Способы защиты блога от взлома
Новая тема Написать ответ
# Чт Июн 25, 2009 1:39 pmVirtualXL Зарег.: 06.04.2007 ; Сообщ.: 85Ответить с цитатой
Люблю почитать армаду, но писать просто не когда Wink
Своих блогов до кучи, хоть и не супер монстры проекты.. но..

В один прекрасный (для кого-то) день один из блогов оказался взломанным. Зайдя на него увидел кучу порнухи, с линками на спамные сайты (признавайся кто это?)вместо привычной тематики блога, которая была обычно - реклама..

Пасс поменяли, восстановление на эмайл прошло.. но письмо со ссылкой не генерацию нового пароля ушло взломщику.

Мда.. весело.. подумал я и принялся изучать тему..
В результате появилась статейка с небольшой (надеюсь пока) подборкой способов взлома и защиты блога на движке wordpress.

Способы защиты блога от взлома

Адекватная критика приветствуется, хотя честно сказать хотелось бы видеть не критику а дополнительные советы о том, как защитить блог от хакеров, дабы составить из этого еще более полезный материал.

ps. фразы типа - захотят все-равно сломают полностью бесполезны..
об этом не знает разве что полный нюб Wink
# Пт Июн 26, 2009 10:37 pmZmey Зарег.: 18.11.2008 ; Сообщ.: 50Ответить с цитатой
Одно из самых полезных средств от атаки методом SQL инъекции это смена префикса таблицы Wordpress:

http://blogproblog.com/menyaem-prefiks-tablic-v-wordpress-bloge/

Чтобы не записали вирус или еще какой вредный iFrame в шаблон можно заюзать антивирус для WP:
http://blogproblog.com/antivirus-dlya-wordpress/

Чтобы злобные вирусы не сперли пароль, пользуйтесь нестандартными программами для работы с ФТП или не сохраняйте пароли.

Для общего образования по теме безопасности Wordpress можно почитать здесь: http://blogbook.ru/2008/02/07/bezopasnyiy-blog-na-wordpress/

Более простой способ восстановления пароля в Wordpress-блоге:
http://blogproblog.com/vosstanovlenie-parolya-v-wordpress-251/

Наверное хватит, а то я и так много ссылок наставил, еще в спам отправят Smile
Новая тема Написать ответ    ГЛАВНАЯ ~ ДАЙДЖЕСТ БЛОГОСФЕРЫ
 
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.