יום חמישי, 2 ביוני 2022

ענייני אבטחת בלוגים - מי שאינו טורח בערב שבת ירעב בשבת

 בין המטרות שבהקמת אתר קהילת פרפרים היא לספק תמיכה טכנית לבעלי הבלוגים. התמיכה ניתנת הן בפניה בתיבת המסרים באתר והן  בפרסום פוסטים מסוג "רפואה מונעת" והדרכה באתר, עם המלצות והסברים מפורטים מצורפים (בליווי צילומי מסך). אבל כבר אמר הרמב"ם (שהיה כידוע גם רופא), שבל יצפה לחסדי שמים אדם שאינו עוזר לעצמו.

אחד הפוסטים כאן היה בענייני אבטחה עם הסבר מפורט how to. אוסיף ואומר שמרבית הבלוגרים שבלוגם הלא מאובטח עם תחילית ארכאית HTTP. או WWW לא התייחסו לעניין כלל וכלל. אולי משום שלא קוראים מכאן את דבר המערכת, אולי מתייחסים לכתוב כאל סינית ואולי סומכים על חסדי שמים.

לצערי ולצערם של בלוגרים מפלטפורמת וורדפרס שקנו דומיין פרטי, לא טרחו לשלם עבור האבטחה ולרכוש תעודת SLL. ולכן בלוגם/אתרם מתחיל בקידומת HTTP ואינו מאובטח. עבורם למשמעות והסבר כיצד לאבטח את האתר שלהם מצורפים בקישור כאן. מסובך? שילמתם עבור העברה לדומיין פרטי, אז שלמו עוד קצת אם חשוב לכם שאתרכם לא יעלם ברגע אחד מהמרשתת. ואם לא גיביתם, גם חסדי שמים לא יעזרו לכם. לתשומת לבכם!!!

לאחרונה אחד הבלוגים בבלוגספוט נפרץ לטענת הבעלים ונמחקה רשימת הקריאה (מנויים). וכעת גורל הבלוג תלוי בחסדי העזרה הטכנית של פלטפורמת הכתיבה (גוגל). בהצלחה עם הציפיה לקבלת תגובה ממישהו שם שיוכל לעזור. האמת היא שהכל היה אחרת, אם הבעלים היתה מקדישה חצי דקה מזמנה והיתה מפעילה בהגדרות בבלוגה את כפתור ה- HTTPS כפי שהוסבר בעבר כאן

ואם אכן נוטרלה רשימת הקריאה, הבעלים היתה יכולה לשחזר את הבלוג כמקודם, מגיבוי XML של תבנית הבלוג, שהיה מצריך עוד חצי דקה מזמנה, כדי לבצע גיבוי כזה כפי שהוסבר בפוסט מערכת כאן.

אבל, איך אפשר לעזור לבלוגרים שסומכים על חסדי שמיים ולבסוף ה"יהיה בסדר" או ה"לא אצלי" הופך ל"כן אצלי"? איך אפשר בכלל לעזור להם אם אפילו לא מאפשרים לנו ליצור קשר איתם בנושא?: כי או שבלוגם חסום לתגובות, או שהבלוגרים אינם מתייחסים לתגובות שנשלחות אליהם על ידי מערכת פרפרים  (כמשל "אם מוחמד אינו פונה להר, ההר פונה למוחמד") וכשאפילו לא מאשרים את התגובה הנשלחת, או כשאין בבלוג כתובת ליצירת קשר? ואני כבר לא מדבר על בלוגים שניתן להגיב בהם רק דרך חשבון פייסבוק. אז במקרה האחרון כנראה גם עתיד שחזור הבלוג שלהם בגוגל או וורדפרס - ישאר תלוי בחסדי הנהלת מטא פייסבוק 🤣

נ.ב. תזכורת: לעזרת הבלוגרים - ניתן לקבל מידע רב שפורסם -  ב"חפש באתר" וב"תוויות" שבשול השמאלי. כמובן אפשר גם לפנות אלינו בתיבת המסרים בשול השמאלי שבאתר.

לצערי כנראה, שוב לא מעט מאלה שצריכים - יתעלמו או לא יתייחסו גם לפוסט זה ☹️

6 תגובות:

  1. באמת אחד הבלוגים שאני קוראת כאן הפסיק להופיע ברשימת הקריאה שלי. מדובר בבלוג של ענת פרי,
    ובפוסט האחרון היא ממש מבקשת מן הקוראים להפיץ את העניין לתועלת מי שלא ראו שיש עדכון, לכן אני מרשה לעצמי להזכיר כאן באיזה בלוג מדובר.
    ניסיתי להירשם שם שוב ולא הצלחתי. למרבה המזל אני רואה שהוא מוסיף להתעדכן כאן בפרפרים, והוא מופיע גם ברשימת הקריאה שלי בוורדפרס שפועלת כסדרה, כך שלפחות מבחינתי לא נגרם נזק. אבל זה בהחלט לא נעים, מסכימה איתך :(

    השבמחק
    תשובות
    1. הבעיה שאי אפשר ליצור קשר איתה כדי להסדיר את מה שציינתי כאן. יתכן שהיא בכלל שכחה שבלוגה רשום ומתעדכן בפרפרים. לצערי יש עוד כמה בלוגים כאלה ובעליהם אינם מגיבים. כאמור אין אני יכול לעזור למי שאינו מוכן לעזור לעצמו ולשתף פעולה עם פניות שלנו בנושאי אבטחה או אחרים.

      מחק
    2. אכן, גם לי אין דרך להגיע אליה.

      מחק
    3. מופיע אצלי מייל שבו שלחה קישור לבלוג שלה כדי להתחבר לפרפרים. להפתעתי המייל הזה מופיע ללא כתובת מייל השולח (מוזר).

      מחק
  2. די עצוב כשזה קורה, אבל עלולים לאבד גם בלוג מאובטח (למרות שזה פחות סביר)

    השבמחק
    תשובות
    1. לכן, כפי שציינתי, חשוב לשמור גיבוי XML של תבנית הבלוג וכן גיבוי XML תדיר של תוכן הבלוג. ובמקרה של פריצה או תקלה כל שהיא ניתן חלשחזר בקלות את הבלוג ולהחליף לסיסמה חזקה חדשה, יחד עם שינוי סיסמה של חשבון המייל. בכל מקרה הרבה יותר קשה לפרוץ בלוג HTTPS שבו קיים קידוד מקצה לקצה.

      מחק