Как это сделали? Базы данных удалили выборочно.
Из защитных плагинов стоял Login LockDown.
Версии WP были последние.
Удалили базы данных нескольких сайтов на Wordpress
(Ответов: 11, Просмотров: 1392)
- 30.04.2015 08:21
- 30.04.2015 13:13
Компьютер чистый, кейлоггеров нет.
Перебирали пароли в панель хостинга? Спросил техподдержку, есть ли у них защита от перебора, ответ жду.
Можно ли из phpmyadmin удалить базу данных так, чтобы её не было и в панели управления хостингом? - 30.04.2015 13:33рамамба хару мамбуру

- Регистрация: 05.05.2013
- Сообщений: 568
- Репутация: 120
Login LockDown борется лишь с одной из возможных проблем. Ставьте лучше этот плагин для защиты https://wordpress.org/plugins/all-in...-and-firewall/ или https://wordpress.org/plugins/better-wp-security/
У меня на хостинге так нельзя, но это и не нужно, если получен доступ к phpmyadmin.
Что у вас за хостинг? Там просто обязаны быть резервное копирование с помощью которого можно все восстановить.Спасибо сказали:
IX.(30.04.2015), - 30.04.2015 13:36
Гигахост. Там нет резервного копирования вообще... Бэкапы делаю своими руками.
Я уже восстановил всё, это не проблема. Мне нужно знать, КАК были удалены эти базы данных, чтобы избежать этого в дальнейшем.
Поменял пароли баз данных, хостинга и основной почты. Поставил плагин ithemes security. - 30.04.2015 14:19
1) Был получен доступ к ftp и залита какая-нибудь гадость.
2) Сервер БД внешний или внутренний? То есть доступ к нему возможен только с ip сайта, или он поддерживает внешние запросы?
3) доступ к админке WP ограничивали руками? Я бы запретил доступ всем, кроме себя по ip и дополнительно поставил бы пароль на папку через .htaccess. Таким образом появляется не только защита технологиями самой CMS, но и дополнительная защита, обеспечиваемая сервером.Спасибо сказали:
IX.(30.04.2015), - 30.04.2015 14:32
Второе не совсем понял, но, наверно, внутренний сервер, внешние запросы не поддерживает.
Доступ к админке не ограничивал, у меня динамический IP.
---------- Сообщение добавлено 12:32 ---------- Предыдущее 12:27 ----------
Недавно здесь же создавал тему про невозможность подключения по FTP через зашифрованное соединение.
Это не случайность, я так понимаю? - 30.04.2015 14:34
IX.,
Тогда поставьте пароль на папку wp-admin средствами сервера.Доступ к админке не ограничивал, у меня динамический IP.
Можно еще файл wp-config.php перенести из директории сайта, на уровень выше(по этому поводу много информации в интернете).
Ведь в этом файле хранятся логины и пароли к БД, причем в открытом виде.Ну, например я устанавливаю у себя на локалхосте phpmyadmin или через putty пытаюсь подсоединиться к Вашему SQL серверу.(зная его ип адрес и порт) у меня получится?Второе не совсем понялСпасибо сказали:
IX.(30.04.2015), - 30.04.2015 14:38
- 30.04.2015 14:50
IX.,
Верно. Если Вам не нужно напрямую работать с БД, то я бы тоже ограничил доступ к серверу БД. Только с IP адресов сайта\хостера.Получится. Значит, внешний сервер?Теоретически и из-за этого может быть. Но, это уже гадание :)Недавно здесь же создавал тему про невозможность подключения по FTP через зашифрованное соединение.
Это не случайность, я так понимаю?Спасибо сказали:
IX.(30.04.2015), - 30.04.2015 14:55
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Базы данных для наполнения сайтов, тематический контент. | Софт, скрипты, сервисы | 18 | 19.09.2016 00:22 |
Администрирование нескольких wordpress сайтов через один сайт. | WordPress | 3 | 08.04.2014 04:21 |
WordPress обновление базы данных? | WordPress | 2 | 18.06.2012 12:45 |
WordPress обновление базы данных? | Вопросы от новичков | 0 | 17.06.2012 12:27 |
Оптимизация базы данных WordPress - быстрый и лёгкий способ | Дайджест блогосферы | 0 | 04.05.2012 21:49 |




