Как доверить управление сайтом на движке Wordpress работнику?

K
На сайте с 01.09.2005
Offline
235
1249
Ребята, подскажите пожалуйста из своего опыта как проще поступить? Есть много доменов на которые нужно повесить Wordpress. Для этой работы хочу нанять пару человек, что бы они полностью настраивали движек, тему оформления и. т. п. но волнует как бы такие работники еще чего-нить не "нахимичили" (бэкдоры, левые ссылки). Вот возник вопрос, как контролировать подобную работу сотрудников? Может быть через использование каких-либо плагинов на Wordpress, у кого какие идеи, интересно было бы увидеть?
Алеандр
На сайте с 08.12.2010
Offline
183
#1

Крайне сомнительно, что для этого есть решения. Исключительно полагаться на отзывы и пробную работу с исполнителями. При желании налепить дырок - никаких проблем, плагины этот вопрос никак не решат, поскольку это все тот же код php. Чтобы не было возможности вредить - должны быть узкие функциональные возможности, чему установка CMS с полным доступом никак не способствует.

Хотя, тоже постою послушаю, вдруг есть дельные предложения.

D
На сайте с 28.06.2008
Offline
1101
#2

Если работники должны делать все только через админку - ну там размещать статьи и т.п. то можно настроить уведомлялку об изменении php и js файлов. У меня такая работает уже 10 лет. Раз в 30 мин по крону пробегает весь сервер и если находит измененные в этот промежуток файлы - присылает на почту уведомление.

За эти годы меня ломали 2 раза и уже через 10-20 мин я знал что беда и знал куда лезть все чинить. Пример кода я скидывал несколько лет назад в разделе безопасность тут на форуме, кому нужно поищите.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#3
Придется довериться, по другому никак. Выбирать исполнителя с отзывами, а не первого встречного самого дешевого. Ну и не кидать человека, чтоб он после работы остался доволен и не затаил на вас зла. Все пароли потом поменять, на всякий случай.
Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
sas19
На сайте с 07.10.2015
Offline
76
#4
Dram #:
Пример кода я скидывал несколько лет назад в разделе безопасность тут на форуме, кому нужно поищите.

Будьте добры, дайте ссылку. Пробовал найти сам, но у вас 1719 топиков - легко потеряться ))

Умею настраивать Adfox.
E
На сайте с 04.12.2018
Offline
53
#5
Есть плагин Securi Security. В числе прочего показывает в дашборде изменëнные файлы и на почту уведомления шлëт
W1
На сайте с 22.01.2021
Offline
285
#6
kostyk :
волнует как бы такие работники еще чего-нить не "нахимичили" (бэкдоры, левые ссылки)

Обычно каждый занимается своим делом. Взломщики ломают, кодеры кодят. Максимум, что может позволить себе кодер - это вшить сюрприз для недобросовестного заказчика, но это считается дурным тоном, адекватные кодеры этого не делают. Вменяемый человек не будет искать на свою голову приключений.

Короче, не волнуйтесь попусту, просто договаривайтесь с адекватными специалистами. И на самом деле, непрофессионал всё равно не сделает ничего путного для ваших сайтов, а профессионал, если захочет, так зашьёт бэкдор, что вы его никогда не обнаружите простыми методами.

Мой форум - https://webinfo.guru –Там я всегда на связи
totamon
На сайте с 12.05.2007
Offline
437
#7
evgenib #:
Есть плагин Securi Security. В числе прочего показывает в дашборде изменëнные файлы и на почту уведомления шлëт

только чем он поможет? если работники будут по умолчанию иметь доступ к файлам и будут их изменять?

вряд ли для решения этой проблемы существуют технические решения, надо еще учитывать что зачастую контролирующие мероприятия будут занимать столько же времени как и вариант "сделай сам"🤔

Домены и хостинг https://8fn.ru/regru | Дедик от 3000р https://8fn.ru/73 | VPS в Москве https://8fn.ru/72 | Лучшие ВПС, ТП огонь, все страны! https://8fn.ru/inferno | ХОСТИНГ №1 РОССИИ https://8fn.ru/beget
D
На сайте с 28.06.2008
Offline
1101
#8
sas19 #:

Будьте добры, дайте ссылку. Пробовал найти сам, но у вас 1719 топиков - легко потеряться ))

Код для Joomla, ну сейчас легко попросить GPT переписать под что вам нужно

    function save()
    {
                jimport('joomla.mail.mail');

                exec("find /var/www -iname '*.php' -cmin -10 -not -path '*/cache/*' > /var/www/check.log");
                exec("find /var/www -iname '*.js' -cmin -10 -not -path '*/cache/*' >> /var/www/check.log");

                $content = file_get_contents("/var/www/check.log");

                if(!empty($content))
                {
                        $config = JFactory::getConfig();
                        $mailer = JFactory::getMailer();

                        $mailer->setSender(array(
                                $config->get('mailfrom'),
                                $config->get('fromname')
                        ));
                        $mailer->addRecipient($config->get('mailfrom'));
                        $mailer->setSubject("Suspect Notifier Alert!");                
                        $mailer->isHTML(true);
                        $mailer->Encoding = 'base64';
                        $mailer->setBody($content);
                        $mailer->Send();
                }
    }
Sly32
На сайте с 29.03.2012
Offline
303
#9
А если бы ТС умел в программирование, то для него не было бы открытием, что можно, например, вообще не давать доступ к хостингу, а разместить проект в репозитории, настроить например, Github Actions и пулл реквесты и все бы было под его полным контролем, при этом каждый чих работника бы фиксировался))) Но это не наш метод, нам надо максимально осложнить себе задачу))) 
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#10
Sly32 #:
Но это не наш метод

этот метод норм для проектов уровня сбера, а не для сайта на вордпресс. бекапа хватит.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий