- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем большое спасибо, как я понял, надо смотреть в первую очередь на плагины. Их устанавливал подряд, что понравилось, а так нельзя.
ClockWorkOrange, FileZilla
Godinovich, отдельное спасибо за помощь, сейчас занимаюсь всем, что Вы написали.
Какой WP посоветуете сейчас установить?
(https://topuser.pro/) Увеличить доход от РСЯ и AdSense (https://topuser.pro/uvelichit-dohod-adsense/)
Что за глупости?
И что? Друпал не вскрывают что ли?
Все верно. Обычно все дело в плагинах. Об этом всегда и везде писали и пишут
+1 , тоже считаю что это все дырявые плагины виноваты... Был как другом форуме , там тоже самое говорили ...
Один движок почистил буду смотреть на изменения что будут, в другом не могу вообще зайти в админку. Что в этом случае делать?
Пароль сбрасывать :).
Через движок или через правку БД.
Garin33, sergej_a_g, Спасибо за советы и всем отписавшимся.
Может кто еще что-то посоветует, ведь многие сталкиваются с дырами в WP?
закрыть доступ в папки wp-admin, wp-includes, всем кроме себя (IP) , файл htacces
Order deny,allow
Deny from All
Allow from ***.***.***.*** (ваш IP)
Активировать плагин blockbadqueries.php (на всякие ненужные запросы)
<?php
/*
Plugin Name: blockbadqueries
*/
global $user_ID;
if($user_ID) {
if(!current_user_can('level_10')) {
if (strlen($_SERVER['REQUEST_URI']) > 255 ||
strpos($_SERVER['REQUEST_URI'], "eval(") ||
strpos($_SERVER['REQUEST_URI'], "CONCAT") ||
strpos($_SERVER['REQUEST_URI'], "UNION+SELECT") ||
strpos($_SERVER['REQUEST_URI'], "base64")) {
@header("HTTP/1.1 404 Error");
@header("Status: 404 Error");
@header("Connection: Close");
@exit;
}
}
}
?>
Защитить файлы htaccess
<Files ~ "^\.ht">
Order allow,deny
Deny from all
Satisfy All
</Files>
На хостинге разрешить доступ по ФТП, Shell только своему IP .
ClockWorkOrange, FileZilla
Какой WP посоветуете сейчас установить?
От FileZilla надо отказаться. Рекомендую клиент WinSCP. Там есть режим работы по протоколу FTP. Wordpress и плагины обновить до последней версии.
От FileZilla надо отказаться.
Почему же?
Действительно.
Чем это тру Файлзилла не устроила?
Наверное скажете "пароли воруют" - ан нет, вот он чекбокс волшебный
Почему же?
страшно, что пароли крадут) так их и через WinSCP легко увести если их сохранять☝
Ок. Пользуемся любым FTP клиентом, но пароли не сохраняем. Не знаю как теперь, может уже и все поменялось, но раньше файзилла( пользовался последний раз 1-1.5 года назад) пароли хранила в незашифрованном виде.