Skocz do zawartości

Jak zabezpieczyć WP przed atakami?


strobet
 Udostępnij

Rekomendowane odpowiedzi

  • 2 tygodnie później...

Najlepiej to zmień szablon, bo jak masz jakiś nulled to jest to normalka.

"Ja nie bywam w kuluarach, nie wiem gdzie to jest. Bywam w innych miejscach w innym towarzystwie..." SEO Norris - cytat roku 2014
"Dlatego dużo firm i freelancerów zajęło się pp, nie poradzili sobie z klientami i aktualizacjami algo." Cytat wszech czasów!

Odnośnik do komentarza
Udostępnij na innych stronach

domyślny WP (zakładając że nie masz konta admin z hasłem 123456) jest całkiem bezpieczny i mało podatny na ataki. w związku z tym pierwsze pytanie jakie trzeba tu zadać to właśnie czy masz templatki oryginalne, czy też piracone - te drugie prawie ZAWSZE mają backdoory, i w ciągu miesiąca-dwóch od instalacji możesz być pewny skutecznego ataku. i nie wiem o co chodzi z tymi "dodatkowymi zabezpieczeniami", ale mając backdoory w template raczej nic Ci nie pomoże, także fajny marketingowy bełkot, ale prawdziwy problem jest najpewniej w innym miejscu (zrobiliśmy ponad 100 wdrożeń na WP, także jakieś doświadczenie w temacie jest)

Edytowane przez eclipse
Odnośnik do komentarza
Udostępnij na innych stronach

eclipse, owszem pomoże. Posiadając ochronę uploadowanych plików (FTP oraz formularze przez WWW), w której znajduje się bardzo dużo sygnatur plików, można uniknąć 90% tego typu sytuacji. My to mamy.

Ciągle pozostaje 10% ze względu na coraz to nowe pomysły i rodzaje popluranych shelli, jednak każdy wykryty od razu znajduje się w naszej bazie sygnatur.

Obsługujemy kilka tysięcy Wordpressów albo i więcej, wiemy jak to wyglądało przed wdrożeniem ochrony i jak wygląda po jej wdrożeniu.

Edytowane przez hekko
Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 tygodnie później...
  • 3 tygodnie później...
  • 1 miesiąc temu...

Tak jak euPe wyżej napisał - WP better security powinno pomóc z atakami. Wymagane jest skonfigurowanie jej po instalacji tak aby większość opcji była oznaczona na zielono. Im więcej tym lepiej.

Testuje trochę tą wtyczkę i nie polecam. Wyprawia naprawdę cuda - potrafi wyłączyć wordpressa totalnie, później go odblokować, wyświetlać jakieś errory, blank page. Pewnie różnie bywa na różnych konfiguracjach serwerowych, ale coś co pomagać, u mnie szkodzi.

Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 tygodnie później...

Dark, nie znam lepszej wtyczki niż WP better security, po prostu trzeba wiedzieć jak ją dostosować do warunków.

Strobet, zmiana hasel, potem spróbuj tego: https://wordpress.org/extend/plugins/gotmls/ i na końcu wp better security.

Wykonuję wdrożenia/modyfikacje WordPress. PW lub GG: 9318866

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
 Udostępnij

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności