Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Программинг, Скрипты, Софт, Сервисы
»
Тема:
Как защитить ВП от взлома
Новая тема
Ответить
цитата
08/01/13 в 15:17
memento.mori
Сабж
цитата
08/01/13 в 15:49
Торин Дубощит
1. закрыть правами на запись папки
wp-admin
,
wp-includes
2. закрыть на запись в корень
wp-content
3. поставить пароль на wp-admin и (или) ограничить доступ по IP через htaccess
4. обновлять плагины
5. плагин
Limit Login Attempts
ограничивает количество попыток авторизации.
З.Ы.
Более детально опишу в статье на Мастере.
цитата
08/01/13 в 16:25
Semen_ssr
Дело все в том, что ломают не через админку, это тупо, а ломают через дырки в плагинах и темах, соответственно минимальное колличество проверенных плагинов и лучшая тема - которую ты сделал сам. А от тупого бурста
http://wordpress.org/extend/plugins/login-lockdown/
, и все что выше написли.
цитата
08/01/13 в 16:30
awm5433224455
Очень обширная работа поидее, требующая постоянного мониторинга и латания.
цитата
08/01/13 в 16:39
Торин Дубощит
awm5433224455:
чаще всего ломают, через плагины. Я кстати знаю список тем с бекдорами на офном сайте, но если запретить права на редактирование темы и плагинов(если они конечно не создают у себя в папке что-то), то это создает не малый геморой для средненького хакера.
цитата
08/01/13 в 17:06
memento.mori
Торин Дубощит:
когда ждать статью? ;) ;)
цитата
08/01/13 в 17:26
Торин Дубощит
memento.mori:
думаю через неделю + когда утвердят модераторы
цитата
08/01/13 в 17:44
awm5433224455
Цитата:
awm5433224455: чаще всего ломают, через плагины. Я кстати знаю список тем с бекдорами на офном сайте, но если запретить права на редактирование темы и плагинов(если они конечно не создают у себя в папке что-то), то это создает не малый геморой для средненького хакера.
Права спасут поидее от редактирования и если без сплоитов ядра ось будет то конечно будет лучше. Но это средняя ступень обороны. Нужно чтоб не пролезли совсем, а тут нужно постоянно мониторить и обновляться. А если блогов много это большая работа.
А вот по бекдорам интересно почитать. Скинь в личку если не сложно, вдруг не пропустят. На перл кодишь?
цитата
08/01/13 в 18:28
Торин Дубощит
awm5433224455:
ох давно это было с перлом
, я ушел на на питон =). Правда я скучаю за перловскими регулярками.
цитата
08/01/13 в 21:30
awm5433224455
Торин Дубощит писал:
awm5433224455: smail101.gif ох давно это было с перлом trollface.png , я ушел на на питон =). Правда я скучаю за перловскими регулярками.
да я тут софт скачал на перле. Вот думаю научить его мне деньги зарабатывать, а щас отдашь его прогеру он научит и у себя оставит. Как быть то
PS:вязать на крови не предлагать
Новая тема
Ответить
Эта страница в полной версии