Защита сайта на Wordpress
Страницы: Пред. 1 2
Защита сайта на Wordpress
Влад, тоже устанавливала этот плагин, но потом отказалась, он заблокировал даже  роботы гугла и яндекса, а все их прописывать не реально, никто не знает какой придет индексировать.  Не получилось у меня с ним ничего, статей на сайте много, может поэтому...
Спасибо margo, приму к сведению.
WordPress построен на PHP (в числе других языков),  потому, как PHP-разработчик, я всегда стараюсь учесть/применить некоторые штуки для WordPress, чтобы сделать разрабатываемый мной сайт более быстрым и защищенным. В этом руководстве вы найдете советы и трюки для того, чтобы защитить WordPress и оптимизировать ваш блог на WordPress.
Эта часть будет о советах по защите вашего WordPress сайта. Будут советы по защите файлов, авторизации, авторизации администратора WordPress, защите базы данных, и т.д.

Совет 1: Обновляйтесь
[IMG]
Самый важный совет для защиты WordPress сайтов, которые вы размещаете сами, является одновременно и самым очевидным;  WordPress постоянно предоставляет обновления с исправленными дырами в безопасности.
Когда вы получаете уведомление в панели администратора, не игнорируйте его! Это единственный наиболее эффективный способ  защитить свой сайт от атак, и, тем не менее, так много людей оставляют свои сайты (и сайты своих клиентов) необновленными из-за страха поломать свою тему оформления и/или плагины.
Вот реальный совет: если ваши темы и плагины не работают с последней версией WordPress, скорее всего, что начинать с них вообще не стоит.

Совет 2: Создавайте свои секретные ключи для файла wp-config.php
Вся секретная информация вашего сайта на WordPress хранится в  wp-config.php в корневой папке вашего WordPress. Секретные ключи – это один из блоков данных, которые хранятся в этом файле…. так что убедитесь, что вы изменили секретные ключи, установленные по умолчанию, на какие-то другие.
Если вы не уверены, что размещать в качестве значения ключей, перейдите по ссылке ( wordpresso.org/goto/https://api.wordpress.org/secret-key/1.1/salt/ ) для генерации случайного набора символов в ваш ключ.

Совет 3: Измените префикс базы данных
Много базовых настроек при установке WordPress одинаковы для многих сайтов… особенно, если вы используете стандартный мастер установки на вашем хостинге. Это очень удобно, но многие стандартные значения при установке, например, префикс(ы) базы данных, в результате известны хакерам.
Если вы не меняете префикс базы данных, названия таблиц в вашей базе данных очень просто узнать человеку, который пытается взломать ваш сайт.


www.farmsrussia.com/]farmsrussia.com/
robert mairo, вот потому и не обновляемяся, летит все к чертям. потом не найти ни одного плагина, я помню что месяц убила после обновления, чтобы хоть как-то концы с концами свести. так что увы...
Цитата
Влад пишет:
Спасибо margo, приму к сведению.
Обычный  Simple Login Lockdown поставила, он четко блокирует после нескольких наборов! Но появится другая напасть...уж больно грузят сервак эти ненормальные, которые пароль подбирают. Это ж робот, а он постоянно делает запросы, даже если и выводится страница 404,  а когда одновременно с нескольких ай-пи, то вааще мрак. Хорошо мне только проедупреждения приходят о превышении нагрузги, а ведь мог и лечь сайт:mad:
можно сколько угодно ставить плагинов на WP и вовремя обновляться, но это не поможет, если кто-то банально изменит htaccess или даже httpd.conf
ну о последнем надо помнить, конечно, если свой сервер или VPS
советую контролировать целостность файлов сервисом iFube.com ( http://ifube.com/ru ) - о случае взлома узнаете сразу
Изменено: Cosinus - 12 Октября 2012 12:18
У меня на сайте три статьи о плагинах для защиты WordPress (не сочтите за рекламу - я здесь со своими проблемами)anatoliytymchuk.ru/wordpress/kak-zashhitit-blog-na-wordpress-chasti-pervaya.html ( anatoliytymchuk.ru/wordpress/kak-zashhitit-blog-na-wordpress-chasti-pervaya.html )
Старая тема. Но вообще, зря вы не обновляетесь. 
Чисто теоретически любые изменения, конечно, нужно вносить с учетом того, что обновляться придется
Иначе, как вы вообще хотите следить за безопасностью сайта?
Сами код будете переписывать, чтобы дыры латать? 

Не знаю, пригодится вам или нет, но может кому пригодится. 


Конкретно для сайтов на WordPress есть инструменты для поиска уязвимости из уже известных и описанных.

Например, открытая библиотека wpscan.org/]wpscan.org
Но тут нужно понимать, что делаешь. 

Или значительно проще онлайн сканер уязвимостей:  https://wpsec.ru/]wpsec.ru 
Который делает все сам и тоже бесплатный. 

Для тестирования никакими особыми знаниями обладать не нужно. 
В большинстве случаев помогает обновление движка, плагинов и тем до свежих версий. 


Ну или уже хотя бы будет понятно, что гуглить smile:)
И решать жить с этим, или нет 
Страницы: Пред. 1 2
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
06:32 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
06:28 РСЯ и тормоза сайта: Яндекс начал штрафовать за плохой PageSpeed? 
23:09 Как безопасно купить Гугл почту? 
13:45 Какой движок выбрать для форума? 
13:43 Нашел скрины выплат с Сапы за 2010 год. Пошел плакать 
09:26 Трафик пробил дно? Худший январь за 10 лет и внезапный рост продаж с Bing 
19:27 Плагин ответа 
23:25 SOCKS5 приватные прокси на 30 дней для PayPal 
23:24 Google Voice аккаунты для бесплатных SMS и звонков 
23:23 PayPal аккаунты для любых целей 
23:02 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
20:21 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
12:09 Trustpilot Reviews | Подниму рейтинг вашей компании 
12:07 Купить отзывы на Яндекс и Гугл картах, на Авито, на Отзовике и IRecommend 
07:46 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
06:26 Ставки на супер тренды в спорте 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
22:30 Точные прогнозы на футбол 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
07:11 Список обновленных тем пуст... 
17:02 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем