6666

6666
Рейтинг
505
Регистрация
10.01.2005
Моторхед

Ага, торможу. :) Спасибо всем, кто ответил.

Еще раз: по себе знаю что любые неполадки на хостинге это крайне неприятно, тем не менее, избегаем выражений и проявлений негативных эмоций в вербальной форме. Спасибо.

Прошу прощения за дурацкий вопрос, можно ли где-то в ISP настроить что бы .htaccess был виден через ФТП?

Я понимаю, что это настройка безопасности, но, боюсь, она не поможет если шелл залили, а для массовой настройки штаксессов, которой я занимаюсь, крайне неудобно работать с "невидимками".

Спасибо.

TF-Studio, все натыкается на то, что 90% пользователей ВП холявщики, которые не хотят платить ни за что. Даже такие вещи их не останавливают от холявы: http://barlog.ru/132.html - а ведь скриншот с большого, солидного сайта :)

А если у кого есть деньги на админа, то нормальный админ, естественно, сам и вирусы почистит и поставит защиту хоть какую и не будет шаблоны с встроенной САПОЙ ставить )

palarmaz:
P/s письмо от хостера уже получил. Если не обновлю плагин, то будут отключать сайты на WordPress.

Не хостер, а прям заботливый, но строгий вождь.. :)

На самом деле спасибо за инфу.

siv1987:
Громоздкие конструкции в htaccess" не просто так пишутся

Они тоже есть. Целая "Война и Мир" )

Ребята, еще раз: Я не претендую ни на авторство ни на собственность на этот плагин. Задача в том, что бы помочь участникам Серча слегка обезопасить свои ВПшки.

К примеру, защита админки на указанном сайте реализована с подсказки Ю. Милованова, как мне кажется, работает хорошо.

Redbaron_chaos:
В чем отличие от Better WP Security

Как мне кажется, плагин должен быть максимально простым, как гвоздь и не нагружать и без того тормозной ВП.

Так что если есть идеи по улучшению - велкам.

Да можно прямо ссылку: http://barlog.ru/pl (сайт не доделан еще, но подразумевает сборник максимальной защиты от взлома от профессионалов Серча)

Примечание:

1. Любой профессионал сразу поймет, что плагин не вредоносный

2. Писал не я, я только немного дополнил

3. Собственно вопрос тестирования в том, не перекроет ли он какие-либо функции Вордпресса.

На данный момент я вижу странный баг - если создаю страницу с названием (соответственно адресом) wp-***.php то настройки безопасности не дают ее открыть :) Не уверен, что из-за плагина, там еще стопиццот настроек безопасности.

WebAlt:
Поэтому даже в случае заливки в эти папки файлов со зловредным PHP кодом, они становятся для злоумышленника совершенно бесполезными, т.к. попросту не будут запускаться и выполнятся сервером.

То, что такая директива перекроет прямое обращение извне к вредоносным пыхам, то да, перекроет. Но, скорее всего, если шелл залили, то он сходу создает папку чистенькую, сует туда файл и через него уже гадит... к сожалению.

---------- Добавлено 26.04.2013 в 00:03 ----------

Я сейчас нашел забавное решения, похожая директива дублируется через PHP, можно вставить в плагин для ВП...

MGX2000:
Если вопрос то это не ко мне, я там не работаю

Тогда и не рассказывайте про качество сервиса. ;)

Juliya83, совет соблюдать правила форума Вы проигнорировали. Зря.

Всего: 31153