Защита сайта на Wordpress
Страницы: 1 2 След.
Защита сайта на Wordpress
Приветствую, друзья! Недавно кто-то взломал мой сайт на Wordpress. После этого я решил разобраться с тем, как максимально защитить свои сайты.
Прошу совета, как максимально защитить сайт на этом движке? Может быть у кого-то есть схема действий, книги, мануалы и тд.

Буду очень благодарен за помощь!
Изменено: DenWeb - 23 Августа 2012 09:55
Использую плагин BulletProof Security для WP пока не жалуюсь
Обновлять блог до самых свежих версий тоже не помешает.
Чо унас тут создатели сайтов для пентагона собрались ?smile:)
Оптимизация сайтов - Заказать!
У тебя пропали позиции? Сайт в АГС? Нету посещений? Позиции калл? Пиши мне!
Цитата
DenWeb пишет:
Приветствую, друзья! Недавно кто-то взломал мой сайт на Wordpress. После этого я решил разобраться с тем, как максимально защитить свои сайты.
Прошу совета, как максимально защитить сайт на этом движке? Может быть у кого-то есть схема действий, книги, мануалы и тд.

Буду очень благодарен за помощь!

Изменено:
#64869]DenWeb - 23 Августа 2012 09:55
в 95% случаев влома сайтов происходит из-за вирусов на вашем ПК, которые благополучно перехватывают ваши пароли доступа к ФТП, после чего уже дело техники залить shell и творить с вашим сайтом все что угодно.
примерно 4% на взлом непосредственно вашего сайта из-за использования некачественных плагинов, модулей и прочих дополнениях.
и лишь 1% можно отнести на взлом хостера.

т.е. всегда начинайте с себя, проверяйте на вирусы, защищайте ваши ПК, потом проверяйте сайты на shell - скрипты периодически и будет вам спокойствие.
хотя бы относительное.
Защита от DDoS, очистка от вирусов, администрирование серверов
мой говно касперский не сумел вирус обнаружить, который угнал пароли СОХРАНЕННЫЕ в filezila и вирус заменил все java скрипты.. и на сайте вирусы появились...
Не сохраняйте пароли !
2 рубля за клик ! http://clck.ru/1_8L9
У меня ни вирусов, ни антивирусов, а пароли сохранять не стоит средствами браузера.
Цитата
Jaguar пишет:
У меня ни вирусов, ни антивирусов, а пароли сохранять не стоит средствами браузера.
Мастер-пароль для этого и придуман
Цитата
Booster пишет:
Мастер-пароль для этого и придуман
Что может помешать браузеру отправить мастер-пароль куда надо?
А я ничего нигде не сохраняю, на вирусы проверила -нет, а взломы продолжаются. От каспера давно отказалась, выкинула еще когда сайта не было, он мне напропускал и маячков и винов, и бог его знает сколько еще всякой дряни...Где-то в плагинах уязвимости
Цитата
Jaguar пишет:
Цитата
Booster пишет:
Мастер-пароль для этого и придуман
Что может помешать браузеру отправить мастер-пароль куда надо?
Мастер-пароль - единственный, который не сохраняется и который шифрует остальные пароли. Против мастер=пароля биться способен только кейлоггер))
Цитата
margo пишет:
А я ничего нигде не сохраняю, на вирусы проверила -нет, а взломы продолжаются. От каспера давно отказалась, выкинула еще когда сайта не было, он мне напропускал и маячков и винов, и бог его знает сколько еще всякой дряни...Где-то в плагинах уязвимости
для того чтобы с уверенностью говорить о защите сайта, проверьте его на наличие Shell-скриптов с помощью которых ваш сайт постоянно ломают.
Спасибо за рекомендации, буду применять)
Есть вот такой плагин WordPress File Monitor Plus, который позволяет отследить любые изменения файлов WordPress. Есть и аналоги.
Цитата
Алексей пишет:
Использую плагин BulletProof Security для WP пока не жалуюсь
Извиняюсь что не в тему, не можете кинуть ссыль на настройку данного плагина на нашем языке. А то как - то пытался найти подробное описание, но так и не удалось.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
06:32 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
06:28 РСЯ и тормоза сайта: Яндекс начал штрафовать за плохой PageSpeed? 
23:09 Как безопасно купить Гугл почту? 
13:45 Какой движок выбрать для форума? 
13:43 Нашел скрины выплат с Сапы за 2010 год. Пошел плакать 
09:26 Трафик пробил дно? Худший январь за 10 лет и внезапный рост продаж с Bing 
19:27 Плагин ответа 
23:25 SOCKS5 приватные прокси на 30 дней для PayPal 
23:24 Google Voice аккаунты для бесплатных SMS и звонков 
23:23 PayPal аккаунты для любых целей 
23:02 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
20:21 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
12:09 Trustpilot Reviews | Подниму рейтинг вашей компании 
12:07 Купить отзывы на Яндекс и Гугл картах, на Авито, на Отзовике и IRecommend 
07:46 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
06:26 Ставки на супер тренды в спорте 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
22:30 Точные прогнозы на футбол 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
07:11 Список обновленных тем пуст... 
17:02 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем