| Hosting rešitev za XML RPC ranljivost | ||
|---|---|---|
|
mistique
22. dec 2016 12:41:08
Pridružen od: 1. okt 2008 1052 objav 916 63 7 |
#1
Ker je poleg big time hosting providerjev na forumu tudi nekaj manjših "gostiteljev", me zanimajo preventivni ukrepi pred zlorabo Xml RPC protokola. Generalno pa me zanima, kako stranke "prisiliti" da posodabljajo wp source? :) Think of my questions as christmas wishes :D Give a man a fish, and he'll eat for a day. Teach him how to fish and he'll eat forever
|
|
|
ucimzar
22. dec 2016 13:08:33
Pridružen od: 11. nov 2012 101 objav 223 48 27 |
#2
Tole ti lahko pomaga https://digitz.org/blog/how-to-block-xmlrpc-and-allow-only-jetpack/. Skratka, pri nas blokiramo. Strank pa ne moreš prisiliti, da posodabljajo wp source. Če najdeš rešitev za to in jo deliš, lahko postaneš visoki svečenik hosting providerjev in se ti bomo vsi klanjali ;-) |
|
|
Tody
22. dec 2016 13:40:33
Pridružen od: 3. maj 2010 1446 objav 1411 299 25 |
#3
A ni neka fora da nekateri kr forcajo update? Neki na varjanto update your wordpress emaili potem pa čez en mesec sam upogradaš zadevo? 
|
|
|
ucimzar
22. dec 2016 14:25:54
Pridružen od: 11. nov 2012 101 objav 223 48 27 |
#4
Ja nekateri to delajo, ampak to pomeni nezadovoljne stranke, ko se jim ob force-update podere instalacija. |
|
|
OvcaX
22. dec 2016 16:37:28
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
#5
Vse je dvorezni meč. Mi imamo firewall, ki zaznava in blokira zlorabe. Trenutno imamo 3 strikes and you are blocked politiko. |
|
|
mistique
23. dec 2016 11:38:33
Pridružen od: 1. okt 2008 1052 objav 916 63 7 |
#6
Je dovolj, da je tak ukrep naveden v splošnih pogojih in ni kakšnih zakonskih ovir za takšno politiko? Give a man a fish, and he'll eat for a day. Teach him how to fish and he'll eat forever
|
|