Защита сайта на Wordpress
Страницы: Пред. 1 2
Защита сайта на Wordpress, Лучший плагин для защиты
Цитата
Вячеслав Шаров пишет:
А вот про это пожалуйста подробнее можно? Перед каким тегом вставить?
В .htaccess
Рисунок
Цитата
Злоядный Сеошник пишет:
.htacc


Злоядный Сеошник,

Цитата
Злоядный Сеошник пишет:
Цитата
Вячеслав Шаров пишет:
А вот про это пожалуйста подробнее можно? Перед каким тегом вставить?
В .htaccess


Цитата
Злоядный Сеошник пишет:
Цитата
Вячеслав Шаров пишет:
А вот про это пожалуйста подробнее можно? Перед каким тегом вставить?
В .htaccess
       Извините за тупой вопрос - то что Вы указали для - .htaccess - это ставится как самостоятельный вариант, или как дополнение к плагинам ?
Установка, настройка, наполнение сайта на SMC WordPress, PrestaShop.
WordPress***WordPress
Цитата
Иоанн Грозный пишет:
.htaccess - это ставится как самостоятельный вариант, или как дополнение к плагинам
Самостоятельный вариант
Цитата
anna911 пишет:
самый простой, ваши плагины и БД,
Можно по подробней smile:confused:
Что нужно предпринять для защиты БД и плагинов? smile:)
Почему завистники всегда чем-то огорчены? Потому что их снедают не только собственные неудачи, но и успехи других.
Цитата
Coder пишет:
Простая защита сайта от вирусов
Кодер подскажи, как после установки защиты с твоего сайта, загружать картинки в админке (/wp-admin/upload.php). У меня выдает ошибку.
Убрал фильтр, - картинки стали нормально загружаться.
Хотелось бы защиту все таки оставить.
В действительности вы знаете предмет только в той степени, в которой можете научить других, с тем чтобы они его поняли и применили в своей жизни.
Цитата
Андрей П-Студия пишет:
Хотелось бы защиту все таки оставить.
Защита обязательно нужна на днях еле избавился от де код базе 64 - жесть просто пол дня искал:mad:
Цитата
SEO BOSS пишет:
Что нужно предпринять для защиты БД и плагинов?
Многие движки имеют так называемые дыры, через которые и проникают на ваш сайт взломщики, чаще всего используются  SQL-инъекции, через них взломщик внедряет свой код в вашу базу данных, или может заменить что-то в ней, а затем делает все, что ему захочется. А чтобы защитить себя от таких инъекций нужно искать эти дыры в движке и плагинах, как это совсем недавно сделали ребята из команды MODX, они нашли уязвимость, сообщили об этом разработчикам MODX, а те в свою очередь обновили версию, в которой эта дыра уже закрыта. Только таким образом можно защитить свою БД. Но злоумышленники не дремлют и всегда ищут новые способы взлома сайтов, и эта борьба никогда не закончится smile:).Поэтому всегда обновляйте свои движки до актуальных версий.
Цитата
Februar пишет:
Поэтому всегда обновляйте свои движки до актуальных версий.
Спасибо, очень помогла ваша информация. smile:)
Старайтесь работать с .htaccess, а вход в админку желательно изменить если не лень, и вообще запретить вход всем кроме самого себя
Цитата
SEO BOSS пишет:
Что нужно предпринять для защиты БД и плагинов?
Просто поменяйте все префиксы таблиц стандартные - тогда инъекционные запросы не смогут произвести.
 
Это можно сделать в All In One WP Security, который упоминался выше. В нем много чего еще можно сделать - капчи на логин, смену пароля, комменты, сечь изменения файлов на сайте, различные формы защиты от брута, хот линки, изменение адреса доступа к админке и еще много чего. В общем я доволен именно этим плагином.
LinkeREST.ru: Генератор бесплатных обратных ссылок, ЧЕКЕР баз для прогонов
Цитата
V00D00 пишет:
Просто поменяйте все префиксы таблиц стандартные - тогда инъекционные запросы не смогут произвести.
Это как подробнее можно?
Цитата
Вячеслав Шаров пишет:
Это как подробнее можно?


Или с помощью выше указанного плагина или вручную, как подробненько описано по ссылке _http://wpguru.ru/sozdanie-bloga/menyaem-standartnyj-prefiks-bd.html

Спасибо, будет чем заняться в свободное время smile;)
Цитата
detuk пишет:
вход в админку желательно изменить если не лень

Если Вы говорите про смену стандартного пути к ней, то это ерунда полная, даже я не профессионал, смогу определить ее новое место положение.

Цитата
V00D00 пишет:
Просто поменяйте все префиксы таблиц стандартные - тогда инъекционные запросы не смогут произвести.

Я не знаю конечно каким образом, но один человек с легкостью определил префикс таблиц (речь идет о MODX), сам раньше думал, что это панацея от взлома, ан нет, повторюсь снова, если в движке есть уязвимость ничто не спасет: ни смена префиксов, ни перемещение админки.
Цитата
Februar пишет:
Цитата
detuk пишет:
вход в админку желательно изменить если не лень

Если Вы говорите про смену стандартного пути к ней, то это ерунда полная, даже я не профессионал, смогу определить ее
Название нужно менять при любом раскладе, знаете Вы,а сколько тех кто незнает но всеравно пытаются залесть, запрет для всех ,самый простой вариант, который у меня на 2 проектов уже 3 года, придумать можно все что угодно,но а если Вы говорите про мега профессионалов, то им если надо они по любому залезут

вспомнил анекдот

Турист спрашивает у местного Одессита
-Скажите, если я пойду направо там будет вокзал?
-Он там будет даже если вы туда не пойдёте
smile:)
Страницы: Пред. 1 2
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
12:28 adsense в 2026: кто реально выводит копейку через киргизию? 
12:26 Очередной взлом через плагин. Хакеры получают админку без пароля 
12:19 Биржи ссылок в 2026 - реально ли новичку с одним сайтом поднять копейку? 
12:12 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
23:24 Яндекс Нейро и выдача в 2026 - остались ли лазейки для маленьких сайтов? 
23:05 Раскрутка форума 
10:50 Альтернативы Адсенсу в 2026 - есть живые? 
13:32 Мониторинг обменников Сrypto-scout.io 
12:07 Копирайтинг RU/EN, переводы высокого уровня (рус/англ/укр), SEO-оптимизированные тексты под ключ для выхода в Топ (2000+ отзывов) 
11:41 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
10:54 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
10:12 Monitex: Мониторинг с кэшбэком 80% в USDT 
22:47 1obmen.net - обмен криптовалют: выплаты в USD, EUR, GBP, CAD, CNY 
15:33 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
12:30 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
12:29 Огородники 
16:47 Какой фильм вы любите посмотреть перед сном? 
15:46 молодильные яблоки и живая вода 
10:11 О природе путешествий. 
01:47 Точные прогнозы на футбол 
15:04 Сайты Рунета