Skocz do zawartości

chiński opis w wyszukiwaniu google


dtpmac

Rekomendowane odpowiedzi

  • Odpowiedzi 31
  • Dodano
  • Ostatniej odpowiedzi
Dnia 28.07.2017 o 10:56, MaxPan napisał:

To nie ma nic do rzeczy włamują się nie przez hasło i FTP, profilaktycznie należy zmienić ale to nie jest przyczyną włamu.

Przyczyna jeszcze nie została ustalona.

Hasła powinno się zmieniać regularnie jakże na https itd

 

Odnośnik do komentarza
Udostępnij na innych stronach

Nie masz pojęcia o etiologii tych włamań, więc nie musisz w każdym temacie coś pisać.

Te włamy nie idą przez hasła i loginy.

Cytuj

Przyczyna jeszcze nie została ustalona.

Przyczyna dokładnie tych włamów została już opisana częściej jak Ty zmieniałeś konta na PIO, więc nie zmuszaj mnie zbanować jeszcze to, wolimy mieć takich delikwentów "na oku" :D.

Odnośnik do komentarza
Udostępnij na innych stronach

Nie znane powody włamań na wordpressy? Jaja sobie chyba robisz ;) jak ktoś dobrze poszuka to nawet tutoriale w necie znajdzie

Firia.pl - Blog pasjonatki wszystkiego co związane ze zdrowiem, odżywianiem oraz psychologią
Każdy czasem potrzebuje pięknych życzeń i wierszyków na najróżniejsze okazje - https://zyczeniowo.pl/ 

Odnośnik do komentarza
Udostępnij na innych stronach

40 minut temu, MaxPan napisał:

Nie masz pojęcia o etiologii tych włamań, więc nie musisz w każdym temacie coś pisać.

Te włamy nie idą przez hasła i loginy.

Przyczyna dokładnie tych włamów została już opisana częściej jak Ty zmieniałeś konta na PIO, więc nie zmuszaj mnie zbanować jeszcze to, wolimy mieć takich delikwentów "na oku" :D.

 

Ups chyba się trochę zapędziłeś z tymi wypowiedziami kolego albo śmiem twierdzić że się nie wyspałeś bo chyba to do mnie było :)

 

A zbanowałeś już kiedyś moje konto na PIO że tak napisałeś?

 

Podpowiem że to jest pierwsze oraz jedyne, także nie musisz się starać :D

 

 

 

 

Odnośnik do komentarza
Udostępnij na innych stronach

Nie jesteś moim kolegą, uwierz mi wiemy kto siedzi po tamtą stronę monitora. Tak jak mówiłem, niektórych wolimy trzymać na widoku, z wiadomych przyczyn.

Przestań trollować w każdym temacie, dobrze Tobie radzę "kolego". Bo nadaremno będzie ten kontent.

Koniec oftopu bo jak wskazałem nie tylko ja wyżej nie masz pojęcia o czym piszesz w temacie tych włamów.

Odnośnik do komentarza
Udostępnij na innych stronach

Dlaczego wykasowałeś to co "tobie" odpisałem?

Kasujesz moje odpowiedzi co "ci"  na forum odpisuje, zostawiasz swoje te dla "ciebie" wygodne, nie ładnie moderatorze.

 

Odnośnik do komentarza
Udostępnij na innych stronach

Była sugestia o koniec offtppu to raz, dwa nic nie wykasowałem a ukryłem, trzy piszemy Tobie a nie "tobie" na stronie z regułaminem  nawet jest punkt, wiec odbieram to słowo z malej litery w cudzysłowiu jako celowe działanie to cztery. Zapraszam za 24h.

 

 

Wracając do właściwego tematu jest już wiele publikacji na temat tych ostatnich włamów na WP i Joomla, są opisy przez jakie dziury włamują się, jak celowo zostawiają "lewe" pliki nic nie znaczące na widoku, a pliki z przekierowań maskują pod pliki systemowe CMS. Z wiadomych przyczyn nie podam linków bo ktoś może to wykorzystać do celów innych jak my tego chcemy. Te włamy nie maja nic wspólnego z bezpieczeństwem loginów i haseł do FTP co nie znaczy że musza być zapisywane w programach lub wyglądać jako : admin: qwerty.

Co więcej sugestie osób nie mających pojęcie o pochodzeniach takich włamów, że jest to winą niezabezpieczonych loginów i haseł może doprowadzić do kolejnych włamów - zmiana hasła nic nie daje.

Odnośnik do komentarza
Udostępnij na innych stronach

Myślę, że wyłączenie zdalnych procedur też niewiele da. Przecież hakier może sobie władować nawet jakiś telnetowy skrypcik i się bawić. Ogóle WP = problemy z bezpieczeństwem. Wyczyściłbym wszystko na serwerze i zainstalował coś innego niż WP.

Odnośnik do komentarza
Udostępnij na innych stronach

22 minuty temu, silo napisał:

Wyczyściłbym wszystko na serwerze i zainstalował coś innego niż WP.

To zaproponujesz kilkunastu milionom userów WP ?

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

@silo bardzo rozsądne podejście. Zaproponuj takie rozwiązanie też dla strony, którą masz w stopce (dom weselny). A żeby było w ogóle bezpiecznie to niech klient odłączy serwer ze stroną od świata lub zainstaluje na localhost i sam ją odwiedza. 100% pewność, że nikt się nie włamie.

Odnośnik do komentarza
Udostępnij na innych stronach

W 90% wina leży na wtyczkach, plaginach, szablonach 10% brak aktualizacji samego CMS.

W empic kiedyś kupiłem książkę o zabezpieczaniach WP, niektóre bardzo ciekawe nieszablonowe pomysły w niej znalazłem.Ale tak jak napisałem wyżej bardzo często ( a w tym przypadku - 100%) to wina dziur zainstalowanych z czym innym. Nie da się od WP,Joomla odejść calkowicie, kiedyś strona Białego Domu też była na WP jak by ktoś nie wiedział.

Odnośnik do komentarza
Udostępnij na innych stronach

2 godziny temu, silo napisał:

Wyczyściłbym wszystko na serwerze i zainstalował coś innego niż WP.

 

CMS pod nazwą WordPress jest bardzo dobrą aplikacja. Należy TYLKO z głową administrować. Kluczowym problemem bezpieczeństwa WP jest pobieranie aktualizacji, szablonów, dodatków z mało zaufanych witryn.

Głównym celem wyszukiwarek NIE jest dostarczanie trafnych wyników. Głównym celem wyszukiwarek jest dostarczanie zysku.

 

Odnośnik do komentarza
Udostępnij na innych stronach

2 godziny temu, MaxPan napisał:

kiedyś strona Białego Domu też była na WP jak by ktoś nie wiedział.

Chyba nie, o ile pamiętam od 2009 jest na drupalu, a wcześniej była na jakimś autorskim rozwiązaniu ;)
Natomiast jest wiele znanych i dużych stron na wp (nie tylko blogów) na wp, również strony rządowe.

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności