Sfaturi de securitate blog pe WordPress

lucruri interesante dovedit, unele din lucrurile folosite. În plus, utilizați AntiVirus plug-in-uri și WordPress Secure

Am instalat recent un plug-Virus, dar ceva despre ea nu a înțeles, poate kinite orice articol pentru a ajuta, cum să-l folosească, și apoi toate roșu-roșu, toate orice suspiciune de virus lui, dar cât de mult citit-o, și fișierele pe care le poate recunoaște un virus ... online virus nu este exact recent cu TP sa de serviciu de găzduire acest subiect discutat .... Cum să-l înțeleagă?

1. Curățați computerul de viruși, spyware și alte labudeni.
2. Nu urca și a scăzut cu un administrator de sistem de înregistrare.
3. Nu puneți pe masina rupt sau nu a fost dovedit software-ul.
4. În mod ideal, ar trebui să fie utilizat pentru sistemul separat în-HETE (net) de exploatare (disponibil cu Dev), sau chiar o singură mașină.
5. Utilizați cele mai recente și de încredere anti-virus și firewall configurat corect. Chiar și acest lucru este, probabil, primul element trebuie să fie plasat.

break-urile în trei moduri
a. de multe ori prin intermediul administratorului mașinii. În cazul în care administratorul ignoră siguranță.
b. mai puțin prin vulnerabilitatea motorului. În cazul în care motorul este fierbinte, și nu se actualizează administratorul. complace + stânga plugin-uri.
b. într-o altă gazdă. Dar, în cazul în care compania de găzduire nu este un profesionist, atunci cel mai mult. servere de actualizare este de asemenea critică.

În cazul meu, a existat un punct folosit ca un calculator curat de orice, și suficient de Hoster dovedită. Ei bine, am o vulnerabilitate în modelul a fost.

Aș adăuga la cheltuiala b - de multe ori rupe prin vulnerabilitatea plugin-uri și teme, și nu motorul. Plugin-uri și teme verificări unul, deoarece acestea nu sunt oficiale, astfel încât practic toate intrarile si firele ramase. Pentru că în primul rând este necesar să se verifice plugin-uri și teme, ci mai degrabă tot felul de scripturi în ele.

Ei bine, nu a fost un virus, ci pur și simplu de redirecționare. Fiind s-au grabit la site-ul, ei spun că au operă depășite, descărcați o nouă versiune. Deci, în cazul în care descărcarea și instala, și că este atunci când apare virusul. Recent a cumpărat o tabletă, iar acum este în permanență pe astfel de site-uri veni peste, bine, în sensul redirecționării. Deci, fii atent toate!

Da, el nu a gândit prea, dar a trebuit sa. S-ar fi făcut înainte, probabil că nu aș sta să nu înțeleagă aceste coduri rău intenționate. Deci, este mai bine în avans la maxim toate :) do

Oleg, aș adăuga, de asemenea, la articolul o clauză care să ateste că este necesar la fiecare câteva zile pentru a face o copie de rezervă a site-ului și a bazei de date. Acest lucru este foarte important, experiența mea este că cei mai mulți bloggeri noi prea leneș pentru a configura sistemul de backup, iar apoi plătit pentru ea în întregime.

În mod similar, Max, este un lucru necesar! Deși este în mod direct și nu este legată de protecție. M-am uitat primul an a fost leneș, dar apoi a început să facă copii de siguranță. De fapt, ei m-au ajutat să găsească modificate fișierele.

Vă mulțumim pentru informații utile. Am adoptat.

Probabil am ceva nedogonyayu, a făcut totul așa cum este descris în „Protejați folderul wp-admin cu .htaccess și .htpasswd», după care aproape la fel a găsit cum să o facă prin intermediul CPanel în Securitate / Protejat de parolă Directoare

Când încercați să vă conectați la panoul de administrare ca de obicei aruncă doar la site-ul și afișează următorul text: Nu a fost găsit

Ne cerem scuze, dar pagina solicitată nu a putut fi găsit. Poate va ajuta la căutarea.

Cum și în cazul în care această nouă parolă pentru a accesa directorul este introdus-o?

Salutări!
Greșit înseamnă ceva de făcut. O parolă va fi solicitată la intrarea în panoul de administrator, în plus față de parola obișnuită.
O cale către fișierul .htpasswd este specificat corect? Doar în afară nu mai știu unde a fost posibil să se facă o greșeală.

htpasswd a încercat să arunce în dosare diferite, calea recunoscut folosind script-ul fullpath.php

mijloace Parola ar trebui să fie întrebat imediat după introducerea de obicei? Eu nu fac.

Prin Cpanel este același, deși creează acolo automat toate fișierele și căile necesare prescrie.

Da, imediat după comun. Hmm, dacă prin Cpanel este același gunoi, acesta poate fi cazul în setările gazdă. Încercați să scrie în suport tehnic, în teorie, acestea ar trebui să ajute.
În detrimentul script-ul fullpath nu voi spune doar modul în care mă cunosc. Poate că script-ul nu funcționează?

Am încercat manual înainte. Bine, nu destinul, atunci vom înțelege.

Multumesc pentru sfaturi, foarte util, dar sper că nu vin la îndemână. Dar foarte infricosator pentru site-ul dvs. devine, mai ales atunci când nu știi ce să faci cu ea.

Aceste sfaturi nu sunt după ceva se întâmplă, și înainte. Dacă nu faci de bază, atunci sigur că acest lucru va veni la îndemână, cât mai curând viruși freci ...

Și ce fel de fișiere? „Proteja fișierele .htaccess și wp-config.php» Care sunt acestea. Dacă este posibil, într-o coajă de nucă.

Care este diferența ceea ce sunt. ) Crede-mă, ele sunt foarte importante în câteva cuvinte, este greu de spus ... fișierul .htaccess controlează toate redirecționări, structura link-ul de pe site-ul, serverul naystrokami. Un fișier de configurare wp-config.php WordPress.

Este posibil și într-o coajă de nucă.
Aceste cuvinte.
„Citiți manualul!“

ma derutat chiar mai mult. Bine, voi încerca să fac cum spui tu, dar pentru mine este încă destul de dificil. Scotocire în toate aceste directoare și așa mai departe. Voi începe cu plug-in-uri. Mulțumesc.

Am vrut doar să treacă pe WordPress motor, am fost în căutarea de informații să-l protejeze! Vă mulțumesc pentru informații, voi folosi ...

Oleg, Vă mulțumim pentru informații utile :) Ceva este deja listat pentru protecția site-ului, iar unele lucruri au fost extrem de utile.

Mulțumesc mult. imediat m-am dus pentru a schimba admin. Și totuși, pentru mine personal nu este clar - ei bine, care au nevoie să-și petreacă timpul, resursele, să încalce legea în cele din urmă de a sparge acest blog? sau este o boală?

Pentru distracție, de exemplu. Este necesar să se ceva pentru a practica și să învețe cum să o facă. Și apoi există undeva scris că, atunci se poate bate la ICQ și că aveți o vulnerabilitate pentru tine 200 de dolari și am să-ți spun unde este ...

Cu viruși și spyware nu se confruntă, dar acum se întreba. Poate că nu trebuie să se aștepte probleme, și avertizează ei. Deși este foarte dificil de a câștiga română „poate“.

Iresponsabilitatea, altfel nu pot numi atitudinea lor pe blog-ul de securitate. Aproape nici unul dintre cele de mai sus nu am făcut. Nu fi sigur să aștepte pentru a obține ceva să se întâmple și apoi să ia măsuri pentru a salva?
Vă mulțumim pentru lista de voluminoasă Protection Board blog. Am început.

Da. Despre Poate asta e sigur. Me din asta, probabil, o zi au un alt set dvizhek și începe peste tot din nou.

articole similare