Подскажите, будьте любезны, кто на какой версии Wordpress сидит?

Kost Troll
На сайте с 20.12.2005
Offline
184
#61

Тогда объясните мне про ветки на странице загрузки:

https://ru.wordpress.org/download/releases/

Я вижу, что например ветка 3.7 также обновляется как и все более поздние

Например:

3.7.29 13.03.2019

Значит-ли это то, что версия 3.7.29 вполне годна к использованию и содержит все обновления и заплатки?

А иначе зачем ее выкладывать для скачивания?

Продажа компьютеров Спб (Купчино) (http://computer812.ru)
S
На сайте с 30.09.2016
Offline
469
#62
Kost Troll:
Значит-ли это то, что версия 3.7.29 вполне годна к использованию и содержит все обновления и заплатки?

Все обновления она содержать не может уже потому, что она третья. Критические заплатки - да.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
SeVlad
На сайте с 03.11.2008
Offline
1609
#63
Kost Troll:
Значит-ли это то, что версия 3.7.29 вполне годна к использованию и содержит все обновления и заплатки?

На сегодня - да. Но скоро все до 4,7 (а то и 4,9) уйдут в архив.

ЗЫ. Только обновления безопасности ветки 3,7. Новых фич там понятное дело нет.

Kost Troll:
А иначе зачем ее выкладывать для скачивания?

Для того, что бы люди у которых 3.7.28 и ниже смогли поставить фиксы безопасности.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Дейл Купер
На сайте с 26.12.2016
Offline
116
#64

Команда безопасности WordPress рассматривает возможность бэкпорта релизов безопасности на меньшее количество версий

https://make.wordpress.org/core/2019/07/29/should-security-fixes-continue-to-be-backported-to-very-old-versions-of-wordpress/

Просто личный блог. Excel, VBA, аналитика https://xvba.ru/
Vladimir
На сайте с 07.06.2004
Offline
532
#65
ivan-lev:

Если вы занимаетесь безопасностью на стороне сервера, то первые 4 пункта вычеркиваем

---------- Добавлено 27.08.2019 в 04:36 ----------

Gerga:
Nadejda

Я могу найти в паблике очень много способов взлома WP 2.*, WP 5.* их гораздо меньше.

ВЫ, похоже плохо прочитали -

"Безопасностью сайта необхдимо заниматься отдельно и в независимости от СМС и ее версии"

Переведу, ни один из способов взлома WP 2.*, а вот для взлома WP 5.*, не подойдет для моих сайтов.

Защита не зависит от версии WP

А на статистике, это те кому вешают лапшу, что более новая версия лучше защитит от взлома.

---------- Добавлено 27.08.2019 в 04:38 ----------

Kost Troll:
Nadejda,


Значит получается, на сегодня это:
Ветка 4.9
4.9.10 13.03.2019
https://ru.wordpress.org/download/releases/
Правильно я понимаю?

Любую, какая вам больще нравится, и хватает на вашу тему. В ЛС, подскажу по безопасности

---------- Добавлено 27.08.2019 в 04:46 ----------

ivan-lev:
Только безопасностью..

Много раз отмечал, что безопасность - понятие комплексное и не ограничивается одним только шифрованием паролей, обновлением CMS / плагинов до "самой последней-препоследней" версии или использованием покупного шаблона (aka тема для Wordpress - special 4 SeVlad).

Можно средствами Web-сервера установить такие ограничения, что не так уж и важно будет, какая из версий wp (любого другого популярного движка) используется.. (на всякий случай держим в уме базовые требования политики паролей в т.ч. и для FTP/DB/CP - ибо брутфорс в графике выше на втором месте после плагинов)

да фиг с ней с безопасностью.. неисправимо))

Безопасность не должна зависеть от:

- паролей ( на всех сайтах один логин один пароль)

- от темы ( была тема с откровенным вирусом, работала и не пищала)

- плагинов

PS Если вы не занимаетесь безопасностью отдельно, вы должны обновлять все версии всего и вся ежедневно

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
SeVlad
На сайте с 03.11.2008
Offline
1609
#66
Nadejda:
В ЛС, подскажу по безопасности

А чё, в паблк боишься, что опустят раскритикуют? :)

Ты вот даже не в курсе какие фиксы произошли в с 4,9.4 по 4,9.10 и что может ожидать твой сайт в подписи, о великий учитель. :kozak:

Nadejda:
Безопасность не должна зависеть от:
- от темы ( была тема с откровенным вирусом, работала и не пищала)
- плагинов

Бред неуча.

Достаточно одной дырочки в коде, чтобы свести на нет всё остальные меры.

Gerga
На сайте с 02.08.2015
Offline
94
#67
Nadejda:
"Безопасностью сайта необхдимо заниматься отдельно и в независимости от СМС и ее версии"

Видимо вы не встречали таких *ММС, которых можно взломать за 5 минут примитивных манипуляций в командной консоли :)

Последствия взлома могут быть не заметными для администратора сайта, ведь это не только установка редиректа, реклама, шантаж и т.д.

Например, у меня был случай, когда у человека выкачивали заказы клиентов посредством SQL-инъекций.

Человека ко мне направил хостер. Хостер не стал предпринимать действия на своей стороне, он понимал, что брешь в коде сайта клиента, соответственно этот код нужно править.

PS. *ММС - добрая шутка :).

PSS. Не могу привести пример по сайту на WP, так как очень давно пару раз писали о решении проблем со взломом WP сайта, но я тогда за такое не брался.

png 1.png
png 2.png
Vladimir
На сайте с 07.06.2004
Offline
532
#68
SeVlad:
А чё, в паблк боишься, что опустят раскритикуют? :)
Ты вот даже не в курсе какие фиксы произошли в с 4,9.4 по 4,9.10 и что может ожидать твой сайт в подписи, о великий учитель. :kozak:
.

Без понятия какие фиксы. Потому как они мне нафиг не сдались, сайт подписи висит на 3.5 версии, более 10 ти лет, так что идите учите матчасть

---------- Добавлено 28.08.2019 в 02:17 ----------

SeVlad:

Бред неуча.
Достаточно одной дырочки в коде, чтобы свести на нет всё остальные меры.

Еще раз, зашита не должна зависеть от решета вашего движка

Если вы этого не знаете, то это ваши проблемы

SeVlad
На сайте с 03.11.2008
Offline
1609
#69
Nadejda:
Потому как они мне нафиг не сдались, сайт подписи висит на 3.5 версии, более 10 ти лет,

Ох и сказочник же.. безумный :) Даже про вхуисы и вебархивы не знает, не то что про определение версии ВП..

Домену 7 лет, ты его скорее всего перекупил, тк с 2017 по прошлый годутам ещё был редирект на spb.ru, а до этого на нём была то ли джумла то ли ещё что, но не ВП.

И это даже не считая того, что версии 3,5 просто не может быть 10 лет :)
Безумец, какой безумец...

Nadejda:
Еще раз, зашита не должна зависеть от решета вашего движка
Если вы этого не знаете, то это ваши проблемы

Если ты не понимаешь, что дыра в коде может обойти любые "защиты", то ты просто ламер.

Vladimir
На сайте с 07.06.2004
Offline
532
#70
SeVlad:


Ох и сказочник же.. безумный :) Даже про вхуисы и вебархивы не знает, не то что про определение версии ВП..
И это даже не считая того, что версии 3,5 просто не может быть 10 лет :)
Безумец, какой безумец...

Если ты не понимаешь, что дыра в коде может обойти любые "защиты", то ты просто ламер.

Учи матчасть ...гуру

png 186053.png
png 186054.png

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий