Может ли подцепить вирус сайт находящийся на Денвере/Open Server?

ArbNet
На сайте с 27.10.2019
Offline
124
#11
Sly32 #:

Ну меня вряд ли кто обвинит в фанатизме к ВП, но в данном случае бесспорно - наличие вирусов это только вина владельца сайта! 

ВП - лучшая CMS. Остальные только ее догоняют, она в настоящее время драйвер. И в плане безопасности тоже не хуже друпалов и джумл прочих. Напихать мусора и потом плакаться можно куда угодно.

Это перл дня 😀 Мусор понапихали уже во всё и вот плачитесь..

Sly32 #:

Достаточно просто понимать что делаешь. В плагинах никакой магии нет

Проблема в том, что вы думаете, что что-то понимаете.. Мой перл: "Магия есть во всём, даже где её нет" 😀

Обсуждение разработки на моём фреймворке https://discord.gg/23N4s9x2kp
Sly32
На сайте с 29.03.2012
Offline
302
#12
ArbNet #:
Проблема в том, что вы думаете, что что-то понимаете.. Мой перл: "Магия есть во всём, даже где её нет" 😀

Уже накатил с утра и пришел на форум писать чушь?

Если для тебя программирование это магия - то лучше вернись на завод.

ArbNet
На сайте с 27.10.2019
Offline
124
#13
Sly32 #:

Уже накатил с утра и пришел на форум писать чушь?

Если для тебя программирование это магия - то лучше вернись на завод.

Накатываешь ты, и между прочим заводы это локомотивы экономики. А тебя к программированию точно подпускать нельзя, логика напрочь отсутствует, а без неё никакой ты не программист 😀

P
На сайте с 05.03.2006
Offline
177
#14
Sly32 #:

Достаточно просто понимать что делаешь. В плагинах никакой магии нет

давай по факту. Вот есть плагин со 100 000 установками и хорошей оценкой, последнее обновление неделю назад. Как ты предлагаешь узнать мусор это или нет? Я по сути на такие показатели ориентируюсь. В моем понимании это не мусор. Или ты предлагаешь лезть в код и анализировать чистоту кода? Это тогда cms для программистов получается и все ее преимущество сводится на ноль. Я же говорю меры первоочередные которые должны соблюдены быть они соблюдены с моей стороны, или может предлагается заходить на сервер и обновлять плагины каждые 10 минут, при этом тестируя каждый раз не поломался ли сайт после обновления?

ArbNet
На сайте с 27.10.2019
Offline
124
#15
Proctor :
Но возник вопрос, может ли как то троян появится на локальной установке? Учитывая что Опен Сервер будет иногда запускаться и будут обновляться плагины и ядро вордпресса. Или это исключено и такой схемой можно пользоваться?

Ничего не поможет если в коде есть дыры или вшита возможность встройки стороннего кода, этот код при обновлении будет на локалке, потом зальёте его в прод.

Вам придётся смирится с текущей ситуацией как все и время от времени перенастраивать сайт когда обнаружите трояна, либо писать свой хороший код(но это не ваш случай).

P
На сайте с 05.03.2006
Offline
177
#16
ArbNet #:

Ничего не поможет если в коде есть дыры или вшита возможность встройки стороннего кода, этот код при обновлении будет на локалке, потом зальёте его в прод.

Вам придётся смирится с текущей ситуацией как все и время от времени перенастраивать сайт когда обнаружите трояна, либо писать свой хороший код(но это не ваш случай).

ну наконец услышал первый ответ на вопрос вместо балабольства. Установил Wordfence, протестировал, сканер обнаружил левые файлы и ложных срабатываний вроде нет как  с некоторыми другими плагинами безопасности, буду на него тогда ориентироваться и видимо придется  и правда смириться с такой ситуацией.
Сергей
На сайте с 01.10.2010
Offline
144
#17
Proctor #:
ну наконец услышал первый ответ на вопрос вместо балабольства. Установил Wordfence, протестировал, сканер обнаружил левые файлы и ложных срабатываний вроде нет как  с некоторыми другими плагинами безопасности, буду на него тогда ориентироваться и видимо придется  и правда смириться с такой ситуацией.

Наконец-то услышал, что вокруг все виноваты кроме я. Классика.

Вы знаете, я и сам немного... вебмастер
ArbNet
На сайте с 27.10.2019
Offline
124
#18
2on2 #:

Наконец-то услышал, что вокруг все виноваты кроме я. Классика.

В чём он виноват? В том что кто-то криво написал код или встроил трояна. В этом виноваты именно все кто приложил руку к тому или иному движку.

А ТС понял, что ему с этим придётся смирится так как даже платный код не гарантирует, что будет лучше, а самому писать естественно не резон, поэтому юзаем что есть, и время от времени убираем косяки 😀

SeVlad
На сайте с 03.11.2008
Offline
1609
#19
ArbNet #:
В том что кто-то криво написал код или встроил трояна.

Угу, в движке троян :) А ещё больше в плагинах из оф репо.:)

Хотя.. кому я это говорю..

ArbNet #:
В этом виноваты именно все кто приложил руку к тому или иному движку.
Дартаньянка скоро поломается :)
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
ArbNet
На сайте с 27.10.2019
Offline
124
#20
SeVlad #:
Угу, в движке троян :) А ещё больше в плагинах из оф репо.:)

В оф репо весь смак(уязвимостей, тороянов и других вкусностей) который потом прокачивает халявщиков 😍

Что вы думаете разработчик не сделает себе лазейку чтобы потом что-то поиметь с тех кто пользуется его кодом.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий