Защита Wordpress - превыше всего

(Ответов: 15, Просмотров: 1274)
Страница 1 из 2 12 Последняя
  1. CPA Аватар для Landorn
    • Регистрация: 06.02.2012
    • Сообщений: 811
    • Репутация: 356
    • Webmoney BL: ?
    Честно говоря, на тему безопасности WordPress написано уже немало постов, предлагающих достаточно эффективные способы защиты блога (хотя на данном форуме я таковых не заметил). Тем не менее, многие вебмастера продолжают упорно игнорировать элементарные правила. Поэтому я решил написать статью, в которой я разберу все возможные методы защиты блога на движке Wordpress, которые я знаю. Данные методы включают в себя плагины безопасности, работу с базой данных, SQL запросы, работу с панелью администратора, директориями на сервере и многое другое. Читать далее: Защита Wordpress
    • 5

    Спасибо сказали:

    bober(30.03.2012), edger(30.03.2012), procsi(30.03.2012), valear(30.03.2012), Демиург(30.03.2012),
  2. Гуру Аватар для En@n
    • Регистрация: 20.09.2007
    • Сообщений: 522
    • Репутация: 51
    Довольно познавательная статья, и понятным языком написано
    • 1

    Спасибо сказали:

    Landorn(30.03.2012),
  3. Драконище Аватар для edger
    • Регистрация: 09.07.2011
    • Сообщений: 347
    • Репутация: 109
    • Webmoney BL: ?
    Плюсую! Хорошая статья! Давно интересовали эффективные методы защиты сайтов на wp.
    • 1

    Спасибо сказали:

    Landorn(30.03.2012),
  4. Super Moderator Аватар для Демиург
    • Регистрация: 09.06.2011
    • Сообщений: 2,212
    • Репутация: 1782
    • Webmoney BL: ?
    Согласен с предыдущими ораторами. Большинство озвучивается в каждой первой статье такого плана, и тем не менее, полезного гораздо больше, чем обычно бывает в подобных публикациях.
    • 1

    Спасибо сказали:

    Landorn(30.03.2012),
  5. Гуру Аватар для bober
    • Регистрация: 17.12.2009
    • Сообщений: 522
    • Репутация: 118
    • Webmoney BL: ?
    Landorn, взял себе на вооружение пустой index.html и htaccess как раз недавно такое искал. Но вот от этой ошибки вам избавиться не удалось, тут я создал тему по этому поводу, но пока не удалось все решить.

    Нажмите на изображение для увеличения.  Название:	Снимок.JPG  Просмотров:	129  Размер:	26.3 Кб  ID:	3859









    Да и посмотрите еще сюда _http://landorn.ru/wp-settings.php, в теме, которую я указал выше я
    написал как это исправить.
    Последний раз редактировалось bober; 30.03.2012 в 02:45.
    • 0
  6. CPA Аватар для Landorn
    • Регистрация: 06.02.2012
    • Сообщений: 811
    • Репутация: 356
    • Webmoney BL: ?
    bober, А зачем вообще такие урлы вводить надо? Вроди это не сильно опасно.
    • 0
  7. Гуру Аватар для bober
    • Регистрация: 17.12.2009
    • Сообщений: 522
    • Репутация: 118
    • Webmoney BL: ?
    Цитата Сообщение от Landorn Посмотреть сообщение
    А зачем вообще такие урлы вводить надо? Вроди это не сильно опасно.
    Затем что это позволяет прощупывать уязвимости в движке.
    • 0
  8. Опытный Аватар для fiin
    • Регистрация: 22.12.2011
    • Сообщений: 348
    • Репутация: 138
    Также поможет найти уязвимость эта программка _tp://avtuh.ru/2011/09/14/wordpress-pe.html
    • 0
  9. CPA Аватар для Landorn
    • Регистрация: 06.02.2012
    • Сообщений: 811
    • Репутация: 356
    • Webmoney BL: ?
    fiin, Прикольно! Но я насколько знаю, с помощью плагинов не так уж и часто взламывают сайты.
    • 0
  10. Студент
    • Регистрация: 04.10.2011
    • Сообщений: 90
    • Репутация: 24
    Если уж защищать - так можно еще с помощью следующих констант вообще постараться скрыть, что используется Wordpress (дописать в файл wp-config.php и соответственно переименовать папки):
    Код:
    define('WP_CONTENT_FOLDERNAME', 'content');
    define('WP_CONTENT_DIR', ABSPATH . WP_CONTENT_FOLDERNAME );
    define('WP_CONTENT_URL', 'http://your-domain/'.WP_CONTENT_FOLDERNAME);
    define('WP_PLUGIN_DIR', WP_CONTENT_DIR . '/plugins' );
    define('WP_PLUGIN_URL', WP_CONTENT_URL.'/plugins');
    и всякое ненужное в хедере почистить, а не только версию (это дописать в functions.php вашей темы):
    Код:
    remove_action('wp_head', 'rsd_link');
    remove_action('wp_head', 'wp_generator');
    remove_action('wp_head', 'feed_links', 2);
    remove_action('wp_head', 'index_rel_link');
    remove_action('wp_head', 'wlwmanifest_link');
    remove_action('wp_head', 'feed_links_extra', 3);
    remove_action('wp_head', 'start_post_rel_link', 10, 0);
    remove_action('wp_head', 'parent_post_rel_link', 10, 0);
    remove_action('wp_head', 'adjacent_posts_rel_link', 10, 0);
    выборочно оставить, если что нужно.
    И конечно показывать ошибки на "боевом" сервере - это просто глупо, ошибки надо полностью скрывать, и писать только в лог:
    Код:
    php_flag display_startup_errors off
    php_flag display_errors off
    php_flag html_errors off
    
    php_flag  log_errors on
    php_value error_log  /home/path_to_file/php_errors.log
    Последний раз редактировалось K-2; 30.03.2012 в 22:31.
    • 1

    Спасибо сказали:

    b00mer(31.03.2012),
Страница 1 из 2 12 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Защита доступа к админке в WordPress.
Web программирование 4 21.09.2011 23:55
Защита доступа к админке в WordPress.
Оффтоп и свободные темы 4 21.09.2011 23:55
Регистрация доменов от Advanced Hosters! Домены .COM всего $7.45, .NET всего $6.45!
Реклама партнерских программ 2 23.06.2011 19:09
Домены .COM всего 7.45$, .NET всего 6.45$! Летняя распродажа доменов от Advanced Hosters!
Реклама партнерских программ 2 17.06.2011 17:08
Домены .COM всего 7.45$, .NET всего 6.45$! Летняя распродажа доменов от Advanced Hosters!
Хостинг и Серверы 0 25.05.2011 20:53

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры