• DONATE to NULLED!
    Вы можете помочь Форуму и команде, поддержать финансово.
    starwanderer - модератор этого раздела будет Вам благодарен!

Вопрос Уязвимости word press

Статус
В этой теме нельзя размещать новые ответы.

tevis2

Писатель
Регистрация
28 Ноя 2008
Сообщения
8
Реакции
1
Много слышал отзывов о большой уязвимости этой системы, есть кто нибудь чей блог взламывали.На что лучше обратить внимание при защите своего блога и может есть какие нибудь плагины для дополнительной защиты кроме обновлений.
 
Плагин Anti-XSS нужен чтобы закрыть XSS уязвимость,
А ты сам пробовал Anti-XSS, знаешь как он работает и от чего закрывает?
а от взлома он не поможет,
Здрасьте приехали, а как ты считаешь, как же их ломают? Путём пихания запросов по принципу XSS, по крайней мере я в сате почти каждый день вижу, как пробуют мыслемые и не мыслемые вариации.
на счет проверки веса файлов дело тоже не совсем благодарное, очень большая нагрузка проверять все файлы на сайте.
А зачем все файлы то? Есть основные исполнительные, которые могут что-то сделать. Их там пару сотен то. Проверка контрольной суммы всех составляет 1 секунду. Раз в 15 минут поставил время и всё. Даже не заметно.
 
А вы туда ещё попадите :) если о безопасности блога позаботились то вы увидите только ошибку 404, либо вообще хрен туда попадёте.
И с этой целью метатеги стоит чистить.
от того что вы убрали в шаблоне этот мета тэг в рсс данные не исчезнут :) а вот плагин Replace WP-Version который partizannn советует помогает :)
Еще можно ставить плагины, которые проверют целостность файлов
belavir (php MD5) называется
уже сто лет назад был выложен плагинец Anti-XSS. +можно поднастроить htaccess вручную. Ну и конечно же проверка файлов MD5.
вот в такие посты вникайте дядя дело вам говорит :)
 
Кстати покопавшись я нашёл ещё вот такой плагин под названием Для просмотра ссылки Войди или Зарегистрируйся, судя по комментам одного из участников форума, его можно настроить так, что вообще всё и вся закрыть можно.
 
К сожалению последняя версия WP не спасает от взлома:

##################################################
#Wordpress 2.7 PasswordHash Attack Tool
#It is based in "Portable PHP password hashing framework"
#for Wordpress 2.7
#Autor: netsoul
#Thanks to Waraxe and m1cr0n
#Contact: netsoul2[at]gmail.com
#ALTO PARANA - PARAGUAY
##################################################

Атакует хэш паролей WP, кто знает как прикрыть уязвимость, поделитесь. Исходник в гугле))
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху