Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Как защитить ВП от взлома
цитата
08/01/13 в 15:17
 memento.mori
Сабж
цитата
08/01/13 в 15:49
 Торин Дубощит
1. закрыть правами на запись папки wp-admin, wp-includes
2. закрыть на запись в корень wp-content
3. поставить пароль на wp-admin и (или) ограничить доступ по IP через htaccess
4. обновлять плагины
5. плагин Limit Login Attempts ограничивает количество попыток авторизации.

З.Ы.
Более детально опишу в статье на Мастере.
цитата
08/01/13 в 16:25
 Semen_ssr
Дело все в том, что ломают не через админку, это тупо, а ломают через дырки в плагинах и темах, соответственно минимальное колличество проверенных плагинов и лучшая тема - которую ты сделал сам. А от тупого бурста http://wordpress.org/extend/plugins/login-lockdown/, и все что выше написли.
цитата
08/01/13 в 16:30
 awm5433224455
Очень обширная работа поидее, требующая постоянного мониторинга и латания.
цитата
08/01/13 в 16:39
 Торин Дубощит
awm5433224455: чаще всего ломают, через плагины. Я кстати знаю список тем с бекдорами на офном сайте, но если запретить права на редактирование темы и плагинов(если они конечно не создают у себя в папке что-то), то это создает не малый геморой для средненького хакера.
цитата
08/01/13 в 17:06
 memento.mori
Торин Дубощит: когда ждать статью? ;) ;)
цитата
08/01/13 в 17:26
 Торин Дубощит
memento.mori: думаю через неделю + когда утвердят модераторы trollface.png
цитата
08/01/13 в 17:44
 awm5433224455
Цитата:
awm5433224455: чаще всего ломают, через плагины. Я кстати знаю список тем с бекдорами на офном сайте, но если запретить права на редактирование темы и плагинов(если они конечно не создают у себя в папке что-то), то это создает не малый геморой для средненького хакера.

Права спасут поидее от редактирования и если без сплоитов ядра ось будет то конечно будет лучше. Но это средняя ступень обороны. Нужно чтоб не пролезли совсем, а тут нужно постоянно мониторить и обновляться. А если блогов много это большая работа.
А вот по бекдорам интересно почитать. Скинь в личку если не сложно, вдруг не пропустят. На перл кодишь?
цитата
08/01/13 в 18:28
 Торин Дубощит
awm5433224455: smail101.gif ох давно это было с перлом trollface.png , я ушел на на питон =). Правда я скучаю за перловскими регулярками.
цитата
08/01/13 в 21:30
 awm5433224455
Торин Дубощит писал:
awm5433224455: smail101.gif ох давно это было с перлом trollface.png , я ушел на на питон =). Правда я скучаю за перловскими регулярками.

smail101.gif да я тут софт скачал на перле. Вот думаю научить его мне деньги зарабатывать, а щас отдашь его прогеру он научит и у себя оставит. Как быть то trollface.png
PS:вязать на крови не предлагать smail101.gif


Эта страница в полной версии