Pagina 1 din 2 12 UltimulUltimul
Rezultate 1 la 10 din 18

Subiect: Cum securizam wordpress?

  1. #1
    Avatarul lui Havrince Daniel
    Havrince Daniel este deconectat Membru SeoPedia
    Reputatie:
    27
    Data înscrierii
    12th March 2011
    Locaţie
    Baia Mare
    Posturi
    323
    Putere Rep
    27


    Implicit Cum securizam wordpress?

    Mi-am instalat un plugin de securitate pentru wordpress si am observat cate incercari de login sunt de pe ip-uri straine cu username admin si cate accesari catre fisiere de genul asta:
    Cod PHP:
    /wp-content/themes/boldnews/thumb.php 
    /wp-content/themes/snapshot/thumb.php
    /wp-content/themes/metamorphosis/thumb.php 
    ★★ Produse artizanat marca Daniel Havrince si conținut video cu artizan Daniel Havrince ★★

  2. #2
    Avatarul lui Scorpio2k2
    Scorpio2k2 este deconectat Membru SeoPedia
    Reputatie:
    22
    Data înscrierii
    29th August 2012
    Locaţie
    Bucuresti
    Posturi
    105
    Putere Rep
    22


    Implicit

    Se stie ca prin aprilie erau niste vulnerabilitati daca foloseai thumb.php sau timthumb.php ca sa generezi "thumbnails"
    Ar trebui sa-ti updatezi si tu fisierele respective daca anu ai facut-o deja.

  3. #3
    Avatarul lui Havrince Daniel
    Havrince Daniel este deconectat Membru SeoPedia
    Reputatie:
    27
    Data înscrierii
    12th March 2011
    Locaţie
    Baia Mare
    Posturi
    323
    Putere Rep
    27


    Implicit

    Poi eu nu am asa ceva in tema ce o folosesc dar am vazut ca cineva incearca sa acceseze astfel de fisiere.
    ★★ Produse artizanat marca Daniel Havrince si conținut video cu artizan Daniel Havrince ★★

  4. #4
    Avatarul lui andyradutza
    andyradutza este deconectat Membru SeoPedia
    Reputatie:
    35
    Data înscrierii
    29th March 2008
    Locaţie
    Bucharest
    Posturi
    146
    Putere Rep
    35


    1 out of 1 members found this post helpful.

    Implicit

    Incearca si ei, nu prea ai cum sa ii opresti din a incerca, poate doar sa le banezi ip-urile.
    Important este sa ai Wordpress updatat la ultima versiune, plugin-urile updatate. Sa nu folosesti plugin-uri care n-au mai fost updatate in ultima vreme, pentru care dezvoltatorul nu prea isi mai da interesul (in cazul in care sunt descoperite vulnerabilitati, acestea vor fi patch-uite foarte greu sau deloc). De asemenea dezinstaleaza plugin-urile pe care nu le folosesti.
    Poti sa instalezi un plugin care sa baneze ip-urile care au prea multe incercari nereusite consecutive de a se loga in wp-admin.

  5. #5
    Avatarul lui -Rares-
    -Rares- este deconectat Ambasador
    Reputatie:
    50
    Data înscrierii
    14th May 2009
    Locaţie
    Bucuresti
    Vârstă
    38
    Posturi
    1.620
    Putere Rep
    50


    1 out of 1 members found this post helpful.

    Implicit

    Pentru a preveni fortarea paginii de login poti folosi pluginul "Login LockDown" (chiar daca nu a mai fost updatat, el functioneaza perfect si-si face treaba pentru care fost creat).
    Acesta stie sa blocheze accesul (pentru o perioada setata de tine) la pagina de login celor ce au mai mult de "n" incercari esuate, mascheaza erorile de login si tot ce e nevoie.

    O alta varianta ar fi pluginul: http://wordpress.org/extend/plugins/...ogin-attempts/

  6. #6
    Avatarul lui Havrince Daniel
    Havrince Daniel este deconectat Membru SeoPedia
    Reputatie:
    27
    Data înscrierii
    12th March 2011
    Locaţie
    Baia Mare
    Posturi
    323
    Putere Rep
    27


    1 out of 1 members found this post helpful.

    Implicit

    Folosesc Better WP security ca le are toate cele mai importante la un loc.
    ★★ Produse artizanat marca Daniel Havrince si conținut video cu artizan Daniel Havrince ★★

  7. #7
    Avatarul lui scoopo
    scoopo este deconectat Membru SeoPedia
    Reputatie:
    28
    Data înscrierii
    25th November 2010
    Locaţie
    constanta
    Vârstă
    38
    Posturi
    409
    Putere Rep
    28


    Implicit

    Acuma 1 saptamana spart 1 bucata wp.Foloseam o tema grafica ce continea un script de resize poze (timthumb.php) foarte vechi si care era vulnerabil.Astfel a fost uploadat prin acel script un alt cod care a permis atacatorilor sa trimita mail-uri de tip spam.Si mail queue-ul care avea in jur de 15.000 de mail-uri care primisera soft bounce si urmau a fi trimise ulterior.Deci mare grija..ca asa pierzi domenii bune.
    scriu gramatical prost :D:D:D:D

  8. #8
    Avatarul lui Scorpio2k2
    Scorpio2k2 este deconectat Membru SeoPedia
    Reputatie:
    22
    Data înscrierii
    29th August 2012
    Locaţie
    Bucuresti
    Posturi
    105
    Putere Rep
    22


    Implicit

    @Daniel: Daca nu folosesti acest tip de fisiere nu ai de ce sa-ti faci griji.

  9. #9
    Avatarul lui Stefania Trandafir
    Stefania Trandafir este deconectat Membru SeoPedia
    Reputatie:
    32
    Data înscrierii
    18th June 2012
    Posturi
    550
    Putere Rep
    32


    Implicit

    Pentru ca primeam spam masiv din Ukraina, Rusia,etc am instalat un plugin de banat orice tara iar pentru securitate varianta platita de la wordfence, care imi trimite direct pe email orice anomalie pe care o sesizeaza, inlusiv cine incearca sa se logheze in conturile mele.

  10. #10
    Avatarul lui fixbrain
    fixbrain este deconectat Membru SeoPedia
    Reputatie:
    25
    Data înscrierii
    13th February 2011
    Vârstă
    48
    Posturi
    134
    Putere Rep
    25


    1 out of 1 members found this post helpful.

    Implicit

    Mai jos este un mesaj primit de mine de la cel ce-mi asigura gazduirea (Claus):

    "Buna ziua,
    Din cauza numeroaselor probleme de vulnerabilitate pe care platforma Wordpress le are in acest moment si a deselor atacuri asupra acestui CMS, recomandam tuturor clientilor Claus Web instalarea a trei pluginuri care vor creste securitatea contului dumneavoastra si va vor proteja pe viitor.
    Pentru oricare din aceste pluginuri este necesar sa va logati la contul dumneavoastra de WP-admin, sa navigati la meniul Plugins si sa selectati optiunea Add New/Adauga.
    Timthumb Vulnerability –verifica automat si periodic siteul dumenavoastra pentru semne clare de compromitere.
    BulletProof Security –protejeaza siteul dumneavoastra impotriva unei multimi de atacuri (XSS, RFI, CRLF, CSRF, Base64, Code Injection si SQL). Dupa ce ati instalat pluginul, va rugam sa navigati la meniul BPS Security proaspat creat si folositi optiunea de Create secure .htaccess File si dati click pe OK. Dupa aceea, mai jos pe pagina de setare a pluginului este nevoie de setati BulletProof Mode pentru toate optiunile afisate. Atentie! Acestea nu dispar dupa setare.
    Wordfence – este poate cel mai important plugin de securitate. Dupa instalare, este nevoie sa intrati in meniul acestui plugin, situat in subsolul meniul-coloana din stanga, si sa faceti o scanare a site-ului folosind optiunea Start a Wordfence Scan. Dupa scanare, va fi afisat un raport privind securitatea sistemului dumneavoastra, fisiere corupte sau suspecte, precum si alte vulnerabilitati. "

    Sper ca va este de folos.

Pagina 1 din 2 12 UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Wordpress vs cod de la 0
    De Cristi G în forumul Server side
    Răspunsuri: 21
    Ultimul Post: 24th March 2012, 17:39
  2. wordpress php tag
    De amigo în forumul Client side
    Răspunsuri: 2
    Ultimul Post: 21st March 2011, 21:28
  3. Bug wordpress
    De Prometeu în forumul Client side
    Răspunsuri: 8
    Ultimul Post: 25th November 2009, 06:02
  4. Wordpress MU
    De edy12006 în forumul Server side
    Răspunsuri: 10
    Ultimul Post: 17th September 2009, 12:40
  5. Wordpress
    De pstefan75 în forumul Server side
    Răspunsuri: 2
    Ultimul Post: 28th October 2006, 15:39

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •