- Автор темы
- #1
Много слышал отзывов о большой уязвимости этой системы, есть кто нибудь чей блог взламывали.На что лучше обратить внимание при защите своего блога и может есть какие нибудь плагины для дополнительной защиты кроме обновлений.
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
неделю назад один из моих блогов на вордпрессе взломали, база полностью полетела, версия вп была что-то вроде 2.3, не помню уже точно. Специфических плагинов никаких небыло, дыра похоже была именно в движке. Поэтому плагинов для защиты никаких нет и быть не может, нужно вовремя обновляться.
В сети пробегала статья, о более грамотной защите блога на вп от взлома. Суть её в том, что нужно убрать копирайты версии вп из мета тегов, обновлять двиг, ставить меньше плагинов и тп. Ссылки нет, поищи - найдёшь.
Просто вовремя обновляйте плагины и версию вордпресса, а на счет метатегов чушь, провереть вордпресс это или нет легко, например site.ru/wp-admin/ ну и другие подобные вещи, ну а в целом можете убрать метатеги - владельцам модемов на 20 байт меньше придется грузить
Цель была скрыть не тот факт, что движок - вп, а что за версия вп стоит. И с этой целью метатеги стоит чистить.
Есть такой плагинЦель была скрыть не тот факт, что движок - вп, а что за версия вп стоит. И с этой целью метатеги стоит чистить.
Не знаю ребят, ну ведь уже сто лет назад на maxsite.org был выложен плагинец Anti-XSS. Работает чудесно, кто-бы что-бы там не пихал, всё перехвативает. +можно поднастроить htaccess вручную. Ну и конечно же проверка файлов MD5. Мало того, можно сделать, чтобы при изменении контрольной суммы, не только стучало автору, но ещё и перезаписывало файл обратно (из какой-нить бэкап-папки). И всё. У меня прожект один на 2.0.11 держится и ничего, хотя ломать пытаются каждый день, даже прикольно наблюдать