Как защитить WP от взломов или сменить движок?

Top for the good
На сайте с 16.02.2008
Offline
322
#31

Всем большое спасибо, как я понял, надо смотреть в первую очередь на плагины. Их устанавливал подряд, что понравилось, а так нельзя.

ClockWorkOrange, FileZilla

Godinovich, отдельное спасибо за помощь, сейчас занимаюсь всем, что Вы написали.

Какой WP посоветуете сейчас установить?

Чем вам помочь в SEO продвижении или юзабилити сайтов?
(https://topuser.pro/) Увеличить доход от РСЯ и AdSense (https://topuser.pro/uvelichit-dohod-adsense/)
[Удален]
#32
awasome:
Что за глупости?


И что? Друпал не вскрывают что ли?


Все верно. Обычно все дело в плагинах. Об этом всегда и везде писали и пишут

+1 , тоже считаю что это все дырявые плагины виноваты... Был как другом форуме , там тоже самое говорили ...

Top for the good
На сайте с 16.02.2008
Offline
322
#33

Один движок почистил буду смотреть на изменения что будут, в другом не могу вообще зайти в админку. Что в этом случае делать?

Garin33
На сайте с 31.08.2009
Offline
169
#34

Пароль сбрасывать :).

Через движок или через правку БД.

Потому что Drupal - это круто.
Vladimir
На сайте с 07.06.2004
Offline
614
#35
Top for the good:
Garin33, sergej_a_g, Спасибо за советы и всем отписавшимся.

Может кто еще что-то посоветует, ведь многие сталкиваются с дырами в WP?

закрыть доступ в папки wp-admin, wp-includes, всем кроме себя (IP) , файл htacces

Order deny,allow

Deny from All

Allow from ***.***.***.*** (ваш IP)

Активировать плагин blockbadqueries.php (на всякие ненужные запросы)

<?php

/*

Plugin Name: blockbadqueries

*/

global $user_ID;

if($user_ID) {

if(!current_user_can('level_10')) {

if (strlen($_SERVER['REQUEST_URI']) > 255 ||

strpos($_SERVER['REQUEST_URI'], "eval(") ||

strpos($_SERVER['REQUEST_URI'], "CONCAT") ||

strpos($_SERVER['REQUEST_URI'], "UNION+SELECT") ||

strpos($_SERVER['REQUEST_URI'], "base64")) {

@header("HTTP/1.1 404 Error");

@header("Status: 404 Error");

@header("Connection: Close");

@exit;

}

}

}

?>

Защитить файлы htaccess

<Files ~ "^\.ht">

Order allow,deny

Deny from all

Satisfy All

</Files>

На хостинге разрешить доступ по ФТП, Shell только своему IP .

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
SA
На сайте с 09.10.2010
Offline
70
#36
Top for the good:

ClockWorkOrange, FileZilla

Какой WP посоветуете сейчас установить?

От FileZilla надо отказаться. Рекомендую клиент WinSCP. Там есть режим работы по протоколу FTP. Wordpress и плагины обновить до последней версии.

Шаблон для рассылки личных сообщений на форуме 4pda.ru.- Третий конкурс шаблонов голосование 5.03-10.03.2019 г. (https://zennolab.com/discussion/threads/shablon-dlja-rassylki-lichnyx-soobschenij-na-forume-4pda-ru.56546/)
[Удален]
#37
sergej_a_g:
От FileZilla надо отказаться.

Почему же?

Garin33
На сайте с 31.08.2009
Offline
169
#38

Действительно.

Чем это тру Файлзилла не устроила?

Наверное скажете "пароли воруют" - ан нет, вот он чекбокс волшебный

samdocua
На сайте с 01.06.2010
Offline
71
#39
Сашко:
Почему же?

страшно, что пароли крадут) так их и через WinSCP легко увести если их сохранять☝

100% приведем Быстробот Яндекса (http://goo.gl/sWGh3u)
SA
На сайте с 09.10.2010
Offline
70
#40

Ок. Пользуемся любым FTP клиентом, но пароли не сохраняем. Не знаю как теперь, может уже и все поменялось, но раньше файзилла( пользовался последний раз 1-1.5 года назад) пароли хранила в незашифрованном виде.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий