Skocz do zawartości

Wordpress 1.5.2 a exploity POMOCY


Marcin1w

Rekomendowane odpowiedzi

Witam

Tak na szybko opisze co i jak

Niestety jestem zmuszony do korzystania z wordpress w wersji 1.5.2 dlaczego? a to dlatego że skusiłem sie na tani hosting nie zapoznawszy sie dokladnie z spec. tenchiczną, ;) szybko sie okazalo ze o wordpress 2.5 moge zapomniec (PHP configuration Maximum amount of memory a script may consume (8MB) 8M).

wiec dla WP 2.x.x.x bedzie (Fatal error: Allowed memory size of 8388608 bytes exhausted)

Zmiana hostingu odpada (oplacony na rok + domena)

Wiec pozostaje mi tylko wordpress 1.5.2 . :)

ok szybciutko do rzeczy

jak kazdy wie na wp 1.5.x.x wyszlo wiele exploitow

i tu prosze o pomoc jak moge sie zabezpieczyc chociaz troszke , samemu wymyslilem niewiele:

Po "zapoznaniu" sie z exploitem "SQL Injection Exploit for WordPress" coprawda "wyszedl on na WP 1.5.1.1 ale mutacji tego exploita nie brakuje zabezpieczyłem katalog /wp-admin/ htaccess-em tylko tyle wymyslilem :P

jestem z zawodu tapicer meblowy :P

proszę o jakieś wskazówki albo nazwy znanych wam exploitów może coś jeszcze wymyślę

Odnośnik do komentarza
Udostępnij na innych stronach

Może nie na temat ale na twoim miejscu kupiłbym jakiś inny tani, ale przyzwoity hosting (poszukaj na forum). Domenę zawsze możesz podpiąć pod inny serwer, chyba że ta domena to subdomena Twojego hostingu (wtedy zrób przekierowanie na nową stronę). A na starym hostingu postaw jakieś zaplecze, zaplecza nigdy nie za wiele :-)

Jeśli szkoda Ci kasy poszukaj może coś darmowego na czym pójdzie WP. Niestety nie siedzę w darmowych hostingach więc Ci nie pomogę :)

Odnośnik do komentarza
Udostępnij na innych stronach

Wywal:

xmlrpc.php

wp-trackback.php

Ustaw na hasło jak możesz folder wp-admin

Usuń możliwość dodawania plików

albo w httacces ogranicz zapytania na GET oraz POST

Zmien defaultową nazwę tabel na coś bardziej trudnego np wp********_

Analizuj:

https://www.milw0rm.com/

Oraz rób codzienną kopie bazy danych :)

Odnośnik do komentarza
Udostępnij na innych stronach

Ale ja lubie "poprawiac..." wiem szkoda czasu :) ale różnica polega na tym że ja nie mam wykształcenia informatycznego jestem w 100% samoukiem nie wiem czy jestem takim zapaleńcem ale mam juz tak od ponad 5 lat, nie wiem czy to dobrze czy źle wiem że nigdy przez to nie bylem stratny. Kazde doswiadczenie jest na wage zlota.

Najprościej byłoby zmienić hosting i tak poradze kazdemu kto ma podobny problem

być może sam nawet to zrobie ale jeszcze nie teraz

Nadal prosze o jakies wskazówki linki

wielkie dzieki sorrow

Odnośnik do komentarza
Udostępnij na innych stronach

Kolega Marcin1w jesteś chyba masochistą !

CZysto teoretycznie to mozesz wejsc na stronę https://wordpress.org/download/svn/ i tam poczytać jak sie polaczyc z SVN

tam powinny być kolejne zmiany WP.

Jak już musisz używać starego WP to rób backup codzienne i po sprawie

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności