• DONATE to NULLED!
    Вы можете помочь Форуму и команде, поддержать финансово.
    starwanderer - модератор этого раздела будет Вам благодарен!

Помощь Защита от взлома WP

xsata

Постоялец
Регистрация
20 Ноя 2012
Сообщения
202
Реакции
117
Кто такие модули использует для защиты:
админки, скриптов, доступа?
 
Ку.
Не поможете советом или ссылочкой? Есть ли простой универсальный рецепт "Что делать после установки WP"? естественно по защите. Т.е. поставить скажем на 10 сайтов от статейного до магазина и чтобы голова не болела и с бубном не плясать.
 
Ку.
Не поможете советом или ссылочкой? Есть ли простой универсальный рецепт "Что делать после установки WP"? естественно по защите. Т.е. поставить скажем на 10 сайтов от статейного до магазина и чтобы голова не болела и с бубном не плясать.
Универсальных советов нет. Некоторые плагины затрудняют, к примеру авторизацию пользователей, при этом защищая лучше. От функционала сайта отталкиваться всяко придется.
На форуме тема поднималась не раз, дабы не разводить флуд, полистайте Для просмотра ссылки Войди или Зарегистрируйся
 
Вот для меня очень удобен вариант добавления ещё одной аутентификации через .htaccess
Мало того, что всех ботов сразу отметает, которые брутфорсят, так ещё и простых смертных, которым просто интересно попробовать.

.htaccess

<Files wp-login.php>
AuthName "Access Denied"
AuthType Basic
AuthUserFile /var/www/mydomain/data/www/mydomain.ru/.htpasswd
require valid-user
</Files>


ну и не забыть положить годный .htpasswd рядом с .htaccess. а ещё лучше (если хостинг позволяет) разместить его на уровень выше и подправить строку AuthUserFile указав правильный путь.

В итоге получается, что доступ в админку теперь защищён 2-ой авторизацией. При таком подходе, думаю уже лишнее вообще как-то прятать админ панель и заморачиваться с плагинами.
 
Плагин Hide My WP и не нужно ничего менять в .htaccess ест возможность полностью поменять внешние ссылки сайта папки и есть возможность поменять путь в админку и путь в wp-login.php удачи
 
Плагин Hide My WP и не нужно ничего менять в .htaccess ест возможность полностью поменять внешние ссылки сайта папки и есть возможность поменять путь в админку и путь в wp-login.php удачи
Вот именно об этом я и говорю. Плагинами можно увеситься хоть по самые уши. Но это всё очень негативно сказывается на производительности. Был у меня знакомый, который для каждой мелочи ставил новый плагин. Что в принципе можно было прописать ручками в functions.php в 2-3 строки. Но лень штука непобедимая. В итоге у него набралось больше 15 плагинов и скорость загрузки сайта увеличилась на порядок. Плюс бонусом, у него упал wp спустя пол года, когда один из этих плагинов получил плановое обновление и разраб допустил опечатку в коде. Пришлось лезть через ftp и стирать один плагин за другим, чтобы понять какой именно создал эту проблему.

Отсюда вопрос: Зачем зависеть от стороннего плагина, если можно сделать всё в несколько строк используя собственные возможности сервера?
 
Отсюда вопрос: Зачем зависеть от стороннего плагина, если можно сделать всё в несколько строк используя собственные возможности сервера?
У меня их на одном порядка аш 60 (58). Да, бекенд чуть подтормаживает. Но юзер получает массу удобностей, без фанатизма. Стоит только то, что необходимо. Много купленного на Envato. Нуллами не пользуюсь.
Загрузка сайта мин. 760 мс, максимум 1,6 с. При 14-16 запросах, включая Google Analytics.
 
Последнее редактирование:
У меня их на одном порядка аш 60 (58). Да, бекенд чуть подтормаживает. Но юзер получает массу удобностей, без фанатизма. Стоит только то, что необходимо. Много купленного на Envato. Нуллами не пользуюсь.
охотно верю, но для нормального проекта "бекенд чуть подтормаживает" это уже не есть гуд.
 
охотно верю, но для нормального проекта "бекенд чуть подтормаживает" это уже не есть гуд.
Да, но к сожалению, WPML по-другому не умеет…
Вот полезная статья на эту тему:
 
Да, но к сожалению, WPML по-другому не умеет…
Вот полезная статья на эту тему:
Дык я говорил о элементарных вещах, которые можно в несколько строк заменить, а не о таких монстрах как WPML :)
 
Последнее редактирование:
Назад
Сверху