Защита сайта на Wordpress
Страницы: 1 2 След.
Защита сайта на Wordpress
Приветствую, друзья! Недавно кто-то взломал мой сайт на Wordpress. После этого я решил разобраться с тем, как максимально защитить свои сайты.
Прошу совета, как максимально защитить сайт на этом движке? Может быть у кого-то есть схема действий, книги, мануалы и тд.

Буду очень благодарен за помощь!
Изменено: DenWeb - 23 Августа 2012 09:55
Использую плагин BulletProof Security для WP пока не жалуюсь
Обновлять блог до самых свежих версий тоже не помешает.
Чо унас тут создатели сайтов для пентагона собрались ?smile:)
Оптимизация сайтов - Заказать!
У тебя пропали позиции? Сайт в АГС? Нету посещений? Позиции калл? Пиши мне!
Цитата
DenWeb пишет:
Приветствую, друзья! Недавно кто-то взломал мой сайт на Wordpress. После этого я решил разобраться с тем, как максимально защитить свои сайты.
Прошу совета, как максимально защитить сайт на этом движке? Может быть у кого-то есть схема действий, книги, мануалы и тд.

Буду очень благодарен за помощь!

Изменено:
#64869]DenWeb - 23 Августа 2012 09:55
в 95% случаев влома сайтов происходит из-за вирусов на вашем ПК, которые благополучно перехватывают ваши пароли доступа к ФТП, после чего уже дело техники залить shell и творить с вашим сайтом все что угодно.
примерно 4% на взлом непосредственно вашего сайта из-за использования некачественных плагинов, модулей и прочих дополнениях.
и лишь 1% можно отнести на взлом хостера.

т.е. всегда начинайте с себя, проверяйте на вирусы, защищайте ваши ПК, потом проверяйте сайты на shell - скрипты периодически и будет вам спокойствие.
хотя бы относительное.
Защита от DDoS, очистка от вирусов, администрирование серверов
мой говно касперский не сумел вирус обнаружить, который угнал пароли СОХРАНЕННЫЕ в filezila и вирус заменил все java скрипты.. и на сайте вирусы появились...
Не сохраняйте пароли !
2 рубля за клик ! http://clck.ru/1_8L9
У меня ни вирусов, ни антивирусов, а пароли сохранять не стоит средствами браузера.
Цитата
Jaguar пишет:
У меня ни вирусов, ни антивирусов, а пароли сохранять не стоит средствами браузера.
Мастер-пароль для этого и придуман
Цитата
Booster пишет:
Мастер-пароль для этого и придуман
Что может помешать браузеру отправить мастер-пароль куда надо?
А я ничего нигде не сохраняю, на вирусы проверила -нет, а взломы продолжаются. От каспера давно отказалась, выкинула еще когда сайта не было, он мне напропускал и маячков и винов, и бог его знает сколько еще всякой дряни...Где-то в плагинах уязвимости
Цитата
Jaguar пишет:
Цитата
Booster пишет:
Мастер-пароль для этого и придуман
Что может помешать браузеру отправить мастер-пароль куда надо?
Мастер-пароль - единственный, который не сохраняется и который шифрует остальные пароли. Против мастер=пароля биться способен только кейлоггер))
Цитата
margo пишет:
А я ничего нигде не сохраняю, на вирусы проверила -нет, а взломы продолжаются. От каспера давно отказалась, выкинула еще когда сайта не было, он мне напропускал и маячков и винов, и бог его знает сколько еще всякой дряни...Где-то в плагинах уязвимости
для того чтобы с уверенностью говорить о защите сайта, проверьте его на наличие Shell-скриптов с помощью которых ваш сайт постоянно ломают.
Спасибо за рекомендации, буду применять)
Есть вот такой плагин WordPress File Monitor Plus, который позволяет отследить любые изменения файлов WordPress. Есть и аналоги.
Цитата
Алексей пишет:
Использую плагин BulletProof Security для WP пока не жалуюсь
Извиняюсь что не в тему, не можете кинуть ссыль на настройку данного плагина на нашем языке. А то как - то пытался найти подробное описание, но так и не удалось.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:22 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:18 Adtrafico - Правильная партнёрская сеть под бурж трафик 
12:26 Bropush - твой бро в монетизации сайта push-уведомлениями 
17:06 Perfect.Studio: InstAccountsManager — лучший инструмент для автоматизации заработка в Instagram 
16:04 VKAccountsManager — лучший инструмент для продвижения и заработка Вконтакте 
13:26 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
11:46 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
13:32 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
11:17 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
22:21 ProxyWins.com - 15% по промо-коду "venividivici" 
17:00 Burzh.top|Партнерская программа под любой вид трафика (email, спам, УБТ) 
16:07 Ural-obmen.ru — выгодный сервис обмена 
15:57 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
14:50 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:02 Видимо, похороны СУПРа уже прошли как-то по-тихому 
22:18 Добро пожаловать в цифровой мир... 
23:41 Точные прогнозы на футбол 
12:04 Как получить рефералов и посетителей на сайт бесплатно. 
12:48 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок