Постоянно взламывают сайты на Wordpress. Подскажите.

SeVlad
На сайте с 03.11.2008
Offline
1609
#51
Jaroslav:
нужно ли, чтобы имя и пароль от ftp-аккаунта отличались от имени и пароля пользователя?

Какого пользователя? ВП что ли? Ессно должны быть разные.

И вообще желательно что бы везде было всё разное.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Greensneak
На сайте с 26.05.2013
Offline
99
#52

Jaroslav, я уже писал по поводу паролей. У меня все логины и пароли разные. Все пароли сделаны генератором (более 12 символов).

Регистрация домена (https://goo.gl/8evS7V), хостинг (https://goo.gl/xhACo2)
J
На сайте с 07.10.2010
Offline
163
#53

SeVlad, Greensneak, я имею в виду, чтобы имя и пароль пользователя веб-сервером отличался от имени и пароля пользователя ftp-аккаунта.

По умолчанию они одинаковые. Создал пользователя в ispmanager и автоматом под него создается ftp-аккаунт с таким же именем пользователя и паролем.

Vladimir
На сайте с 07.06.2004
Offline
614
#54
6666:


Я в свое время задрался чистить на шареде. Первый сайт почистил, пока до десятого дошел, в первом опять редирект мобильный стоит :)

- одновременно не получится. А иногда файлы, прямо на глазах, назад заливаются после секундной паузы

- поэтому в htaccess делаем запрет доступа ко всем сайтам, и начинаем чистить

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
J
На сайте с 07.10.2010
Offline
163
#55

я все сайты изолировал друг от друга, раскидав по разным пользователям. Теперь легче.

pauk
На сайте с 26.01.2005
Offline
543
#56
Jaroslav:
я все сайты изолировал друг от друга, раскидав по разным пользователям.

Это смотря как сервак настроен. ;)

Hi!
NG
На сайте с 09.05.2010
Offline
31
#57
Jaroslav:
SeVlad, Greensneak, я имею в виду, чтобы имя и пароль пользователя веб-сервером отличался от имени и пароля пользователя ftp-аккаунта.
По умолчанию они одинаковые. Создал пользователя в ispmanager и автоматом под него создается ftp-аккаунт с таким же именем пользователя и паролем.

А какой в этом смысл?

Неужели вы думаете, что злоумышленник использует wp-login.php для взлома или вообще что-то связанное с полем wp_user?

Уязвимости почти в 100% случаев имеют вид sql инъекций + xss. Плагины нужно кривые не ставить.

Заливают шелл и погнали хэтээццесс менять.

Обновите ВП супер кеш, вм тотал кеш до актуальной версии. Там дырень была жуткая.

c-forms вообще лучше не юзать.

J
На сайте с 07.10.2010
Offline
163
#58
NatGeo:
wp-login.php для взлома или вообще что-то связанное с полем wp_user?

при чем тут wp-login?

Я говорю про пользователя веб-сервером и ftp-аккаунт. И ни разу не упоминал про wp-user, админку wordpress и тд. Спрашиваю: должны ли отличаться имя и пароль пользователя веб-сервером от имени и пароля ftp-аккаунта?

---------- Добавлено 04.06.2013 в 16:47 ----------

pauk:
Это смотря как сервак настроен.

сервак, в частности права, вроде норм настроен.

---------- Добавлено 04.06.2013 в 16:48 ----------

кстати, в filezilla, чтобы не хранились пароли, нужно всегда перед выходом чистить историю?

SeVlad
На сайте с 03.11.2008
Offline
1609
#59
Jaroslav:
Спрашиваю: должны ли отличаться имя и пароль пользователя веб-сервером от имени и пароля ftp-аккаунта?

Да чё там спрашивать, тут драпать думать надо.

SeVlad:
И вообще желательно что бы везде было всё разное.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий