Моя правда о WordPress

(Ответов: 15, Просмотров: 1689)
Страница 1 из 2 12 Последняя
  1. Гуру Аватар для MacLeo
    • Регистрация: 01.06.2010
    • Сообщений: 1,617
    • Записей в дневнике: 1
    • Репутация: 586
    Пару дней назад столкнулся с очередной проблемой в работе с WP. У меня возникают довольно часто различные проблемы с WP и я к этому уже привык. Теперь вот захотелось поделиться своими впечатлениями при работе с этой CMS, да и как раз когда заканчивал писать статью, вспомнил о конкурсе, поэтому статья отправиться и туда тоже. В общем читайте, буду рад критике :)

    Собственно вот она, Моя правда о CMS WordPress http://kydesnick.ru/moya-pravda-o-wordpress

    Ps. После тяжелого дня голова уже немного не варит, поэтому анонс, может быть, вышел немного бредоват, если что - извиняйте :)
    • 8

    Спасибо сказали:

    Andrey_andrey(14.09.2012), b00mer(22.08.2012), Denis Creative(21.08.2012), mr.boring(21.08.2012), OKyJIucT(21.08.2012), Orcstation(21.08.2012), Septik(21.08.2012), volos_86(21.08.2012),
  2. Опытный Аватар для mr.boring
    • Регистрация: 12.05.2011
    • Сообщений: 373
    • Репутация: 61
    Видимо какая-то эпидемия сейчас, только вот сегодня утром пришла рассылка с блога Денвера, у него взломали 3 сайта, причем все на разных CMS, так что возможно не только в WP дело.
    Кстати, у вас не IHC хостинг?
    • 1

    Спасибо сказали:

    MacLeo(21.08.2012),
  3. Гуру Аватар для Asin
    • Регистрация: 20.07.2010
    • Сообщений: 1,060
    • Репутация: 436
    " директории доступны для записи - опасно. Вот собственно и обратная сторона быстрой установки WP. Движок не показывает какие директории, файлы нужно запрещать для записи и сам этого не делает в отличии от того же DLE "
    В WP есть несколько плагинов которые это делают.
    От себя добавлю читающим - не пользуйтесь бесплатными шаблонами - вероятность шеллов будет близка к нулю, если канеш выполнять элементарные действия по безопасности WP.
    • 0
  4. Дипломник Аватар для Vebmister
    • Регистрация: 22.02.2011
    • Сообщений: 160
    • Репутация: 26
    При всем уважении к ТС, я не соглашусь. Wordpress хоть и прожорлив но не спроста один с топовых движков мира. Что касается дырявости, возможно стоит пересмотреть тот факт что возможно Вы плохо знаете как искать те самые дыры в шаблонах/плагинах.

    Работаю не первый год с WP. Проблема с безопасностью была только раз, и то по моей вине.

    Что касается статьи, чесно говоря сначала одна вода о том что он такой плохой, и все такое, но где же доводы и факты? С таким же самым успехом можно обгадить любой движок.

    Если сайт поломали, значит о Вашем сайте знает кто то больше чем Вы.

    К ТС ничего личного, просто мое мнение.
    • 4

    Спасибо сказали:

    AntoXa(24.08.2012), Asin(21.08.2012), MacLeo(21.08.2012), volos_86(21.08.2012),
  5. Гуру Аватар для Septik
    • Регистрация: 03.04.2010
    • Сообщений: 790
    • Репутация: 168
    • Webmoney BL: ?
    Если дописать в .htaccess код
    Код:
    Options +FollowSymLinks
    RewriteEngine On
    RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
    RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
    RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
    RewriteRule ^(.*)$ index.php [F,L]
    , то сайт падает. Выдает 500 Internal Server Error.
    • 2

    Спасибо сказали:

    MacLeo(21.08.2012), nbsp(21.08.2012),
  6. Биржа комментариев Аватар для donriga
    • Регистрация: 02.03.2011
    • Сообщений: 388
    • Репутация: 45
    Wordpress достойно занимает лидерство в блоговвых движках.
    Простота установки, множество тем и плагинов.
    Различные локализации.
    Биржа комментариев - WPcomment.ru Комментируем почти всё, блоги, сайты, магазины, форумы Wordpress, DLE, Joomla, Drupal
    • 1

    Спасибо сказали:

    MacLeo(21.08.2012),
  7. Гуру Аватар для MacLeo
    • Регистрация: 01.06.2010
    • Сообщений: 1,617
    • Записей в дневнике: 1
    • Репутация: 586
    mr.boring, нет, хостинг другой
    Asin, снова плагины, очень хочется без них
    Vebmister, О том что он в чем то хорошо, естественно отрицать нельзя, у него безусловно есть свои плюсы о которых я так же упомянул, я просто обратил внимание на то, что ко всем этим плюсам нужно ставиться с внимательностью :)
    Цитата Сообщение от Vebmister Посмотреть сообщение
    Работаю не первый год с WP. Проблема с безопасностью была только раз, и то по моей вине.
    я в пример поставил открытые директории для записи. Ввести в браузер директорию, тот же wp-includes и просмотреть все что есть не составляет труда. Как и загнать шелл, но как это делал описывать не хотел, зачем? источников и так куча..


    Код:
    Options +FollowSymLinks
    RewriteEngine On
    RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
    RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
    RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
    RewriteRule ^(.*)$ index.php [F,L]
    Septik, попробуйте этот, может WP скривил немного код
    • 0
  8. Гуру Аватар для Asin
    • Регистрация: 20.07.2010
    • Сообщений: 1,060
    • Репутация: 436
    Цитата Сообщение от MacLeo Посмотреть сообщение
    Asin, снова плагины, очень хочется без них
    Дык можно просто активировать, настроить права, удалить плагин.

    ---------- Сообщение добавлено 14:39 ---------- Предыдущее 14:37 ----------

    Цитата Сообщение от donriga Посмотреть сообщение
    Wordpress достойно занимает лидерство в блоговвых движках.
    Первое место в мире по всем CMS.
    • 0
  9. Новичок
    • Регистрация: 17.08.2012
    • Сообщений: 12
    • Репутация: 1
    mr.boring,а что если был бы IHC?
    • 0
  10. Опытный Аватар для mr.boring
    • Регистрация: 12.05.2011
    • Сообщений: 373
    • Репутация: 61
    exploit
    ну как я уже отписывал, есть предположение, что проблема именно, с этим хостингом была
    • 0
Страница 1 из 2 12 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Вся правда о yesait
Кидалы 8 19.08.2012 18:58
Вся правда про dofollow блоги
Дайджест блогосферы 2 19.04.2011 20:04
Вся правда о Google Instant
Дайджест блогосферы 0 20.09.2010 13:54
Правда о файлообменниках
Дайджест блогосферы 0 06.03.2010 16:12

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры