DoS-уязвимость в WordPress

123
[Удален]
#11
LEOnidUKG:
Иногда у меня ощущение, что WP создан специально дьяволом, чтобы люди мучилась из года в год :D

Долгоиграющая тема Спрашиваем и отвечаем по Wordpress-12 (12-я серия)) - тому подтверждение. Побаловался-помучился годик с этим движком - и попрощался нафиг.

Z
На сайте с 07.06.2013
Offline
63
#12
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#13
dudelka:
интересная инфа, а есть пруфы насчет шелов, что продают, не то чтобы не верю, хотелось просто поподробнее почитать

Тема очень старая и вполне логичная и рабочая. Её аналоги это выкуп расширений для браузеров, выкуп игр и программ в Гугл маркете и Эпл магазине и т.д.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Generich
На сайте с 02.07.2015
Offline
125
#14
zagred:
Побаловался-помучился годик с этим движком - и попрощался нафиг.

А альтернатива какая? Если, скажем, в год нужно 10-30 статейников выложить?

Z0
На сайте с 03.09.2009
Offline
812
#15
Generich:
А альтернатива какая? Если, скажем, в год нужно 10-30 статейников выложить?

С такими объемами проще свой двиг написать :) Что-нибудь простое, для статейника то там 2-3 функции :)

Generich
На сайте с 02.07.2015
Offline
125
#16
ziliboba0213:
С такими объемами проще свой двиг написать Что-нибудь простое, для статейника то там 2-3 функции

Сам не умею. А заказывать... ХЗ. Потом зависеть от прогера, который двиг напишет. Не всегда ж хочется самого простого, мало ли что нафантазируешь сделать на сайте. вп в этом плане намного удобнее.

---------- Добавлено 08.02.2018 в 16:25 ----------

Generich:
в год нужно 10-30 статейников выложить?
ziliboba0213:
С такими объемами

Ну ладно, прибрехнул немножко :) Пусть будет 3-7 :)) В десятом гуду еще можно было 30 узконишевых в год, сейчас - не, не прокатывает

WEMASTER
На сайте с 16.08.2012
Offline
95
#17
LEOnidUKG:
Особенно мне нравиться фишка с автообновлением и самого движка и модулей.

Не будешь обновляться тебя взломают т.к. нашли массовую дыру.

А если будешь обновляться то знай, что хакеры выкупают популярные модуля у разработчиков и вшивают туда шелл. Обновил модуль = получил шелл.

:D

Открою для вас Америку: что именно обновлять можно легко настраивать.

Например разрешить обновления только Wordpress (Core Update) а плагины, темы и переводы обновлять вручную.

Статья по теме: codex.wordpress.org/Configuring_Automatic_Background_Updates

По поводу модулей - все зависит от репутации разработчика. Плохая репутация - не устанавливайте модуль :)

Ну или после обновления модуля проверяйте код.

---------- Добавлено 08.02.2018 в 18:27 ----------

LEOnidUKG:
Тема очень старая и вполне логичная и рабочая. Её аналоги это выкуп расширений для браузеров, выкуп игр и программ в Гугл маркете и Эпл магазине и т.д.

Ну с таким подходом вам нужно обходить стороной все CMS в которых есть возможность установки сторонних модулей.

Как глаголит народная мудрость: "Волков бояться — в лес не ходить" :)

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#18

WEMASTER, мне программисту рассказывать как же там обновляется WP... :D

Это вы рассказывайте 99% юзерам, которые не в ЗУБ ногой в этом деле и это основные пользователи WP.

WEMASTER
На сайте с 16.08.2012
Offline
95
#19
LEOnidUKG:
WEMASTER, мне программисту рассказывать как же там обновляется WP... :D

Это вы рассказывайте 99% юзерам, которые не в ЗУБ ногой в этом деле и это основные пользователи WP.

По вашему ответу это не заметно.

Для остальных 99% юзеров есть плагины, например WP Updates Settings.

В этом и фишка WordPress что не нужно быть программистом для создания, настройки и внедрения особенного функционала сайта.

Зачастую все плагины уже придуманы и написаны до вас.

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#20
В этом и фишка WordPress что не нужно быть программистом для создания сайта.

и

По поводу модулей - все зависит от репутации разработчика. Плохая репутация - не устанавливайте модуль
Ну или после обновления модуля проверяйте код.

С логикой всё в порядке? :D

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий