Vladimir

Vladimir
Рейтинг
614
Регистрация
07.06.2004
Интересы
Photo
SeVlad:

Я ж тебе говорил - то что у тебя не было - это твоя личная заслуга при твоих личных условиях (эксплуатации, назначения, работы и тд.). У других и условия другие и сайты и знания и вообще.. Поэтому не надо советовать плохого нубам. Те, кто понимает в обновлениях не задают же подобных вопросов. на ЦА смотрите, на ЦА ;).

Да, и не говори, стоит написать "а вот у меня", тут же получишь по шапке:kozak:

Прошли всю защиту, вчера обновленный ВП 5.4, все расставленные капканы и аккуратно вписали в файл темы function код с кучами ссылок, с заливкой шелла и прочей радости. Не сработало, но записали же...

И все с чего с плагина с WP org , пошел писать кляузу, и искать куда еще успел влупить новшевство.

Работало же, не трогай....:kozak:

---------- Добавлено 19.06.2020 в 03:35 ----------

SeVlad:

И те же уязвимости не только в php, но намного чаще в плагах/темах

************!!!

SeVlad:

Well I tell you - something that you did not have - it's your personal credit if your personal circumstances (operation, use, operation, etc.). In other conditions, and other sites, and the knowledge and all .. So do not advise nubam bad. Those who understand and hotfixes do not ask the same of similar questions. CA to look at CA;).

Oh, and do not say, it is necessary to write "but I have," immediately got on the cap: kozak:

Gone are all the protection last updated EP 5.4, all placed traps and accurately entered in the file theme function code with heaps of links, a filled shell, and other pleasures. It did not work, but recorded the same ...

And where a plug-in WP org, went to write slander, and look for where else could vlupit novshevstv.

Work, do not touch it ....: kozak:

---------- Posted 19.06.2020 at 03:35 ----------

SeVlad:

And the same vulnerability not only in php, but it is much more likely to plug / topics

************ !!!

Jet D.:
Nadejda, на одном аккаунте может быть несколько профилей администраторов, на которые регистрируются домены.

Если на одном аккаунте несколько администраторов.

И тогда насколько понимаю при регистрации, указываются паспортные данные администратора и их майлы

Если, все равно, все это указывается, почему сразу не поставить галочку создать ( передать ) на ауккаунт администратора?

А. не создавать дыру, с однофактрным доступом?

Jet D .:
Nadejda, one account may be several administrators profiles, which are recorded domains.

If one account multiple administrators.

And then as I see it at registration, indicate passport data administrator and mails

If, all the same, all this indicates why not just create a tick (transferred) to the administrator aukkaunt?

A. does not create a hole, with odnofaktrnym access?

SeVlad:
[Тут анек про нюанс]

- В том же WC с кажым разом всё глобальнее и глобальнее изменения, и если не обновлять регулярно, то в один прекрасный момент можно сильно присесть на 5ю точку.

- Не говоря уже за общую безопасность и тп.

- Тоже так думал. В трех темах, поменял пару функций. всего затрат 5ти минут на каждую тему. ( 46 -> 5/4 )

- Уж чему, а движку доверять безопастность, не комильфо:kozak:

1. Стоит запрет на доступ SSH и FTP

2. Запрет доступа в папки админ и тд, доступа к файлам логин и тд, запрет на запуск скриптов и тд

Примерно за 13 лет гостей не было, вне зависимости насколько старая версия ВП стоит

---------- Добавлено 18.06.2020 в 23:30 ----------

SeVlad:

Он отключается одной строкой, но лучше заюзать плагин https://wordpress.org/plugins/classic-editor/

не, вместо плагина, лучше лень отключить)

SeVlad:
[Here Anek about nuance]

- At the same time kazhym WC with all global and global change, and if you do not update regularly, at one point, you can greatly sit on 5 different point.

- Not to mention for the overall safety and TP.

- I think so too. The three themes, changed a couple of functions. total cost 5-minutes for each topic. (46 -> 5/4)

- Oh, what, and trust engine safety, not comme il faut: kozak:

1. It should be a ban on access to SSH and FTP

2. The prohibition of access to the admin folder, and so on, file access login and so on, the ban on launching scripts, etc.

Approximately 13 guests were not, regardless of how the old version of the EP stands

---------- Posted 06.18.2020 at 23:30 ----------

SeVlad:

He turned off on one line, but it is better zayuzat plugin https://wordpress.org/plugins/classic-editor/

not instead plugin best lazy to turn off)

SeVlad:
Сейчас скорее актуальнее тезис - потрогай чтобы работало :).

А, да наконец то обновил последний wp 4.2🍿

Но 4.9 еще стоит на последнем, ну жуть как не нравится чертов 5редактор

SeVlad:
Now most urgent thesis - touch it to work :).

And, yes finally I updated last wp 4.2🍿

But 4.9 is still standing on the top, well, do not like horror as the bloody 5redaktor

LyalinDV:
Значит не стоит обновлять ?

foxi прав - Работает не трогай🙅

Но есть, один маленький нюанс, если начать переносить этак лет через 10, с PHP 5 на 7.4 ? :kozak:

Так, что между: foxi, который работает и SeVlad - обновляет 🍿

Ps если не обновляете WP, то не надо, если обновляете , то соотвественно...

LyalinDV:
So not worth the upgrade?

foxi rights - Works not trogay🙅

But there is one small caveat, if you start to carry that way in 10 years, with PHP 5 on 7.4? : Kozak:

So that between: foxi, who works and SeVlad - updates 🍿

Ps, it is not necessary if you are not upgrading WP, if updated, respectively ...

Всего: 8951