Общине вопросы безопасности

P
На сайте с 22.08.2014
Offline
2
1303

Я новичек в том деле, есть блог - пустой еще, без поситителей (2-6 хостов в сутки) но плагин iTheme security (плагин безопасности для WP) показывает попытки входа, кучу ошибок 404.

Там есть вкладка Изменение в файлах сайта, и тамих изменений много.

как узнать, разажон сайт чем то?

Насколько вероятность Брежи в безопасности по причине использования Ворованой темы с сайта wplocker com? Авторитетный ресурс?

Тоже самое насчет плагинов скаченных оттуда, там могуб быть вирусы?

Существует ли способ проверить тему/плагины на вирусы/вредоносный кода, или как это назвать правильно.

Подвержена ли База данных вирусам? или это только проблема папки wp_content?

Просто я использую плагины Visual composer и аддоны к нему + платную ворованую тему, + еще несколько платных плагинов ценой на 200$ За все про все.

Для меня это космос - если взять и заплатить. (разница между платным и бесплатным это техподдержка плагина)

Но вот вопрос безопасности сильно мучает (после того как начались всякие попытки логинов и оставление коментариев с ужасными ссылками )

W
На сайте с 02.10.2014
Offline
8
#1

В 99% случаев в "бесплатных" платных темах и плагинах есть вирусы и дыры.

Для начала можно проверить сайт такими способами:

http://wpscan.org/

http://revisium.com/ai/

Если ВПС сервер то еще можно maldet и http://cbl.abuseat.org/findbot.pl для поиска вредоносных и подозрительных файлов.

От комментариев поможет капча.

От логинов ограничение доступа к админке с определенных IP-адресов.

В любом случае будут долбится в админку :)

Glueon
На сайте с 26.07.2013
Offline
172
#2

С темами надо будет аккуратным, так как периодически в их код вставляют base64 строки с очень веселым кодом внутри.

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
Kofe-man
На сайте с 22.10.2014
Offline
1
#3
propzors:
Я новичек в том деле, есть блог - пустой еще, без поситителей (2-6 хостов в сутки) но плагин iTheme security (плагин безопасности для WP) показывает попытки входа, кучу ошибок 404.
Там есть вкладка Изменение в файлах сайта, и тамих изменений много.
как узнать, разажон сайт чем то?

Насколько вероятность Брежи в безопасности по причине использования Ворованой темы с сайта wplocker com? Авторитетный ресурс?

Тоже самое насчет плагинов скаченных оттуда, там могуб быть вирусы?

Существует ли способ проверить тему/плагины на вирусы/вредоносный кода, или как это назвать правильно.

Подвержена ли База данных вирусам? или это только проблема папки wp_content?

Просто я использую плагины Visual composer и аддоны к нему + платную ворованую тему, + еще несколько платных плагинов ценой на 200$ За все про все.
Для меня это космос - если взять и заплатить. (разница между платным и бесплатным это техподдержка плагина)
Но вот вопрос безопасности сильно мучает (после того как начались всякие попытки логинов и оставление коментариев с ужасными ссылками )

Здравствуйте!

Вероятность подцепить что-то в темах или расширениях очень велика. Особенно, если скрипты можно скачать бесплатно. По вопросу отслеживания кода, то лучше непосредственно код расширений или темы глянуть. Были такие случаи, когда качал расширения для Джумлы с бесплатных сайтов, а потом в этих расширениях обнаруживал вирусы, которые пытались ПОСТ-данные с сайта слать на какие-то левые сайты и т.д.

Написание скриптов на PHP и JS на заказ(парсеры,грабберы, чекеры, обработчики различных файлов и т.д., и т.п.). Программирование для Джумла, ДЛЕ, Опенкарт. Цены - приемлемые. Обращайтесь в личку

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий