Pregunta sobre Arreglando WordPress de Wordpress:

Seguridad de inicio de sesión de IFrame

Un usuario preguntó 👇

Nota: No quería vincularme a la página de mi cliente porque no quería llamar más la atención sobre ella. Buildium es el proveedor que utilizan mis clientes.

Tengo un cliente que es propietario. Tiene un sitio de WordPress (con SSL y el plugin Wordfence) donde los inquilinos pueden iniciar sesión y pagar el alquiler.

El inicio de sesión es un iframe de una página de Buildium.com. Buildium es una aplicación en línea que ayuda a los propietarios a administrar propiedades, alquileres, etc.

Algunas veces a la semana recibo una «notificación de bloqueo del sitio», lo que significa que los piratas informáticos están intentando piratear el sitio. Creo que dado que tiene «rentas» en el título, los piratas informáticos creen que pueden entrar y robar fondos.

Estoy pensando que incluso si los piratas informáticos irrumpen en el sitio de wordpress, todavía tienen que piratear el registro del edificio, que se encuentra en el sitio de construcción. Entonces, mientras buildium tenga una seguridad sólida, mi cliente está a salvo. Estoy escribiendo aquí para ver si esa suposición es correcta.

(@sterndata)

Moderador del foro y voluntario del equipo de apoyo

Hace 3 años, 3 meses

Correcto. Buildium es un sitio separado, por lo que un inicio de sesión de WP está completamente separado.

(@ cgl102770)

Hace 3 años, 3 meses

Bien gracias. Para ser claros, ¿está diciendo que la vulnerabilidad de inicio de sesión de Buildium es la misma, ya sea que esté enmarcada en otro lugar o no? Creo que eso era lo que querías decir, pero solo querías estar seguro. Agradezco tus comentarios.

(@sterndata)

Moderador del foro y voluntario del equipo de apoyo

Hace 3 años, 3 meses

¿La vulnerabilidad del inicio de sesión de Buildium es la misma, ya sea de otra forma o no?

Si.

(@ cgl102770)

Hace 3 años, 3 meses

Genial, gracias.

¿Solucionó tu problema??

0 / 0

Deja una respuesta 0

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *