Master-X
Форум | Новости | Статьи
Главная » Форум » Блоги и Социальные сети » 
Тема: Как защитить WP от взлома ?
цитата
03/12/10 в 19:58
 net666
Сабж.
Был у меня печальный опыт, на одном из блогов вдруг появилось какое-то Г...
гугл забанил за вредоносное п.о. К тому времни все затраты на блог окупились несколько раз, забросил вместе с доменом. Есть подозрение на то, что использовал фришную тему. которая приизменении футера отказывалась грузится, т.е. была какая-то связь с чем-то в сети, похоже через эту дыру мне г.... и напихали. Возможно просто подгружали время от времени. На самом серевере ни чего подозрительного не нашел.
Щас хочу на субдоменах сж замутить несколько блогов (сплогов). Опасаюсь спалить работающий СЖ icon_wink.gif.
цитата
03/12/10 в 20:41
 Semen_ssr
http://wordpress.org/extend/plugins/tac/ - этим пробиваешь Г в теме
http://wordpress.org/extend/plugins/login-lockdown/ - этим закрываешь взлом от одного из двух существующих видов относительно WP.
цитата
03/12/10 в 20:50
 CyberDesire
для начала выстави правильные разрешения на файлы. а не 777 на всё icon_cool.gif
цитата
03/12/10 в 20:54
 Semen_ssr
CyberDesire писал:
для начала выстави правильные разрешения на файлы. а не 777 на всё icon_cool.gif

а что такие есть?
цитата
03/12/10 в 21:13
 Pentarh
Очень часто разработчики софта требуют установить права 777 на некоторые файлы. В том же вордпрессе чтобы редактировать шаблоны из веб морды, нужно поставить права 777 на шаблонах. Следовательно, шаблоны может "отредактировать" так же любой взломанный на предмет записи в FS скрипт.
цитата
03/12/10 в 22:03
 GarryBarry

а я никогда не правлю темы через встроенный редактор, редактирую на компе и потом заливаю через фтп
цитата
04/12/10 в 02:57
 arma
Хорошие советы.

Еще добавлю, что ставлю на сервера php-suhosin - securiy расширение для PHP.


Эта страница в полной версии