{"id":264966,"date":"2022-12-31T11:33:00","date_gmt":"2022-12-31T08:33:00","guid":{"rendered":"https:\/\/inform.click\/wordpress-under-press-skydda-med-dina-egna-hander\/"},"modified":"2022-12-31T11:33:00","modified_gmt":"2022-12-31T08:33:00","slug":"wordpress-under-press-skydda-med-dina-egna-hander","status":"publish","type":"post","link":"https:\/\/inform.click\/sv\/wordpress-under-press-skydda-med-dina-egna-hander\/","title":{"rendered":"WordPress under press. Skydda med dina egna h\u00e4nder"},"content":{"rendered":"<p>\n  WordPress \u2013 en bekv\u00e4m plattform f\u00f6r publicering av artiklar och hantering, som \u00e4r baserad p\u00e5 ett stort antal olika webbplatser. P\u00e5 grund av dess utbredning har detta CMS l\u00e4nge varit en god bit f\u00f6r hackare.\n<\/p>\n<p>\n  Tyv\u00e4rr ger de grundl\u00e4ggande inst\u00e4llningarna inte en adekvat skyddsniv\u00e5, vilket l\u00e4mnar m\u00e5nga h\u00e5l avsl\u00f6jade kreditv\u00e4rdighet. I den h\u00e4r artikeln kommer vi att g\u00e5 igenom en typisk &#8221;modell&#8221;-hackingwebbplats p\u00e5 WordPress och visa hur man \u00e5tg\u00e4rdar identifierade s\u00e5rbarheter.\n<\/p>\n<p>\n  Idag \u00e4r WordPress inneh\u00e5llshanteringssystem det mest popul\u00e4ra. Dess andel \u00e4r 60,4% av det totala antalet sajter som anv\u00e4nder CMS-motorer. Av dessa, enligt statistiken, \u00e4r 67,3 % av sajterna baserade p\u00e5 den senaste versionen av programvaran. Under de tolv \u00e5ren av webbmotorn hittades 242 s\u00e5rbarheter av olika slag (exklusive s\u00e5rbarheter som finns i plug-ins och teman fr\u00e5n tredje part). En statistik \u00f6ver till\u00e4gg fr\u00e5n tredje part \u00e4r \u00e4nnu tr\u00e5kigare. S\u00e5ledes genomf\u00f6rde f\u00f6retaget en analys i 2350 Revisium Russified-mallar f\u00f6r WordPress, h\u00e4mtade fr\u00e5n olika k\u00e4llor. Som ett resultat fann de att mer \u00e4n h\u00e4lften (54%) var infekterade Web Shell, bakd\u00f6rrar, blackhat seo (&#8221;spam&#8221;) l\u00e4nkar och skript inneh\u00f6ll kritiska s\u00e5rbarheter. S\u00e5 luta dig tillbaka, nu ska vi f\u00f6rst\u00e5 hur man utf\u00f6r en revision p\u00e5 WordPress-webbplatsen och eliminerar de uppt\u00e4ckta bristerna. Anv\u00e4ndning kommer att vara version 4.\n<\/p>\n<h5>\n  Indexeringssida<br \/>\n<\/h5>\n<p>\n  Det f\u00f6rsta steget i ett test \u00e4r vanligtvis att samla in information om m\u00e5let. Och sedan mycket ofta hj\u00e4lper det felkonfiguration Indexeringswebbplats som till\u00e5ter obeh\u00f6riga anv\u00e4ndare att se inneh\u00e5llet i vissa delar av webbplatsen och, till exempel, f\u00e5 information om installerade plug-ins och teman, samt tillg\u00e5ng till konfidentiell data eller s\u00e4kerhetskopior av databaser. F\u00f6r att kontrollera vilka kataloger som \u00e4r synliga fr\u00e5n utsidan, det enklaste s\u00e4ttet att dra nytta av Google. Det r\u00e4cker med att k\u00f6ra en fr\u00e5ga Google Dorks typ site: example.com intitle: \u00abindex of\u00bb inurl: \/ wp-content \/. Operat\u00f6rens inurl: Du kan ange f\u00f6ljande kataloger:\n<\/p>\n<p>\n  <code>\/wp-content\/<\/code><br \/>\n  <code>\/wp-content\/languages\/plugins<\/code><br \/>\n  <code>\/wp-content\/languages\/themes<\/code><br \/>\n  <code>\/wp-content\/plugins\/<\/code><br \/>\n  <code>\/wp-content\/themes\/<\/code><br \/>\n  <code>\/wp-content\/uploads\/<\/code>\n<\/p>\n<p>\n  Om du kan se \/ wp-content \/ plugins \/, \u00e4r n\u00e4sta steg att samla information om installerade plugins och deras versioner f\u00f6renklas avsev\u00e4rt. Naturligtvis kan du f\u00f6rhindra indexeringen med filen robots.txt. S\u00e5 som standard ing\u00e5r det inte i installationspaketet WordPress, det \u00e4r n\u00f6dv\u00e4ndigt att skapa och kasta dig till webbplatsens rotkatalog. Manualer f\u00f6r att skapa och arbeta med robots.txt-filen \u00e4r en hel del, s\u00e5 l\u00e4mna detta \u00e4mne f\u00f6r dig sj\u00e4lv. F\u00f6r att ge bara ett av de m\u00f6jliga alternativen:\n<\/p>\n<pre><code>User-Agent: *\nDisallow: \/cgi-bin\nDisallow: \/wp-login.php\nDisallow: \/wp-admin\/\nDisallow: \/wp-includes\/\nDisallow: \/wp-content\/\nDisallow: \/wp-content\/plugins\/\nDisallow: \/wp-content\/themes\/\nDisallow: \/?author=*\nAllow: \/<\/code><\/pre>\n<p>\n  Om filerna som \u00e4r lagrade i en mapp laddas upp, \u00e4r konfidentiell information, l\u00e4gg till den h\u00e4r listraden: Disallow: \/ wp-content \/ uploads \/. \u00c5 andra sidan rekommenderas inte filen robots.txt f\u00f6r att placera l\u00e4nkar till kataloger som har skapats specifikt f\u00f6r lagring av k\u00e4nslig information. Annars underl\u00e4ttar du d\u00e4rmed angriparens uppgift, eftersom detta \u00e4r den f\u00f6rsta platsen d\u00e4r alla vanligtvis letar efter &#8221;jammy&#8221;.\n<\/p>\n<h5>\n  S\u00e4kerhetsplugins f\u00f6r WordPress<br \/>\n<\/h5>\n<ul>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/login-lockdown\/\" target=\"_blank\" rel=\"noopener\">Login LockDown<\/a> \u2013 begr\u00e4nsar antalet misslyckade inloggningsf\u00f6rs\u00f6k;\n  <\/li>\n<li>\n    <a href=\"https:\/\/revisium.com\/rwp\/\" target=\"_blank\" rel=\"noopener\">Revisium WordPress Theme Checker<\/a> \u2013 letar efter typiska skadliga delar i WordPress-teman;\n  <\/li>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/sucuri-scanner\/\" target=\"_blank\" rel=\"noopener\">Sucuri Security<\/a> \u2013 utf\u00f6r \u00f6vervakning och uppt\u00e4ckt av skadlig kod;\n  <\/li>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/better-wp-security\/\" target=\"_blank\" rel=\"noopener\">IThemes Security (tidigare Better WP Security)<\/a> \u2013 f\u00f6r att skydda multipluggen WordPress;\n  <\/li>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/backupwordpress\/\" target=\"_blank\" rel=\"noopener\">BackUpWordPress<\/a> \u2013 g\u00f6r en s\u00e4kerhetskopia av filer och databaser;\n  <\/li>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/google-captcha\/\" target=\"_blank\" rel=\"noopener\">Google Captcha (reCAPTCHA)<\/a> \u2013 uppr\u00e4ttar en captcha i registrering, inloggning, l\u00f6senords\u00e5terst\u00e4llning och i form av kommentarer.\n  <\/li>\n<\/ul>\n<h5>\n  Anslut .htaccess<br \/>\n<\/h5>\n<p>\n  F\u00f6r att begr\u00e4nsa \u00e5tkomsten till k\u00e4nslig information \u00e4r det b\u00e4ttre att anv\u00e4nda filen .htaccess \u2013 det \u00e4r en konfigurationsfil som anv\u00e4nds av Apache Web Server. \u00d6verv\u00e4g filens m\u00f6jlighet ur s\u00e4kerhetssynpunkt. Med den kan du: neka \u00e5tkomst till kataloger och filer, l\u00e5sa olika SQL-injektion och skadliga skript. F\u00f6r denna standard .htaccess-fil f\u00f6r CMS WordPress 4.1 beh\u00f6ver du expandera lite. F\u00f6r att st\u00e4nga listan med filer och mappar, l\u00e4gg till:\n<\/p>\n<pre><code>Options +FollowSymLinks -Indexes\n \nRewriteCond %{QUERY_STRING} base64_encode[^(]*([^)]*) [OR]<\/code><\/pre>\n<p>\n  Blockreferenser som inneh\u00e5ller kodningen Base64. Bli av med l\u00e4nkar som inneh\u00e5ller taggen :\n<\/p>\n<pre><code>RewriteCond %{QUERY_STRING} (|%3E) [NC,OR]<\/code><\/pre>\n<p>\n  F\u00f6r att motverka skript som f\u00f6rs\u00f6ker st\u00e4lla in globala variabler eller \u00e4ndra <code>_REQUEST<\/code>variabel via URL:\n<\/p>\n<pre><code>RewriteCond %{QUERY_STRING} GLOBALS (=|[|%[0-9A-Z]{0,2}) [OR]\nRewriteCond %{QUERY_STRING} _REQUEST (=|[|%[0-9A-Z]{0,2})<\/code><\/pre>\n<p>\n  F\u00f6r att motverka f\u00f6rfr\u00e5gningar om blockering av SQL-injektion till URL:en, som inneh\u00e5ller vissa nyckelord:\n<\/p>\n<pre><code>RewriteCond %{query_string} concat.*( [NC,OR]\nRewriteCond %{query_string} union.*select.*( [NC,OR]\nRewriteCond %{query_string} union.*all.*select [NC]\nRewriteRule ^(.*)$ index.php [F,L]<\/code><\/pre>\n<p>\n  F\u00f6r att f\u00f6rst\u00f6ra livets vanliga hackverktyg, filtrerar vissa anv\u00e4ndaragenter:\n<\/p>\n<pre><code>SetEnvIf user-agent \u00abIndy Library\u00bb stayout=1\nSetEnvIf user-agent \u00ablibwww-perl\u00bb stayout=1\nSetEnvIf user-agent \u00abWget\u00bb stayout=1\ndeny from env=stayout<\/code><\/pre>\n<h5>\n  Skyddar filer<br \/>\n<\/h5>\n<p>\n  Det skulle vara trevligt att begr\u00e4nsa och komma \u00e5t kritiska filer som lagrar konfiguration eller bara kan ge en angripare lite information. Du kan v\u00e4lja f\u00f6ljande kandidater:\n<\/p>\n<ul>\n<li>Wp-config.php, inneh\u00e5ller ett databasnamn, anv\u00e4ndarnamn, l\u00f6senord och tabellprefix;\n  <\/li>\n<li>.htaccess;\n  <\/li>\n<li>Readme.html och ru_RU.po, som inneh\u00e5ller en version av WordPress;\n  <\/li>\n<li>Install.php.\n  <\/li>\n<\/ul>\n<p>\n  Detta g\u00f6rs p\u00e5 f\u00f6ljande s\u00e4tt:\n<\/p>\n<pre><code>\nOrder Allow,Deny\nDeny from all\n<\/code><\/pre>\n<p>\n  Filen .htaccess, som inneh\u00e5ller dessa rader b\u00f6r vara i samma katalog som filen \u00e4r skyddad. Till\u00e5t sedan inte listning av anv\u00e4ndare (kom ih\u00e5g, lite h\u00f6gre, vi pratade om hur l\u00e4tt det \u00e4r att f\u00e5 en lista \u00f6ver anv\u00e4ndare?):\n<\/p>\n<pre><code>RewriteCond %{QUERY_STRING} author=d\nRewriteRule ^ \/? [L,R=301]<\/code><\/pre>\n<p>\n  S\u00e5 vad mer? Du kan endast till\u00e5ta intr\u00e4de fr\u00e5n specificerade IP-adresser. F\u00f6r att g\u00f6ra detta, skapa en .htaccess-fil i din wp-admin med f\u00f6ljande regler:\n<\/p>\n<pre><code>AuthUserFile \/dev\/null\nAuthGroupFile \/dev\/null\nAuthName \"Access Control\"\nAuthType Basic\norder deny,allow\ndeny from all\nallow from 178.178.178.178  # IP Home computer\nallow from 248.248.248.248  # IP Work computer<\/code><\/pre>\n<p>\n  Metoden \u00e4r inte s\u00e4rskilt flexibel och kan endast anv\u00e4ndas om du arbetar med ett begr\u00e4nsat antal fasta IP-adresser. Annars rekommenderas det att st\u00e4lla in ett l\u00f6senord till mappen wp-admin panel via hosting (om denna funktionalitet).\n<\/p>\n<h5>\n  WWW<br \/>\n<\/h5>\n<p>\n  En upps\u00e4ttning regler 5G Blacklist och 6G Blacklist beta fr\u00e5n Perishable Press, som l\u00e5ter dig hantera vanliga skadliga URL-f\u00f6rfr\u00e5gningar f\u00f6r WordPress.\n<\/p>\n<h5>\n  Ytterligare \u00e5tg\u00e4rder<br \/>\n<\/h5>\n<p>\n  Ut\u00f6ver det som har sagts ovan kan f\u00f6ljande rekommendationer l\u00e4ggas till. Anv\u00e4nd f\u00f6rst de senaste versionerna av WordPress och dess komponenter \u2013 detta kommer att eliminera k\u00e4nda s\u00e5rbarheter. F\u00f6r det andra, ta bort plugins och teman, som ocks\u00e5 kan proekspluatirovat. F\u00f6r det tredje, ladda ner WordPress-teman och plugins fr\u00e5n p\u00e5litliga k\u00e4llor, till exempel webbplatser f\u00f6r utvecklare och den officiella webbplatsen f\u00f6r WordPress. F\u00f6rutom hemdatorn m\u00e5ste du regelbundet kontrollera din webbresurs Web Antivirus, till exempel AI-Bolit. Om du har tillg\u00e5ng till webbservern, st\u00e4mningen av \u00e5tkomstr\u00e4ttigheter till filer och kataloger. Normalt sett st\u00e4ller WordPress in fullst\u00e4ndiga r\u00e4ttigheter i installationsfasen, men kan vid behov st\u00e4llas in manuellt chmod. F\u00f6r katalog \u2013 chmod 755 f\u00f6r filer \u2013 chmod 644. Se till att r\u00e4ttigheterna f\u00f6r 777 endast tilldelas de anl\u00e4ggningar som beh\u00f6ver det (ibland \u00e4r det n\u00f6dv\u00e4ndigt f\u00f6r normal drift av vissa plug-ins). Om WordPress slutade fungera normalt, experimentera med \u00e5tkomstr\u00e4ttigheter: F\u00f6rs\u00f6k f\u00f6rst 755, sedan 766 och slutligen 777. F\u00f6r att alla htaccess-filer ska exponera chmod 444 (skrivskyddad). Om webbplatsen inte l\u00e4ngre fungerar kan du prova att experimentera med v\u00e4rdena 400, 440, 444, 600, 640, 644.\n<\/p>\n<p>\n  Flytta filen wp-config.php. Den h\u00e4r filen inneh\u00e5ller information om inst\u00e4llningarna, MySQL, tabellprefixet, hemliga nycklar och mer. D\u00e4rf\u00f6r \u00e4r det n\u00f6dv\u00e4ndigt att \u00f6verf\u00f6ra till filen var inte tillg\u00e4nglig fr\u00e5n Internet. Om webbplatsen inte finns i mappen public_html, dra sedan filen wp-config.php i mappniv\u00e5n ovan, s\u00e5 hittar WordPress den automatiskt i rotkatalogen (g\u00e4ller om det bara finns en v\u00e4rdsida f\u00f6r detta CMS).