Как наказать муд..ов?

12
[Удален]
1131

Постоянно кто-то проламывается через дыры в Вордпрессе и других движках и вставляет свои блоки с sape.ru.

И вот возникает вопрос - как наказывать таких мудаков? Писал в службу поддержки sape.ru. Они ответили ссылкой на свой FAQ :)

А вопрос остается открытым.

Есть идеи??

ciber
На сайте с 04.01.2008
Offline
215
#1

Нужно заменить прокладку между стулом и клавиатурой.

[Удален]
#2
ciber:
Нужно заменить прокладку между стулом и клавиатурой.

Причем здесь это? Есть сайты на движках WP, Joomla и т.д. В них постоянно находят новые дыри и уязвимости. Как только их находят, кто-то их начинает использовать и заливать свой муссор. Когда я вижу проблему, то обновляю движки, залатываю дыры, но это бесконечный процесс.

Тут вопрос в том, чтобы как-то бороться именно со ссылочными блоками.

ciber
На сайте с 04.01.2008
Offline
215
#3

не используйте паблик движки

[Удален]
#4
ciber:
не используйте паблик движки

Если так пойдет и дальше, то вы вообще скажете - "не пользуйтесь интернетом" 🤣D:D

ciber
На сайте с 04.01.2008
Offline
215
#5
hi_jack:
Если так пойдет и дальше, то вы вообще скажете - "не пользуйтесь интернетом" 🤣D:D

ну так может быть трабла не двиге? сапу поставить на хостинг нужны права на запись.

[Удален]
#6
ciber:
ну так может быть трабла не двиге? сапу поставить на хостинг нужны права на запись.

Да. Так дело в том, что множество хостингов настроены так, что у них есть право на запись, и если хорошо попользоваться дыркой, то можно записать что угодно.

Rus Ivan
На сайте с 17.05.2007
Offline
241
#7

Просто вовремя обновляйте ВП

NikitoZZ
На сайте с 04.04.2007
Offline
208
#8

1. Использовать самописные движки, стоимость такого от 100 $

2. В ручную закрывать дыры, или хотя бы изменять урлы входа в админку не /wp-admin/ а придумать свой хэш. Относится не только к админке.

3. Писать в поддержку движка с просьбой закрыть дыры, ( мне в ДЛЕ 1 раз помогло, в следующей версии дыры были закрыты. Правда потом нашлись другие )

p.s. есть сайт на WP с 2006 года ни разу не обновлялся, что то никому не интересен он. Может быть Вы перед кем-то в чем-то провинились ? И наказывают теперь Вас ?

MP-SEO
На сайте с 24.06.2008
Offline
128
#9

Вполне хороший набор советов, как обезопасить wordpress.

http://shakin.ru/wordpress/wordpress-security-part-1.html

Там еще несколько частей есть. Могу сказать, что даже пользуясь версией 2.3.3. можно вполне безопасно работать.

От хостинга тоже зависит, но в первую очередь от вас.

Step40
На сайте с 12.02.2009
Offline
245
#10
hi_jack:
Да. Так дело в том, что множество хостингов настроены так, что у них есть право на запись, и если хорошо попользоваться дыркой, то можно записать что угодно.

Да ну? На фига тогда использовать такие ГХостинги? С таким подходом вообще без сайтов не боитесь остаться?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий