postPR.ru » Создание и разработка » Публичные уязвимости сайта на WordPress

    Дешевый хостинг



 

Публичные уязвимости сайта на WordPress

Автор: Master-It | Дата: 19-06-2013 в 09:16 | Просмотров: 510 | Комментариев: 1





Публичные уязвимости сайта на WordPress
Основатель WordPress Matt Mullenweg 15 апреля этого года, опубликовал сообщение, в котором предупредил все пользователей платформы Вордпресс о опасности использования некоторых найстроек по умолчанию.
А именно логина admin, и привел некоторую статистику в которой указывалось что попытки брутфорс атак на админки WordPress возросли в три раза.
Следовательно, необходимо защитить доступ к админке либо на уровне веб сервера в .htaccess, или использовать некоторые плагины, которые будут присекать взлом с помощью брута.
Но это, что касается публичных багов.
В тот же момент, в некоторых темах Вордпресс используются скрипты для работы с изображениями (timthumb.php, img_x.php, thumb.php).

Категория: Создание и разработка

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
<
  • Публикаций: 116
  • Комментариев: 77
  • ICQ:
10-06-2013 в 15:34

Master-It

  • Группа: Опытный
  • Регистрация: 23.01.2013
 
Самый простой способ защиты админки по моему, это:
1. Ограничение доступа в панель админа по ip адресу, для защиты от bruteforce attack.
2. Ограничение доступа по ip адресу к скрипту wp-login.php, для защиты от сброса пароля на почту.

--------------------

Информация
Комментировать статьи на нашем сайте возможно только в течении 5 дней со дня публикации.