Skocz do zawartości

Jak zabezpieczyć WP przed atakami?


strobet

Rekomendowane odpowiedzi

  • 2 tygodnie później...

Najlepiej to zmień szablon, bo jak masz jakiś nulled to jest to normalka.

"Ja nie bywam w kuluarach, nie wiem gdzie to jest. Bywam w innych miejscach w innym towarzystwie..." SEO Norris - cytat roku 2014
"Dlatego dużo firm i freelancerów zajęło się pp, nie poradzili sobie z klientami i aktualizacjami algo." Cytat wszech czasów!

Odnośnik do komentarza
Udostępnij na innych stronach

domyślny WP (zakładając że nie masz konta admin z hasłem 123456) jest całkiem bezpieczny i mało podatny na ataki. w związku z tym pierwsze pytanie jakie trzeba tu zadać to właśnie czy masz templatki oryginalne, czy też piracone - te drugie prawie ZAWSZE mają backdoory, i w ciągu miesiąca-dwóch od instalacji możesz być pewny skutecznego ataku. i nie wiem o co chodzi z tymi "dodatkowymi zabezpieczeniami", ale mając backdoory w template raczej nic Ci nie pomoże, także fajny marketingowy bełkot, ale prawdziwy problem jest najpewniej w innym miejscu (zrobiliśmy ponad 100 wdrożeń na WP, także jakieś doświadczenie w temacie jest)

Odnośnik do komentarza
Udostępnij na innych stronach

eclipse, owszem pomoże. Posiadając ochronę uploadowanych plików (FTP oraz formularze przez WWW), w której znajduje się bardzo dużo sygnatur plików, można uniknąć 90% tego typu sytuacji. My to mamy.

Ciągle pozostaje 10% ze względu na coraz to nowe pomysły i rodzaje popluranych shelli, jednak każdy wykryty od razu znajduje się w naszej bazie sygnatur.

Obsługujemy kilka tysięcy Wordpressów albo i więcej, wiemy jak to wyglądało przed wdrożeniem ochrony i jak wygląda po jej wdrożeniu.

Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 tygodnie później...
  • 3 tygodnie później...
  • 1 miesiąc temu...

Tak jak euPe wyżej napisał - WP better security powinno pomóc z atakami. Wymagane jest skonfigurowanie jej po instalacji tak aby większość opcji była oznaczona na zielono. Im więcej tym lepiej.

Testuje trochę tą wtyczkę i nie polecam. Wyprawia naprawdę cuda - potrafi wyłączyć wordpressa totalnie, później go odblokować, wyświetlać jakieś errory, blank page. Pewnie różnie bywa na różnych konfiguracjach serwerowych, ale coś co pomagać, u mnie szkodzi.

Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 tygodnie później...

Dark, nie znam lepszej wtyczki niż WP better security, po prostu trzeba wiedzieć jak ją dostosować do warunków.

Strobet, zmiana hasel, potem spróbuj tego: https://wordpress.org/extend/plugins/gotmls/ i na końcu wp better security.

Wykonuję wdrożenia/modyfikacje WordPress. PW lub GG: 9318866

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności