@cainiao
我是一只菜鸟

Как повысить безопасность Wordpress?

Много раз натыкался на сообщения, что Вордпресс очень уязвим и его взлом — дело времени. На Хабре нашел статью по теме, но подозреваю, что ее содержание несколько устарело за шесть лет. Какие методы уже бесполезны? Что нового можно добавить? Может, вообще есть более надежные движки? Ну, Эгея какая-нибудь там.
  • Вопрос задан
  • 231 просмотр
Решения вопроса 2
HeadOnFire
@HeadOnFire
PHP, Laravel & WordPress Evangelist
Вордпресс очень уязвим и его взлом — дело времени

Самое уязвимое место WordPress - это юзер. Около 90% взломов - примитивный брутфорс пароля для логина admin. Из оставшихся 10% - 9,99% это установка "зануленных" тем и плагинов из ненадежных источников, установка просто низкокачественных плагинов и тем (в том числе тех, которые используют дырявые сторонние библиотеки типа timthumb), копипаста некачественного кода из интернетов чтобы "добавить эту фишечку" etc. И только 0,01% - это действительно, какие-то редкие баги в самом WP или качественных и популярных плагинах. Обычно по мере обнаружения о них трубят на каждом углу и заплатки выходят в считанные часы. Учитывая, что WP движет четверть сайтов в мире, а WP+WooCommerce - треть интернет-магазинов - количество попыток взлома колоссальное. Так что несколько найденных и быстро прикрытых дырочек в год - это как раз очень хороший показатель безопасности системы, а не наоборот.
Ответ написан
Комментировать
Sanes
@Sanes
Что, совсем плохо с безопасностью? Как минимум соблюдать элементарные правила гигиены.
1. Не устанавливать сомнительные плагины и темы из неизвестных источников
2. Сложный пароль FTP и администратора
3. Пароли хранить в уме
4. Не использовать стандартный префикс БД
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
AndreyBerezhnoy
@AndreyBerezhnoy
WordPress Developer at The White Label Agency
Сам по себе, WP довольно таки надежен. Главное не лепить кучу плагинов и стараться использовать те, которые активно поддерживаются и в случаи чего выпускают хотфиксы.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы