WordPressin tietoturva ja turvallisuuden parantaminen omalla verkkosivulla
Savolainen, Siiri (2018)
Savolainen, Siiri
Tampereen ammattikorkeakoulu
2018
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2018122722880
https://urn.fi/URN:NBN:fi:amk-2018122722880
Tiivistelmä
Tämän opinnäytetyön tarkoituksena oli selvittää, miten WordPress-sisällönhallintajärjestelmän tietoturva toimii ja millä keinoilla turvallisuutta voidaan lisätä omalla WordPress-pohjaisella verkkosivulla. Tietoturva on merkittävää, kun suurta määrää tietoa säilytetään internetissä. Turvallisuus on tärkeää jokaisella verkkosivulla, mutta erityisesti sen merkitys korostuu silloin, kun sivustolla tai sen tietokannassa käsitellään arkaluontoisia ja henkilökohtaisia tietoja. Tällaisia tietoja ovat muun muassa henkilö- ja pankkitunnukset sekä yhtiöiden salaiset tiedot.
Työssä tutustuttiin WordPressin toimintaan ja siihen, millaisia uhkia sivuille kohdistuu. Selvitettiin, kuka hyökkäyksiä tekee, miksi niitä tehdään ja millä tavoin hyökkäyksissä onnistutaan. Tietoa haettiin lähtökohtaisesti verkkomateriaaleista, kuten tietoturvayhtiöiden kirjoituksista sekä WordPressin omalta kotisivulta. Opinnäytetyön tuotteena syntyi teema, joka on kehitetty mahdollisimman turvalliseksi, sekä pieni tietoturvaopas jokaiselle verkkosivun omistajalle.
Selvityksessä kävi ilmi, että hyökkääjät ovat joko ihmisiä tai automatisoituja botteja, jotka käyttävät hyväkseen sivustoilta löytyviä tietoturva-aukkoja. WordPress parantaa tietoturvaansa jatkuvasti, ja löydettyihin ongelmiin reagoidaan nopeasti. On myös olemassa paljon tapoja, joilla oman WordPress-pohjaisen verkkosivun turvallisuutta voi itse parantaa. Mistään verkkosivusta ei kuitenkaan saada täysin turvallista, sillä tekniikka kehittyy jatkuvasti, minkä vuoksi myös hyökkääjien taidot paranevat.
Työssä tutustuttiin WordPressin toimintaan ja siihen, millaisia uhkia sivuille kohdistuu. Selvitettiin, kuka hyökkäyksiä tekee, miksi niitä tehdään ja millä tavoin hyökkäyksissä onnistutaan. Tietoa haettiin lähtökohtaisesti verkkomateriaaleista, kuten tietoturvayhtiöiden kirjoituksista sekä WordPressin omalta kotisivulta. Opinnäytetyön tuotteena syntyi teema, joka on kehitetty mahdollisimman turvalliseksi, sekä pieni tietoturvaopas jokaiselle verkkosivun omistajalle.
Selvityksessä kävi ilmi, että hyökkääjät ovat joko ihmisiä tai automatisoituja botteja, jotka käyttävät hyväkseen sivustoilta löytyviä tietoturva-aukkoja. WordPress parantaa tietoturvaansa jatkuvasti, ja löydettyihin ongelmiin reagoidaan nopeasti. On myös olemassa paljon tapoja, joilla oman WordPress-pohjaisen verkkosivun turvallisuutta voi itse parantaa. Mistään verkkosivusta ei kuitenkaan saada täysin turvallista, sillä tekniikka kehittyy jatkuvasti, minkä vuoksi myös hyökkääjien taidot paranevat.