Вернуться   Форум об интернет-маркетинге > >
Ответ
 
Опции темы
Старый 05.10.2019, 15:16   #11
Tarry
¯\_(ツ)_/¯
 
Аватар для Tarry
 
Регистрация: 31.10.2005
Адрес: Москва
Сообщений: 5,372
Репутация: 860811

По умолчанию Re: Официальный сайт Wordpress распространяет темы с вредоносным кодом

Цитата:
Сообщение от SeVlad Посмотреть сообщение
Только у тех, у кого в голове решето.
Поэтому его всё время ломают, да. Потому что пользуются им именно они, с решетом в голове ) Я не знаю, что может быть хуже, какой-нибудь DLE или Джумла?
Tarry вне форума   Ответить с цитированием

Реклама
Старый 05.10.2019, 15:19   #12
altezzik
Академик
 
Аватар для altezzik
 
Регистрация: 06.11.2011
Адрес: Интернет
Сообщений: 3,001
Репутация: 483136

По умолчанию Re: Официальный сайт Wordpress распространяет темы с вредоносным кодом

Цитата:
Сообщение от Tarry Посмотреть сообщение
Я не знаю, что может быть хуже, какой-нибудь DLE или Джумла?
Да




...........
altezzik на форуме   Ответить с цитированием
Старый 05.10.2019, 15:20   #13
SeVlad
Guru-Editor
 
Регистрация: 03.11.2008
Адрес: Donbass
Сообщений: 18,962
Репутация: 1520187

По умолчанию Re: Официальный сайт Wordpress распространяет темы с вредоносным кодом

Цитата:
Сообщение от suffix Посмотреть сообщение
Вот зря
Почитай что такое "Проактивная защита", как работает, из каких компонентов состоит и соотнеси это к работе движка (включая среду, читабельность кода, задачи и всё прочее).
__________________
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям.
Топики помощи с ⓌordPress и основы безопасности сайтов.
*** Помощь\консультации в топиках форума - БЕСПЛАТНО. Через личку - с бюджетом от 150$ ***
SeVlad вне форума   Ответить с цитированием
Старый 05.10.2019, 15:29   #14
suffix
Люблю хрюш
 
Аватар для suffix
 
Регистрация: 26.08.2010
Сообщений: 1,984
Репутация: 140353
Социальные сети Страница в Одноклассниках Профиль в ВКонтакте Профиль в LinkedIn

По умолчанию Re: Официальный сайт Wordpress распространяет темы с вредоносным кодом

Цитата:
Сообщение от SeVlad Посмотреть сообщение
читабельность кода
Сдаюсь - это точно не к Битриксу )) Но это был запрещённый приём с вашей стороны ))

P.S.

(Но по сути - защита Битрикс ну правда лучше чем у ВП если брать без сторонних плагинов, настройки сервера и т.п. Когда просто установил CMS и всё.)
suffix вне форума   Ответить с цитированием
Старый 05.10.2019, 15:33   #15
SeVlad
Guru-Editor
 
Регистрация: 03.11.2008
Адрес: Donbass
Сообщений: 18,962
Репутация: 1520187

По умолчанию Re: Официальный сайт Wordpress распространяет темы с вредоносным кодом

Цитата:
Сообщение от Tarry Посмотреть сообщение
Поэтому его всё время ломают, да.
Т.е. если на БМВ проходит тыщи аварий - это машина плохая? Или всё же водители?

Не ломают ВП, не ломают. Ломают сайты глупых юзеров, начитавшихся говнобложиков и тащащих с помоек всякое дерьмо.

Кол-во же инцидентов прямо пропорционально популярности. Больше половина интернета - на ВП. Ни один движок и близко не подошел к этой цифре.
Но пик взломов уже давно в прошлом - до народа потихоньку доходит как надо пользоваться.. не только ВП, а вообще всем ПО.

Но да, и ВП находят уязвимости. И даже в темах плагинах из оф каталога бывает. Но чем примечателен ВП (в отличии от многих других*, почему я и говорю о безопасности ВП) - это быстро латается, а опасные вещи закрываются до исправления.
Как правило об уязвимостях становится известно уже после их ликвидации.

*Вот в мускуле оракл несколько месяцев держал открытой дыру. хотя форки бысто подсуетились и закрыли.. А в каспере и того ужаснее - несколько лет, несколько версий.. И не знаю может и до сих пор там это есть.

---------- Добавлено 05.10.2019 в 14:36 ----------

Цитата:
Сообщение от suffix Посмотреть сообщение
Сдаюсь - это точно не к Битриксу )) Но это был запрещённый приём с вашей стороны ))
Нет. Ты не понял. Тут я не про красоту конструкций кода, а именно по доступность.. текстовость, ну или если угодно - некодированость букв в файлах.
SeVlad вне форума   Ответить с цитированием
Сказали спасибо:
Старый 06.10.2019, 17:35   #16
wdp
Кандидат наук
 
Регистрация: 09.09.2018
Сообщений: 432
Репутация: 28386

По умолчанию Re: Официальный сайт Wordpress распространяет темы с вредоносным кодом

Цитата:
Сообщение от SeVlad Посмотреть сообщение
это машина плохая?
таки да, после нулевых УГ
но поводу ВП - очень любят разрабы подгружать ссылки на нафиг не нужные сайты через js-коды - намеднись обнаружил ссыль на сдохший projectwonderful.com в projectwonderful.php в теме https://ru.wordpress.org/themes/comicpress/
так что смотреть нужно через просмотр кода страницы, xenu и пр.
__________________
консультации в личку не даю
wdp вне форума   Ответить с цитированием
Старый 10.10.2019, 12:19   #17
SeVlad
Guru-Editor
 
Регистрация: 03.11.2008
Адрес: Donbass
Сообщений: 18,962
Репутация: 1520187

По умолчанию Re: Официальный сайт Wordpress распространяет темы с вредоносным кодом

Цитата:
Сообщение от wdp Посмотреть сообщение
но поводу ВП - очень любят разрабы подгружать ссылки на нафиг не нужные сайты через js-коды
Это уже не столько "по поводу ВП", сколько "по поводу разрабов". Причём всех - и разрабов тем/плагинов и разрабов сайтов их использующих.

Цитата:
Сообщение от wdp Посмотреть сообщение
намеднись обнаружил ссыль на сдохший projectwonderful.com
Ну тут как бэ не очень и удивительно

Цитата:
Сообщение от wdp Посмотреть сообщение
так что смотреть нужно через просмотр кода страницы, xenu и пр.
Просто темы надо выбирать правильно(ые)
SeVlad вне форума   Ответить с цитированием
Старый 12.10.2019, 19:00   #18
russkyy
Дипломник
 
Регистрация: 14.10.2008
Адрес: Russia
Сообщений: 51
Репутация: 680
Отправить сообщение для russkyy с помощью ICQ

Post Re: Официальный сайт Wordpress распространяет темы с вредоносным кодом

Цитата:
Сообщение от suffix Посмотреть сообщение
Вот зря. Рабочая у Битрикс система, ну правда рабочая и попытки записи в базу отбивает даже и изменения файлов в админке отслеживает. Много чего может.



Ну я отказался от проактивной защиты в пользу ModSecurity для Apache - по причине что он гораздо менее тормозной чем проактивная защита Битрикс, но я знал что-как-и для чего делаю. В общем же случае несмотря на тормоза - она реальную защиту даёт.
То же самое, полностью такого же мнения.
russkyy вне форума   Ответить с цитированием
Ответ



Опции темы

Быстрый переход


Регистрация Справка Календарь Поддержка Все разделы прочитаны