X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Как защитить wp
priest
priest
Topic Starter сообщение 12.3.2018, 8:33; Ответить: priest
Сообщение #1


Всем привет.

Стал вопрос о комплексной защите wp. Я даже не стал гуглить глубоко ( вся инфа однообразная, как под копирку ) и не уверен в полезности этих методов защиты(

Вообщем какие стандартные меры нужно предпринять: защита админки, защита файлов, атаки и т. д.

Почитал я тему по конкретному вопросу http://www.masterwebs.ru/topic/23490-nastr...%B8%D1%82%D0%B0

BLIK_mw, Саш, вопрос остался открытым в этой теме, без эпилога)

Нужно ли использовать плагины для защиты или лучше все делать самому? Вообще на форуме не хватает более - менее подробного мануальчика, начиная от каких то стандартных методов и заканчивая более сложными моментами.

Кто гуру в этих делах? Поделитесь вашим опытом?! С чего начать и чем закончить?)


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
сообщение 12.3.2018, 17:08; Ответить: BLIK
Сообщение #2


Я никаких сторонних плагинов для защиты не ставлю.

1. Скрываю адрес админки.

2. Кидаю в папку wp-admin файл htaccess cо своим ip и все.

# Limit logins and admin by IP
<Limit GET POST PUT>
order deny,allow
deny from all
allow from мой ip
</Limit>

3. Всегда обновляю плагины и движок и не качаю с варезов ничего.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
priest
priest
Topic Starter сообщение 12.3.2018, 17:17; Ответить: priest
Сообщение #3


(BLIK @ 12.3.2018, 20:08) *
3. Всегда обновляю плагины и движок и не качаю с варезов ничего.


Я не качаю с сомнительных ресурсов ничего. Ну умельцев же хватает(

BLIK_mw, Прям расстроил меня, слишком банальная защита?) :)

Саш это твой опыт:

Где то лайзейка появилась, найти пока ее не удалось, к сожалению.


(BLIK @ 12.3.2018, 20:08) *
2. Кидаю в папку wp-admin файл htaccess cо своим ip и все.


А вот в таком методе, есть варианты кроме ip?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
сообщение 12.3.2018, 17:20; Ответить: BLIK
Сообщение #4


(magnet @ 12.3.2018, 20:17) *
Прям расстроил меня, слишком банальная защита?)

Ну да, а что городить кучу костылей.

А ну и еще на своих серверах у меня нет ftp (отключен), а на хостинге доступ по ftp только для моего ip

(magnet @ 12.3.2018, 20:17) *
А вот в таком методе, есть варианты кроме ip?

Попробуй пароль на папку поставить на хостинге(но я не ставил не знаю как все работает), придется два пароля вводить, чтобы в админке работать. 
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
priest
priest
Topic Starter сообщение 14.3.2018, 15:50; Ответить: priest
Сообщение #5


(BLIK @ 12.3.2018, 20:08) *
2. Кидаю в папку wp-admin файл htaccess cо своим ip и все


Засада получается с динамичным ip


Сообщение отредактировал magnet - 14.3.2018, 15:51


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
сообщение 14.3.2018, 15:54; Ответить: BLIK
Сообщение #6


(magnet @ 14.3.2018, 18:50) *
Засада получается с динамичным ip

Нет никакой засады, у меня у самого динамический ip и ставлю первые два блока цифр

allow from 11.11. 
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WGN
WGN
сообщение 14.3.2018, 16:01; Ответить: WGN
Сообщение #7


(magnet @ 12.3.2018, 11:33) *
о комплексной защите wp

Открою Вам секрет - простой но ооочень многие не знают 2 плагина:  w secure и login lockdown - вот ваша китайская стена


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
priest
priest
Topic Starter сообщение 14.3.2018, 16:06; Ответить: priest
Сообщение #8


WGN, Плагины это действительно стена) Я больше доверяю себе и мне проще сделать все руками. По сути все эти плагины делают те же манипуляции, которые можно настроить самому.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WGN
WGN
сообщение 14.3.2018, 16:38; Ответить: WGN
Сообщение #9


(magnet @ 14.3.2018, 19:06) *
которые можно настроить самому.

Пожалуйста это решение каждого, уточню это удобно тем у кого сайтов не 1 !!, а 10 -100. Не будешь же в каждом ковырятся элементарно времени не хватит - да и надо ли оно в каждом ковыряться :)  


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
сообщение 14.3.2018, 16:56; Ответить: BLIK
Сообщение #10


(WGN @ 14.3.2018, 19:38) *
да и надо ли оно в каждом ковыряться

Когда сайтов 10-100, то еще легче по два файла кинуть(они однотипные), чем устанавливать и настраивать сторонние плагины..
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Большие ставки для кликов в Я.Директ. Как удешевить?
2 rownong27 1124 26.3.2024, 14:13
автор: knezevolk
Открытая тема (нет новых ответов) Как вы бросили работу и перешли на заработок с сайтов?
12 uahomka 2299 25.3.2024, 6:52
автор: Skyworker
Открытая тема (нет новых ответов) Как отозвать банковский платеж фрилансеру?
28 metvekot 3922 25.3.2024, 6:34
автор: Skyworker
Открытая тема (нет новых ответов) Как вывести деньги в Украине с заблокированного Юмани ?
23 freeax 3652 24.3.2024, 20:55
автор: Liudmila
Открытая тема (нет новых ответов) Через какой браузер и как можно найти в кэшэ браузера видео
10 Room 1947 23.3.2024, 7:41
автор: Room


 



RSS Текстовая версия Сейчас: 29.3.2024, 17:55
Дизайн