Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
28 января 2008

Как инженер Google защищает свой Wordpress-блог

Фото автора Vladimir Yashnikov
Vladimir Yashnikov

Как инженер Google защищает свой Wordpress-блог

Наверное, многие обратили внимание, что в последнее время Wordpress обновляется довольно часто, но главная причина не появление новых возможностей, а обнаруженные ошибки безопасности. Многие популярные авторы становились жертвами взлома. Мэтт Каттс (Matt Cutts), инженер Google, дал три простых совета, как сделать блог на основе Wordpress более безопасным: 

1. Первое, что сделал Мэтт, это запретил посторонним даже пытаться вводить логин/пароль. Для этого он создал файл .htaccess в директории /wp-admin/ следующего содержания:

AuthUserFile /dev/null

AuthGroupFile /dev/null

AuthName “Access Control”

AuthType Basic

order deny,allow

deny from all

# в белый список добавлен IP-адрес дома

allow from 64.233.169.99

# в белый список добавлен IP-адрес работы

allow from 69.147.114.210

allow from 199.239.136.200

# IP-адрес в Кентуки; Мэтт удалит его, когда вернется

allow from 128.163.2.27

Это правило разрешает доступ к админке только пользователям с разрешенным IP. Правда, нужно иметь в виду пару моментов. Не у всех может быть постоянный IP, он может быть и динамических. Кроме того, блог зачастую ведут несколько авторов.

2. Мэтт создал пустой файл index.html в папке wp-content/plugins/. Это позволяет скрыть данные об установленных у вас плагинах, ведь зачастую они сами могут содержать уязвимости.

3. Подпишитесь на ленту блога разработчиков (http://wordpress.org/development/feed) и устанавливайте каждую новую версию, каждый патч. В противном случае, блог будет открыт к атакам.

Бонус: Удалите строку:

<meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>” /> <!-– leave this for stats please -->

чтобы злоумышленник не мог узнать версию установленного скрипта (на случай, если вы все-таки не своевременно обновляетесь).

На мой взгляд, дельные советы.

Three tips to protect your WordPress installation [Matt Cutts: Gadgets, Google, and SEO] 

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Подешевел популярный удлинитель для быстрой зарядки шести устройств от Baseus

Подешевел популярный удлинитель для быстрой зарядки шести устройств от Baseus

Игровой ноутбук от Machenike

Забираем игровой ноутбук от Machenike дешевле 70 тысяч рублей

15 nuzhnyh tovarov so skidkami do 67% na rasprodazhe AliExpress

15 нужных товаров со скидками до 67% на распродаже AliExpress

Серьёзный 3D-принтер Bambu Lab P2S Combo отдают со скидкой 39%

Серьёзный 3D-принтер Bambu Lab P2S Combo отдают со скидкой 39%

Кроссовки Li-Ning Red Hare 9

Вышли новые кроссовки Li-Ning Red Hare 9. Сейчас они со скидкой на AliExpress

Находки AliExpress: самые интересные и полезные товары января

Находки AliExpress: самые интересные и полезные товары января

Платья, которые будут выглядеть уместно при любых обстоятельствах

10 платьев, которые можно надеть в обычный вторник и на вечеринку

Vsyo pro rasprodazhu brendov na AliExpress, chtoby sekonomit&#039; do 80% byudzheta