\n<\/p>\n<p>\n  F\u00f6r att komplicera casting-skalet, inaktivera m\u00f6jligheten att redigera tr\u00e5dar konsol WordPress. F\u00f6r att g\u00f6ra detta, infoga f\u00f6ljande rad i filen wp-config.php:\n<\/p>\n<pre><code>define ('DISALLOW_FILE_EDIT', true) ;<\/code><\/pre>\n<p>\n  En annan svag punkt \u2013 filen install.php (i mappen wp-admin). D\u00e4rf\u00f6r \u00e4r det b\u00e4ttre att ta bort, blockera eller \u00e4ndra. Utf\u00f6r n\u00e5got av f\u00f6ljande:\n<\/p>\n<ol>\n<li>Ta bara bort den h\u00e4r filen \u2013 efter installationen \u00e4r den inte l\u00e4ngre n\u00f6dv\u00e4ndig.\n  <\/li>\n<li>Neka \u00e5tkomst till filen via .htaccess.\n  <\/li>\n<li>Byt namn p\u00e5 den ursprungliga filen install.php (t.ex. install.php.old) och skapa en ny fil install.php med f\u00f6ljande inneh\u00e5ll:\n  <\/li>\n<\/ol>\n<pre><code>&lt;?php header(\"HTTP\/1.1 503 Service Temporarily Unavailable\"); ?&gt;\n&lt;?php header(\"Status 503 Service Temporarily Unavailable\"); ?&gt;\n&lt;?php header(\"Retry-After 3600\"); \/\/ 60 minutes ?&gt;\n&lt;?php mail(\"your@email.com\", \"Database Error\", \"There is a problem with teh database!\"); ?&gt;\n\n\n\n<\/code><\/pre>\n<p><meta http-equiv=\"Content-Type\" content=\"text\/html; charset=utf-8\" \/><\/p>\n<pre>\n<\/pre>\n<p><title><br \/>\n  Error Establishing Database Connection<br \/>\n<\/title><\/p>\n<pre>\n\n\n<\/pre>\n<h1>\n  <code>Error Establishing Database Connection<\/code><br \/>\n<\/h1>\n<pre>\n<br \/>We are currently experiencing database issues. Please check back shortly. Thank you.\n\n<\/pre>\n<p>\n  <code>F\u00f6rutom att meddela bes\u00f6kare om webbplatsen g\u00f6r det h\u00e4r skriptet f\u00f6ljande:<\/code>\n<\/p>\n<ul>\n<li>\n    <code>Skickar till kunden och s\u00f6kmotorerna statuskoden 503 (\"Tj\u00e4nsten \u00e4r inte tillg\u00e4nglig\");<\/code>\n  <\/li>\n<li>\n    <code>Anger tidsintervallet genom vilket kunder och s\u00f6kmotorer kan \u00e5terv\u00e4nda till webbplatsen (justerbar parameter);<\/code>\n  <\/li>\n<li>\n    <code>Meddela via e-post om ett problem med databasen f\u00f6r l\u00e4mplig \u00e5tg\u00e4rd.<\/code>\n  <\/li>\n<\/ul>\n<p>\n  <code>Det faktum att i tidigare versioner av WordPress (<\/code>\n<\/p>\n<p>\n  <code>Slutligen, koppla bort registreringen av nya anv\u00e4ndare, om detta inte \u00e4r n\u00f6dv\u00e4ndigt. Om d\u00e4remot tillhandah\u00e5ller onlineregistrering, ta hand om att nya anv\u00e4ndare efter registrering fick minimala privilegier.<\/code>\n<\/p>\n<h5>\n  <code>Anv\u00e4ndbara l\u00e4nkar<\/code><br \/>\n<\/h5>\n<ul>\n<li>\n    <code>&lt;a href=\"https:\/\/codex.wordpress.org\/Hardening_WordPress\"&gt;H\u00e4rdande WordPress&lt;\/a&gt;<\/code>\n  <\/li>\n<li>\n    <code>&lt;a href=\"http:\/\/habrahabr.ru\/post\/62814\"&gt;Tio steg f\u00f6r att skydda din WordPress-blogg&lt;\/a&gt;<\/code>\n  <\/li>\n<li>\n    <code>&lt;a href=\"http:\/\/www.securitylab.ru\/analytics\/456835.php\"&gt;Varannan Russified-mall f\u00f6r WordPress-infekterad eller s\u00e5rbar&lt;\/a&gt;<\/code>\n  <\/li>\n<li>\n    <code>&lt;a href=\"http:\/\/xakep.ru\/2015\/04\/01\/wordpress-hack\"&gt;Presentation om att hacka WordPress&lt;\/a&gt;<\/code>\n  <\/li>\n<\/ul>\n<h5>\n  <code>St\u00e4ngning<\/code><br \/>\n<\/h5>\n<p>\n  <code>WordPress \u2013 en ganska stor och komplex produkt, med sina plus och minus. Tyv\u00e4rr, i standardkonfigurationen, \u00e4r dess s\u00e4kerhet tveksam, eftersom \u00e4ven i n\u00e4rvaro av normal skriptkidis rak hand och Internet kommer att kunna bryta igenom skyddet. D\u00e4rf\u00f6r rekommenderar vi starkt att du kollar in resursen p\u00e5 samma s\u00e4tt som vi gjorde i artikeln. Och om du hittar brister \u2013 \u00e5tg\u00e4rda dem f\u00f6r att minska chanserna f\u00f6r en angripare att \u00e4ventyra en resurs till ett minimum.<\/code>\n<\/p>\n<p>\n  <code>&lt;\/p&gt;\n&lt;p&gt;<\/code>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  <code>Inspelningsk\u00e4lla: &lt;a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2015\/07\/06\/protect-you-wordpress\/\"&gt;instantshift.com&lt;\/a&gt;<\/code>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>WordPress \u2013 en bekv\u00e4m plattform f\u00f6r publicering av artiklar och hantering, som \u00e4r baserad p\u00e5 ett stort antal olika webbplatser. P\u00e5 grund av dess utbredning har detta CMS l\u00e4nge varit en god bit f\u00f6r hackare. Tyv\u00e4rr ger de grundl\u00e4ggande inst\u00e4llningarna inte en adekvat skyddsniv\u00e5, vilket l\u00e4mnar m\u00e5nga h\u00e5l avsl\u00f6jade kreditv\u00e4rdighet. I den h\u00e4r artikeln kommer vi att g\u00e5 igenom en typisk &#8221;modell&#8221;-hackingwebbplats p\u00e5 WordPress och visa hur man \u00e5tg\u00e4rdar identifierade s\u00e5rbarheter. Idag \u00e4r WordPress inneh\u00e5llshanteringssystem det mest popul\u00e4ra. Dess andel \u00e4r 60,4% av det totala antalet sajter som anv\u00e4nder CMS-motorer. Av dessa, enligt \u2026<\/p>\n","protected":false},"author":1,"featured_media":222087,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[230,61,113,126,152],"tags":[],"class_list":["post-264966","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-larobocker","category-web-och-wordpress","category-web-sakerhet","category-web-verktyg","category-webbtips-och-tricks"],"_links":{"self":[{"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/posts\/264966","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/comments?post=264966"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/posts\/264966\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/media\/222087"}],"wp:attachment":[{"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/media?parent=264966"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/categories?post=264966"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/tags?post=264966"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}