SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Nadejda:
Да, и не говори, стоит написать "а вот у меня", тут же получишь по шапке

Просто или не надо делиться таким опытом или сделать сноску - "хотя я сам так делаю, но не рекомендую".

(Вот я напр юзаю относительно старый FF. Но у меня чего и в нём и помимо него, и я никогда не буду рекомендовать поступать так же как я. Потому что кто знает - тот в таких рекомендациях не нуждается, а для не знающего это может тать фатальным.)

Nadejda:
Прошли всю защиту, вчера обновленный ВП 5.4, все расставленные капканы и аккуратно вписали в файл темы function код с кучами ссылок, с заливкой шелла и прочей радости. Не сработало, но записали же...
И все с чего с плагина с WP org , пошел писать кляузу, и искать куда еще успел влупить новшевство

Чёт, кмк. ты какие-то фантастические истории рассказываешь.. Или у тя что-то древнее или не всё из оф репо. Да, за последние месяцы было обнаружено несколько довольно серьёзных дыр в неск плагинах. Но они были закрыты ещё до опубликования уязвимость в паблике (или удалены из репо, если плаг заброшен автором). Вот кстати, ответ на вопрос - "а надо ли обновлять".

foxi:
Если бы это был просто голый вордпресс, то конечно, вордпресс сам обновился, сделал один клик сменил версию пхп в админке и все. Но плагины, кто их исправлять будет?

С каких порт обновление версии php производит в движке?

Я разверну мысль если ты сразу не понял: если на сайте все плаги/темы не из прошлого века, то они работают на php 7,2 и выше.

nadejda:
Oh, and do not say, it is necessary to write "but I have," immediately got on a cap

Simple or not it is necessary to share such an experience, or a footnote - "though I do so, but I do not recommend."

(Here I am for example yuzayu relatively old FF, but I have something in it, and without him, and I would never recommend to do the same as I have because who knows -.. That such recommendations do not need, and for not knowing this can thief fatal.)

nadejda:
Gone are all the protection last updated EP 5.4, all placed traps and accurately entered in the file theme function code with heaps of links, a filled shell, and other pleasures. It did not work, but recorded the same ...
And where a plug-in WP org, went to write slander, and look for where else could vlupit novshevstv

Odd, KMK. you some fantastic story telling .. Or at cha something ancient or not all of the of-repo. Yeah, some pretty serious holes in Multiplayer plugins have been found in recent months. But they were closed even before the publication of a vulnerability in pablike (or removed from the repo, if a plug abandoned by the author). That way, the answer to the question - "do we need to update."

foxi:
If it was just a naked wordpress, then of course, he updated Wordpress, made a single click Change Version in php admin and all. But plugins who will correct them?

From what port upgrade version of php produces in the engine?

I'll deploy thought if you did not understand: if the online plug all / themes are not from the last century, they are working on php 7,2 and above.

Nadejda:
Уж чему, а движку доверять безопастность, не комильфо

Безопасность - это комплекс мер. Постоянных причем.

// безопасность это долгая и кропотливая работа с яркой систематической составляющей. (с)RiDDi//

И те же уязвимости не только в php, но намного чаще в плагах/темах, да и в ядре тоже.

Nadejda:
Примерно за 13 лет гостей не было, вне зависимости насколько старая версия ВП стоит

Я ж тебе говорил - то что у тебя не было - это твоя личная заслуга при твоих личных условиях (эксплуатации, назначения, работы и тд.). У других и условия другие и сайты и знания и вообще.. Поэтому не надо советовать плохого нубам. Те, кто понимает в обновлениях не задают же подобных вопросов. на ЦА смотрите, на ЦА ;).

nadejda:
Oh, what, and trust engine safety, not comme il faut

Safety - a complex of measures. Wherein permanent.

// security is a long and laborious work with bright systematic component . (c) RiDDi //

And the same vulnerability not only in php, but it is much more likely to plug / topics and in the nucleus as well.

nadejda:
Approximately 13 guests were not, regardless of how the old version of the EP stands

Well I tell you - something that you did not have - it's your personal credit if your personal circumstances (operation, use, operation, etc.). In other conditions, and other sites, and the knowledge and all .. So do not advise nubam bad. Those who understand and hotfixes do not ask the same of similar questions. CA to look at CA;).

Nadejda:
Но есть, один маленький нюанс,

[Тут анек про нюанс]

В том же WC с кажым разом всё глобальнее и глобальнее изменения, и если не обновлять регулярно, то в один прекрасный момент можно сильно присесть на 5ю точку.

Не говоря уже за общую безопасность и тп.

---------- Добавлено 18.06.2020 в 19:12 ----------

Nadejda:
Но 4.9 еще стоит на последнем, ну жуть как не нравится чертов 5редактор

Он отключается одной строкой, но лучше заюзать плагин https://wordpress.org/plugins/classic-editor/

nadejda:
But there is one small detail,

[Here Anek about nuance]

At the same time kazhym WC with all global and global change, and if you do not update regularly, at one point, you can greatly sit on 5 different point.

Not to mention for the overall safety and TP.

---------- Posted 18.06.2020 at 19:12 ----------

nadejda:
But 4.9 is still standing on the top, well, do not like horror as the bloody 5redaktor

He turned off on one line, but it is better zayuzat plugin https://wordpress.org/plugins/classic-editor/

foxi:
есть лишние деньги нанять сисадмина/прогера который это под контролем со знанием дела пообновляет?

Я ття умоляю.. :) Если на сайте не используются экскременты мамонта вроде драконовского генератора html-карты и хостер нормальный, то это дело яйца выеденного не стоит.

foxi:
have extra money to hire a sysadmin / Progeria which is controlled with the knowledge poobnovlyaet business?

I beg ttya .. :) If the site is not used like mammoth dung draconian generator html-cards and hoster normal, this is a matter not worth a jigger.

foxi:
работает - не трогай.

Сейчас скорее актуальнее тезис - потрогай чтобы работало :)

К сож в современном потребляйтерском мире ничто не работает хоть немого долго и при этом эффективно :( Особенно если за ним нет ухода.

foxi:
works - do not touch.

Now most urgent thesis - touch it to work :)

Unfortunatel potreblyayterskom in the modern world, nothing works even silent for a long time and at the same time effectively :( Especially if there is no care.

Всего: 28519