Pereiti prie turinio

Rekomenduojami pranešimai

Kaip saugote savo WordPress sistemą nuo isilaužėlių? Gal naudojte kažkokias papildomas apsaugas? Pasidalinkite ;)

papildes visu hostu .htaccess'us siuo kodu.

 

<Files xmlrpc.php>

Order deny,allow

Deny from All

Allow from 12.34.56.78

</Files>

<Files wp-login.php>

Order deny,allow

Deny from All

Allow from 12.34.56.78

</Files>

 

vietoj tu skaiciuku ivedi savo IP ir tuomet prie wp-logino ir xmlrpc galesi prisijungti tik tu. Jeigu tarkim intiko provaideris pakeicia tavo ip, eini i ftp ir pakeiti IP.

 

Kitas apsaugos budas kury isgirdau is kolegos, tai butu draudimas naudotis FTP klientu , pats nenaudoju, bet zinau ,kad per cpanele turi buti galimybe ijungti prieiga prie ftp ir atjungti, tai tarkim kai nori dirbti su blogu, tai ijungti,kai ne, tai isjungit, vis sioks toks saugumas. Na o daugiau tai nzn ka ir pasiulyti :) pvz mane exploitas vistiek buvo uzpuoles preita menesy, bet cia rado spraga paciame wp, tai laukiu update.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Va poros pluginų screenshot`ai, kurie daug maž parodo kas negerai, kad nereikėtų jų įsirašinėti:

 

http://www.part.lt/img/3a251fb89b8f0e7fa87c47f6333e6bf9345.PNG

 

http://www.part.lt/img/839e078ffb4e094e8b1e07f8968e86ce610.PNG

 

Šiaip aš naudoju WebsiteDefender WordPress Security. Dar yra neblogas, bet mokamas - Security Ninja.

Nuoroda į pranešimą
Dalintis kituose puslapiuose
  • po 2 mėnesių...

papildes visu hostu .htaccess'us siuo kodu.

 

<Files xmlrpc.php>

Order deny,allow

Deny from All

Allow from 12.34.56.78

</Files>

<Files wp-login.php>

Order deny,allow

Deny from All

Allow from 12.34.56.78

</Files>

 

vietoj tu skaiciuku ivedi savo IP ir tuomet prie wp-logino ir xmlrpc galesi prisijungti tik tu. Jeigu tarkim intiko provaideris pakeicia tavo ip, eini i ftp ir pakeiti IP

 

Gal kas nors galėtų pasakyti kaip šį .htaccess paredagavus būtų į wp-login leidžiami žmonės iš 2 IP?

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Gal kas nors galėtų pasakyti kaip šį .htaccess paredagavus būtų į wp-login leidžiami žmonės iš 2 IP?

<Files wp-login.php>

Order deny,allow

Deny from All

Allow from 12.34.56.78

Allow from 4.5.6.7

</Files>

 

 

Beje, jei ne paprastam shared hostinge sedi ir turi priejima prie httpd.conf, tai galima uzdaryti priejima prie viso /wp-admin/ , kur dazniausiai hackeriukai ir lenda

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Nrmanau, kad hostingą ;) Greičiausia WP admin passwordus ;) Būtų hostą nulaužę, būtų daug daugiau bėdos buvę

 

Jau ne viena karta vhost'e buvo nulauze man wp

Kartais net tiesiog psl. kuriuose testuoju pluginus temas ir t.t.

 

 

Kas idomiausia kiek kartu buvo nulauze tai tik vhost'e

 

Perkelus svetaine kitur... niekad jokiu problemu nebudavo

 

Isvadas jau pasidariau...

Redagavo zwimba
Nuoroda į pranešimą
Dalintis kituose puslapiuose
  • po 7 mėnesių...

 

Šiek tiek nesuprantu, - kuomet padarau start beckup atsiranda užrašas "Your backup has been scheduled and is waiting for WordPress to start it. This could take a few minutes, so now is a good time to go and grab a cup of coffee." ir žemiau mygtukas stop backup. Ar normalu kad tai tęsiasi jau gerą valandą?

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...