Показать сообщение отдельно

  #11  
Старый 28.08.2015, 16:40
equal
Познающий
Регистрация: 26.07.2015
Сообщений: 54
С нами: 5684726

Репутация: 2
По умолчанию

Главное — забиывай обновляться: и не только CMS, а и доп. компоненты, если ставил, т. к. это едва ли самая частая причина взломов. И не расслабляйся, Wordpress — "Windows в мире CMS", и проблемы там те же: в виду высокой популярности и очень низкого порога вхождения взломщики имеют к Wordpress повышенный интерес .

Причём часто сайты на Wordpress даже не нужно искать/исследовать/ломать, поскольку юзеры сами ради свистелок и перделок устанавливают палёные темы/плагины/др.компоненты (эксперимент: скачаны и проверены 2350 популярных русифицированных шаблонов для Wordpress — 54% были заражены хакерскими веб-шеллами, бэкдорами, black hat seo (“спам”) ссылками, а также содержали скрипты с критическими уязвимостями).

Также будет не лишним использование плагинов для безопасности вроде iThemeSecurity/Acunetix WP Security и т. п. (их дохреналион под разные потребности/фин. возможности), а лучше и веб-антивирусов. Можно ещё периодически проверять свои сайты скрипткид.. хакерскими утилитами вроде WPScan/CMSmap и т. п.

Ну, и, как посоветовали выше, пароли ставь такие, словно брутить будет твой злейший враг детства денно и нощно.
 
Ответить с цитированием