Skocz do zawartości

Jak zabezpieczyć się przed zhackowaniem strony?


Rekomendowane odpowiedzi

Witam wszystkich. Ostatnio moja nowa strona została zhackowana przez jakiś tam turków. 

qs-zdjoysuanrvqcgfhdbwe.jpg

Musiałem na nowo wgrywać i usuwać stare pliki, przez co było troche roboty :( Nie wiem gdzie mógł znajdować się jakiś haczyk, czy w themie, czy gdzie indziej. I moje pytanie brzmi, W jaki sposób mogę uchronić się od takich rzeczy? Czy może istnieją jakieś pluginy, aby to zabezpieczyły. Pozdrawiam!

"Distorted visions of heaven. I have discovered there's hope in my heart."

--------> Stwórz Niesamowity Landing Page w WordPress <--------

 

 

Odnośnik do komentarza

Zarejestruj się za darmo i naucz się zarabiać online!

  • Dostęp do darmowych poradników pokazujących krok po kroku jak zarabiać w Internecie
  • Sposoby zarabiania niepublikowane nigdzie indziej
  • Aktywna społeczność, która pomoże Ci rozwiązać problemy i doradzi
  • Profesjonalne treści na temat SEO, social media, afiliacji, kryptowalut, sztucznej inteligencji i wiele więcej!

Ja w grudniu 2013 któregoś dnia paczyłem jak wyglądają posty i trafiłem na blog (szukałem na YT) gdzie był zaatakowany przez hacker, no ale pewnie nie miał wtyczek standardowych które hamują zapędy gościa co posuwa się za daleko, wejdź tu i zapoznaj się z tymi filmami na YT i konfigurowaniem tej wtyczki, wszystko rób nie na łapu capu tylko stopniowo aby nie narobić sobie jeszcze bardziej problemów ale to zależy od motywu oraz wtyczek czy coś nie będzie się zgadzać mówię tu o pozostałych dodatkowych wtyczkach które ma w sobie Better WP Security, instalowanie kilku do zabezpieczeń mija się z celem a ta ma wszystko, szkoda że Ciemciaj nie podpiął tematu.

Edytowane przez MixKosa
  • Super 1

M

Odnośnik do komentarza

Nie zabezpieczysz się.

Czemu? Bo nie.

Argument? Jeśli ktoś będzie chciał zhackować Twojego bloga to i tak to zrobi. Ludzie są w stanie hackować serwery Microsoftu, rządu, Sony, etc. to i blog na Wordpressie to nie problem.

Edytowane przez Pieczarkowy

"Wielu myślało, że w internecie da się kokosy zarobić bo przecież inni mają po 200$ dniówki to czemu ja miałbym nie mieć, najlepsi są ci którzy przed założeniem swojej pierwszej strony już myślą co to kupią sobie jak po tygodniu będą dniówki po 100$, tacy najszybciej budzą się ze wspaniałego snu."

 

Odnośnik do komentarza

Nie zabezpieczysz się.

Czemu? Bo nie.

Argument? Jeśli ktoś będzie chciał zhackować Twojego bloga to i tak to zrobi. Ludzie są w stanie hackować serwery Microsoftu, rządu, Sony, etc. to i blog na Wordpressie to nie problem.

Żaden wielki hacker nie będzie chciał się włamywać na bloga z jakimiś cheatami do gier.Chodzi o to żeby zabezpieczyć stronę przed script kiddies.

Odnośnik do komentarza

pare sztuczek z htaccessem 

dodaj do htaccessu

 

zablokowanie dostępu do pliku konfiguracyjnego

<Files wp-config.php>order allow,denydeny from all</Files>

zablokowanie listowania katalogów

Options All -Indexes

zabezpieczenie samego pliku htaccess

<Files ~ “^.*\.([Hh][Tt][Aa])”>order allow,denydeny from allsatisfy all</Files>

jeżeli masz stałe ip

utwórz htaccess w katalogu wp-admin

dostęp do katalogu administratora tylko po ip

order deny,allowallow from 192.twoje.ipdeny from all

zabezpieczenie przez sql injections

https://secure.rivalhost.com/knowledgebase/1037/htaccess-against-MySQL-injections-and-other-hacks.html
  • Super 1

Business is business.

Odnośnik do komentarza
Gość HardPlayer

Jak napisali koledzy wyżej idealnego rozwiązania nie ma. Możesz natomiast robić wszystko, by zapobiegać potencjalnym atakom. Największym zagrożeniem są pluginy z nieodpowiednich źródeł, dziurawe style (również niewiadomego pochodzenia), czy linkowanie strony w nieodpowiednich miejscach. Internet to miejsce, w którym niewiele dostaniemy za darmo, a jeśli już coś takiego ktoś oferuje, to trzeba to bardzo dokładnie zbadać.

Odnośnik do komentarza
  • Polecana zawartość

    • Poradnik podatkowy - jak rozliczać się z pieniędzy zarobionych przez Internet bez DG?
      Zarabianie w Internecie wiąże się z koniecznością płacenia podatków - a rozliczanie się z urzędem skarbowym nie jest jednoznaczne i proste. Prawo podatkowe w Polsce jest nieujednolicone - co oznacza, że każdy urząd skarbowy może mieć inne interpretacje. Sprawdź jak się za to zabrać!
        • Lubię to!
        • Super
      • 12 odpowiedzi
    • JDG - Jak zarejestrować, rozliczać i prowadzić działalność gospodarczą w Polsce
      Jednoosobowa działalność gospodarcza (JDG) to najprostsza forma prowadzenia działalności gospodarczej w Polsce. Jest to działalność prowadzona przez jedną osobę fizyczną na własne nazwisko i na własne ryzyko. Jednak mimo, że nazywa się jednoosobowa - daje jednak możliwość zatrudniania pracowników. Takich firm jest zarejestrowanych w Polsce zdecydowanie najwięcej. Sprawdź jak zarejestrować, rozliczać i prowadzić własną JDG!
        • Super
      • 3 odpowiedzi
    • Inwestowanie w obligacje detaliczne skarbu państwa - od podstaw!
      Sprawdź jak inwestować w obligacje skarbowe - krok po kroku! Detaliczne obligacje skarbowe to rodzaj obligacji emitowanych przez Państwo, które są oferowane indywidualnym inwestorom, takim jak osoby fizyczne, a nie instytucjom finansowym.

      Są to instrumenty dłużne, nienotowane na żadnym rynku, co oznacza że kupując taką obligację, w praktyce pożyczasz pieniądze państwu na określony czas, a w zamian otrzymujesz odsetki. Można więc powiedzieć że obligacje są indywidualną pożyczką na określony % dla Skarbu Państwa. Państwo odda Ci więcej niż od Ciebie pożyczyło.
        • Super
      • 7 odpowiedzi
    • Jak pozyskiwać i zarabiać na poleconych dzięki make-cash.pl
      W tym poradniku przedstawiam możliwości dostępne dla każdego użytkownika. Dowiesz się jak efektywnie wykorzystać forum do zbierania poleconych i budowania dodatkowych zysków.

      Make-cash.pl to miejsce, gdzie ludzie dzielą się swoimi doświadczeniami, poszukują porad i rekomendacji, a także nawiązują wartościowe kontakty. Codziennie odwiedza nas minimum 2000 unikalnych osób, które są zainteresowane zarabianiem przez Internet - a to ogromny potencjał, z którego może korzystać nie tylko administracja - ale każdy użytkownik forum !
        • Super
      • 2 odpowiedzi
    • Jak pisać treści na stronę internetową z wykorzystaniem AI
      Tworzenie treści od podstaw może być procesem czasochłonnym. Istnieje wiele mniejszych kroków, o których należy pomyśleć w drodze do stworzenia atrakcyjnych treści, takich jak badanie rynku, SEO i redagowanie tekstu, a to tylko początek. Jednak nie musisz zaczynać od zera, gdy istnieją narzędzia AI, które mogą pomóc w tworzeniu wysokiej jakości treści. 
        • Dzięki!
        • Super
      • 13 odpowiedzi
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie z witryny oznacza zgodę na ich wykorzystanie. Polityka prywatności .