Наверное, многие обратили внимание, что в последнее время Wordpress обновляется довольно часто, но главная причина не появление новых возможностей, а обнаруженные ошибки безопасности. Многие популярные авторы становились жертвами взлома. Мэтт Каттс (Matt Cutts), инженер Google, дал три простых совета, как сделать блог на основе Wordpress более безопасным:
1. Первое, что сделал Мэтт, это запретил посторонним даже пытаться вводить логин/пароль. Для этого он создал файл .htaccess в директории /wp-admin/ следующего содержания:
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic
order deny,allow
deny from all
# в белый список добавлен IP-адрес дома
allow from 64.233.169.99
# в белый список добавлен IP-адрес работы
allow from 69.147.114.210
allow from 199.239.136.200
# IP-адрес в Кентуки; Мэтт удалит его, когда вернется
allow from 128.163.2.27
Это правило разрешает доступ к админке только пользователям с разрешенным IP. Правда, нужно иметь в виду пару моментов. Не у всех может быть постоянный IP, он может быть и динамических. Кроме того, блог зачастую ведут несколько авторов.
2. Мэтт создал пустой файл index.html в папке wp-content/plugins/. Это позволяет скрыть данные об установленных у вас плагинах, ведь зачастую они сами могут содержать уязвимости.
3. Подпишитесь на ленту блога разработчиков (http://wordpress.org/development/feed) и устанавливайте каждую новую версию, каждый патч. В противном случае, блог будет открыт к атакам.
Бонус: Удалите строку:
<meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>” /> <!-– leave this for stats please -->
чтобы злоумышленник не мог узнать версию установленного скрипта (на случай, если вы все-таки не своевременно обновляетесь).
На мой взгляд, дельные советы.
Three tips to protect your WordPress installation [Matt Cutts: Gadgets, Google, and SEO]
















Лучшие предложения
Это правда покупают: 10 безумных товаров с AliExpress
Свежий бюджетник realme P3 Lite 5G отдают со скидкой 55%
Самый популярный ирригатор на AliExpress отдают со скидкой 63%
Надо брать: 3D-принтер Elegoo Neptun 3 Pro, который купили больше 8 тысяч раз
Угги с отличными отзывами на маркетплейсах: 8 удачных вариантов
Надо брать: самостоятельный робот-пылесос от Roborock со скидкой 42%
10 товаров, которые должны быть в каждой машине зимой
Этот аэрогриль заменяет сразу три девайса! Забираем его со скидкой 47%
Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков
ИГРА: Полный бак бонусов
Из фрилансера в руководители за 4 месяца. Комикс о карьерном скачке во «Вкусно — и точка»
Пазл жизни: что нужно знать о донорстве костного мозга