WordPress защита - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB89.7026
BTC/USD67815.2390
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 20.12.2016, 16:53
Start Post: WordPress защита 
  #11
Dumpty
Senior Member
 
Аватар для Dumpty
 
Регистрация: 08.05.2008
Сообщений: 834
Бабло: $258860
Отправить сообщение для Dumpty с помощью ICQ
По умолчанию

Привет всем,
подскажите кто как ВП защищает?
Проблема в том, что каким то хером заливают кучу файлов на вп, спамеры, хуямеры, шеллы, заебали ) уже из бэкапа пришлось восстанавливать, так как это школоло залило так - что вп тупо легли)))

Плагины везде разные, но везде стоит w3total cache, all in one wp security.
Стоит htaccess на админку (на вп-логин и вп-админ).

Только делаю овнером файлов www:www - в течении суток куча гавна появляется... Делаю root:wheel, все прекращается...
Но бля, без овнера www:www неработают автообноления, редактирование шаба и т.д. в админке... А руками обновлять = ёбнуться можно... + не работает заливка картинок к постам


Подскажите как правильно настроить или какой плагин заюзать чтобы "хакеры" не могли ниха сделать...
Dumpty вне форума  
Старый 21.12.2016, 09:09   #12
somebody_
Senior Member
 
Регистрация: 05.09.2008
Сообщений: 606
Бабло: $124350
Отправить сообщение для somebody_ с помощью Telegram
По умолчанию

Просто у тебя уже зараженный сайт(сетка) ... скорее всего где то в файлах, что-то сидит, и как только ты разрешает ему писать, он сразу начинает подтягивать своих грязные штучки

Для начала нужно найти источник заражения и исправить, очень хорошо помогает айболит, так же не хранить более 3 - 5 сайтов под одним юзером. У меня есть сайты 2007 - 2008 годов, там еще старый WP стоит, все ровно, никаких шелов, да админку бывает брутят, но это пустяки.
__________________
Пилю под Wordpress на php, html5, css3, jquery, since 2008 - wpmastering.pro
somebody_ вне форума  
Старый 21.12.2016, 13:36   #13
yandexru
Ебланнед
 
Регистрация: 13.02.2016
Сообщений: 1,404
Бабло: $194295
По умолчанию

хостинг может с вирусами
yandexru вне форума  
Старый 21.12.2016, 14:46   #14
themain2009
The Main is back!
 
Аватар для themain2009
 
Регистрация: 06.07.2010
Адрес: Online
Сообщений: 53
Бабло: $5880
По умолчанию

Сканером AI-Bolit проверить сервер, удалить нечисть, закрыть дыры.
Потом поставить плагин Wordfence Security - уже год живут спокойно сайты с ним на борту.
themain2009 вне форума  
Старый 23.12.2016, 09:35   #15
Skyworker
Senior Member
 
Регистрация: 25.12.2013
Сообщений: 6,586
Бабло: $785925
По умолчанию

Цитата:
Сообщение от themain2009 Посмотреть сообщение
Сканером AI-Bolit проверить сервер, удалить нечисть, закрыть дыры. Потом поставить плагин Wordfence Security - уже год живут спокойно сайты с ним на борту.
Тоже так сделал. Пока не удалил шпионский файл в папке WP эта пизда продолжала ссылки мне в статьи ставить, всего одного файла php достаточно, чтобы взломать твой сайт и никакая защита не поможет. Все-таки АйБолит хорошая штука
__________________
Надежный и отзывчивый VPS хостинг для серьезных проектов
Проверенная годами пуш партнерка с ежедневными выплатами
Skyworker вне форума  
Старый 23.12.2016, 17:02   #16
themain2009
The Main is back!
 
Аватар для themain2009
 
Регистрация: 06.07.2010
Адрес: Online
Сообщений: 53
Бабло: $5880
По умолчанию

Цитата:
Сообщение от Skyworker Посмотреть сообщение
Тоже так сделал. Пока не удалил шпионский файл в папке WP эта пизда продолжала ссылки мне в статьи ставить, всего одного файла php достаточно, чтобы взломать твой сайт и никакая защита не поможет. Все-таки АйБолит хорошая штука
Для open-source это распространенная проблема, я в этом году в полной мере ощутила массовость этой заразы: где не стояла защита, там почти везде появлялись сюрпризы, сразу пришлось дисциплинироваться - по крайней мере любая подозрительная активность отслеживается и присылаются уведомления об изменениях, не приходится перелопачивать все файлы в поиске "вкусняшек", да и регулярные бекапы выручают, но надо знать, где была дыра - откат на версию "до изменений" ее не закроет.

С АйБолитом хостеры познакомили в процессе, душевные ребята, что тут скажешь
themain2009 вне форума  
Старый 28.12.2016, 13:06   #17
_AXE_
PHP-developer
 
Регистрация: 04.06.2016
Сообщений: 2
Бабло: $1280
Post

Если веб-сервер Apache, то дополнительно положи в каталог wp-content .htaccess со следующим содержимым:

Код:
<FilesMatch "\.(gif|jpg|png|css|js|woff)$">
Allow from all
</FilesMatch>
Deny from all
1. Обнови Ai-bolit и просканируй сайт снова. Он может также показать уязвимые скрипты.
2. Можно посмотреть на Манул от Яндекса: https://github.com/antimalware/manul/

Удачи!
_AXE_ вне форума