Ska slänga upp en enkel blogg, men mina funderingar gäller kanske även allmän säkerhet (Webbplats)
Hemsida (i wordpress)
Finns som bekant att skapa gratis direkt via wordpress då dom driftar ,konfigurerar domänen etc samt har färdiga teman , sökmotoroptimerat.
För att lära mig mera, och förbereda för flera projekt i framtiden vill jag vara grundlig.
Min blogg ska inte kunna knytas till mig alls, att jag diskuterar den här är väl det enda misstaget måhända men utöver det vill jag även kunna testa en rad penetrationstester,stresstest mot min egna site för att förebygga hot mot kommande betydligt viktigare sidor. Dra lärdomar och diskutera säkerhet med er vore kul, citera gärna och fyll i era tankar.
Spontana tankar,Säkerheten om webbplatser?
Sätta upp ospårbar kommunikation, m m ?
Från första skapelse av sajten, och all vidare inloggning mot den måste vara säker.
Jag ska ju inte publicera NSA-material direkt, man bör väl kunna dock arbeta "offline" och sedan endast iakta extrema metoder vid själva publiceringen. Copy-Paste texter och man får modifiera eventuell media som laddas upp (bilder) och rensa dom på metadata om möjligt.
Om sidan inte kräver real-tid förstås och att man arbetar direkt mot deras server inloggad i session...?
Man bör väl se till att arbeta mot sajten även via en dedikerad browser?
För risken är väl att massa 3e parts tillägg, facebook,sociala insticksprogram börjar arbeta mot mina cookies etc och så vipps får dom reda på vem jag är ändå.
Här har jag ingen handlingsplan alls än, förutom att just använda en
virtuell dator > vpn > engångs browser >
VPN lösning samt eventuell ytterligare metod, exempel TOR / proxy ?
mail-konto som endast används för sajten på anonymousspeach ex...
Wordpress specifikt, plattform ,Övrigt ?
Hemsida (i wordpress)
Finns som bekant att skapa gratis direkt via wordpress då dom driftar ,konfigurerar domänen etc samt har färdiga teman , sökmotoroptimerat.
För att lära mig mera, och förbereda för flera projekt i framtiden vill jag vara grundlig.
Min blogg ska inte kunna knytas till mig alls, att jag diskuterar den här är väl det enda misstaget måhända men utöver det vill jag även kunna testa en rad penetrationstester,stresstest mot min egna site för att förebygga hot mot kommande betydligt viktigare sidor. Dra lärdomar och diskutera säkerhet med er vore kul, citera gärna och fyll i era tankar.
Spontana tankar,Säkerheten om webbplatser?
Eftersom jag inte kommer behöva ordna lagring,server,hosted managing någon annorstädes än på deras sajt slipper man sitta på egen mysql etc.
Annars har jag ingen större koll.
Php är det skriptspråk som systemet är utvecklat i och Mysql är en databas som lagrar alla dina texter, inställningar, statistik och annat.
Makt över sidinnehåll, annonser, widgets och tillägg vet jag inte hur påverkbar det är.
Gratis konto bör ju innebära en rad annonsering...
Jag skulle vilja samla alla mina besökare på något sätt.
besökare-ID-ipnummer-som-sen-sparas i en databas, det måste väl ske dolt också i någon request som bakgrundsbild eller annat.
Annars har jag ingen större koll.
Php är det skriptspråk som systemet är utvecklat i och Mysql är en databas som lagrar alla dina texter, inställningar, statistik och annat.
Makt över sidinnehåll, annonser, widgets och tillägg vet jag inte hur påverkbar det är.
Gratis konto bör ju innebära en rad annonsering...
Jag skulle vilja samla alla mina besökare på något sätt.
besökare-ID-ipnummer-som-sen-sparas i en databas, det måste väl ske dolt också i någon request som bakgrundsbild eller annat.
Sätta upp ospårbar kommunikation, m m ?
Från första skapelse av sajten, och all vidare inloggning mot den måste vara säker.
Jag ska ju inte publicera NSA-material direkt, man bör väl kunna dock arbeta "offline" och sedan endast iakta extrema metoder vid själva publiceringen. Copy-Paste texter och man får modifiera eventuell media som laddas upp (bilder) och rensa dom på metadata om möjligt.
Om sidan inte kräver real-tid förstås och att man arbetar direkt mot deras server inloggad i session...?
Man bör väl se till att arbeta mot sajten även via en dedikerad browser?
För risken är väl att massa 3e parts tillägg, facebook,sociala insticksprogram börjar arbeta mot mina cookies etc och så vipps får dom reda på vem jag är ändå.
Här har jag ingen handlingsplan alls än, förutom att just använda en
virtuell dator > vpn > engångs browser >
VPN lösning samt eventuell ytterligare metod, exempel TOR / proxy ?
mail-konto som endast används för sajten på anonymousspeach ex...
Wordpress specifikt, plattform ,Övrigt ?
