По поводу версии WP, какой-нить хакер публикует что найдена уязвимость в версии WP 2.7 например, что будет делать школота? Парсить блоги на предмет версии 2.7, чтобы долго не мучатся со взломом.
Почти все известные баги устраняются комьюнити WP, поэтому нужно просто обновляться ну и чтобы админ хостинга тоже своевременно обновлял ПО на сервере.
Ну можно ещё если прям очень интересно поставить плагин который будет мониторить содержимое папок и изменения файлов WP, хотя это уже изврат.
хотите геморрой в будущем берите HP. В данный момент на сервера купленные около 2 лет назад вот уже месяц я не могу найти комплектующие (HDD + LAN + RAM). Говорят извините но 5 поколение уже фсё снято с производства.
а кто вам может рассказать что он пользуется плагином и притом успешно? :)
у меня на паре сайтов вообще плагинов нет, и это кстати успешно, пока ещё не ломали.
А такс на вскидку из того что стоит у меня -
Login LockDown - для защиты от брутфорса админки всякими ботами.
Replace WP-Version - теоретически может помочь, если найдут дыру в какой-нить определённой версии.
ну и конечно же большую роль играет сам хостинг, а точнее его настройка.
качайте r-studio, если не поможет топайте к специалистам.
емнип уже давно не актуально.
это вообще что?
гм... это наверное классная дырка как же создатели WP не предусмотрели :)
гм... а вы с доступностью IP 91.218.228.13, что-нибудь делать собираетесь? А то как бы кз траф к вам вообще на сервера не идёт, причём на все другие ваши IP которые есть на сайте без проблем.
если у вас сервис, через который зальют шелл, работает под рутом то получат права рута. вообще не совсем понятно зачем вам на файлы и папки давать рута, если без него всё прекрасно работает? используйте политику наименьших привилегий.
есть что-нить стоящее что можно продать? :)
otpuskgid.com
seo-craft.com
theapartamenty.com
youradmins.com
yourhotelrooms.info
red-car.net
youradmins.ru
а разве владелец это не администратор? Надо просто нормальных регистраторов выбирать, которые мозг не выносят с переоформлениями :)
хостить надо в кз, иначе рискуете потерять домен в случае чего :)
при регистрации также нужно заполнять доп поле где находится сервер на котором располагается сайт