<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Tutoriale de securitate on [ MECANIK DEV ]</title><link>https://mecanik.dev/ro/categories/security-tutorials/</link><description>Recent content in Tutoriale de securitate on [ MECANIK DEV ]</description><generator>Hugo -- gohugo.io</generator><language>ro</language><copyright>Drepturi de autor © 2020-{year} de [MECANIK DEV]. Toate drepturile rezervate.</copyright><lastBuildDate>Thu, 03 Sep 2026 07:00:00 +0100</lastBuildDate><atom:link href="https://mecanik.dev/ro/categories/security-tutorials/index.xml" rel="self" type="application/rss+xml"/><item><title>Securitate Drupal: avize, patch-uri și risc real</title><link>https://mecanik.dev/ro/posts/drupal-security/</link><pubDate>Thu, 03 Sep 2026 07:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/drupal-security/</guid><description>Securitatea Drupal este una dintre puținele zone din lumea CMS-urilor open source în care procesul publicat este mai bun decât reputația platformei. Echipa de securitate Drupal respectă un calendar fix de divulgare, punctează fiecare aviz pe o scală numerică documentată și coordonează remedierile în nucleu și în zeci de mii de proiecte contribuite.
Bilanțul din teren este mai slab decât merită acest proces. Site-urile Drupal chiar sunt compromise, iar cauza nu este aproape niciodată că nu a știut nimeni.</description></item><item><title>Stocarea parolelor: ce să folosești în 2026</title><link>https://mecanik.dev/ro/posts/password-storage/</link><pubDate>Mon, 31 Aug 2026 19:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/password-storage/</guid><description>Stocarea parolelor este unul dintre puținele domenii din software cu un răspuns corect autentic, publicat, întreținut și gratuit. Este totodată unul dintre cele mai constant greșite, pentru că răspunsurile greșite au fost corecte la un moment dat și nimeni nu le-a mai revizuit de atunci.
Eșecul este rareori exotic. Este un sistem construit în 2016 după recomandări care erau de actualitate în 2012, care încă rulează, care încă acceptă autentificări, și în a cărui funcție de hashing nu s-a mai uitat nimeni de când a plecat persoana care o scrisese.</description></item><item><title>Securitatea lanțului software pentru echipe mici</title><link>https://mecanik.dev/ro/posts/supply-chain-security/</link><pubDate>Mon, 31 Aug 2026 07:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/supply-chain-security/</guid><description>Securitatea lanțului de aprovizionare software pare o problemă a organizațiilor care au o funcție dedicată de securitate, iar încadrarea aceasta induce în eroare. O echipă mică ce ține în aer o mână de servicii depinde de obicei de sute de pachete pe care nimeni din ea nu le-a citit vreodată, aduse la momentul build-ului din registre pe care nu le controlează și care rulează scripturi de instalare pe mașini unde stau credențialele de deployment.</description></item><item><title>Securitatea API: cum protejezi un API public</title><link>https://mecanik.dev/ro/posts/api-security-protect-public-api/</link><pubDate>Sat, 08 Aug 2026 07:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/api-security-protect-public-api/</guid><description>Majoritatea echipelor tratează securitatea API ca pe o problemă de autentificare. Adaugă tokenuri, le verifică pe fiecare rută și consideră treaba încheiată. Apoi un tester schimbă o singură cifră într-un URL și citește factura altui client.
Exact în această distanță dintre „autentificat” și „autorizat” se află majoritatea breșelor reale de API, iar un scaner nu o descoperă în mod fiabil. Un instrument automat vede un token valid și un răspuns 200 și raportează succes.</description></item><item><title>WordPress spart: eliminarea programului malițios</title><link>https://mecanik.dev/ro/posts/wordpress-hacked-malware-removal-recovery/</link><pubDate>Fri, 07 Aug 2026 19:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/wordpress-hacked-malware-removal-recovery/</guid><description>Dacă site-ul dumneavoastră WordPress a fost spart și acum afișează spam farmaceutic, redirecționează vizitatorii către locuri neplăcute sau a fost marcat de Google drept înșelător, începeți de aici, nu de la un plugin. Primul impuls este să instalați un scaner de securitate și să apăsați butonul de curățare. Asta elimină simptomul vizibil și lasă calea de intrare neatinsă, motiv pentru care atât de multe site-uri se reinfectează în câteva zile, iar proprietarii lor ajung să creadă că WordPress este pur și simplu nesigur.</description></item><item><title>Conformitatea Cyber Essentials: un ghid de evaluare UK 2026</title><link>https://mecanik.dev/ro/posts/cyber-essentials-compliance-uk-guide/</link><pubDate>Mon, 27 Jul 2026 19:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/cyber-essentials-compliance-uk-guide/</guid><description>Obținerea conformității Cyber Essentials UK este o etapă majoră pentru companiile britanice sau cele care colaborează cu Regatul Unit în vederea protejării rețelelor de servere în 2026. Acest program susținut de guvern ajută companiile să își demonstreze angajamentul față de securitatea datelor în fața cumpărătorilor din sectorul public și a clienților corporativi. Respectarea acestor cerințe de bază blochează până la optzeci la sută din atacurile cibernetice standard. Acest ghid detaliază procesul de certificare, controalele tehnice și ghidurile bugetare necesare pentru a obține certificarea.</description></item><item><title>Audit de securitate web: Preveniți breșele de date</title><link>https://mecanik.dev/ro/posts/website-security-audit-cost-mitigation-guide/</link><pubDate>Mon, 27 Jul 2026 07:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/website-security-audit-cost-mitigation-guide/</guid><description>Stabilirea costului auditului de securitate web este un pas esențial de gestionare a riscurilor pentru companiile din UK care urmăresc să protejeze bazele de date ale clienților în 2026. Breșele de date expun companiile la amenzi considerabile conform regulilor de conformitate, alături de prejudicii grave aduse reputației mărcii. Auditurile de securitate periodice vă apără afacerea împotriva rețelelor botnet automatizate și a tentativelor de exploatare rău intenționate. Acest ghid analizează nivelurile de bugetare, metodologiile de scanare și tarifele consultanților care compun un astfel de audit.</description></item><item><title>Costul testelor de penetrare: Ghid buget enterprise 2026</title><link>https://mecanik.dev/ro/posts/penetration-testing-cost-uk-budgeting-guide/</link><pubDate>Sun, 26 Jul 2026 19:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/penetration-testing-cost-uk-budgeting-guide/</guid><description>Calcularea costului testelor de penetrare în UK este o sarcină vitală de conformitate pentru companiile care planifică audituri de securitate cibernetică în 2026. Pe măsură ce tranzacțiile de business se mută online, menținerea unei securități stricte a aplicațiilor este esențială pentru a proteja bazele de date sensibile ale clienților și a evita penalitățile de reglementare costisitoare. Comandarea unui test de penetrare anual a trecut de la o recomandare generală la o cerință standard în cadrul reglementărilor locale.</description></item><item><title>Tipuri de teste de penetrare: black, white și grey box</title><link>https://mecanik.dev/ro/posts/types-of-penetration-testing-black-box-white-box-grey-box/</link><pubDate>Wed, 08 Jul 2026 19:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/types-of-penetration-testing-black-box-white-box-grey-box/</guid><description>Nu toate testele de penetrare sunt la fel. Tipurile de teste de penetrare diferă pe două axe: cât de multe știe testerul dinainte despre sistemele tale (black box, white box sau grey box) și ce parte a mediului tău intră în scop (o aplicație web, un API, perimetrul rețelei și așa mai departe). Alegerea corectă a acestora este ceea ce face un test rentabil și cu adevărat util, în loc de un simplu exercițiu de bifat.</description></item><item><title>Checklist audit securitate server: ce se verifică</title><link>https://mecanik.dev/ro/posts/server-security-audit-what-gets-checked/</link><pubDate>Wed, 08 Jul 2026 07:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/server-security-audit-what-gets-checked/</guid><description>Un audit de securitate server este o revizuire sistematică a expunerii și configurării unui server pentru a găsi unde ar putea intra un atacator și ce ar putea face odată ajuns înăuntru. Dacă vi s-a cerut să comandați unul sau doriți să efectuați o revizuire internă, acest ghid explică exact ce examinează un audit temeinic și de ce contează fiecare domeniu.
Un audit este diagnostic: vă spune unde vă aflați. Se îmbină firesc cu hardening-ul, care este munca de remediere a ceea ce descoperă auditul.</description></item><item><title>OWASP Top 10 explicat pentru proprietarii de afaceri</title><link>https://mecanik.dev/ro/posts/owasp-top-10-explained-for-business-owners/</link><pubDate>Tue, 07 Jul 2026 19:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/owasp-top-10-explained-for-business-owners/</guid><description>OWASP Top 10 este cea mai citată listă a riscurilor de securitate pentru aplicațiile web, publicată de Open Worldwide Application Security Project (OWASP), o organizație nonprofit respectată. Este scrisă pentru specialiștii în securitate, însă riscurile pe care le descrie au consecințe directe asupra afacerii: breșe de date, timpi de nefuncționare, amenzi și pierderea încrederii. Acest ghid explică fiecare categorie pe înțelesul tuturor, astfel încât să poți pune întrebările potrivite despre propriile aplicații.</description></item><item><title>Ghid de securizare a serverului Linux pentru 2026</title><link>https://mecanik.dev/ro/posts/linux-server-hardening-guide-2026/</link><pubDate>Tue, 07 Jul 2026 07:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/linux-server-hardening-guide-2026/</guid><description>O instalare Linux implicită este comodă, nu sigură. Securizarea serverului Linux este procesul de reducere a suprafeței de atac a unui server și de strângere a configurației sale, astfel încât sondajele inevitabile venite din internet să nu găsească nimic ușor de exploatat. Acest ghid acoperă pașii de securizare care contează cel mai mult în 2026, într-o ordine rezonabilă a priorității.
