Как защитить WP от взломов или сменить движок?

1 234 5
CW
На сайте с 07.09.2005
Offline
158
#21
smart1k:
99% что сам Wordpress не при чем. Виноваты дырявые плагины, дырявый хостинг, либо Ваш дырявый ftp. Для начала, как сказал volos_86, смотрите логи.

Яростно плюсую.

ТС, на каком хостинге ломают?

Какой ФТП используете?

Сквозь холод тумана шагаю в пальтишке Куплю сайтов с Adsense или еще что-нибудь
Top for the good
На сайте с 16.02.2008
Offline
322
#22

ClockWorkOrange, Дедик, мне хостер просит закрыть WP, после анализа логов.

Ftp прогу?

Чем вам помочь в SEO продвижении или юзабилити сайтов?
(https://topuser.pro/) Увеличить доход от РСЯ и AdSense (https://topuser.pro/uvelichit-dohod-adsense/)
I
На сайте с 23.12.2010
Offline
25
#23
Top for the good:
Подскажите программы, которые следят постоянно за любыми обновлениями в файловых директориях.

http://www.codeguard.com

Top for the good
На сайте с 16.02.2008
Offline
322
#24

iopiop, спасибо большое.

S3
На сайте с 18.04.2011
Offline
109
#25
CW
На сайте с 07.09.2005
Offline
158
#26
Top for the good:
ClockWorkOrange, Дедик, мне хостер просит закрыть WP, после анализа логов.

Ftp прогу?

Прогу. А можно взглянуть на кусок лога, который так испугал прова?

pchol123
На сайте с 13.05.2007
Offline
239
#27

Mad_Man, жжошь сука =)

сеть трастовых сайтов (http://articles.sape.ru/r.5b6641ce4e.php)
Godinovich
На сайте с 27.05.2009
Offline
38
#28
Top for the good:
Дополнений установлено много. Постоянно ломают и проходят на сайт, как не знаю. Пере устанавливал его, но не помогает.

Т.к. информации, что описано маловато для каких-либо конкретных предложений. Вот несколько общих рекомендации:

  • Первым делом смени все пароли. Надеюсь, что они у тебя имеют вид X@sds%a16gh*fUYr0)7, а не abcd456. К FTP, к WordPress, к phpMyAdmin, к mail админа.
  • wp-config.php поставь на только чтение.
  • Плагинов понаставил много, - жди косяков. Даже с WordPress.org они порой кривые/нерабочие. А если скачивал со сторонних ресурсов, то сам понимаешь.
  • К темам для WordPress это тоже относится. Очень часто они содержат очень много "бяки".

Установи Notepad++ (версию с UTF-8 по умолчанию). Запусти поиск по файлам тем, плагинов на наличие в коде file_get_contents, base64_decode, eval. Обрати внимание на все вызовы функций с @. С подавлением вывода ошибок.

И самое банальное. Хороший антивирус со свежими базами. Скан-е ОС на вредоносов.

Перед какими-либо манипуляциями выполни полный бэкап сайта.

P.S.

Доводилось встречать темы для WordPress, кот. внедряют свой код(!) во все остальные темы.

Переход на Drupal или ещё на что-нибудь тебя не спасёт. Выяви и закрой дыру в безопасности.

WordPress, как таковой тут не причём. Виноваты недобросовестные разработчики сторонних плагинов.

Качественные темы для WordPress (http://www.wordpreso.ru) 2012-ого года на русском языке.
DV
На сайте с 01.05.2010
Offline
644
#29

Вообще, Mad_Man в своём сарказме прав. Можно прыгать с одной CMS на другую, но это не решит проблемы, если не устранить её корень. И мне видится, что он не в названии CMS, потому как по всему интернету полно сайтов на том же WP, и что-то не слышно, что все их поголовно ломают. Ищите дыру. Опять же, слежение за изменившимися файлами есть борьба со следствием. Вам надо повысить уровень логирования и тщательно проанализировать то, что на выходе.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
A
На сайте с 20.08.2010
Offline
775
#30
TF-Studio:
WP ломают больше всего.

Что за глупости?

Garin33:
Перенес сайт с wp на Drupal - модуль импорта имеется, но без ручной работы все равно не обойтись потом.

И что? Друпал не вскрывают что ли?

smart1k:
99% что сам Wordpress не при чем. Виноваты дырявые плагины, дырявый хостинг, либо Ваш дырявый ftp. Для начала, как сказал volos_86, смотрите логи.

Все верно. Обычно все дело в плагинах. Об этом всегда и везде писали и пишут

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий