А чи в безпеці ваш сайт WordPress? ☣️ Діагностика зараження, лікування сайту та профілактика

  Рет қаралды 335

InwebPress

InwebPress

Күн бұрын

Пікірлер: 5
@inwebpress
@inwebpress 10 ай бұрын
Текстова версія з посиланнями: inwebpress.com/uk/security-and-infection-prevention-wordpress/
@prostoya4073
@prostoya4073 10 ай бұрын
Плагіни безпеки потрібні які замінюють wp-admin на будь-яку, а також плагіни які створюють обмежену кількість спроб введення пароля
@mastersoxy8272
@mastersoxy8272 10 ай бұрын
Це так, але цього мало. Тому що різні розробники плагінів можуть створити свої REST або AJAX функції. Наприклад один з відомих зломів. Був плагін що додав форму логіну/реєстрації. Знаючи юзернейм та nonce можна було надіслати запит через Rest API та змінити пароль без підтвердження. В такому випадку, ви не могли вимкнути API, бо тоді не буде працювати плагін, проблема лише у тому що не було перевірки рівня доступу та додаткової перевірки на пошту. Я це веду до того, що багато речей залежить від реалізації, і плагін безпеки не зможе вас захистити там, де навмисно відчинені двері. Інший дієвий засіб це відстеження модифікації коду та своєчасне блокування атак, як це зроблено в Patchstack.
@prostoya4073
@prostoya4073 10 ай бұрын
@@mastersoxy8272 я розумію, що потрібно це, але це не зрозуміє власник невеликого інтернет магазину або блога, їм простіше поставити якийсь плагін і все
@Tikysk2
@Tikysk2 10 ай бұрын
Мне дефендер и секьюрете помогает
黑天使被操控了#short #angel #clown
00:40
Super Beauty team
Рет қаралды 61 МЛН
She made herself an ear of corn from his marmalade candies🌽🌽🌽
00:38
Valja & Maxim Family
Рет қаралды 18 МЛН