Лечение вордпресса. Зачем так сложно ?

D
На сайте с 24.11.2012
Offline
52
404

Вот уже несколько раз нашел вопросы о том что найден вирус на сайте с движком Вордпресс. Мне непонятно почему вебмастера не могут тупо зайти на ФТП и перезалить всю папку где лежит сайт ?

Или движки такого типа имеют какие-то еще настройки на сервере хостера, и вредоносный код прописывается туда ?

Или сайты тех кто жалуется настолько огромные что не представляется возможным делать бэкап на свой десктоп ?

Если ли программы которые бы делали это автоматически ?

DV
На сайте с 01.05.2010
Offline
644
#1

На первый вопрос можно ответить, что, как правило, свежих бэкапов и нет.

Редко у кого раз в неделю бэкапится, и совсем мало, кто делает это каждый день.

Я делаю :)

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
S3
На сайте с 18.04.2011
Offline
109
#2
dataholder:
Вот уже несколько раз нашел вопросы о том что найден вирус на сайте с движком Вордпресс. Мне непонятно почему вебмастера не могут тупо зайти на ФТП и перезалить всю папку где лежит сайт ?

можно конечно, токо смысл? чтоб в ту же дырку шелов напихали? лучше разобраться сначала

SG
На сайте с 16.02.2013
Offline
11
#3

Вчера ко мне обращались люди - у них сайт увели целиком. Слили и стерли. Вроде приличная организация, а бэкапов нет вообще. Из клиентов по статистике примерно у половины бэкапов нет. Ну а вторая уже отчаялась накатывать бэкап потому что это бесполезно.

Безопасный хостинг с администрированием http://seahost.ru (http://seahost.ru) Аудит безопасности сайтов, приложений, удаление вирусов http://security-gu.ru (http://security-gu.ru)
Jaf4
На сайте с 03.08.2009
Offline
804
#4

- файлы бэкапов могут быть разного размера. Сайт в 1000 страниц через ssh восстанавливается где-то секунд за 10. Через панель минуту, может пару.

- бэкап такого сайта выполняется в фоновом режиме по времени столько же или даже быстрее.

- не всегда виноват движок, перезаливка свежим не поможет (двиг часто страдает, но редко сайт страдает из-за дыры в движке).

- восстановление из бэкапа не дает гарантии, что дыры больше нет

- никаких сложностей с перезаливкой нет, можно тупо лить поверх с заменой файлов, т.к. несколько файлов настроек имеют имена, которых в дистрибутиве нет

- в файлах темы много различных функций и зависимостей от них, там вполне можно разместить код бэкдора или еще что-нибудь

- есть еще плагины

- есть еще бд

- есть еще директории, где собираются пользовательские файлы, залитые через админку

- зараза может придти через одно место, а нагадить во многих

- существует несколько вариантов защищаться, но почему-то этим многие пренебрегают

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
SeVlad
На сайте с 03.11.2008
Offline
1609
#5
dataholder:
Зачем так сложно ?

Некоторым сложно и п2 понять. Что ж поделать..

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий