Перейти к содержимому



Как защитить wp

#1 magnet

magnet
  • Пользователь PRO
  • 1 493 сообщений
  • Репутация: 294
4

Отправлено 12 Март 2018 - 07:33

Всем привет.

 

Стал вопрос о комплексной защите wp. Я даже не стал гуглить глубоко ( вся инфа однообразная, как под копирку ) и не уверен в полезности этих методов защиты(

 

Вообщем какие стандартные меры нужно предпринять: защита админки, защита файлов, атаки и т. д.

 

Почитал я тему по конкретному вопросу http://www.masterweb...loma/?hl=защита

 

@BLIK, Саш, вопрос остался открытым в этой теме, без эпилога)

 

Нужно ли использовать плагины для защиты или лучше все делать самому? Вообще на форуме не хватает более - менее подробного мануальчика, начиная от каких то стандартных методов и заканчивая более сложными моментами.

 

Кто гуру в этих делах? Поделитесь вашим опытом?! С чего начать и чем закончить?)


 

 

  • 1


robot

robot
  • Пользователь PRO
  • 2 652 сообщений
  • Репутация: 85
Советую обратить внимание на следующее:
  1. Безопасность блога на CMS WordPress
  2. Защита картинок на Wordpress
  3. Как полностью обезопасить блог на WordPress?
  4. Как защитить свой контент от воровства на WordPress
  5. Защита WP от взлома?

#2 BLIK

BLIK
  • Супермодератор
  • 4 020 сообщений
  • Репутация: 888

Отправлено 12 Март 2018 - 16:08

Я никаких сторонних плагинов для защиты не ставлю.

 

1. Скрываю адрес админки.

 

2. Кидаю в папку wp-admin файл htaccess cо своим ip и все.

# Limit logins and admin by IP
<Limit GET POST PUT>
order deny,allow
deny from all
allow from мой ip
</Limit>

3. Всегда обновляю плагины и движок и не качаю с варезов ничего.


  • 0

Качественный хостинг   Тут может быть ваша ссылка?



#3 magnet

magnet
    Topic Starter
  • Пользователь PRO
  • 1 493 сообщений
  • Репутация: 294

Отправлено 12 Март 2018 - 16:17

3. Всегда обновляю плагины и движок и не качаю с варезов ничего.

 

Я не качаю с сомнительных ресурсов ничего. Ну умельцев же хватает(

 

@BLIK, Прям расстроил меня, слишком банальная защита?) :)

 

Саш это твой опыт:

 

Где то лайзейка появилась, найти пока ее не удалось, к сожалению.

 

2. Кидаю в папку wp-admin файл htaccess cо своим ip и все.

 

А вот в таком методе, есть варианты кроме ip?


  • 0


#4 BLIK

BLIK
  • Супермодератор
  • 4 020 сообщений
  • Репутация: 888

Отправлено 12 Март 2018 - 16:20

Прям расстроил меня, слишком банальная защита?)

Ну да, а что городить кучу костылей.

 

А ну и еще на своих серверах у меня нет ftp (отключен), а на хостинге доступ по ftp только для моего ip

 

А вот в таком методе, есть варианты кроме ip?

Попробуй пароль на папку поставить на хостинге(но я не ставил не знаю как все работает), придется два пароля вводить, чтобы в админке работать. 


  • 0

Качественный хостинг   Тут может быть ваша ссылка?



#5 magnet

magnet
    Topic Starter
  • Пользователь PRO
  • 1 493 сообщений
  • Репутация: 294

Отправлено 14 Март 2018 - 14:50

2. Кидаю в папку wp-admin файл htaccess cо своим ip и все

 

Засада получается с динамичным ip


Сообщение отредактировал magnet: 14 Март 2018 - 14:51

  • 0


#6 BLIK

BLIK
  • Супермодератор
  • 4 020 сообщений
  • Репутация: 888

Отправлено 14 Март 2018 - 14:54

Засада получается с динамичным ip

Нет никакой засады, у меня у самого динамический ip и ставлю первые два блока цифр

allow from 11.11. 

  • 0

Качественный хостинг   Тут может быть ваша ссылка?



#7 WGN

WGN
  • Пользователь
  • 170 сообщений
  • Репутация: 11

Отправлено 14 Март 2018 - 15:01

о комплексной защите wp

Открою Вам секрет - простой но ооочень многие не знают 2 плагина:  w secure и login lockdown - вот ваша китайская стена


  • 0

#8 magnet

magnet
    Topic Starter
  • Пользователь PRO
  • 1 493 сообщений
  • Репутация: 294

Отправлено 14 Март 2018 - 15:06

@WGN, Плагины это действительно стена) Я больше доверяю себе и мне проще сделать все руками. По сути все эти плагины делают те же манипуляции, которые можно настроить самому.


  • 0


#9 WGN

WGN
  • Пользователь
  • 170 сообщений
  • Репутация: 11

Отправлено 14 Март 2018 - 15:38

которые можно настроить самому.

Пожалуйста это решение каждого, уточню это удобно тем у кого сайтов не 1 !!, а 10 -100. Не будешь же в каждом ковырятся элементарно времени не хватит - да и надо ли оно в каждом ковыряться :)  


  • 0

#10 BLIK

BLIK
  • Супермодератор
  • 4 020 сообщений
  • Репутация: 888

Отправлено 14 Март 2018 - 15:56

да и надо ли оно в каждом ковыряться

Когда сайтов 10-100, то еще легче по два файла кинуть(они однотипные), чем устанавливать и настраивать сторонние плагины..


  • 0

Качественный хостинг   Тут может быть ваша ссылка?



robot

robot
  • Пользователь PRO
  • 2 652 сообщений
  • Репутация: 85

Оформление форума – IPBSkins.ru