, , , , ,

Brute force attacks

Angreb på bloggen

Brute force attacks mod en blog eller andre hjemmesider er i virkeligheden ikke særlig avancerede angreb. De består som hovedregel i, at der står en computer (lige p.t.i Ukraine) og spytter passwords ud, og håber på, at den på et eller andet tidspunkt gætter det rigtige password. Artiklen, jeg linker til, fortæller om, at der lige p.t. er en voldsom stigning i antallet af angreb. Ja det må jeg sige…

Fra kl. 22:20 i aftes til nu her kl. 9:09 har jeg fået 99 mails om denne type angreb. Det er lidt ulideligt. Jeg har dog lavet en regel i mailprogrammet, som sender alle notifikationerne om angreb til en speciel mappe, så jeg behøver ikke se på dem. Næste skridt er vist bare at slette dem uden videre.

Alligevel har jeg luret lidt: Det er ikke ret mange af dem, der består af forkert password; de består i stedet af forsøg på login med brugernavnet “Admin”. Fjolser!

Sikkerhedsforanstaltninger

Bloggen betyder meget for mig, så jeg har forsøgt at sikre mig på alle ledder og kanter. Der skal en del forskellige ting til:

  1. Brugernavn må ikke være “Admin”.
  2. Der skal bruges “langt password” som WordPress selv kan generere. Jeg bruger dog KeePass, som har genereret et vrøvle-password på 12 tegn. Det bør vist forlænges.
  3. Sikkerhedsprogram: Jeg bruger “iThemes Security Pro”. De er lidt vel ivrige efter at sælge tillægsydelser, men jeg oplever deres sikkerhed som rigtig god. Jeg har aldrig haft problemer. De melder fx om alle “Site Lockout Notifications”
  4. IP-adresser, der forsøger at trænge ind, blokeres i seks timer. Om det egentlig er til nogen nytte, kan jeg ikke gennemskue.
  5. “Two-Factor Authentication” med “Google Authenticator”, hvor der sendes en kode til min mailadresse, og denne kode skal indtastes, når jeg vil logge på.
  6. Herudover har jeg daglig backup af både filer og database.
  7. Selve WordPress er altid seneste version.
  8. Plugins er altid seneste version.

Jeg er nok lidt paranoid, men hellere det end at blive hacket, da jeg højst sandsynligt ikke vil kunne genoprette skaden selv.

, ,

Diverse

Flere positive ting

Jeg synes, jeg kæmper, men dagen i dag har vist, at det måske er kampen værd.

Kugledyne

Det første jeg gør, når jeg ankommer til psyk., er at spørge, om de har en kugledyne. Svaret er som regel “ja”. Den skal bare hentes nede fra det rum, hvor der står “Kugledyner” på døren. Jeg tror ikke, der er andet derinde, og de er i øvrigt enorme. Vi hjælpes som regel ad med at lægge betræk på, for det er temmelig bøvlet.

Jeg har ønsket mig en herhjemme i årevis, men jeg har ikke haft pengene – 7.300 kr. Den kommer fra Protac.

Jeg sover så godt med den, søvnen bliver dybere/mere intens, jeg slipper for at være vågen et par timer hver nat, jeg koncentrerer mig bedre dagen efter, jeg kan bedre falde i søvn, jeg kan slippe Benzoerne osv. Den virker ved, at de 7 – 11 kilo kugler leverer et “sansemotorisk tryk”.

Nemmere at falde i søvn Protac Kugledynen er et anerkendt hjælpemiddel mod søvnforstyrrelser. Kuglerne i dynen stimulerer berøringsansen og muskel-led-sansen og giver ro og tryghed. Brugeren får bedre kropsfornemmelse og falder nemmere i søvn.

 

Dybere uforstyrret søvn Kuglerne ligger løst i dynevåret og giver dybe punktvise tryk. Når brugeren bevæger sig under dynen, ændres trykket let og det giver nye sanseindtryk til hjernen. De skiftende sanseindtryk dæmper angst og utryghed og beroliger hjerne og krop. Opvågninger og natteuro mindskes og søvn bliver dybere og mere uforstyrret. Elementer som er altafgørende for menneskers trivsel og læring.

Da jeg var på afdelingen, anbefalede Melita (overlægen), at ergoterapeuten skulle hjælpe med en ansøgning til kommunen, om de ville hjælpe mig med en kugledyne. Og det gjorde hun så. Jeg syntes godt nok, hun gentog sig selv mange gange, men det var hende, der var eksperten og hende, der kendte “koderne”.

I dag ringede et meget venligt menneske fra kommunen, som stillede en bunke spørgsmål om min hverdag med og uden kugledyne. Jeg kunne fx fortælle hende, at jeg i nat var vågen fra 01 – 04, at dagen er svær at komme igennem med så lidt søvn, at det går ud over koncentrationen og energien, at det kan være svært at komme til højmesse, fordi jeg er meget træt osv. Hun stillede virkelig gode spørgsmål. Da vi sluttede samtalen, sagde hun, at der jo ikke var nogen tvivl om, at jeg skulle have sådan en. Jeg kunne kun sige “tusind tusind tak”. Nej hvor jeg glæder mig til den kommer i næste uge.

Jeg synes, Hvidovre Kommune behandler mig godt. Jeg kan virkelig ikke klage.

Genbrug

Folkekirkens Nødhjælp: HR har til huse på 1. sal, og Genbrug huserer i stuen. Jeg stak hovedet ned til deres administrator Kristine og fik en lille kort snak og en aftale til på mandag kl. 11:00. Hun var virkelig sød, men det er de jo alle derinde. Hun skitserede kort noget, der lignede controlleropgaver og en hel masse udefinerbart. Fint med mig! Jeg sendte hende til gengæld mit CV og Sunes anbefaling. Resten taler vi om på mandag. Jeg håber sådan, det vil lykkes, for jeg ønsker mig så brændende ro og fred i min tilværelse også selvom det fx bare er et år.

Imagify Image Optimizer

Der findes 1.000-vis af plugins til WordPress; nogle bedre end andre.

Noget af det, der kan forbedre brugeroplevelsen i form af kortere svartid på bloggen er, at behandle billederne i et eller andet program, så de bliver mindre (altså målt i Kilobytes – ikke i centimeter). Udviklerne af dette plugin siger, at alle blogejere kan speede deres sider op med Imagify.

Det, der er rigtig interessant her, er, at pluginet også kan behandle alle de gamle billeder, som jeg ikke har været tilstrækkeligt opmærksom på at optimere, da jeg lagde dem ind. Der ligger 661 billeder (og det er ganske få i forhold til alle jer), men jeg kan slet ikke forestille mig, at behandle dem alle enkeltvist.

Jeg har valgt købe-udgaven af pluginet, da mulighederne i den gratis version simpelthen ikke er gode nok eller bare tilstrækkelig. Sådan er det tit med alt det, der stilles gratis til rådighed – og well de skal jo også leve og have betalt deres udviklingsomkostninger mv. De skulle bare stoppe med at kalde det “gratis”.

Jeg har haft en del bøvl med at få det til at virke, fordi jeg på en eller anden måde fik oprettet to konti (hvilket var ret dumt). Men nu virker det, og det triller lystigt derudaf.

Postscriptum: der er sparet 17 pct. Det er jeg nu ikke så imponeret af, og jeg tror ikke rigtig, at det forbedrer brugeroplevelsen.

 

,

Slet alt i Gmail

Tonsvis af gamle e-mails

Jeg bruger Gmail som backup både af mails, jeg modtager, og af mails jeg sender. På den måde vokser kontoen hurtigt. Med 2.500 mails var det på tide at rydde op.

Det er nemt at markere en side af gangen. Så ryddes 50 mails ad gangen, men det er ikke en farbar vej med 2.500 mails.

How To Delete All Gmail Messages At Once på YouTube afslørede løsningen:

I søgefeltet på forsiden af Gmail skriver man: “before: 2016/8/13” (uden anførselstegn og så selvfølgelig en tilpasset dato, hvor formatet skal være YYYY/MM/DD). Hvis det fx er der 7. april 2017, skriver du “before:2017/4/7”.

Klik herefter på søgeknappen – den blå lup til højre for datoen. Herved bliver samtlige mails markeret. Det gælder uanset hvilken fane, de ligger under: Primære, Sociale netværk osv.

Klik på “Valg”, som er den første boks, og den som pilen peger på. Vælg “Alle”

Til højre i skærmbilledet findes nu teksten “Select all conversations that match this search”. Klik på den.

Klik herefter på papirkurven.

Hurra, så er Gmail-kontoen tømt og det efter bare et par klik.


Stegemüller, 13. august 2016

, ,

Svartider/loadtider

Igennem lang tid (et par måneder eller mere) har jeg været temmelig irriteret over, at mine sider loadede så langsomt – altså man trykker på linket, og så går der evigheder inden siden vises. En af mine læsere har til tider opgivet at tilgå bloggen. Det holdt ikke. Det kan man ikke byde sine læsere!

Jeg har haft Meebox som udbyder en hel del år efterhånden, og de yder en rigtig god support, hvilket, jeg synes, er vigtigt, og det betaler jeg gerne lidt mere for at få. Der fås bestemt billigere webhoteller, men der kan man vente flere dage på svar på en supporthenvendelse. Hos Meebox er ventetiden et par timer.

De prøvede at analysere lidt vha. Pingdom, og de konkluderede, at der var “abnormt forbrug
af RAM, CPU og IO”. Hvordan dette abnorme forbrug pludselig var opstået, ved jeg ikke. Jeg forsøgte mig også selv med Pingdom, men fattede ikke ret meget af de viste resultater. Tjenesten overvåger oppetid og performance.

De anbefalede så “Premium Pro”, som gerne skulle give en noget bedre ydelse og svartider. Og det hoppede jeg så på.

Synes I det har hjulpet? Er det uændret eller værre?

Og så forøvrigt: glædelig anden pinsedag.