Честно говоря, на тему безопасности WordPress написано уже немало постов, предлагающих достаточно эффективные способы защиты блога (хотя на данном форуме я таковых не заметил). Тем не менее, многие вебмастера продолжают упорно игнорировать элементарные правила. Поэтому я решил написать статью, в которой я разберу все возможные методы защиты блога на движке Wordpress, которые я знаю. Данные методы включают в себя плагины безопасности, работу с базой данных, SQL запросы, работу с панелью администратора, директориями на сервере и многое другое. Читать далее: Защита Wordpress
- 30.03.2012 01:19
- 30.03.2012 01:22
Довольно познавательная статья, и понятным языком написано
Спасибо сказали:
Landorn(30.03.2012), - 30.03.2012 01:35
Плюсую! Хорошая статья! Давно интересовали эффективные методы защиты сайтов на wp.
Спасибо сказали:
Landorn(30.03.2012), - 30.03.2012 01:39
Согласен с предыдущими ораторами. Большинство озвучивается в каждой первой статье такого плана, и тем не менее, полезного гораздо больше, чем обычно бывает в подобных публикациях.
Спасибо сказали:
Landorn(30.03.2012), - 30.03.2012 02:18
Landorn, взял себе на вооружение пустой index.html и htaccess как раз недавно такое искал. Но вот от этой ошибки вам избавиться не удалось, тут я создал тему по этому поводу, но пока не удалось все решить.
Да и посмотрите еще сюда _http://landorn.ru/wp-settings.php, в теме, которую я указал выше я
написал как это исправить.Последний раз редактировалось bober; 30.03.2012 в 02:45.
- 30.03.2012 18:18
bober, А зачем вообще такие урлы вводить надо? Вроди это не сильно опасно.
- 30.03.2012 19:02
- 30.03.2012 19:37
Также поможет найти уязвимость эта программка _tp://avtuh.ru/2011/09/14/wordpress-pe.html
- 30.03.2012 20:16
fiin, Прикольно! Но я насколько знаю, с помощью плагинов не так уж и часто взламывают сайты.
- 30.03.2012 22:21
- Регистрация: 04.10.2011
- Сообщений: 90
- Репутация: 24
Если уж защищать - так можно еще с помощью следующих констант вообще постараться скрыть, что используется Wordpress (дописать в файл wp-config.php и соответственно переименовать папки):
Код:и всякое ненужное в хедере почистить, а не только версию (это дописать в functions.php вашей темы):define('WP_CONTENT_FOLDERNAME', 'content'); define('WP_CONTENT_DIR', ABSPATH . WP_CONTENT_FOLDERNAME ); define('WP_CONTENT_URL', 'http://your-domain/'.WP_CONTENT_FOLDERNAME); define('WP_PLUGIN_DIR', WP_CONTENT_DIR . '/plugins' ); define('WP_PLUGIN_URL', WP_CONTENT_URL.'/plugins');
Код:выборочно оставить, если что нужно.remove_action('wp_head', 'rsd_link'); remove_action('wp_head', 'wp_generator'); remove_action('wp_head', 'feed_links', 2); remove_action('wp_head', 'index_rel_link'); remove_action('wp_head', 'wlwmanifest_link'); remove_action('wp_head', 'feed_links_extra', 3); remove_action('wp_head', 'start_post_rel_link', 10, 0); remove_action('wp_head', 'parent_post_rel_link', 10, 0); remove_action('wp_head', 'adjacent_posts_rel_link', 10, 0);
И конечно показывать ошибки на "боевом" сервере - это просто глупо, ошибки надо полностью скрывать, и писать только в лог:Код:php_flag display_startup_errors off php_flag display_errors off php_flag html_errors off php_flag log_errors on php_value error_log /home/path_to_file/php_errors.log
Последний раз редактировалось K-2; 30.03.2012 в 22:31.
Спасибо сказали:
b00mer(31.03.2012),
Тэги топика:
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
Защита доступа к админке в WordPress. | Web программирование | 4 | 21.09.2011 23:55 |
Защита доступа к админке в WordPress. | Оффтоп и свободные темы | 4 | 21.09.2011 23:55 |
Регистрация доменов от Advanced Hosters! Домены .COM всего $7.45, .NET всего $6.45! | Реклама партнерских программ | 2 | 23.06.2011 19:09 |
Домены .COM всего 7.45$, .NET всего 6.45$! Летняя распродажа доменов от Advanced Hosters! | Реклама партнерских программ | 2 | 17.06.2011 17:08 |
Домены .COM всего 7.45$, .NET всего 6.45$! Летняя распродажа доменов от Advanced Hosters! | Хостинг и Серверы | 0 | 25.05.2011 20:53 |