TL;DR
SSH este cea mai mare suprafață expusă a ta: folosește autentificarea bazată pe chei, dezactivează autentificarea root și parolele și limitează rata conexiunilor Rulează un firewall care refuză implicit totul și oprește fiecare serviciu și port de care nu ai nevoie Menține sistemul actualizat automat și aplică securizarea kernelului și a conturilor Folosește SELinux sau AppArmor, activează auditarea jurnalelor și evaluează-te după CIS Benchmark pentru distribuția ta 1.</description></item><item><title>Securizarea WordPress: lista de verificare 2026</title><link>https://mecanik.dev/ro/posts/wordpress-security-hardening-checklist-2026/</link><pubDate>Mon, 06 Jul 2026 19:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/wordpress-security-hardening-checklist-2026/</guid><description>WordPress alimentează o parte uriașă a webului, ceea ce îl face o țintă constantă. Vestea bună este că marea majoritate a compromiterilor WordPress exploatează un set mic și previzibil de slăbiciuni, iar aproape toate pot fi prevenite. Această listă de verificare pentru securizarea WordPress parcurge pașii care contează cu adevărat în 2026, aproximativ în ordinea priorității.
Pe scurt
Pluginurile și temele vulnerabile și învechite sunt de departe cel mai mare vector de atac pentru WordPress; actualizările disciplinate și eliminarea codului nefolosit contează mai mult decât orice altceva Autentificarea puternică (nume de administrator unice, parole puternice, autentificare în doi factori, limitarea ratei de conectare) închide a doua ușă cea mai frecventă Securizați wp-config.</description></item><item><title>Conformitate tehnică GDPR pentru dezvoltatorii din Marea</title><link>https://mecanik.dev/ro/posts/gdpr-technical-compliance-for-uk-developers-in-2026/</link><pubDate>Wed, 24 Jun 2026 07:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/gdpr-technical-compliance-for-uk-developers-in-2026/</guid><description>Acțiunile de aplicare ale ICO împotriva organizațiilor din Marea Britanie au crescut brusc în 2024 și 2025, cu amenzi totalizând peste 12 milioane de lire sterline pe parcursul celor doi ani pentru deficiențe în măsurile de securitate tehnică. Tiparul din notificările de aplicare ale ICO este consistent: organizațiile care au suferit o breșă și nu au putut demonstra că au implementat controale tehnice adecvate au făcut față celor mai dure rezultate.</description></item><item><title>Testarea de penetrare în Marea Britanie</title><link>https://mecanik.dev/ro/posts/penetration-testing-uk-what-to-expect-in-2026/</link><pubDate>Tue, 23 Jun 2026 19:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/penetration-testing-uk-what-to-expect-in-2026/</guid><description>Căutările de servicii de testare a penetrării în Marea Britanie au crescut cu peste 35% între 2023 și 2025, impulsionate de o combinație de incidente ransomware, obligații de reglementare din ce în ce mai stricte și un val de asigurători care cer dovezi de testare activă a securității înainte de emiterea polițelor cyber. În ciuda acestei cereri, există încă o confuzie generalizată despre ce este de fapt un test de penetrare, cum diferă de o scanare a vulnerabilităților și cât costă unul bun.</description></item><item><title>Ghid de audit de securitate a site-ului web pentru</title><link>https://mecanik.dev/ro/posts/website-security-audit-for-uk-businesses-in-2026/</link><pubDate>Sun, 21 Jun 2026 19:00:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/website-security-audit-for-uk-businesses-in-2026/</guid><description>Un audit de securitate a site-ului web este o evaluare structurată care identifică vulnerabilitățile din prezența dvs. online înainte ca un atacator să le găsească și să le exploateze. Pentru companiile britanice în 2026, aceasta nu este o preocupare teoretică. Sondajul DSIT/NCSC privind breșele de securitate cibernetică a raportat că peste 50% dintre companiile britanice de dimensiuni medii au experimentat un atac cibernetic sau o breșă în ultimul an.
Acest ghid explică ce acoperă un audit de securitate a site-ului web, cum funcționează procesul, cât costă și ce ar trebui să faceți cu rezultatele.</description></item><item><title>Managere de Parole: Deblocarea Securității Online | Ghid Complet</title><link>https://mecanik.dev/ro/posts/password-managers-unlocking-online-security-comprehensive-guide/</link><pubDate>Sat, 08 Apr 2023 07:59:00 +0100</pubDate><guid>https://mecanik.dev/ro/posts/password-managers-unlocking-online-security-comprehensive-guide/</guid><description>Sunteți obosit să vă amintiți nenumărate parole pentru diferite conturi online? Odată cu creșterea numărului de atacuri cibernetice și breșe de date, este mai important ca niciodată să acordați prioritate securității online. Managerii de parole pot fi cheia pentru îmbunătățirea securității parolelor și simplificarea vieții digitale.
În acest articol, vom explora ce sunt managerii de parole, de ce ar trebui să-i folosiți, cum să-i utilizați eficient și vom prezenta câteva exemple populare pentru a vă ajuta să-l găsiți pe cel potrivit.</description></item><item><title>TryHackMe Room: Borderlands</title><link>https://mecanik.dev/ro/posts/tryhackme-room-borderlands/</link><pubDate>Tue, 22 Jun 2021 15:40:24 +0600</pubDate><guid>https://mecanik.dev/ro/posts/tryhackme-room-borderlands/</guid><description>Astăzi vă voi ajuta să completați o altă cameră: Borderlands, care face parte din categoria Networking.
Aceasta este o cameră dificilă (cea mai grea din categoria networking) și dacă completați toate sarcinile, obțineți 540 de puncte!
În mod normal trebuie să efectuați sarcinile singuri (vă recomand să faceți acest lucru) și chiar dacă sunteți experimentați, veți avea nevoie de până la 1 oră pentru a termina toate sarcinile.
Nu puteți găsi toate răspunsurile gata de copiat și lipit online, deoarece nimeni nu le-a postat din cauza faptului că necesită un efort considerabil.</description></item><item><title>TryHackMe Room: Introductory Networking</title><link>https://mecanik.dev/ro/posts/tryhackme-room-introductory-networking/</link><pubDate>Mon, 21 Jun 2021 15:40:24 +0600</pubDate><guid>https://mecanik.dev/ro/posts/tryhackme-room-introductory-networking/</guid><description>Astăzi vă voi ajuta să completați o altă cameră: Introductory Networking, care face parte din categoria Networking.
Este foarte recomandat să citiți și ceva în loc să copiați și lipiți pur și simplu, altfel nu veți învăța nimic.
Completați o cameră în fiecare zi și site-ul vă va acorda un badge „hacking streak&amp;quot;, pe care sunt sigur că v-ar plăcea să-l aveți! 😉
Sarcina 1: IntroducereNu este necesară nicio răspunsiune aici, faceți clic simplu pe „Completed&amp;quot; după ce ați pornit mașina.</description></item><item><title>TryHackMe Cameră: Metasploit</title><link>https://mecanik.dev/ro/posts/tryhackme-room-metasploit/</link><pubDate>Sun, 20 Jun 2021 15:40:24 +0600</pubDate><guid>https://mecanik.dev/ro/posts/tryhackme-room-metasploit/</guid><description>Cum să completezi TryHackMe: Metasploit!În această postare îți voi oferi toate răspunsurile de care ai nevoie pentru a completa a doua cameră (ușoară) despre Metasploit. Te rog să reții că am omis intenționat întrebările care nu necesitau un răspuns.
Răspunsurile publicate aici ar trebui folosite doar atunci când ești cu adevărat blocat la o sarcină și ai nevoie de asistență.
NOTĂ: Nu îmi asum nicio responsabilitate pentru ceea ce intenționezi să faci cu aceste întrebări/răspunsuri.</description></item><item><title>TryHackMe Room: Nmap [Task1-15]</title><link>https://mecanik.dev/ro/posts/tryhackme-room-nmap-task1-15/</link><pubDate>Sun, 14 Feb 2021 15:40:24 +0600</pubDate><guid>https://mecanik.dev/ro/posts/tryhackme-room-nmap-task1-15/</guid><description>Deci vrei să devii hacker, hm? 😉 Probabil ai găsit TryHackMe și acum încerci să completezi câteva camere și să te lauzi la prieteni, dar te-ai pierdut.
În această postare îți ofer toate răspunsurile de care ai nevoie pentru a completa prima ta cameră (ușoară). Cu toate acestea, nu îți recomand să copiezi și să lipești pur și simplu răspunsurile fără să citești nimic, pentru că atunci nu vei învăța nimic.</description></item></channel></rss>