deny from all
нормальное это решение?
Нет
# Block wp-includes folder and files<IfModule mod_rewrite.c>RewriteEngine OnRewriteBase /RewriteRule ^wp-admin/includes/ - [F,L]RewriteRule !^wp-includes/ - [S=3]RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]RewriteRule ^wp-includes/theme-compat/ - [F,L]</IfModule>
у кого какие мысли на сей счет?
Мысли? Вам просто делать нечего?:)для примера вот вам домен https://translate.google.ru, и так далее в том же духе
Прям на скрине написано куда по всем вопросам. Там домен .com
Это техническая инфа, главное же в конспирологии. Т.е к техническим знаниям на серче давно относятся как ненужной вещи PS естественно перераспределят траф, точно также как это делает например Гугл
Сделаю бэкап сайта и Попробую установить плагин Sucuri SecurityА как можно удалить вордпресс и установить его снова - без потери статей на сайте?
Плагин ставить не надоПодключаешься по FTP ( или файловый менеджер хостинга), редактируешь htaccess на блокировку всех и удаляешь папки wp-admin, wp-includes, файлы WP в корне сайта, / кроме wp-configЗаново заливаешь wp-admin, wp-includes и файлы последней версии WPПапка wp-content, подскажу в ЛС ( бесплатно (для админа))Далее в htaccess запрещаем доступ к wp-admin, wp-login для всех кроме себяв папке wp-includes запрещаем доступ к исполняемым файлам ( в инете гуглим полно описаний)
Снимаем запрет для всех, установленный ранее
Кроме того что указал, прописываем в wp-конфиге то что ранее писал, запрет на листинг каталогов, запрет на исполняемые файлы в папке Uploads/
Правило редиректа ( или 404) для URL/? , с нужными исключениямиСам htaccess, естественно защищаемВсе, если ничего не забыл
Смотреть надо все сайты (и файлы) на хостинге, если хостинг не изолирует сайты. Неплохо поставить ВП Хелс и Вордфенс.
1. Проблемы сервера - таковых ноль в использовании. В 100% у всех это хостинг, проблем с хостингом в этом вопросе практически ноль.2. Плагины практически у 100% из репозитария WP2. Wp практически у 100% обновляется автоматически. Ну так уж устроен WP по умолчанию и никто это не меняет3. в 99% это взлом без паролей. Защита загадочной быть не может, на любой системе она одна - закрывайте доступ ( гуглим защита wp без плагина )К примеру, первое где ставлю запрет, это конфиг. define('WP_DEBUG', false);define('DISALLOW_FILE_EDIT',true);define('DISALLOW_FILE_MODS', true);