Спрашиваем и отвечаем по Wordpress-4

Nomiki
На сайте с 28.03.2012
Offline
117
#131

Alexandr Smolin

Опыт использования плагинов есть, но лучше всего - комплексный подход. 🙅

Как правило, обращения ботов идут на самую простую и распространенную настройку wp сайта, т.е.: пробивается связка:

1. Логин на вход стандартный - admin.

2. Адрес админки: wp-login.

3. Версия WP известна т.к. прописана в коде.

4. Есть послабления в правах на некоторые папки/файлы, в т.ч. на разных "полезных" плагинах.

5. Нет защиты от количества попыток "пробива" зоны: логин+пароль.

Поэтому, основной упор в защите на эти 5 пунктов, так отсекается процентов 90 автоматических попыток. Т.е, упрощенно, необходимо:

1. Снести нафих Логин: админ, в т.ч. в базе, и сменить на свой, желательно длинный. Важно: иногда умный бот может проверить author, может быть в шаблоне в коде, тоже поменять. И сам Пароль поставить тупо максимально длинный.

2. Переменить название входа wp-login. И/ИЛИ поставить плагины для блокировки IP на неправильные попытки, в т.ч. которые не показывают что пароль введен неправильно ;)

3. Скрыть все упоминания о текущей версии WP. Проверить все права, проверить обновления на старые плагины.

Неплохие статьи по теме в помощь, в т.ч. про плагины: Раз. Еще - два, три. Удачи :)

Заказать дизайн сайта: nomiki@yandex.ru | Портфолио: behance.net/nomiki | ВК: vk.com/nmk_msk
D
На сайте с 25.02.2012
Offline
33
#132

Всем доброго времени суток. Недавно начал знакомство с wordpress и у меня возник ряд вопросов по реализации некоторых функций. Хотел бы поинтересоваться, есть ли возможность каким-либо способом реализовать функции "хочу посмотреть". То бишь чтобы можно было запоминать выбор пользователя и например скрывать те фильмы которые он уже выбрал, или попросту выделять их другим цветом.

Второй вопрос касательно организации структуры станицы. Есть ли возможность на wp сделать предположим страницу с фильмом, где в табах (или как либо по другому) разместить краткую информацию о нем, пользовательские рецензии (которые сами пользователи будут иметь возможность добавить), новости связанные с этим фильмом или сериалом и так далее.

Третий вопрос касается уведомлений пользователя, есть ли плагин, который позволял уведомлять пользователя о каком-либо событии, новости и так далее. И например можно ли будет его связать с первым скриптом.

В-четвертых интересует, можно ли сделать систему обмена сообщениями между пользователями не подключая увесистые скрипты типа buddypress? wordpress MU? А так же проработать и усовершенствовать личный профиль пользователя не прибегая к тем же скриптам?

Заранее огромное спасибо за помощь и ответы.

P.s даже если готовых решений нет, подскажите хотя бы в какую сторону копать =))

Hixon10
На сайте с 21.08.2010
Offline
125
#133

Darkfox, я смотрю, у вас многие функции завязаны на пользователей. Если вы собираетесь делать портал, где люди будут добавлять новости, общаться между собой, то советую начинать знакомство не с wordpress, а с drupal. В этой cms легче всё это сделать.

Веду свой невзрачный блог (http://hixon.ru/).
serjoo
На сайте с 12.09.2011
Offline
389
#134

повторюсь пожалуй: раз, два, поможете? спасибо

Мультур..
Jaf4
На сайте с 03.08.2009
Offline
804
#135

смотрю кто пытается логиниться.. каждые пару минут. лидирует айпи Украины, за ними Германия, США. Но есть и исключения, например питерские айпи. :))

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
danis
На сайте с 08.12.2011
Offline
64
#136

Прошу помощи, не силен в WP, но хочется самому разобраться

в теме есть QuickView "быстрый просмотр"

поисковики индексируют одну страницу 2 раза:

/prelyudiya-k-semu.html

/prelyudiya-k-semu.html?quick_view=1

как закрыть от индексации или вообще удалить QuickView

SeVlad
На сайте с 03.11.2008
Offline
1609
#137
Darkfox:
подскажите хотя бы в какую сторону копать

Согласен с Hixon10 - не для ВП задача (с учетом будущих хотелок). Нет, конечно, можно и на ВП все это сделать, но тут кодииить...

ВП, еще не очень хорошо мультиюзеровский и "социализирован". Хотя и есть успешные реализации, но это огромные бюджеты и толковый саппорт.

Я бы рекомендовал смотреть в сторону социальных движков\мультиюзер-порталов. А если действительно есть желание что-то начать учить, то я за Друпал. Долго, сложно, но, ИМХО, перспективно.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
-
На сайте с 05.10.2010
Offline
22
#138
danis:
Прошу помощи, не силен в WP, но хочется самому разобраться
в теме есть QuickView "быстрый просмотр"
поисковики индексируют одну страницу 2 раза:
/prelyudiya-k-semu.html
/prelyudiya-k-semu.html?quick_view=1

как закрыть от индексации или вообще удалить QuickView

Что бы закрыть эти дубли от индексации необходимо вписать в файл "robots.txt" такую строчку:


Disallow: /*?*
danis
На сайте с 08.12.2011
Offline
64
#139

Nike

спасибо, успел сам разобраться:)

C
На сайте с 11.12.2012
Offline
20
#140

Хотелось бы узнать мнение спецов об актуальности смены стандартного урла авторизации "wp-login.php" на какой-либо свой. Сама идея понятна - тем самым затруднить злоумышленнику взлом блога, но интересуют подводные камни, плюсы и минусы такой модификации. Какие проблемы могут возникнуть (некорректная работа движка или отдельных плагинов и т.п.).. Стоит-ли оно того?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий