Защита сайта на Wordpress
Страницы: 1 2 След.
Защита сайта на Wordpress
Приветствую, друзья! Недавно кто-то взломал мой сайт на Wordpress. После этого я решил разобраться с тем, как максимально защитить свои сайты.
Прошу совета, как максимально защитить сайт на этом движке? Может быть у кого-то есть схема действий, книги, мануалы и тд.

Буду очень благодарен за помощь!
Изменено: DenWeb - 23 Августа 2012 09:55
Использую плагин BulletProof Security для WP пока не жалуюсь
Обновлять блог до самых свежих версий тоже не помешает.
Чо унас тут создатели сайтов для пентагона собрались ?smile:)
Оптимизация сайтов - Заказать!
У тебя пропали позиции? Сайт в АГС? Нету посещений? Позиции калл? Пиши мне!
Цитата
DenWeb пишет:
Приветствую, друзья! Недавно кто-то взломал мой сайт на Wordpress. После этого я решил разобраться с тем, как максимально защитить свои сайты.
Прошу совета, как максимально защитить сайт на этом движке? Может быть у кого-то есть схема действий, книги, мануалы и тд.

Буду очень благодарен за помощь!

Изменено:
#64869]DenWeb - 23 Августа 2012 09:55
в 95% случаев влома сайтов происходит из-за вирусов на вашем ПК, которые благополучно перехватывают ваши пароли доступа к ФТП, после чего уже дело техники залить shell и творить с вашим сайтом все что угодно.
примерно 4% на взлом непосредственно вашего сайта из-за использования некачественных плагинов, модулей и прочих дополнениях.
и лишь 1% можно отнести на взлом хостера.

т.е. всегда начинайте с себя, проверяйте на вирусы, защищайте ваши ПК, потом проверяйте сайты на shell - скрипты периодически и будет вам спокойствие.
хотя бы относительное.
Защита от DDoS, очистка от вирусов, администрирование серверов
мой говно касперский не сумел вирус обнаружить, который угнал пароли СОХРАНЕННЫЕ в filezila и вирус заменил все java скрипты.. и на сайте вирусы появились...
Не сохраняйте пароли !
2 рубля за клик ! http://clck.ru/1_8L9
У меня ни вирусов, ни антивирусов, а пароли сохранять не стоит средствами браузера.
Цитата
Jaguar пишет:
У меня ни вирусов, ни антивирусов, а пароли сохранять не стоит средствами браузера.
Мастер-пароль для этого и придуман
Цитата
Booster пишет:
Мастер-пароль для этого и придуман
Что может помешать браузеру отправить мастер-пароль куда надо?
А я ничего нигде не сохраняю, на вирусы проверила -нет, а взломы продолжаются. От каспера давно отказалась, выкинула еще когда сайта не было, он мне напропускал и маячков и винов, и бог его знает сколько еще всякой дряни...Где-то в плагинах уязвимости
Цитата
Jaguar пишет:
Цитата
Booster пишет:
Мастер-пароль для этого и придуман
Что может помешать браузеру отправить мастер-пароль куда надо?
Мастер-пароль - единственный, который не сохраняется и который шифрует остальные пароли. Против мастер=пароля биться способен только кейлоггер))
Цитата
margo пишет:
А я ничего нигде не сохраняю, на вирусы проверила -нет, а взломы продолжаются. От каспера давно отказалась, выкинула еще когда сайта не было, он мне напропускал и маячков и винов, и бог его знает сколько еще всякой дряни...Где-то в плагинах уязвимости
для того чтобы с уверенностью говорить о защите сайта, проверьте его на наличие Shell-скриптов с помощью которых ваш сайт постоянно ломают.
Спасибо за рекомендации, буду применять)
Есть вот такой плагин WordPress File Monitor Plus, который позволяет отследить любые изменения файлов WordPress. Есть и аналоги.
Цитата
Алексей пишет:
Использую плагин BulletProof Security для WP пока не жалуюсь
Извиняюсь что не в тему, не можете кинуть ссыль на настройку данного плагина на нашем языке. А то как - то пытался найти подробное описание, но так и не удалось.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:29 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
11:28 Claude по паспорту + апдейт Яндекса 17 апреля - у кого что по выдаче 
11:26 Заказал "положить сайт" а положили тебя? Полиция добралась до клиентов DDoS-сервисов 
11:24 Скан глаза для Zoom и Tinder + ап Яндекса 21 апреля. К этому реально всё идёт? 
11:23 Штрафы за крипту до 2 млн + ап Яндекса 19 апреля - что опять поменяли и куда всё катится? 
17:05 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
16:58 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
11:34 Прошу оценить сайт 
10:26 Мониторинг обменников Сrypto-scout.io 
09:13 Monitex: Мониторинг с кэшбэком 80% в USDT 
05:09 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
23:49 GoodsMoney.io 
23:48 Volna.money 
22:34 [UPDATE] CryptoMonitor — обмен BTC, USDT, XMR | актуальная тема сервиса 
11:31 Список обновленных тем пуст... 
11:21 ЕС сделал проверку возраста, а её уже ломают за минуты. Серьёзно? 
19:57 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
17:02 арбитражники 
12:26 Заработок на загрузочном сайте в 2026? 
09:49 Точные прогнозы на футбол 
02:22 Ставки на супер тренды в спорте