Реклама на сайте Advertise with us

Как защитить WP от взлома ?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 30.04.06
Сообщения: 3096
Рейтинг: 2025

Ссылка на сообщениеДобавлено: 03/12/10 в 19:58       Ответить с цитатойцитата 

Сабж.
Был у меня печальный опыт, на одном из блогов вдруг появилось какое-то Г...
гугл забанил за вредоносное п.о. К тому времни все затраты на блог окупились несколько раз, забросил вместе с доменом. Есть подозрение на то, что использовал фришную тему. которая приизменении футера отказывалась грузится, т.е. была какая-то связь с чем-то в сети, похоже через эту дыру мне г.... и напихали. Возможно просто подгружали время от времени. На самом серевере ни чего подозрительного не нашел.
Щас хочу на субдоменах сж замутить несколько блогов (сплогов). Опасаюсь спалить работающий СЖ icon_wink.gif.

Сдается в наем ....

0
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17156
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 03/12/10 в 20:23       Ответить с цитатойцитата 

2
 



С нами с 22.03.09
Сообщения: 7748
Рейтинг: 6326


Передовик Master-X (01.04.2010) Передовик Master-X (16.04.2010) Передовик Master-X (01.05.2010) Передовик Master-X (16.05.2010) Передовик Master-X (01.06.2010) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 03/12/10 в 20:41       Ответить с цитатойцитата 

http://wordpress.org/extend/plugins/tac/ - этим пробиваешь Г в теме
http://wordpress.org/extend/plugins/login-lockdown/ - этим закрываешь взлом от одного из двух существующих видов относительно WP.

Это сига

3
 
+ + +
We brake for nobody SPACEBALLS

С нами с 14.04.04
Сообщения: 35874
Рейтинг: 6021


Передовик Master-X (01.10.2010) Передовик Master-X (16.10.2010) Передовик Master-X (16.11.2010) Передовик Master-X (01.12.2010) Передовик Master-X (01.01.2011) Ветеран трепа Master-X (16.01.2011)
Ссылка на сообщениеДобавлено: 03/12/10 в 20:50       Ответить с цитатойцитата 

для начала выстави правильные разрешения на файлы. а не 777 на всё icon_cool.gif

3
 



С нами с 22.03.09
Сообщения: 7748
Рейтинг: 6326


Передовик Master-X (01.04.2010) Передовик Master-X (16.04.2010) Передовик Master-X (01.05.2010) Передовик Master-X (16.05.2010) Передовик Master-X (01.06.2010) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 03/12/10 в 20:54       Ответить с цитатойцитата 

CyberDesire писал:
для начала выстави правильные разрешения на файлы. а не 777 на всё icon_cool.gif

а что такие есть?

Это сига

3
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17156
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 03/12/10 в 21:13       Ответить с цитатойцитата 

Очень часто разработчики софта требуют установить права 777 на некоторые файлы. В том же вордпрессе чтобы редактировать шаблоны из веб морды, нужно поставить права 777 на шаблонах. Следовательно, шаблоны может "отредактировать" так же любой взломанный на предмет записи в FS скрипт.

2
 



С нами с 16.03.07
Сообщения: 2696
Рейтинг: 3147

Ссылка на сообщениеДобавлено: 03/12/10 в 22:03       Ответить с цитатойцитата 


а я никогда не правлю темы через встроенный редактор, редактирую на компе и потом заливаю через фтп

2
 



С нами с 16.07.06
Сообщения: 886
Рейтинг: 892

Ссылка на сообщениеДобавлено: 04/12/10 в 02:57       Ответить с цитатойцитата 

Хорошие советы.

Еще добавлю, что ставлю на сервера php-suhosin - securiy расширение для PHP.

2
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »