Likvik

Likvik
Рейтинг
142
Регистрация
29.07.2010
Aisamiery:
В вашей связке переопределять мастер настройки можно еще в настройках пула php-fpm, что то типо /etc/php/x.x/fpm/pool.d/ww.conf
Хотя у вас там isp может и по другому пути

Была по этому пути закоментирована строчка php_flag[display_errors] = off

Активировал, перезапустил.

Не помогло.

Есть в корне файлик-панель для Zend OPcache. Я так понимаю он не имеет ничего к вордпресу. Запускаю,

https://SITE.ru/ocp.php/?q=/user/password&name[%23post_render][0]=printf&name[%23markup]=ABCZ

ошибка та же.

Я правильно сделал?

Плагинов которые бы влияли нет насколько я понимаю. Установлен только плагин "Ограничение попыток авторизации" и Webcraftic Clearfy.

Sitealert, спасибо, как раз читал про эту уязвимость.

Тем не менее есть желание убрать показ ошибок.

php.ini

Не в этой ли строчке проблема? Боюсь править сам.

error_reporting = E_ALL & ~E_DEPRECATED & ~E_STRICT

Хотя там же

display_errors = Off

Gerga:
Likvik, неподбираемых не существует. Через n-ное время, если блокировка не настроена, пароль может быть получен.

Согласен. Блокировка конечно есть. Но даже без нее это будет лет так 100.

Меня больше волнует не подбор пароля, а что еще могут навредить зная пользователя под которым работают сайты.

---------- Добавлено 21.11.2018 в 22:32 ----------

Gerga:
Перезагрузите сервер, если не знаете как, обратитесь в ТП хостинга.

Ну это само собой. Конфиги же применить надо.

---------- Добавлено 21.11.2018 в 22:39 ----------

SeVlad:
Тогда см ещё хтацасесс и конфиг ВП.
define( 'WP_DEBUG', false );

define( 'WP_DEBUG_DISPLAY', false );

Спасибо. Но, не помогло.

Конфига нет. FastCGI (Nginx + PHP-FPM)

Gerga:
Для входа нужна пара логин:пароль. Зная логин, пол работы по подбору уже сделана.

Не, ну это понятно. Я думаю что для чего еще логин и путь нужен. Ведь пароль "неподбираемый" и я это по логах увижу и присеку.

SeVlad:
Чекбокс "вывод всех ошибок".

Только при чём тут раздел "безопасность"

Не помогло, к сожалению.

Сначала в администрирование думал, но решил что это к безопасности больше. Ну не с добрым же умыслом это делали.
И непонятно чем это закончится еще, в плане безопасности. Может у кого так же, полезно будет обезопасить себя если найдется решение.

Оптимизайка:
Если у вас не роутер DLink, то беспокоиться не нужно

https://www.exploit-db.com/exploits/44760/

Дедик у хетзнера.

Получается можно спать спокойно.

Спасибо.

Никша, по домену в ЦПО находится объявление, потом оно в блок и акк (по желанию). Домен блочить смысла не вижу.

Получается PX61-NVMe в части дисков лучше и быстрее PX61-SSD потому что там NVMe PCIe Gen3 x4 SSD.

Несмотря на то что в PX61-SSD SSD Datacenter Edition.

Правильно?

extra:
Уточните, сколько трафика в месяц вам нужно на гигабитном порту?

10-15, максимум 20 TB

Всего: 375