Безопасность wordpress

Dmytro
На сайте с 04.06.2008
Offline
89
564

Зашел сейчас на один из сайтов, и случайно (провидение какое-то, блин :)) клацнул в раздел "users", куда обычно вообще никогда не захожу. Внезапно узрел, что мыло админа сменили. В панике поменял шестизначный пароль на xx-значный, сменил префикс базы и логин админа. Что еще следует изменить для лучшей безопасности? Прочитал немало на эту тему, но предлагаемых действий слишком много, хотелось бы узнать, что лучше сделать в первую очередь. Да, и: антивирус (ESET Smart Security) постоянно обновляется, по порносайтам не хожу, кряки не качаю, пароли хранятся как в браузере, так и в фтп-менеджере, другие сайты на этом хосте без изменений (или я их не увидел :().

Pentium Prescott
На сайте с 23.10.2008
Offline
213
#1

Мож, через соседние сайты на хосте залезли? Если на shared хостишься.... Глянь.

А вообще, wp довольно секурный двиг, только в плагинах могут быть баги и шеллы и стучалки в темах

Покупка и продажа криптовалют ( https://www.bestchange.ru/?p=1296834 )
ewg777
На сайте с 04.06.2007
Offline
225
#2
ESET Smart Security

Ему не стоит доверять. Проверьтесь ещё - http://www.freedrweb.com/livecd/?lng=ru

Dmytro
На сайте с 04.06.2008
Offline
89
#3

Да, забыл указать - проверяюсь cureit'oм раз в неделю - всегда все чисто, наверное на ESET грешить не стоит, да и во многих тестах он держит хорошие позиции - в том же virusbulletin.

Pentium Prescott, увы, но как проверить это - понятия не имею 🙅

Деймос
На сайте с 10.09.2008
Offline
138
#4

Dmytro, Рекомендую прочитать эти две статьи:

Защита блога на WordPress и Подборка плагинов для защиты WordPress

Если возникнут какие либо вопросы по статьям - задавайте, с удовольствием помогу, чем смогу ;)

Dmytro
На сайте с 04.06.2008
Offline
89
#5

Деймос, спасибо, прочел, буду делать. Смутило только вот это:

15. Регулярно обновляйте WordPress и плагины. Возможно в новой версии пофиксили какой-нибудь баг или уязвимость.

Плагины-то обновляю, а вот wordpress юзаю 2.3.6 от Maxsite - можно ли, скрывая версию wp, остаться на этой сборке без ущерба безопасности?

Деймос
На сайте с 10.09.2008
Offline
138
#6

Я думаю что можно остаться и на максовской сборке, если воспользоваться советами из моих статей ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий