Архив для категории ‘безопасность’

7 мая 2012

безопасность wordpress
WordPress плагин File Inspection был выложен в репозиторий еще 27 апреля, но только сегодня дошли руки написать о нём небольшой пост в категории безопасность

25 июня 2011

Если вы используете WordPress плагин WP-phpmyadmin, удалите его в целях безопасности своего сайта предупреждает http://blog.sucuri.net/

22 июня 2011

Вчера команда WordPress.com заметила подозрительную активность со стороны нескольких популярных плагинов, среди них AddThis, WPtouch и W3 Total Cache, как оказалось, содержащих ловко замаскированные бэкдоры.

16 апреля 2011

wordpress hacked13 апреля в сети появились сообщения о взломе блогохостинга wordpress.com что, конечно, не является хорошей новостью для блогеров, которые пользуются услугами этого популярного сервиса.
Из поста Мэтта Мулленвега на блоге wordpress.com

«Мы внимательно просматриваем журналы и отчеты о взломе, чтобы определить степень опасности, которой подверглась информация при получения доступа злоумышленниками. И исходим из того, что наш исходный код был раскрыт и скопирован. Хотя значительная часть нашего кода является открытым, но есть важный код как наш, так и наших партнеров. Но скорее всего объём раскрытой информации был ограничен.»

Поэтому важно напомнить о неободимости соблюдения простых, но важных правил безопасности

30 января 2011

безопасность wordpressНеобходимость работы с использованием самой свежей версии движка WordPress продиктована в первую очередь соображениями безопасности, что, конечно, никак нельзя упускать из виду.  Но не спишите сразу ставить обновление, поскольку предварительно нужно учесть несколько вещей и выполнить несколько простых советов. Итак, по порядку:

15 декабря 2010

безопасность wordpressСегодня первая статья в разделе безопасность WordPress. И касается она в первую очередь владельцев блогов и сайтов, которые используют движки версии 2.х.х, однако полезно будет ознакомиться и тем, кто задумывается о безопасности сайтов.
Разработчики WordPress, как и множество других разработчиков программных пакетов, постоянно работают над новыми версиями, дополнениями и улучшениями своего продукта.
Возможно главным мотивом важности обновлений для пользователей WordPress является необходимость обеспечения безопасности, ведь в каждой новой версии разработчики закрывают найденные уязвимости и оповещают об этом пользователей.
Но что делать, если необходимость обновления движка сводится только к обеспечению безопасности и не требуется использование новых, продвинутых возможностей. Например, ваш блог прекрасно работает на старой версии WordPress , вас все устраивает, все настроено и нет желания и времени устанавливать новую версию. В таком случае на помощь придут WordPress плагины, которые, как известно, добавляют новую функциональность вашему блогу и отнимают минимум времени на установку.
Сейчас я говорю о wordpress плагине ICS Security Fixes, вот список исправлений, которые содержит этот плагин:

Ставим WordPress на локальном копьютере