Так через плагины в основном и ломают сейчас. Последняя волна взломов была как раз через плагины.
И что вы предлагаете? Ваш вариант действий? :)
Сообщение от Ems
Не использовать коробочные решения. 100% гарантии это не даст, но зато избавит от лишних проблем.
Если это 100% гарантии не дает, то какой смысл в вашей рекомендации? Вордпресс тоже не дает 100% гарантии, но при этом тоже избавляет от лишних проблем. Ваш вариант решения какой? :)
Можно по такой логике шашлык не есть, т.к. есть вероятность подхватить паразитов. 100% гарантии то никто не даст :)
Использовать фрамеворки, а не коробочные решения. Мало того, что там массовые баги и бреши, дак ещё и приходится решать проблемы CMS при разработке. Проще уж самому написать что нужно. Я конечно понимаю, что здесь большинство делает сайты - "хренак, хренак и выкладываю на хостинг" и им этого просто не понять. Но тем не менее. Развиваться когда-то тоже нужно.
Облачный хостинг из TOP-3 - от 1 Gb ОЗУ, от 25 GB SSD.
Ems, что толку тыкать в нос фреймворками человеку, который задавал вопрос про БЫСТРУЮ защиту вордпресса, а не про идеологию разработки сайта вообще? Да и с фреймворками куча разработчиков умудряются гнать данные прямо из полей форм ввода в БД, без верификации и экранирования символов... Безопаснее так, да?
По теме - я присоединяюсь к рекомендации All-In-One-WP-Securiy. Сугубое имхо - стабильнее, чем iThemes и защищает не только от банального брутфорса, но и более изощренных методик.
Проще уж самому написать что нужно. Я конечно понимаю, что здесь большинство делает сайты - "хренак, хренак и выкладываю на хостинг" и им этого просто не понять.
насчет проще я бы поспорил. Если стоит тривиальная задача - сделать сайт (блог, сайт компании и т.п.), то проще как раз коробочное решение, а качество зависит от исполнителя.
Сообщение от Ems
Но тем не менее. Развиваться когда-то тоже нужно.
если не затруднит, скиньте ссылку на какую-нибудь хорошую обзорную статейку, почитаю на досуге.