вордпресс опять взломан

1 23
Devvver
На сайте с 02.07.2008
Offline
691
#21
SeVlad:
А плагин не обновлялся 2 года? Если же версия плага свежая - какой плагин?

да, не обновлялся. плагин был самописным, небольшой скриптик галереи.

Я даже не знал что там библиотека эта юзается

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://e-moldovanu.com/ ) Мой SEO телеграм канал https://t.me/seobloggers
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#22
MoMM:
ставите Better WP Security или Wordfence Security и получаете на мыло алерты о любых изменениях в файлах, появлении новых файлов или папок...

Это реально ничего не меняет, ну получили вы список файлов поменянных сегодня, там залиты шелы, там валит спам , все как обычно - какие пути решения? Просто переставлять WP каждый раз с оф. сайта ? Это бред... надо найти дырку и устранить, тогда можно будет чуток поспать спокойно пока новую не найдут :D Жизнь сложна :D

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
MoMM
На сайте с 16.06.2006
Offline
727
#23
Romka_Kharkov:
Это реально ничего не меняет, ну получили вы список файлов поменянных сегодня, там залиты шелы, там валит спам , все как обычно - какие пути решения? Просто переставлять WP каждый раз с оф. сайта ? Это бред... надо найти дырку и устранить, тогда можно будет чуток поспать спокойно пока новую не найдут Жизнь сложна

Судя по реплике, вы эти плагины не открывали. Мой ответ был по конкретному вопросу.

Советую, посмотрите на плагины. Они реально стОят этого. Начиная с управления правами, включая бэкапы оригинальных .htaccess и заканчивая сменой путей к типичным уязвимым папкам и файлам - и все из графического интерфейса и без шаманских танцев. Там суммарно 12 страниц настроек если нужно тонко накрутить.

Самый элементарный пример: смена адреса страницы логина, которая делается одним кликом, прозрачна для ВП и плагинов. Ломиться подбирать пароль становится некуда. А начнут ломиться - будут заблокированы на автомате.

Короче: рекомендую.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#24
MoMM:
Судя по реплике, вы эти плагины не открывали. Мой ответ был по конкретному вопросу.

Советую, посмотрите на плагины. Они реально стОят этого. Начиная с управления правами, включая бэкапы оригинальных .htaccess и заканчивая сменой путей к типичным уязвимым папкам и файлам - и все из графического интерфейса и без шаманских танцев. Там суммарно 12 страниц настроек если нужно тонко накрутить.

Самый элементарный пример: смена адреса страницы логина, которая делается одним кликом, прозрачна для ВП и плагинов. Ломиться подбирать пароль становится некуда. А начнут ломиться - будут заблокированы на автомате.

Короче: рекомендую.

Вы правы, плагины я не открывал и не настраивал, все о чем вы говорите наверняка полезные функции которые скорее всего даже трактованы пользователям в виде файла README завернутого в тарбол... все это реализуется парой команд в ssh, с точки зрения прав так вообще все просто, а с точки зрения новых файлов залитых или обновленных.... md5 в руки, хоть по всей системе ... :) Я все это понимаю, но беда в том, что "все это" ни коем образом не дает ни вам ни кому либо другому понятия о том как было сломано. Вы просто видите что у вас поменялся файл который вы не меняли, бежите на сайт WP и с ужасом понимаете что у вас последняя версия :D Как-то так вижу это себе (был в такой ситуации но не с WP) :D

Ну а формулировка "к типичным уязвимым папкам и файлам" повергла меня в транс, как понимать типичные файлы, это те которые нормальные но для версии 3.0.0 :) ? А про брутфорс я не буду :) Весь модуль это "сигнализатор"..... а махать руками кто будет потом :D ???? :))))

Andreyka
На сайте с 19.02.2005
Offline
822
#25

Чтоб ездить на автомобиле - не надо знать как работает его двигатель

Достаточно соблюдать ПДД. Ну вот так же и тут.

Не стоит плодить сущности без необходимости
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#26
Andreyka:
Чтоб ездить на автомобиле - не надо знать как работает его двигатель
Достаточно соблюдать ПДД. Ну вот так же и тут.

Ну да, где-то по трассе будете ехать , так что бы километров по 30-40 в обе стороны ничего не было, и сломается ваш мотор, будете потом с книжкой о ПДД разбираться? ;) Это все равно что говорить: зачем настраивать сервер если он и из коробки нормально установился.... :)

Andreyka
На сайте с 19.02.2005
Offline
822
#27

Три абсолютно некорректны сравнения, поздравляю

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#28
Andreyka:
Три абсолютно некорректны сравнения, поздравляю

Ну а как же иначе могло то быть :D

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий