TarlQI

TarlQI
Рейтинг
53
Регистрация
13.10.2008
Pisatel_:
Какие еще способы защиты сайта Вы знаете, кроме специальных плагинов? Бэкапы на мыло, удаление возможности злоумышленникам прочтения версии вордпресса (якобы это им усложняет жизнь, что-то мало верится...), сложная комбинация логина и пароля...)) На вскидку из того, что пишут на разных сайтах по этому поводу)

По поводу версии WP, какой-нить хакер публикует что найдена уязвимость в версии WP 2.7 например, что будет делать школота? Парсить блоги на предмет версии 2.7, чтобы долго не мучатся со взломом.

Почти все известные баги устраняются комьюнити WP, поэтому нужно просто обновляться ну и чтобы админ хостинга тоже своевременно обновлял ПО на сервере.

Ну можно ещё если прям очень интересно поставить плагин который будет мониторить содержимое папок и изменения файлов WP, хотя это уже изврат.

хотите геморрой в будущем берите HP. В данный момент на сервера купленные около 2 лет назад вот уже месяц я не могу найти комплектующие (HDD + LAN + RAM). Говорят извините но 5 поколение уже фсё снято с производства.

а кто вам может рассказать что он пользуется плагином и притом успешно? :)

у меня на паре сайтов вообще плагинов нет, и это кстати успешно, пока ещё не ломали.

А такс на вскидку из того что стоит у меня -

Login LockDown - для защиты от брутфорса админки всякими ботами.

Replace WP-Version - теоретически может помочь, если найдут дыру в какой-нить определённой версии.

ну и конечно же большую роль играет сам хостинг, а точнее его настройка.

качайте r-studio, если не поможет топайте к специалистам.

Pisatel_:

- Anti-XSS attack;

емнип уже давно не актуально.

Pisatel_:
- AntiVirus Wordpress;
- AskApache Password Protect ;

это вообще что?

Pisatel_:
- Limit Login Attempts.

гм... это наверное классная дырка как же создатели WP не предусмотрели :)

гм... а вы с доступностью IP 91.218.228.13, что-нибудь делать собираетесь? А то как бы кз траф к вам вообще на сервера не идёт, причём на все другие ваши IP которые есть на сайте без проблем.

bncom:
У меня и так все настроено и прекрасно работает. Но меня интересует вопрос с точки зрения безопасности. Сайт прекрасно работает, даже если все каталоги с файлами сменить на владельца "root". Если ко мне зальют шелл, то ведь не смогут же получить доступ к файлам (чтение/редактирование), которые имеют владельца "root"? Вот поэтому я про это и спрашиваю. Если что-то говорю не так (а скорее всего так и есть), то напишите, как лучше.

если у вас сервис, через который зальют шелл, работает под рутом то получат права рута. вообще не совсем понятно зачем вам на файлы и папки давать рута, если без него всё прекрасно работает? используйте политику наименьших привилегий.

есть что-нить стоящее что можно продать? :)

otpuskgid.com

seo-craft.com

theapartamenty.com

youradmins.com

yourhotelrooms.info

red-car.net

youradmins.ru

stryker:
А данные владельца письменным переоформлением.

а разве владелец это не администратор? Надо просто нормальных регистраторов выбирать, которые мозг не выносят с переоформлениями :)

Einstein02:
Вопрос: какие правила регистрации домена в зоне kz? нужен ли паспорт?

хостить надо в кз, иначе рискуете потерять домен в случае чего :)

при регистрации также нужно заполнять доп поле где находится сервер на котором располагается сайт

Всего: 308