Új hozzászólás Aktív témák

  • lupus_l

    aktív tag

    válasz Phvhun #15202 üzenetére

    A wordpress.org-ra felkerült plugin/sablon esetében van ellenőrzés, leginkább a kétes forrásúaknál van probléma (warez, ingyenesnek ígért tartalom stb). De 1-1 biztonsági probléma mindig előfordul, ilyenkor a népszerűeket frissítik is.

    Amilyen funkciót lehet, sablonon belül érdemes megoldani - kód vagy akár functions.php segítségével, viszont plugin esetén érdemes a frissítési állapotokat nézni vagy a felhasználók számát.

    Védelemnél pedig nem árt a .htaccess (akár admin vagy wp-login.php IP-re korlátozásával) és a megfelelő CHMOD használata + bizonyos időszakonkénti automatikus backup. Persze a bizonyos időközönkénti rendszer és plugin frissítés is fontos. Rendszertől függetlenül paranoiásnak kell lenni.

    Jinxb1rd: frissítsd amit lehet és nézd át, hogy min keresztül injektálták az exploitot.

    [ Szerkesztve ]

Új hozzászólás Aktív témák