Взламывают сайт на WP

1 234 5
SeVlad
На сайте с 03.11.2008
Offline
1609
#21
kxk:
Кризис, бесплатной медицины нету

Не везде так ;) (но о холиварить кач-ве и разнице с платной тут не нужно.)

И не все такие бездушные рвачи. :p

Да и вообще - речь о кач-ве советов.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
fliger
На сайте с 17.09.2015
Offline
107
#22
partos_1:
может есть у кого какие соображения на этот счет

1. Заблокировать сеть 31.184.192.0/21

2. Запретить в URI параметры, которые не используются (по маске разрешенных URL).

3. Разрешить POST-запросы только для URL из белого списка.

S
На сайте с 30.09.2016
Offline
469
#23
fliger:
1. Заблокировать сеть 31.184.192.0/21
2. Запретить в URI параметры, которые не используются (по маске разрешенных URL).
3. Разрешить POST-запросы только для URL из белого списка.

Это общие рекомендации, они не имеют отношения к конкретным взломам в случае сайта ТС. Мы даже не знаем, кто и как их ломает. Для выдачи конкретных рекомендаций необходимо проанализировать пути и методы взломов этого сайта.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
il_cattivo
На сайте с 25.06.2016
Offline
63
#24

А у Вас стоят какие-нибудь плагины для защиты?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#25

il_cattivo, Плагины это больное место WP, сегодня плагин защиты, завтра в нём вырастает бекдор и при обновлении плагина на сайте он также вырастает на сайте.Так что я только за хирургическую защиту тюнингом Апача/Nginx:)

Ваш DEVOPS
il_cattivo
На сайте с 25.06.2016
Offline
63
#26
kxk:
il_cattivo, Плагины это больное место WP, сегодня плагин защиты, завтра в нём вырастает бекдор и при обновлении плагина на сайте он также вырастает на сайте.Так что я только за хирургическую защиту тюнингом Апача/Nginx:)

Судя по ситуации с Т.С это не всегда помогает, чтобы этим ограничится.

suffix
На сайте с 26.08.2010
Offline
329
#27
il_cattivo:
Судя по ситуации с Т.С это не всегда помогает, чтобы этим ограничится.

Тюнинг Апача/Nginx включает в себя установку и настройку ModSecurity.

Клуб любителей хрюш (https://www.babai.ru)
SeVlad
На сайте с 03.11.2008
Offline
1609
#28
il_cattivo:
Судя по ситуации с Т.С это не всегда помогает, чтобы этим ограничится.

Уж что-то, а плагины "безопасности" точно не нужны. Ничего, кроме нагрузок они не дают.

suffix:
и настройку ModSecurity.

..и поломать работу сайта.

.. и на шареде.

suffix
На сайте с 26.08.2010
Offline
329
#29
SeVlad:

.. и на шареде.

Аргумент, признаю.

SeVlad:

..и поломать работу сайта.

Не аргумент, если не шаред и руки прямые.

SeVlad
На сайте с 03.11.2008
Offline
1609
#30
suffix:
Не аргумент, если не шаред и руки прямые.

Если руки прямые, то всё делается и без ModSecurity, которое есть зло. Оно не только часто только ломает работу сайта*, но и вообще мешает многим функциям сайтам, отличным от простых бложиков.

ВП и ModSecurity - понятия не совместимые.

*в отличии от битриксов у ВП обновления плагов, тем, ядра происходит чуть ли не ежедневно, и даже если "сегодня всё работает" - далеко не факт, что какой-то плаг после обновления не начнёт использовать "запрещённые" функции.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий