Защита WordPress

12
alexbalance
На сайте с 17.02.2012
Offline
57
#11
illdisposed:
Подскажите пожалуйста хороший платный или бесплатный плагин для зашиты от взлома сайта на WordPress, уже замучился чистить сайт от вирусов постоянно взламывают сайт

https://wordpress.org/plugins/limit-login-attempts/

простой плагин ограничивающий кол-во попыток входа в админку, хорошо подходит если пытаются подобрать пароль по адресу site.ru/wp-login.php

ну еще пароль надо ставить посложнее для фтп и админки а не просто

admin

12345

auditsaitov001
На сайте с 28.06.2015
Offline
11
#12
Had:
А где гарантии того, что тот кто будет делать аудить не пропусти дыру? Где гарантии, что программист который будет исправлять дыры не сделает свою дыру?

Просто ручная проверка может найти то, что никогда не найдет сканер.

Никто не запрещает проводить проверку сканером для личного спокойствия.

Аудит безопасности Вашего сайта квалифицированным специалистом по иб. Ручная проверка кода на уязвимости, поиск вирусов, вебшеллов и проч. Полная проверка, а не простое удаление вирусов.
worldfoto
На сайте с 20.04.2012
Offline
213
#13

Код может сидеть еще в msql. тут надо специалист. чтобы проверил сайт. (я так 3 раза чистил сайт и востанавливал) пока мне не помогли.

⭐ ->Лучший VPN https://u.to/i1L5IA | ⭐ - > Лучшая партнерка только с ней и зарабатываю! https://is.gd/OrRjrw
WEMASTER
На сайте с 16.08.2012
Offline
95
#14
sahalin:
Запустить айболита, как и манул Яндекса - легко. Тяжело в нем разобраться, если далек от темы.
Если на сайте дыра, плагины защиты мало чем помогут. Нужно ликвидировать саму дыру.
Пишите в ЛС, если заинтересованы в быстром лечении Вашей головной боли

Как раз таки Manul и умеет лечить файлы.

А про латание дыр, то это уже проблема разработчиков вордпреса и плагинов.

auditsaitov001
На сайте с 28.06.2015
Offline
11
#15
worldfoto:
Код может сидеть еще в msql. тут надо специалист. чтобы проверил сайт. (я так 3 раза чистил сайт и востанавливал) пока мне не помогли.

Золотые слова.

Еще одно подтверждение, что простыми откатами проблем не решить.

---------- Добавлено 03.08.2015 в 11:37 ----------

WEMASTER:
Как раз таки Manul и умеет лечить файлы.
А про латание дыр, то это уже проблема разработчиков вордпреса и плагинов.

Просто вопрос: а что если разработчик плагина забил на его разработку и не предлагает патчи, но плагин позарез нужен?

Увы, не все так просто...

SeVlad
На сайте с 03.11.2008
Offline
1609
#16
auditsaitov001:
Просто вопрос: а что если разработчик плагина забил на его разработку и не предлагает патчи, но плагин позарез нужен?

Для начала нужно осознать и понять, да понять, что нужен НЕ плагин, а функционал. А функционал устаревшего плагина в 99,9% случаев реализован в др., актуальных плагинах. А если нет - значит он скорее всего и не нужен вовсе. Над последним тоже стоит задуматься.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
auditsaitov001
На сайте с 28.06.2015
Offline
11
#17

Но кто даст гарантию, что в свежей версии плагина нет дыр?

Иногда дыры закрываются спустя несколько апдейтов.

Всегда можно перестраховаться и проверить.

Это как проверка бухгалтерии - иногда проверка аудиторами обнаруживает косяки, о которых раньше не подозревали.

Каждый сам выбирает, стоит ли перестраховаться или нет.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий