Удалили базы данных нескольких сайтов на Wordpress

(Ответов: 11, Просмотров: 1392)
Страница 1 из 2 12 Последняя
  1. Дипломник Аватар для IX.
    • Регистрация: 17.11.2012
    • Сообщений: 216
    • Репутация: 6
    Как это сделали? Базы данных удалили выборочно.
    Из защитных плагинов стоял Login LockDown.
    Версии WP были последние.
    • 0
  2. Дипломник Аватар для IX.
    • Регистрация: 17.11.2012
    • Сообщений: 216
    • Репутация: 6
    Компьютер чистый, кейлоггеров нет.
    Перебирали пароли в панель хостинга? Спросил техподдержку, есть ли у них защита от перебора, ответ жду.
    Можно ли из phpmyadmin удалить базу данных так, чтобы её не было и в панели управления хостингом?
    • 0
  3. рамамба хару мамбуру
    • Регистрация: 05.05.2013
    • Сообщений: 568
    • Репутация: 120
    Цитата Сообщение от IX. Посмотреть сообщение
    Из защитных плагинов стоял Login LockDown.
    Login LockDown борется лишь с одной из возможных проблем. Ставьте лучше этот плагин для защиты https://wordpress.org/plugins/all-in...-and-firewall/ или https://wordpress.org/plugins/better-wp-security/

    Цитата Сообщение от IX. Посмотреть сообщение
    Можно ли из phpmyadmin удалить базу данных так, чтобы её не было и в панели управления хостингом?
    У меня на хостинге так нельзя, но это и не нужно, если получен доступ к phpmyadmin.
    Что у вас за хостинг? Там просто обязаны быть резервное копирование с помощью которого можно все восстановить.
    • 1

    Спасибо сказали:

    IX.(30.04.2015),
  4. Дипломник Аватар для IX.
    • Регистрация: 17.11.2012
    • Сообщений: 216
    • Репутация: 6
    Цитата Сообщение от brig Посмотреть сообщение
    Что у вас за хостинг? Там просто обязаны быть резервное копирование с помощью которого можно все восстановить.
    Гигахост. Там нет резервного копирования вообще... Бэкапы делаю своими руками.
    Я уже восстановил всё, это не проблема. Мне нужно знать, КАК были удалены эти базы данных, чтобы избежать этого в дальнейшем.

    Поменял пароли баз данных, хостинга и основной почты. Поставил плагин ithemes security.
    • 0
  5. Дипломник Аватар для Stendarr
    • Регистрация: 04.09.2013
    • Сообщений: 97
    • Репутация: 29
    • Webmoney BL: ?
    1) Был получен доступ к ftp и залита какая-нибудь гадость.
    2) Сервер БД внешний или внутренний? То есть доступ к нему возможен только с ip сайта, или он поддерживает внешние запросы?
    3) доступ к админке WP ограничивали руками? Я бы запретил доступ всем, кроме себя по ip и дополнительно поставил бы пароль на папку через .htaccess. Таким образом появляется не только защита технологиями самой CMS, но и дополнительная защита, обеспечиваемая сервером.
    Если ты споткнулся, то это не значит, что ты упадешь.
    • 1

    Спасибо сказали:

    IX.(30.04.2015),
  6. Дипломник Аватар для IX.
    • Регистрация: 17.11.2012
    • Сообщений: 216
    • Репутация: 6
    Цитата Сообщение от Stendarr Посмотреть сообщение
    1) Был получен доступ к ftp и залита какая-нибудь гадость.
    2) Сервер БД внешний или внутренний? То есть доступ к нему возможен только с ip сайта, или он поддерживает внешние запросы?
    3) доступ к админке WP ограничивали руками? Я бы запретил доступ всем, кроме себя по ip и дополнительно поставил бы пароль на папку через .htaccess. Таким образом появляется не только защита технологиями самой CMS, но и дополнительная защита, обеспечиваемая сервером.
    Второе не совсем понял, но, наверно, внутренний сервер, внешние запросы не поддерживает.
    Доступ к админке не ограничивал, у меня динамический IP.

    ---------- Сообщение добавлено 12:32 ---------- Предыдущее 12:27 ----------

    Недавно здесь же создавал тему про невозможность подключения по FTP через зашифрованное соединение.
    Это не случайность, я так понимаю?
    • 0
  7. Дипломник Аватар для Stendarr
    • Регистрация: 04.09.2013
    • Сообщений: 97
    • Репутация: 29
    • Webmoney BL: ?
    IX.,
    Доступ к админке не ограничивал, у меня динамический IP.
    Тогда поставьте пароль на папку wp-admin средствами сервера.
    Можно еще файл wp-config.php перенести из директории сайта, на уровень выше(по этому поводу много информации в интернете).
    Ведь в этом файле хранятся логины и пароли к БД, причем в открытом виде.
    Второе не совсем понял
    Ну, например я устанавливаю у себя на локалхосте phpmyadmin или через putty пытаюсь подсоединиться к Вашему SQL серверу.(зная его ип адрес и порт) у меня получится?
    Если ты споткнулся, то это не значит, что ты упадешь.
    • 1

    Спасибо сказали:

    IX.(30.04.2015),
  8. Дипломник Аватар для IX.
    • Регистрация: 17.11.2012
    • Сообщений: 216
    • Репутация: 6
    Цитата Сообщение от Stendarr Посмотреть сообщение
    Ну, например я устанавливаю у себя на локалхосте phpmyadmin или через putty пытаюсь подсоединиться к Вашему SQL серверу.(зная его ип адрес и порт) у меня получится?
    Получится. Значит, внешний сервер?
    • 0
  9. Дипломник Аватар для Stendarr
    • Регистрация: 04.09.2013
    • Сообщений: 97
    • Репутация: 29
    • Webmoney BL: ?
    IX.,
    Получится. Значит, внешний сервер?
    Верно. Если Вам не нужно напрямую работать с БД, то я бы тоже ограничил доступ к серверу БД. Только с IP адресов сайта\хостера.
    Недавно здесь же создавал тему про невозможность подключения по FTP через зашифрованное соединение.
    Это не случайность, я так понимаю?
    Теоретически и из-за этого может быть. Но, это уже гадание :)
    Если ты споткнулся, то это не значит, что ты упадешь.
    • 1

    Спасибо сказали:

    IX.(30.04.2015),
  10. Дипломник Аватар для IX.
    • Регистрация: 17.11.2012
    • Сообщений: 216
    • Репутация: 6
    Цитата Сообщение от Stendarr Посмотреть сообщение
    Если Вам не нужно напрямую работать с БД, то я бы тоже ограничил доступ к серверу БД. Только с IP адресов сайта\хостера.
    А как это сделать?
    • 0
Страница 1 из 2 12 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Базы данных для наполнения сайтов, тематический контент.
Софт, скрипты, сервисы 18 19.09.2016 00:22
Администрирование нескольких wordpress сайтов через один сайт.
WordPress 3 08.04.2014 04:21
WordPress обновление базы данных?
WordPress 2 18.06.2012 12:45
WordPress обновление базы данных?
Вопросы от новичков 0 17.06.2012 12:27
Оптимизация базы данных WordPress - быстрый и лёгкий способ
Дайджест блогосферы 0 04.05.2012 21:49

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры