The Prodigy

Простой способ защитить блог от взлома

Недавно Сибиряк задался вопросом защиты админки блога на WordPress. Собранную информацию он разместил у себя в блоге: как спрятать текущую версию скриптов, как ограничить доступ к админке по IP и прочие полезности.

А пока он искал информацию о работе с .htaccess, мне интересней было защитить админку паролем (базовая HTTP аутентификация). Сразу же нашел простой плагин под названием “AskApache Password Protect“. Не пришлось вручную заморачиваться с .htpasswd, что порадовало.



Сентябрь 20th 2007 in Безопасность

8 Responses to “WordPress - простой способ защитить блог от взлома (плагин, настройка header, htpasswd и htaccess)”

  1. Denis Streha (N.1)

    вот еще этот плагин присобачить мне осталось и все будет счастье. )))

  2. howell (N.2)

    По-моему версия 2.2.3 вполне способна обезопасить вас от любого взлома…

  3. (N.3)

    howell, всякое бывает, так что кто хочет перестраховаться - ничего плохого в этом не будет.

  4. Denis Streha (N.4)

    “По-моему версия 2.2.3 вполне способна обезопасить вас от любого взлома…”

    вирусы не кто не отменял, стырили пароли, вот вам и доступ к админке. А если блокировка по айпи например.. то стыренные пароли бесполезны.

  5. Anton (N.5)

    2Denis Streha: если уже залезли на комп, то воровать пароль от админки блога плохие парни будут в последнюю очередь. ;) Зачем, если можно сразу пароль от аккаунта на сервере?! :)

  6. (N.6)

    Anton, Denis Streha говорил про блокировку по IP. :)

  7. Denis Streha (N.7)

    “если уже залезли на комп, то воровать пароль от админки блога плохие парни будут в последнюю очередь. ;) Зачем, если можно сразу пароль от аккаунта на сервере?! ”

    на компе вообще нельзя ничего хранить, а блокировка по айпи не даст сбрутить ваш блог )))

  8. Жизнь врасплох (N.8)

    полезная информация, автору спасибо :)

Ответить в: WordPress - простой способ защитить блог от взлома (плагин, настройка header, htpasswd и htaccess)

Contacts: ICQ 116269444, e-mail "kmint21" on server "gmail.com"
Другие посты блога: Внутренняя перелинковка страниц блога (низкочастотные запросы),     Куплю сайт!,     HTTP Tunnel, http туннели - bitvise tunelier,     Как убить софтверную компанию,     В рамках конкурса Маньяка,     Мотивация персонала, мотивация труда и деятельности,     Адсенс + смешные запросы,