SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
egorka-I:
KIS 2015, автозагрузку тоже отслеживаю часто.

Надо не "часто", а в реалтайме.

Об этом и КИС см мои посты на это странице: /ru/forum/792094 (и вообще покури тот топик)

egorka-I:
Можно, пожалуйста, подробнее.

Как задать расположение конфигов ТС? Это делается при сетапе, а потом можно поменять пом. спец тулзы. Покури форумы/маны ТС.

maxamax:
ставь понадежнее или двойную.

такую, чего там

egorka-I:
На предыдущей использовал Шифрование (пароль админа), однако, не спасло, хостеры сказали подключались ко мне на сайт по ftp.

И с чего ты решил, что ТС виноват?

Мастер-пароль в ТС шифрует пароли мд5 (если правильно помню). Даже если вирь их уведёт - толку от них немного.

egorka-I:
а кто что может сказать про безопасность как клиента, как можно её повысить?

Безопасностью ОС прежде всего. Актуальными фаеволами/антивирями и контроль авторана.

И не ходить через левых провайдеров/прокси и тем более халявных ВИФИ.

kgtu5:
пробуйте filezilla вместо totalcommander'a

В ТС безопаснее хранить ;) Можно даже переопределить путь фтп-конфига, что некоторым вирям окажется не по зубам.

veb674:
За последнюю неделю вдруг десятками в день стали регаться боты. .. Никаких действий последние месяца три с сайтом не производились.

Наконец-то боты узнали о твоём сайте. Глядишь, скоро и люди подтянутся. :)

veb674:
Это нормально или что-то не так сайтом?

Это нормально. Для ботов. Боты всегда будут регаться там, где им позволено.

С сайтом - "не так". Нафик вообще открытая рега?

kostich:
Какую услугу?

Беков. Или же конкуренты балуются.

kostich:
сделать какой-то патч, вставить на эти механизмы какие-то ограничители именно в движке.

"Ограничители" существуют. Трекбеки не происходят по 1000 в одну секунду. Теребеки должны быть с разных постов донора и ссылаться на разные посты акцептора. Поэтому использование этого механизма для досса.. что-то на грани фантастики.

С другой стороны не может не настораживать, если правда пришло 2,5к онлайн.

kostich:
Сообществу надо надавить на разработчиков WP

Совершенно серьёзно предлагаю сообщить об этом случае на оф форуме ВП. Там присутствуют разработчики и смогут квалифицированно разобраться в проблеме.

SeVlad:
Вчера опубликована ещё одна уязвимость ВП.

Сегодня эта уязвимость пофиксена во всех ветках ВП, начиная с 3,7.

Последнюю версию ветки можно посмотреть тут. (Прим. Тут даты, когда был собран русский дистр.)

Vadimts:
немного оффтопа: Добавился Алексей Фролов 674508166 с услугами "вылечу ваш сайт, только заплатите". Кинул ссылку на популярный топик на серче. Там другая аська в топике, вбил 674508166 в Яндекс - выдал, что чел кидала. Не сотрудничайте с ним и лучше даже не добавляйте!

Это распространённый способ кидалова - представятся другой личностью.

awasome:
Я так понимаю, что версии старше 3.9.3 не задело?

Ты ж о 3.9.4/5? Не могу знать наверняка, но вполне возможно.

awasome:
когда ждать фикс последней версии?

Уже вышла.

shurik0:
Страницы делать с расширением .html,

И как поможет убрать расширение в адресе?

Всего: 28519