостоятельно установить количество попыток входа и время блокировки.

Дополнительно существует возможность убрать отображение сообщения о том, что введенный логин и пароль неверен. Ведь это тоже информация, которая может помочь злоумышленнику.

Чтобы убрать вывод этого сообщения, необходимо открыть файл functions.php, расположенный в папке текущей темы вашего веб-сайта (wp-content/themes/текущая_тема_WordPress) и добавить такой код:
add_filter(‘login_errors’,create_function(‘$a’, «return null;»));

13. Удалите readme.html и license.txt.

Файлы readme.html и license.txt присутствуют в корневой папке любой установки WordPress. Вам эти файлы ни к чему, а хакерам они могут облечить их злодеяния. Например, чтобы выяснить текущую версию вашего WordPress и много чего другого полезного для взлома веб-сайта. Рекомендуем удалить их сразу же после установки WordPress.

14. Используйте SSL-сертификат.

Для передачи защищенной информации и конфиденциальности обмена данными, рекомендуем использовать SSL-протокол. Особенно это актуально для интернет-магазинов, если вы не хотите, чтобы личные данные о ваших клиентах передавалась незащищенным путем.

Прежде всего вам необходимо будет приобрести SSL-сертификат и установить его для вашего доменного имени.

После этого вы сможете установить обязательное использование SSL-протокола при входе в панель управления вашим сайтом. Для этого откройте wp-config.php файл, расположенный в корневой папке вашего веб-сайта, и добавьте следующую строку:
define(‘FORCE_SSL_ADMIN’, true);

15. Измените файл wp-config.php.

Добавив такой код в wp-config.php файл, вы так же сможете укрепить защиту вашего веб-сайта:

Ограничение на изменения темы и плагинов:
define( ‘DISALLOW_FILE_EDIT’, true );

Отключение возможности установки и удаления плагинов:
define( ‘DISALLOW_FILE_MODS’, true );

Добавление salt-ключей или так называемых ключей безопасности: сначала необходимо будет найти такие строки в wp-config.php файле:

secure-wordpress (16)

Вы увидите, что ключи уже установлены и их можно поменять. Либо вы увидите строки такого типа: ‘put your unique phrase here’, что говорит о том, что ключи пока не установлены:
/**#@+
* Authentication Unique Keys and Salts.
*
* Change these to different unique phrases!
* You can generate these using the {@link https://api.wordpress.org/secret-key/1.1/salt/ WordPress.org secret-key service}
* You can change these at any point in time to invalidate all existing cookies. This will force all users to have to log in again.
*
* @since 2.6.0
*/
define(‘AUTH_KEY’, ‘put your unique phrase here’);
define(‘SECURE_AUTH_KEY’, ‘put your unique phrase here’);
define(‘LOGGED_IN_KEY’, ‘put your unique phrase here’);
define(‘NONCE_KEY’, ‘put your unique phrase here’);
define(‘AUTH_SALT’, ‘put your unique phrase here’);
define(‘SECURE_AUTH_SALT’, ‘put your unique phrase here’);
define(‘LOGGED_IN_SALT’, ‘put your unique phrase here’);
define(‘NONCE_SALT’, ‘put your unique phrase here’);

Просто перейдите по ссылке api.wordpress.org/secret-key/1.1/salt/, где будут сгенерированны новые ключи. Скопируйте их и вставьте в wp-config.php файл.

Такие salt-ключи используются для усиления защищенности информации, хранящейся в cookie пользователей. Они усложняют процесс взлома пользовательских паролей.

16. Используйте двухфакторную аутентификацию учетных записей.

Для усиления безопасности ваших паролей все чаще используется метод нескольких видов аутентификации. После того, как вы вводите пароль на сайте, вам высылается запрос на новый одноразовый пароль, который вы получаете на контактный номер телефона или электронную почту (возможен переход по определенной ссылке из письма). Поэтому даже если ваш основной пароль был взломан, хакеру не удастся войти в аккаунт без доступа к вашему телефону или электронной почте.

Одни из самых популярных плагинов двухфакторной верификации WordPress – это Google Authenticator  и Clef Two-Factor Authentication.

17. Используйте плагины, обеспечивающие безопасность.

Помимо всех перечисленных способов обезопасить свой веб-сайт, существует так же большое количество специальных плагинов, разработанных для WordPress. Вы можете найти их здесь: wordpress.org/plugins/tags/security

О некоторых плагинах хочется упомянуть отдельно:

Wordfence Security

secure-wordpress (17)

Это бесплатный WordPress плагин, который позволяет сканировать ваш веб-сайт с целью поисков вредоносного кода, брешей и лазеек, оставленных хакерами, показывая аналитику сайта и трафика в реальном времени. Также существует возможность настройки автоматического сканирования и многое другое.

Acunetix WP Security

secure-wordpress (18)

Этот плагин проверяет ваш веб-сайт на различные уязвимости в безопасности и предлагает ряд методов по их устранению. Например, пароли, разные права доступа к файлам, защита баз данных, защита информации о версии WordPress, защита администратора и прочее.

All In One WordPress Security

secure-wordpress (19)

Этот плагин позволяет обезопасить пользовательские аккаунты и логины, базы данных и файловую систему, предотвратить брутфорс атаки (атаки, связанные с подбором пароля), сканировать сайт и прочее.

Конечно, все описанные варианты защиты – это не 100% гарантия безопасности вашего WordPress веб-сайта. Однако, пренебрегать ими не стоит, так как они значительно уменьшат возможность взлома сайта злоумышленниками.

hostiq.com.ua