Всё про распродажу брендов на AliExpress, чтобы сэкономить до 80% бюджета

Это интересно
Что такое «Редуксин Форте» и как он работает

Что такое «Редуксин Форте» и как он работает

3 главных мифа о работниках старшего поколения 

3 главных мифа о работниках старшего поколения 

Из замёрзших прудов в городские хабы: как изменились катки за 200 лет

Из замёрзших прудов в городские хабы: как изменились катки за 200 лет

Что подарить любимому человеку? 3 идеи от Felfri

Что подарить любимому человеку? 3 идеи от Felfri

Комментарии
INTELigent
28.01.08 16:24
Согласен! Полезные советы
Friend
28.01.08 16:39
Конечно :) А удаление строки с инфой о версии WP ещё и снижает нагрузку, хоть и незначительно ;)
diamant
28.01.08 16:42
name=”generator” content=”WordPress здесь можно прописать старую версию, чтобы хакеры безуспешно пытались атаковать через старые давно заделанные дыры :)
Как обезопасить свой блог на WordPress - Гомельский бомж
28.01.08 17:25
[...] недавно статью в блоге LifeHacker, как инженер Google, Мэтт Каттс (Matt Cutts) дал три простых [...]
Безопасность WordPress | Ptath.ru
28.01.08 21:00
[...] Статья на Lifehacker приводит один из радикальных методов борьбы с несанкционированным доступом к блогу путем прописывания в .htaccess ограничений по IP-адресу. Сей лежащий на поверхности метод с примерами рекомендует сам Matt Cutts, легендарная личность в среде WordPress. [...]
Yaroslav
28.01.08 21:48
Актуально так как WordPress становиться все популярнеее
Andrey
29.01.08 00:06
Инженеру Гугли респект и уважуха! :)
mekal
29.01.08 01:36
заюзал 2 совета и бонусный. и 1 совет можно заюзать, но надо еще обудмать, врпинципе при смене айпи всегда можно будет зайти на ФТП сайта и сменить там айпи доступа, вообщем надо будет подумать спасибо Мэтту за советы
Monk Albino
29.01.08 04:36
Про доступ к админке: интересно, надо будет попробовать. А про бонус: можно удалить функцию, показывающую версию системы, Яндексу и этого хватит, чтобы принять ваш сайт к статистике блогов.
dm1t
29.01.08 09:55
Совет с файлом .htaccess на мой взгляд самый дельный. Если нет постоянного ip - это вовсе не проблема. Можно сделать авторизацию по паре логин-пароль
mekal
30.01.08 00:40
dm1t ввести логин.пароль чтобы потом ввести логин.пароль?)) паранойя))
dm1t
30.01.08 04:28
mekal Посмотрите на количество багов и эксплойтов к wp - и тогда станет понятно, что это совсем не паранойя, а адекватная плата бесплатности движка и его популярности у взломщиков. Механизм защиты через .htaccess более надежен, чем стандартная авторизация блога.
fitness-roden
31.01.08 15:24
Мне не совсем понятно, как работает защита через .htaccess
Dmitrij
17.02.08 12:54
fitness-roden Что здесь непонятного? Если зайдете с ip, не указанного в белом списке, вместо защищенных страниц сайта увидите только надпись "Forbidden". Это если сделать так, как Мэтт советует.
Иван
15.03.08 22:15
Сколько Wordpress, не защищяй, он всё равно дырявый. Слишком уж он популярный.
mekaL
04.07.08 15:19
dm1t Я с вами согласен, а поэтому хочу спросить как сделать доступ к админке запороленным через хтацес? :)
Monk Albino
04.07.08 16:25
2mekal: http://ru.wikipedia.org/wiki/.htaccess#.D0.97.D0.B0.D0.BA.D1.80.D1.8B.D1.82.D0.B8.D0.B5_.D0.BA.D0.B0.D1.82.D0.B0.D0.BB.D0.BE.D0.B3.D0.BE.D0.B2_.D0.BF.D0.B0.D1.80.D0.BE.D0.BB.D0.B5.D0.BC
? ак инженер Google защищает свой Wordpress-блог | WP лента
05.07.08 16:49
[...] Источник [...]
Полный гид по Wordpress - Продвижение сайтов, веб-дизайн и креатив
21.06.09 10:30
[...] Как инженер Google защищает свой Wordpress-блог - классная статья о том, как защищает свой блог сам Мэтт Катц. [...]
Полный гид по Wordpress
01.07.09 18:24
[...] Как инженер Google защищает свой Wordpress-блог - классная статья о том, как защищает свой блог сам Мэтт Катц. Защита FTP с помощью .ftpaccess - описание эффективной защиты блога Wordpress от взлома по ftp. Настройка безопасности Wordpress - полезные советы по повышению уровня безопасности Wordpress. 11 способов улучшить безопасность Wordpress - одна из лучших статей по безопасности Wordpress. Статья на английском. Безопасность Wordpress - рубрика по безопасности Вордпресс на блоге Дмитрия Донченко. Безопасность WordPress. Краткое руководство - советы от Макса. Безопасность WordPress блогов - блог, полностью посвященный безопасности Wordpress. 10 плагинов для безопасности WordPress блога - подборка лучших плагинов для безопасности Wordpress. [...]
SOFTFAQ &raquo; Архив сайта &raquo; Полный гид по Wordpress
12.09.09 19:55
[...] Как инженер Google защищает свой Wordpress-блог – классная статья о том, как защищает свой блог сам Мэтт Катц. [...]
Alexandr
07.02.10 16:10
Проблема с первым пунктом - создал файл .htaccess в директории /wp-admin/, прописал свой IP (у меня статический), пытаюсь зайти в админпанель, а меня выкидывает на главную.
Alexandr
07.02.10 17:10
Проблема с первым пунктом - создал файл .htaccess в директории /wp-admin/, прописал свой IP (у меня статический), пытаюсь зайти в админпанель, а меня выкидывает на главную.
Как инженер Google защищает свой WordPress-блог | Искусство создания и продвижения сайта
15.06.10 12:32
[...] Источник Теги:  WordPress, безопасность [...]
Полный гид по WordPress.&nbsp;|&nbsp; hochuvseznat.com
22.12.10 12:40
[...] Как инженер Google защищает свой WordPress-блог - классная статья о том, как защищает свой блог сам Мэтт Катц. [...]
Почему я выбрала движок на WordРress | Как путь по звездам отыскать
21.09.12 21:24
[...] Как инженер Google защищает свой WordPress-блог — классная статья о том, как защищает свой блог сам Мэтт Катц. [...]
Как установить блог Wordpress | Блондинка в бизнесе
04.02.13 22:54
[...] Как инженер Google защищает свой WordPress — блог [...]
Ресурсы по WordPress &#8212; traf
27.01.16 11:49
[…] Как инженер Google защищает свой WordPress-блог – классная статья о том, как защищает свой блог сам Мэтт Катц. […]
Что вы могли пропустить
Что лучше — электрическая или индукционная варочная панель
Что лучше — электрическая или индукционная варочная панель
0
Вчера
Технологии
Технологии
В AnTuTu назвали самые мощные смартфоны 2026 года — в топе дебютировал Honor Win
В AnTuTu назвали самые мощные смартфоны 2026 года — в топе дебютировал Honor Win
0
Вчера
Новости
Устройства
Xiaomi скоро начнёт выпускать HyperOS 3.1 для ещё 12 устройств
Xiaomi скоро начнёт выпускать HyperOS 3.1 для ещё 12 устройств
0
Вчера
Android
Новости
Как создать аккаунт Google без номера телефона в 2026 году
Как создать аккаунт Google без номера телефона в 2026 году
0
Вчера
Веб-сервисы
Веб-сервисы
«Почта России» запустила доставку посылок по номеру телефона — без адреса и имени
«Почта России» запустила доставку посылок по номеру телефона — без адреса и имени
0
Вчера
Новости
Технологии
10 новых приложений для Android: лучшее за январь
10 новых приложений для Android: лучшее за январь
0
2 февраля
Android
Android
Как скачать видео с YouTube на любое устройство в 2026 году
Как скачать видео с YouTube на любое устройство в 2026 году
0
1 февраля
Технологии
Технологии
9 новых игр для Android и iOS: лучшее за январь
9 новых игр для Android и iOS: лучшее за январь
0
31 января
Технологии
Технологии
Apple намекнула на «инновации, которых раньше не было» — уже в этом году
Apple намекнула на «инновации, которых раньше не было» — уже в этом году
0
31 января
Новости
Технологии
В Сети завирусилась соцсеть для ботов Moltbook с рассуждениями ИИ о разуме
В Сети завирусилась соцсеть для ботов Moltbook с рассуждениями ИИ о разуме
0
31 января
Новости
Технологии
Microsoft работает над восстановлением доверия к Windows из-за перехода людей на Linux
Microsoft работает над восстановлением доверия к Windows из-за перехода людей на Linux
0
30 января
Windows
Новости
Microsoft показала верхнюю панель инструментов для Windows 11 — как в macOS, только гибче
Microsoft показала верхнюю панель инструментов для Windows 11 — как в macOS, только гибче
0
30 января
Windows
Новости
Лучшие смартфоны января
Лучшие смартфоны января
0
30 января
Устройства
Устройства
Авторитетный инсайдер раскрыл дату анонса линейки Samsung Galaxy S26
Авторитетный инсайдер раскрыл дату анонса линейки Samsung Galaxy S26
0
30 января
Новости
Устройства
40 красивейших фото на смартфон от команды Лайфхакера — забирайте на обои и делитесь своими шедеврами
40 красивейших фото на смартфон от команды Лайфхакера — забирайте на обои и делитесь своими шедеврами
0
30 января
Редакция
Технологии

Новые комментарии

Аватар автора комментария
Ersten2 часа назад

0 / 0

К счастью, большинство авто с нормальными ручками. Так что посмотреть на них не сложно
Китай первым в мире запретит скрытые ручки дверей в автомобилях
Аватар автора комментария
Ольга Пермякова2 часа назад

0 / 0

Технически, если дети унаследуют её нос, то у неё он уже будет не такой же, как у них)
Пользователи Сети поделились самыми глупыми вещами, которые они слышали: 12 примеров
Аватар автора комментария
Вадим4 часа назад

0 / 0

Совет автору: если товар реально хорош, то назовите статью "хорошая зарядка за 1300", а не про конскую скидку с цены, которой никогда не было. Ну ладно aliexpress ерундой занимается, Вы зачем людей наë... обманываете?! Читаешь заголовок и предполагаешь, что на что-то скидка, а в статье характеристики товара, который всегда столько стоил. Может, рублей на 500 подешевел. Вероятно, у всего Лайфхакера позиция публиковать чушь. Надоело тут подобное видеть.
Надо брать: миниатюрная GaN-зарядка от AOHi со скидкой 86%
Аватар автора комментария
80isher5 часов назад

0 / 0

А мне не понятно.Залезаешь к леди на дверь,подплывающего мужчину с двери бьёшь ногой в бубен.
10 удалённых сцен из культовых фильмов, которые сильно меняют впечатление от этих картин
Что подарить любимому человеку? 3 идеи от Felfri

Что подарить любимому человеку? 3 идеи от Felfri

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях