Безопасность Word Press

SEO_Black
На сайте с 29.01.2008
Offline
44
432

Думаю многие пользуются этим движком, о том как обезопасить свой блог (сплог,саттелит) я написал в маленьком очерке на другом форуме... решил и сюда скопипастить

Вобщем думаю может кому и пригодиться...

Немного о безопасности WP (чтобы узнать больше читайте специализированные форумы по WP и сетевой безопасности):

После установки WP стоит сделать следующее:

закинуть .htaccess в следующие папки...

http://wordpress/wp-content/plugins/

http://wordpress/wp-content/themes/

http://wordpress/wp-admin/import/
http://wordpress//wp-admin/images/

http://wordpress/wp-includes/images/

и т.д. содержимое которых не желательно знать другим…

htaccess думаю все знают какого содержания (Options -Indexes)

- За ненадобностью можно удалить install.php и install-helper.php…

- Можно подправить версию WP в скрипте wp-includes/version.php (тем самым пустить по ложному следу, тока не перестарайтесь, а то могут вылететь некоторые плагины…)

Хотя если будут пользоваться сканером то это вам не поможет

В старых версиях WP куча XSS (могут украсть плюшки, и будет вам горе)… Как лекарство - можно использовать учетную запись с ограниченными правами, а акк с админскими правами оставить в стороне…

Алгорит хранения паролей md5 (не сложный в плане перебора) – так что используйте пасс с разными регистрами и цифробуквенный больше 8 – и будет Вам счастье…

На данный момент уязвимы следующие версии:

1.43 (1.4b4)

1.5.1.* (1.5.1.1/1.5.1.2/1.5.1.3)
2.0.* (2.0.2/2.0.5/2.0.6)
2.1* (2.1.2/2.1.3)
2.2

Так же существуют уязвимости в плагинах, полный список приводить не буду (глянете на мильворме если вдруг )

Одно из основных правил – своевременное обновление, хотя бы до стабильных версий вашей ветки…

Думаю этого достаточно чтоб иметь общее представление о безопасности вашего блога

Подписки под Гороскоп, Диеты, Работу и прочее (http://jincash.ru/?ref_id=85) Копим на свой лунопарк! (http://ruvipvip.com/?section=signup&ref_id=9305) - конвертим XXX-ПОДПИСКИ (Работают МТС и Билайн).
Light Phantom
На сайте с 17.03.2007
Offline
188
#1

Спасибо, конечно, за статью, но пока что она выше, чем на 4 с минусом не тянет, потому что написано не русским языком, понятным всему русскоязычному населению, а на половину русским, понятным только вам и тем, кто это и без того знает.

htaccess думаю все знают какого содержания (Options -Indexes)

а если не знают?

Так же существуют уязвимости в плагинах, полный список приводить не буду (глянете на мильворме если вдруг )

где-где глянуть? :)

Если уж начали делать, то надо бы сделать статью более понятной :) А так спасибо, полезно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий