Wordpress vdori in pošiljanje spam-a
 
Peter040 27. jul 2015 05:13:44 Pridružen od:
10. sep 2013
5 objav
0 0 0
#1

Soočam se z velikim problemom in sicer že 3-krat v enem tednu smo mi vdrli v wordpress in namestili skripte za pošiljanje spam-a.



Po vdoru smo namestili popolnoma svež wordpress, na novo namestili vtičnike in zamenjali ftp geslo.



Zanima me ali je še kdo imel podoben problem in kaj ste naredili, da ni več prišlo do vdorov ?


všeč(0) ni všeč(0) spam(0)
 
OvcaX 27. jul 2015 06:27:58 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#2

  1. Ugotovi preko česa pridejo notri

    Ponavadi to vidiš kot serijo POST zahtevkov


  2. Varnostni plugin + zamenjava urlja za wp-admin + vseh WP gesel



všeč(1) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
damirk 27. jul 2015 06:39:15 Pridružen od:
30. okt 2010
68 objav
60 14 1
#3

Sam uporabljam kombinacijo Wordfence Security Wordpress plugin in Cloudflare CDN.

Ker imam svoj strežnik pa si lahko privoščim še ModSecurity Apache modul in ConfigServer Security & Firewall.

Pred tem sem imel strani na Dreamhost-u in na vseh nameščen iThemes Security plugin.



http://www.configserver.com/cp/csf.html

https://www.modsecurity.org/

https://www.cloudflare.com/overview

https://wordpress.org/plugins/wordfence/

https://wordpress.org/plugins/better-wp-security/



Moram še povdariti da od začetka uporabljam InfiniteWP ki mi omogoča da dnevno posodabljam vse Wordpress plugine in teme!



http://infinitewp.com/


všeč(2) ni všeč(0) spam(0)
 
inženir 27. jul 2015 07:34:35 Pridružen od:
27. jun 2009
387 objav
447 43 8
#4

odkar imam iThemes Security je mir.. najbolj pa (po moje) k tem pripomore rename /wp-admin urlja.. in pa verjetno rename wp-content folderja ter baze (wp_) ..


všeč(1) ni všeč(0) spam(0)
 
Peter040 27. jul 2015 11:08:48 Pridružen od:
10. sep 2013
5 objav
0 0 0
#5

Hvala @OvcaX, @damirk in @inženir. Bom uredil, kar se nimam iz vaših predlogov.


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se