| Wordpress - varnost | ||
|---|---|---|
|
Hiperborejec
5. jun 2013 07:36:38
Pridružen od: 28. dec 2007 148 objav 28 17 0 |
#1
Na http://blogtrigger.com/top-security-plugins-for-wordpress-2/ sem našel nekaj zanimivih pluginov za večjo varnost Wordpressa. Poznate katere od teh? Kaj priporočate? Vaše izkušnje? Hvala. |
|
|
inženir
5. jun 2013 07:54:58
Pridružen od: 27. jun 2009 387 objav 447 43 8 |
||
|
bilten
5. jun 2013 08:12:08
Pridružen od: 14. okt 2007 1041 objav 612 1190 116 |
||
|
Hiperborejec
5. jun 2013 08:17:38
Pridružen od: 28. dec 2007 148 objav 28 17 0 |
#4
Hvala obema. Mimogrede, bilten - Better WP Security - ali se da tam izključiti obvestila po e-pošti? Ker jaz nimam tam nič odkljukano za pošiljanje pa vseeno pošilja, ko je npr. too many login attemps. |
|
|
tonko81
5. jun 2013 08:19:52
Pridružen od: 28. mar 2012 283 objav 262 12 5 |
#5
Kot je rekel @bilten Better WP security. Se mi zdi, da je tudi uporabniku najbolj prijazen, ker imaš vse pomanjkljivosti pri varnosti prikazane na nadzorni plošči in potem samo klikaš kaj želiš izboljšati. Vedno v iskanju dobrega biznisa...
|
|
|
Exhumator
5. jun 2013 08:28:54
Pridružen od: 9. jan 2012 37 objav 30 2 0 |
#6
Po mojih izkušnjah je pred vsem ostalim treba poskrbeti za to, da imaš WP platformo in vse plugine ki jih uporabljaš, posodobljene na zadnjo možno verzijo. Pri tem se opiram na Auto Updater plugin. Plugin je nastavljiv, po defaultu nadgradi samo core-files, lahko pa izbereš da ti avtomatsko nadgradi še plugine in tudi templejte. Vedno uporabljam "Password Generator" (cPanel) ko kreiram MYSQL bazo in uporabnika za WP inštalacijo. razni "password123" ne pridejo v poštev, jasno :) Vedno tudi izpolnimWP-Secret Keys znotraj wp-config.php datoteke. Ko je WP naložen, obvezno najprej kreiram še enega admin userja (username NI admin) in po loginu z novim userjem pobrišem tistega prvega (ki ima ID #1). Uporabljam tudi Theme Authencity Checker (TAC) plugin - plugin ki opozarja na morebitne malware kode v datotekah templejtov. Od t.i. "security" pluginov uporabljam še BulletProof Security za kreiranje backupov se mi pa zdi kar uporaben plugin BackUpWordPress - lahko zgenerira samo datoteke, mysql ali pa oboje hkrati - in ti ga (v kolikor datoteka ni preveč obsežna) pošlje kot attachment na email, ali pa ga pusti na strežniku. Tole so moje izkušnje/nasveti glede WordPress varnosti. Bom pa vesel tudi ostalih odgovorov in nasvetov :) |
|
|
Rokozaver
5. jun 2013 11:13:52
Pridružen od: 15. sep 2012 595 objav 475 102 23 |
Reality is merely an illusion, albeit a very persistent one
Poceni letalske karte |toplotna črpalka | Naredi si Payoneer Mastercard preko mojega linka in nama vsakemu prisluži $25 |
|
|
Hiperborejec
5. jun 2013 13:48:10
Pridružen od: 28. dec 2007 148 objav 28 17 0 |
#8
@Exhumator, hvala za nasvete. Sem pretestiral BulletProof, pa mi je preveč zakompliciran za moje znanje računalništva. BetterWP security je še najbolj enostaven za uporabo tudi če nisi neki ekspert. Zelo zanimiv je tudi WorldFence - http://wordpress.org/plugins/wordfence/, ki pa žal pošlje piškotek uporabniku. |
|
|
iztoks
26. jun 2013 13:57:24
Pridružen od: 16. apr 2012 161 objav 246 25 3 |
#9
Z eno stranjo za katero skrbim imamo nonstop probleme z spamom. Prihajajo tako preko komentarjev kot tudi prwko taceback in pingback, v zadnjem casu celo tako pogosto da na nam je hosting provider zaradi preobremenjevanja straznika parkrat dol vrgel sajt. Iz tega razloga smo prvo zaprli komentiranje, ker to ni bilo dovolj se traceback in pingback. Tu sem naredil napako ker sem mislil da bo s to nastavitivijo spremenilo nastavitve za vse članke kar ne, je samo za nove. Tako sem sem uredil pingback se pri posameznih clankih ampak ker nisem bil ziher da bo tudi to dovolj sem v bazi tabeli posts nastavil ping in comments closed pri vseh zadevah. Pa me zdej zanima če je to potem ok ker bomo drugače morali kar pošteno plačat za težave ki smo jih povzročili na hostingu. Wp je posodobljen in inštaliran wp better security. |
|
|
nas-t1
26. jun 2013 14:42:27
Pridružen od: 23. maj 2007 6916 objav 6886 187 55 |
#10
Glede spemma je najbolje, da imaš inštaliran askimet, čez to ga pa ni. Ta ti precej spamma porihta brez večjih težav. Potem pa dodaj še kak cbnet ping optimizer. |
|