Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Бежим с Лайфхакером
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
Технологии
28 января 2008

Как инженер Google защищает свой Wordpress-блог

Фото автора Vladimir Yashnikov
Vladimir Yashnikov

Как инженер Google защищает свой Wordpress-блог

Наверное, многие обратили внимание, что в последнее время Wordpress обновляется довольно часто, но главная причина не появление новых возможностей, а обнаруженные ошибки безопасности. Многие популярные авторы становились жертвами взлома. Мэтт Каттс (Matt Cutts), инженер Google, дал три простых совета, как сделать блог на основе Wordpress более безопасным: 

1. Первое, что сделал Мэтт, это запретил посторонним даже пытаться вводить логин/пароль. Для этого он создал файл .htaccess в директории /wp-admin/ следующего содержания:

AuthUserFile /dev/null

AuthGroupFile /dev/null

AuthName “Access Control”

AuthType Basic

order deny,allow

deny from all

# в белый список добавлен IP-адрес дома

allow from 64.233.169.99

# в белый список добавлен IP-адрес работы

allow from 69.147.114.210

allow from 199.239.136.200

# IP-адрес в Кентуки; Мэтт удалит его, когда вернется

allow from 128.163.2.27

Это правило разрешает доступ к админке только пользователям с разрешенным IP. Правда, нужно иметь в виду пару моментов. Не у всех может быть постоянный IP, он может быть и динамических. Кроме того, блог зачастую ведут несколько авторов.

2. Мэтт создал пустой файл index.html в папке wp-content/plugins/. Это позволяет скрыть данные об установленных у вас плагинах, ведь зачастую они сами могут содержать уязвимости.

3. Подпишитесь на ленту блога разработчиков (http://wordpress.org/development/feed) и устанавливайте каждую новую версию, каждый патч. В противном случае, блог будет открыт к атакам.

Бонус: Удалите строку:

<meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>” /> <!-– leave this for stats please -->

чтобы злоумышленник не мог узнать версию установленного скрипта (на случай, если вы все-таки не своевременно обновляетесь).

На мой взгляд, дельные советы.

Three tips to protect your WordPress installation [Matt Cutts: Gadgets, Google, and SEO] 

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Как сделать жизнь в своём районе комфортнее: 6 простых способов

Как сделать жизнь в своём районе комфортнее: 6 простых способов

Комментарии
INTELigent
28.01.08 16:24
Согласен! Полезные советы
Friend
28.01.08 16:39
Конечно :) А удаление строки с инфой о версии WP ещё и снижает нагрузку, хоть и незначительно ;)
diamant
28.01.08 16:42
name=”generator” content=”WordPress здесь можно прописать старую версию, чтобы хакеры безуспешно пытались атаковать через старые давно заделанные дыры :)
Как обезопасить свой блог на WordPress - Гомельский бомж
28.01.08 17:25
[...] недавно статью в блоге LifeHacker, как инженер Google, Мэтт Каттс (Matt Cutts) дал три простых [...]
Безопасность WordPress | Ptath.ru
28.01.08 21:00
[...] Статья на Lifehacker приводит один из радикальных методов борьбы с несанкционированным доступом к блогу путем прописывания в .htaccess ограничений по IP-адресу. Сей лежащий на поверхности метод с примерами рекомендует сам Matt Cutts, легендарная личность в среде WordPress. [...]
Yaroslav
28.01.08 21:48
Актуально так как WordPress становиться все популярнеее
Andrey
29.01.08 00:06
Инженеру Гугли респект и уважуха! :)
mekal
29.01.08 01:36
заюзал 2 совета и бонусный. и 1 совет можно заюзать, но надо еще обудмать, врпинципе при смене айпи всегда можно будет зайти на ФТП сайта и сменить там айпи доступа, вообщем надо будет подумать спасибо Мэтту за советы
Monk Albino
29.01.08 04:36
Про доступ к админке: интересно, надо будет попробовать. А про бонус: можно удалить функцию, показывающую версию системы, Яндексу и этого хватит, чтобы принять ваш сайт к статистике блогов.
dm1t
29.01.08 09:55
Совет с файлом .htaccess на мой взгляд самый дельный. Если нет постоянного ip - это вовсе не проблема. Можно сделать авторизацию по паре логин-пароль
mekal
30.01.08 00:40
dm1t ввести логин.пароль чтобы потом ввести логин.пароль?)) паранойя))
dm1t
30.01.08 04:28
mekal Посмотрите на количество багов и эксплойтов к wp - и тогда станет понятно, что это совсем не паранойя, а адекватная плата бесплатности движка и его популярности у взломщиков. Механизм защиты через .htaccess более надежен, чем стандартная авторизация блога.
fitness-roden
31.01.08 15:24
Мне не совсем понятно, как работает защита через .htaccess
Dmitrij
17.02.08 12:54
fitness-roden Что здесь непонятного? Если зайдете с ip, не указанного в белом списке, вместо защищенных страниц сайта увидите только надпись "Forbidden". Это если сделать так, как Мэтт советует.
Иван
15.03.08 22:15
Сколько Wordpress, не защищяй, он всё равно дырявый. Слишком уж он популярный.
mekaL
04.07.08 15:19
dm1t Я с вами согласен, а поэтому хочу спросить как сделать доступ к админке запороленным через хтацес? :)
Monk Albino
04.07.08 16:25
2mekal: http://ru.wikipedia.org/wiki/.htaccess#.D0.97.D0.B0.D0.BA.D1.80.D1.8B.D1.82.D0.B8.D0.B5_.D0.BA.D0.B0.D1.82.D0.B0.D0.BB.D0.BE.D0.B3.D0.BE.D0.B2_.D0.BF.D0.B0.D1.80.D0.BE.D0.BB.D0.B5.D0.BC
? ак инженер Google защищает свой Wordpress-блог | WP лента
05.07.08 16:49
[...] Источник [...]
Полный гид по Wordpress - Продвижение сайтов, веб-дизайн и креатив
21.06.09 10:30
[...] Как инженер Google защищает свой Wordpress-блог - классная статья о том, как защищает свой блог сам Мэтт Катц. [...]
Полный гид по Wordpress
01.07.09 18:24
[...] Как инженер Google защищает свой Wordpress-блог - классная статья о том, как защищает свой блог сам Мэтт Катц. Защита FTP с помощью .ftpaccess - описание эффективной защиты блога Wordpress от взлома по ftp. Настройка безопасности Wordpress - полезные советы по повышению уровня безопасности Wordpress. 11 способов улучшить безопасность Wordpress - одна из лучших статей по безопасности Wordpress. Статья на английском. Безопасность Wordpress - рубрика по безопасности Вордпресс на блоге Дмитрия Донченко. Безопасность WordPress. Краткое руководство - советы от Макса. Безопасность WordPress блогов - блог, полностью посвященный безопасности Wordpress. 10 плагинов для безопасности WordPress блога - подборка лучших плагинов для безопасности Wordpress. [...]
SOFTFAQ &raquo; Архив сайта &raquo; Полный гид по Wordpress
12.09.09 19:55
[...] Как инженер Google защищает свой Wordpress-блог – классная статья о том, как защищает свой блог сам Мэтт Катц. [...]
Alexandr
07.02.10 16:10
Проблема с первым пунктом - создал файл .htaccess в директории /wp-admin/, прописал свой IP (у меня статический), пытаюсь зайти в админпанель, а меня выкидывает на главную.
Alexandr
07.02.10 17:10
Проблема с первым пунктом - создал файл .htaccess в директории /wp-admin/, прописал свой IP (у меня статический), пытаюсь зайти в админпанель, а меня выкидывает на главную.
Как инженер Google защищает свой WordPress-блог | Искусство создания и продвижения сайта
15.06.10 12:32
[...] Источник Теги:  WordPress, безопасность [...]
Полный гид по WordPress.&nbsp;|&nbsp; hochuvseznat.com
22.12.10 12:40
[...] Как инженер Google защищает свой WordPress-блог - классная статья о том, как защищает свой блог сам Мэтт Катц. [...]
Почему я выбрала движок на WordРress | Как путь по звездам отыскать
21.09.12 21:24
[...] Как инженер Google защищает свой WordPress-блог — классная статья о том, как защищает свой блог сам Мэтт Катц. [...]
Как установить блог Wordpress | Блондинка в бизнесе
04.02.13 22:54
[...] Как инженер Google защищает свой WordPress — блог [...]
Ресурсы по WordPress &#8212; traf
27.01.16 11:49
[…] Как инженер Google защищает свой WordPress-блог – классная статья о том, как защищает свой блог сам Мэтт Катц. […]
Что вы могли пропустить
В «Google Переводчике» появился синхронный ИИ-переводчик — с поддержкой русского
В «Google Переводчике» появился синхронный ИИ-переводчик — с поддержкой русского
0
09:38
Новости
Технологии
«Роскомнадзор» и Минцифры предложили разблокировать Roblox в России
«Роскомнадзор» и Минцифры предложили разблокировать Roblox в России
0
Вчера
Новости
Технологии
Мессенджер Telegram снова появился на часах Apple Watch
Мессенджер Telegram снова появился на часах Apple Watch
0
Вчера
iOS
Новости
Последний шанс: 14 крутых гаджетов со скидками под занавес распродажи AliExpress
Последний шанс: 14 крутых гаджетов со скидками под занавес распродажи AliExpress
0
Вчера
Устройства
Устройства
Обзор «Яндекс Дропс» — беспроводных наушников с «Алисой» и новой функцией памяти
Обзор «Яндекс Дропс» — беспроводных наушников с «Алисой» и новой функцией памяти
0
Вчера
Устройства
Устройства
Быстрая iOS 27 и Siri как чат-бот: главные анонсы Apple с WWDC 2026
Быстрая iOS 27 и Siri как чат-бот: главные анонсы Apple с WWDC 2026
0
Вчера
Новости
Технологии
5 технологий и гаджетов, которые родились и умерли на наших глазах
5 технологий и гаджетов, которые родились и умерли на наших глазах
0
8 июня
Технологии
Технологии
20 расширений для «Яндекс Браузера», которые пригодятся каждому
20 расширений для «Яндекс Браузера», которые пригодятся каждому
0
7 июня
Браузеры
Ликбез
В США составили топ-7 стриминговых сервисов по качеству контента
В США составили топ-7 стриминговых сервисов по качеству контента
0
6 июня
Новости
Технологии
Два экрана и 3D без очков: чем уникальна Nintendo 3DS и почему её стоит купить как можно скорее
Два экрана и 3D без очков: чем уникальна Nintendo 3DS и почему её стоит купить как можно скорее
0
6 июня
Технологии
Технологии
Инсайдер раскрыл, как iOS 27 изменит стандартные приложения в iPhone
Инсайдер раскрыл, как iOS 27 изменит стандартные приложения в iPhone
0
6 июня
iOS
Новости
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
0
5 июня
Покупки
Устройства
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
0
5 июня
Новости
Технологии
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
0
5 июня
Новости
Технологии
3 лучших аэрогриля среди моделей FELFRI 2026 года
3 лучших аэрогриля среди моделей FELFRI 2026 года
0
5 июня
Устройства
Устройства

Новые комментарии

Аватар автора комментария
Mari2 часа назад

0 / 0

Я видимо как и многие, читала отзыв после того как бухнула муки по рецепту и офигела
Пышные оладьи на ряженке
Аватар автора комментария
Роман Иванов3 часа назад

0 / 0

Откуда воздух взялся что он без маски в пищеводе тусит?
Вышел трейлер фильма Whalefall о дайвере, который пытается выбраться из брюха кита
Аватар автора комментария
Yaroslav Chernykh3 часа назад

0 / 0

Модель корень+ица давно вымерла, последнее образованное по ней слово — «фельдшерица» в начале 19 века. Не путать с -чица/-щица/-льщица/-ница/-тельница, это другое. Финаль -иня/-ыня с современном русском языке зарезервирована для слов с коннотацией исключительности. Это женщины, которые выделяются высотой положения (княгиня, боярыня, барыня, государыня, графиня, герцогиня), тяжестью доли (рабыня), духовным подвижничеством (инокиня, монахиня, йогиня), славой деяний (героиня) или самой природой своего существа (богиня). Только слово «гусыня» сохраняется как остаток древнего состояния, когда этой связи ещё не было. Адвокатесса, например, ещё в словаре Державина есть, а это 1932 год. Финаль -иса потеряла силу, когда французский перестал быть главным источником иностранного влияния на русский язык. На данный момент выжили лишь слова «актриса», «директриса» и «аббатиса». Финаль -чиха — это для ДВУСЛОЖНЫХ слов на -ец. И не надо путать с -ничиха. Почти все финали феминативов до XX века обслуживали в том числе и значение жены, это не какая-то исключительная особенность финали -ша. Чиновница была женой, тюремщица была женой, солдатка была женой, княгиня была женой. Современные феминативы на -ша нейтральны: блогерша, стримерша, геймерша. Старые приобрели разговорный оттенок в ходе бытования, но не все: партнёрша, опекунша, великанша. Слова на -ец дают феминативы на -ка только если в них больше двух слогов (исключение — «самка», потому что это очень древнее слово). Закон ударения на последний слог производящей основы для -ка очень силён. Варварка на данный момент вымерла, уступив место варварше. Комбайнёрка сменила ударение. Лишь лекарка и знахарка остаются как бы полуисключениями — образовались-то они как положено, но потом ударение в них сместилось, и они каким-то образом смогли пережить эту мутацию, в отличие, например, от слова «философка». Но на феминативы от этнонимов, катойконимов и некоторых других похожих слов этот закон не действует (потому что это диахронически более древний тип словообразования). Также финаль -ка, кроме, опять же, этнонимов, катойконимов и т.п., не работает с односложными словами, но в этом законе есть трещинка в виде слова «снобка». Нежелательная омонимия с универбатами определённо влияет, хотя в некоторых случаях (кадетка, шахтёрка) феминатив успешно бодается с двойником. Эээ, кто привык-то? Феминативы типа «дизайнерка» до сих пор существуют лишь в пределах социолекта прогрессивных левых.
Если не «авторка» и не «блогерка», то кто? Как в русском языке образуются феминитивы
Аватар автора комментария
Михаил Крылов4 часа назад

0 / 0

Может не надо один и тот же свой комментарий копипастить?
10 отличных товаров со скидками до 80% на «Великой китайской распродаже»
Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях