X   Сообщение сайта
(Сообщение закроется через 2 секунды)





Здравствуйте, гость ( Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Добавить ответ в эту тему
> 10+ способов защитить блог, cospi.ru
cospi
Topic Starter сообщение 2.2.2012, 16:56; Ответить: cospi
Сообщение #1


Бывалый
****

Группа: Пользователь
Сообщений: 357
Регистрация: 23.8.2010
Пользователь №: 20151
Спасибо сказали: 192 раз(а)

Репутация:   36  



Одна из самых актуальных проблем для вебмастера, который делает сайты на WordPress. Это защита блога, ведь эта CMS занимает второе место в рейтинге Яндекса по заражённым сайтам Рунета.



И просто постоянное обновление версии движка особо не помогает, талантливые люди всегда умудряются находить слабые места WordPress.

О некоторых рабочих способоах можно почитать подробно на блоге.


Спасибо сказали:
18
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
sagat
сообщение 2.2.2012, 17:05; Ответить: sagat
Сообщение #2


Бывалый
****

Группа: Пользователь
Сообщений: 255
Регистрация: 3.5.2011
Пользователь №: 32595
Спасибо сказали: 24 раз(а)

Репутация:   2  



:goodpost:


Спасибо сказали:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
DmitriiA
сообщение 2.2.2012, 17:21; Ответить: DmitriiA
Сообщение #3


Участник
***

Группа: Пользователь
Сообщений: 172
Регистрация: 8.9.2010
Пользователь №: 20807
Спасибо сказали: 51 раз(а)

Репутация:   5  



Хорошая статья. Спасибо.


Спасибо сказали:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
anchous
сообщение 2.2.2012, 18:05; Ответить: anchous
Сообщение #4


Йеребатан Абырвалг
******

Группа: Активный пользователь
Сообщений: 1831
Регистрация: 12.4.2011
Из: СССР
Пользователь №: 31774
Спасибо сказали: 546 раз(а)

Репутация:   77  



полезная статья..
для скана пользую- TAC (Theme Authenticity Checker) - он побыстрее будет, правда и чекает тему на предмет всяческих пакостей.


--------------------


Спасибо сказали:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
OleDisney
сообщение 2.2.2012, 19:17; Ответить: OleDisney
Сообщение #5


Частый гость
**

Группа: Пользователь
Сообщений: 68
Регистрация: 25.1.2012
Из: Донецк
Пользователь №: 42411
Спасибо сказали: 21 раз(а)

Репутация:   1  



Спасибо за статью! Очень полезная и интересная штука (отдельное спасибо, за расписанные действия с БД)
Кстати, я так понимаю Ваша статья участвует в конкурсе «TOP-10» от Сергея Шелвина.
Ну, что же, удачи Вам! Имеете все шансы ;)


--------------------
Punks Not Dead, Леди и Джентельмены! :)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
cospi
Topic Starter сообщение 2.2.2012, 20:29; Ответить: cospi
Сообщение #6


Бывалый
****

Группа: Пользователь
Сообщений: 357
Регистрация: 23.8.2010
Пользователь №: 20151
Спасибо сказали: 192 раз(а)

Репутация:   36  



anchous, аналогов сканера очень много, Exploit Scanner хорош тем, что сканирует не только файлы темы, но сами файлы движка.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Joker48069
сообщение 2.2.2012, 20:40; Ответить: Joker48069
Сообщение #7


Завсегдатай
*****

Группа: Активный пользователь
Сообщений: 528
Регистрация: 3.11.2009
Из: Екатеринбург
Пользователь №: 15048
Спасибо сказали: 154 раз(а)

Репутация:   21  



Удачи в конкурсе!


--------------------


Спасибо сказали:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
House
сообщение 2.2.2012, 21:14; Ответить: House
Сообщение #8


Бывалый
****

Группа: Пользователь
Сообщений: 421
Регистрация: 2.11.2011
Пользователь №: 39486
Спасибо сказали: 94 раз(а)

Репутация:   13  



Ну вот.
Цитата
$table_prefix = 'fds341c_';

Защиты 0! Вот так выводятся все таблицы через sql-инъекцию: information_schema.tables.
Цитата
Отключите показ версии WordPress

Глупо, есть 100 и 1 способ узнать версию. Такая "защита" пригодится только от кулцхакеров.
Цитата
Замените стандартный логин - admin

Зачем?

Я мог бы и прокомментировать и другие случаи, но, что-то мне лень.

Хорошая защита 0- это:
Хороший пароль, закрытие от глаз и заливки нужных папок, обновление плагинов и установка только проверенных.


--------------------
Я предлагаю вам актуальную и современную на IT-рынке услугу - аудит безопасности вашего сайта.
Написание скриптов любой сложности. А также, пишу ботов на python. Топик


Спасибо сказали:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
cospi
Topic Starter сообщение 2.2.2012, 21:27; Ответить: cospi
Сообщение #9


Бывалый
****

Группа: Пользователь
Сообщений: 357
Регистрация: 23.8.2010
Пользователь №: 20151
Спасибо сказали: 192 раз(а)

Репутация:   36  



House, это общии советы, не все ведь взломы осуществляются через sql-инъекцию. Кто-то пароль от админки подбирает, кто-то ещё какие-то методы использет. Не у всех ведь один способ. И эти все методы хотя бы усложнят работу.

Цитата(House @ 2.2.2012, 21:14) *
Глупо

Глупо её оставлять, чтоб самые любые как вы сказали "кулцхакеры", ломали сайт.

Сообщение отредактировал cospi - 2.2.2012, 21:28


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
DayTrader
сообщение 2.2.2012, 21:40; Ответить: DayTrader
Сообщение #10


Крупный оптимизатор
*****

Группа: Активный пользователь
Сообщений: 894
Регистрация: 13.11.2009
Из: Украина, Симферополь
Пользователь №: 15157
Спасибо сказали: 190 раз(а)

Репутация:   28  



Все разложено по полочкам, даже вопросов не возникает =).


Спасибо сказали:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Добавить ответ в эту тему
Быстрый ответ
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Оцените, пожалуйста, молодой блог
1 sainty 16 Сегодня, 20:25
автор: dovzhenko
Открытая тема (нет новых ответов) Продам новостной блог тИЦ10, доход в сапе
14 referer 826 Вчера, 9:06
автор: referer
Открытая тема (нет новых ответов) Оцените сео блог
25 Николян 1175 19.5.2012, 6:43
автор: DizOK
Открытая тема (нет новых ответов) dizainmania.com - блог о дизайне интерьера и архитектуре
13 Plank 260 19.5.2012, 6:37
автор: DizOK
Открытая тема (нет новых ответов) Блог о Seo, Smo и заработке в Интернете.
landorn.ru
26 Landorn 1020 18.5.2012, 19:05
автор: DizOK


 



RSS Текстовая версия Сейчас: 22.5.2012, 20:26
Дизайн