ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

czyszczenie przejętej strony

Usunięcie ze strony złośliwego kodu, backdoorów i kont napastnika oraz przywrócenie pierwotnej treści, zakończone zamknięciem drogi, którą doszło do włamania — bez tego infekcja wraca.

TAB. 1Nazwapo polsku
Po angielskusite cleanup
Po polskuczyszczenie przejętej strony
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyczyszczenie zainfekowanej strony · usuwanie infekcji ze strony · postępowanie po przejęciu strony · przywracanie strony po włamaniu
Odmianato czyszczenie, tego czyszczenia; czasownik: wyczyścić stronę z backdoora, oczyścić serwis
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaczasownikowo: „została wyczyszczona z backdoora" (sekurak), „znalazł i usunął źródło problemu" (niebezpiecznik)
Urząd i ustawa„Przejęta strona internetowa", „Postępowanie w razie infekcji", „przywrócenie strony z kopii zapasowej sprzed incydentu" (CERT Polska)
TAB. 3Źródła5
FormaCytatSkąd
PLPostępowanie w razie infekcjiwiedza.cert.pl
PLzalecamy odcięcie serwera HTTP od sieci, aby uniemożliwić dalszą działalność atakującychwiedza.cert.pl
PLRegularne wykonywanie kopii zapasowych plików strony i bazy danych zapewnia łatwość w przywróceniu strony po infekcjiwiedza.cert.pl
PLAktualna wersja pluginu – 4.4.5 – została wyczyszczona z backdoorasekurak.pl
PLW ciągu kolejnych godzin zespół znalazł i usunął źródło problemu.niebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
certyfikat SSL/TLSSSL/TLS certificatePodpisane przez urząd certyfikacji poświadczenie wiążące klucz publiczny z domeną, umożliwiające szyfrowane połączenie HTTPS; chroni dane w drodze między przeglądarką a serwerem, ale w żaden sposób nie zabezpiecza samej strony przed włamaniem.
cross-site contaminationcross-site contaminationRozprzestrzenienie się infekcji z jednej witryny na pozostałe strony w tym samym koncie hostingowym — przez wspólny katalog nadrzędny, wspólnego użytkownika systemowego albo współdzieloną bazę — przez co wyczyszczenie pojedynczej strony nie kończy problemu.
CSP (Content Security Policy)Content Security Policy (CSP)Nagłówek określający, z jakich źródeł przeglądarka może wczytywać skrypty, style i inne zasoby, przez co ogranicza SKUTKI wstrzyknięcia obcego kodu (XSS) — jest warstwą ograniczającą szkody, a nie naprawą podatności po stronie serwera.
enumeracja użytkownikówuser enumerationPozyskiwanie listy istniejących loginów aplikacji — w WordPressie m.in. przez archiwa autorów, adres /?author=1 i endpoint /wp-json/wp/v2/users, gdzie indziej przez różnicę w odpowiedziach dla konta istniejącego i nieistniejącego — jako przygotowanie do ataku na hasła.
escapowanieescapingZakodowanie danych tuż przed wypisaniem ich na stronę, zależnie od kontekstu wyjścia (HTML, atrybut, URL, JavaScript), tak by przeglądarka potraktowała je jako tekst, a nie kod — podstawowa obrona przed XSS, wykonywana na wyjściu, a nie na wejściu.
HSTS (HTTP Strict Transport Security)HTTP Strict Transport Security (HSTS)Nagłówek nakazujący przeglądarce łączyć się z domeną przez zadany czas wyłącznie po HTTPS, dzięki czemu kolejne próby wejścia po HTTP przeglądarka zamienia na szyfrowane jeszcze przed wysłaniem żądania; pierwszego wejścia nie chroni — od tego jest lista preload wbudowana w przeglądarki.

Cały słownik →

Nasłuch 24/7