- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Последнее время (после двух взломов) всерьез задумался о безопасности Wordpress 3.2.1.
Посоветуйте полезные плагины под это дело, а так же дайте пару советов чтобы полезное написать в .htaccess.
Поделитесь опытом.
Обновить антивирус. Поставить последние заплатки для ОС. Перестать посещать warez/порно и иные ресурсы на которых вероятность подцепить вирус крайне) высока.
Могу посоветовать отказаться от плагинов или хотя-бы оставить/(заменить на) регулярно обновляемые.
Options -Indexes
<Files "\.(php)$">
order allow,deny
deny from all
</Files>
<Files index.php>
allow from all
</Files>
Грешить на Wordpress - последнее дело...;)
Если IP постоянный, то в .htaccess можно прописать ограничение на вход в админку.
Обновить антивирус. Поставить последние заплатки для ОС. Перестать посещать warez/порно и иные ресурсы на которых вероятность подцепить вирус крайне) высока.
Вот это +500, вряд ли тут безопасность WP виновата. Разве что у вас какой-то кривой плагин установлен.
ТС, а какой тип атак Вас особенно беспокоит?
С DDoS Вы ничего сделать на уровне двига не сможете))
На уровне двига разве что можно защититься от бруга на админку через .htaccess, да повыкидывать левые плагины.
Вообще надо смотреть на сайт внимательнее, с Вами ТС разговаривать, потом можно будет что-то более конкретное рекомендовать.
Обновить антивирус.
У меня аваст, обновляется автоматом.
Поставить последние заплатки для ОС
Проблематично, видна пиратская.
Перестать посещать warez/порно
Блин как сложно.
Если IP постоянный
Динамический.
ТС, а какой тип атак Вас особенно беспокоит?
Не знаю как называется. Короче когда появляется куча внешних ссылок на сайты казино, порно... на всех страницах блога.
да повыкидывать левые плагины
У меня вроде все нормальные. Вот список установленных:
Akismet
Breadcrumb NavXT
Dagon Design Sitemap Generator
Exploit Scanner
Fast Secure Contact Form
Google XML Sitemaps
My Category Order
RusToLat
Search Meter
Similarity
Subscribe To Comments
TAC (Theme Authenticity Checker)
TwitterUpdater
WordPress Database Backup
Список страниц
WP-PostViews
WP Security Scan
Cудя по всему дыра в WYSIWYG-редакторе движка. Обязательно закройте для записи всю дирректорию wp-includes и wp-admin, обновляйтесь только вручную. Также известна уязвимость в файле timthumb.php (или thumb.php), который часто встречается в шаблонах для WP. Обязательно обновите этот файл! Последняя версия тут.
Александр Прокудин (http://wa7sa34.cx) недавно же писал:
Я пошел даже дальше и попросил хостера (мои блоги живут на Бегемоте) чтобы мне заблочили функции PHP имеющие доступ к выполнению команд на сервере, и не оперативно пересобрали интерпретатор. Сам я эти функции не юзаю, а хацкерам они нужны, чтобы залить и пользовать шелл на ваших серваках. Теперь х*й им, а не бэкдорчик.
В общем, следите за безопасностью: и на уровне файловой структуры и на уровне сервера.
InFakes добавил 13.09.2011 в 13:26
hexacell, видимо, мы читаем одного и того же веб-мастера🤪
Проблематично, видна пиратская.
поставьте линукс в виртуальную машину или второй системой
а так, обновляться надо... правда, свежие версии требуют свежего MySQL, который у только что упавшего хостера, например, далеко не на всех серверах стоит :) кой-где и хочу обновить, а выходит только на 3.0.4 или типа того
Не качайте шаблоны с варезников
для записи всю дирректорию wp-includes и wp-admin
Как это сделать? Какие права ставить?