SlideShare a Scribd company logo
Как да си направим сайт на WordPress (без да страдаме твърде много)


                             Сигурност




                                             by Vladimir Vassilev
                                      
Как да си направим сайт на WordPress (без да страдаме твърде много)


                   Права и притежания
     Тук нещата стават грозни:
    Read, Write, Execute
    Owner, Group, Others
    Числата в двоичен код
    777, 755, 644...



                                             by Vladimir Vassilev
                                      
Как да си направим сайт на WordPress (без да страдаме твърде много)


                          Потребители
    А той ще публикува ли?
    Ама смислено ли?
    Всеки потребител със собствен account




                                           by Vladimir Vassilev
                                      
Как да си направим сайт на WordPress (без да страдаме твърде много)


                                Пароли
     Банално, но все пак:
    Дължина – поне 8 символа
    Съдържание – от всичко да има
             a­z, A­Z, 0­9, !­) и т. н.
    Смисъл – по възможност никакъв!
             Шльокализация:
              6ljokalizej6aN;
                                           by Vladimir Vassilev
                                      
Как да си направим сайт на WordPress (без да страдаме твърде много)

                                         Разни
     Различна директория на инсталацията на 
        WordPress
     Без потребител admin (или да е subscriber!)
     .htaccess ­ ограничен достъпа до wp­[admin/include]
     Редовен backup на файлове & база (WP DB 
        Backup)
     Редовно обновяване на WordPress & добавките
     Akismet
     WordPress Exploit Scanner & WP Security Scan
                           by Vladimir Vassilev
                                      
Как да си направим сайт на WordPress (без да страдаме твърде много)

                                   Разни
    Различна директория на инсталацията на WordPress
    Без потребител admin
    .htaccess ­ ограничен достъпа до wp­[admin/include]
    Редовен backup на файлове & база (WP DB Backup)
    Редовно обновяване на WordPress & добавките
    Akismet
    WordPress Exploit Scanner
    WP Security Scan                      by Vladimir Vassilev
                                      
И пак за потребителските права
   User Role Editor




                        
wp_config.php хакове
   $table_prefix  = 'wp_';   // числа, букви и 
      подчертавки!
   define('WP_SITEURL', 'http://' . 
      $_SERVER['SERVER_NAME'] . 
      '/path/to/wordpressp');
   define('WP_HOME',    'http://' . 
      $_SERVER['SERVER_NAME'] . 
      '/path/to/wordpress');

                       
… и още няколко
   define( 'WP_CONTENT_DIR', 
      $_SERVER['DOCUMENT_ROOT'] . 
      '/blog/wp­content' );
   define( 'WP_CONTENT_URL', '
      http://example/blog/wp­content');
   define( 'WP_PLUGIN_DIR', 
      $_SERVER['DOCUMENT_ROOT'] . 
      '/blog/wp­content/plugins' );
   define( 'WP_PLUGIN_URL', 
      'http://example/blog/wp­content/plugins');
                       
   define('TEMPLATEPATH', 
      get_template_directory());
   define('STYLESHEETPATH', 
      get_stylesheet_directory());
   define('DISALLOW_FILE_EDIT',true);




                      

More Related Content

ODP
07 security-performance
PDF
WordPress - working with themes
ODP
03 wp-guts
ODP
10 rules-tips
ODP
08 buddypress
ODP
11 sie-future
ODP
Лекция 1 Административният панел
PPT
B3 t3 cookies
07 security-performance
WordPress - working with themes
03 wp-guts
10 rules-tips
08 buddypress
11 sie-future
Лекция 1 Административният панел
B3 t3 cookies

What's hot (7)

PDF
Лекция 00 - Въведение в WordPress
ODP
Mozllla Labs presentation
ODP
Въведение в WordPress
ODP
WordPress Security
PPT
Netage Lecture Series 1
PDF
Прави пари с WordPress: преглед на многото начини по които може да се изкара...
Лекция 00 - Въведение в WordPress
Mozllla Labs presentation
Въведение в WordPress
WordPress Security
Netage Lecture Series 1
Прави пари с WordPress: преглед на многото начини по които може да се изкара...
Ad

More from Vladimir Vassilev (12)

PDF
Хакерспейсовете на Балканите и в България
PDF
WordPress Plugins
PDF
Security without obscurity
ODP
Пари, енергия и растеж като нает, наемащ или самонает
ODP
06 basic-seo
ODP
05 plugins
ODP
ODP
02 content
PDF
Курс по Drupal - Лекция 1
PDF
Google: Summer of Code 2010 (SIP-Communicator)
ODP
init Lab intro at Linux Fest Vidin
PPT
Brief intro to SCRUM
Хакерспейсовете на Балканите и в България
WordPress Plugins
Security without obscurity
Пари, енергия и растеж като нает, наемащ или самонает
06 basic-seo
05 plugins
02 content
Курс по Drupal - Лекция 1
Google: Summer of Code 2010 (SIP-Communicator)
init Lab intro at Linux Fest Vidin
Brief intro to SCRUM
Ad

WordPress основи в сигурността

  • 1. Как да си направим сайт на WordPress (без да страдаме твърде много) Сигурност by Vladimir Vassilev    
  • 2. Как да си направим сайт на WordPress (без да страдаме твърде много) Права и притежания Тук нещата стават грозни:  Read, Write, Execute  Owner, Group, Others  Числата в двоичен код  777, 755, 644... by Vladimir Vassilev    
  • 3. Как да си направим сайт на WordPress (без да страдаме твърде много) Потребители  А той ще публикува ли?  Ама смислено ли?  Всеки потребител със собствен account by Vladimir Vassilev    
  • 4. Как да си направим сайт на WordPress (без да страдаме твърде много) Пароли Банално, но все пак:  Дължина – поне 8 символа  Съдържание – от всичко да има  a­z, A­Z, 0­9, !­) и т. н.  Смисъл – по възможност никакъв!  Шльокализация: 6ljokalizej6aN; by Vladimir Vassilev    
  • 5. Как да си направим сайт на WordPress (без да страдаме твърде много) Разни  Различна директория на инсталацията на  WordPress  Без потребител admin (или да е subscriber!)  .htaccess ­ ограничен достъпа до wp­[admin/include]  Редовен backup на файлове & база (WP DB  Backup)  Редовно обновяване на WordPress & добавките  Akismet  WordPress Exploit Scanner & WP Security Scan by Vladimir Vassilev    
  • 6. Как да си направим сайт на WordPress (без да страдаме твърде много) Разни  Различна директория на инсталацията на WordPress  Без потребител admin  .htaccess ­ ограничен достъпа до wp­[admin/include]  Редовен backup на файлове & база (WP DB Backup)  Редовно обновяване на WordPress & добавките  Akismet  WordPress Exploit Scanner  WP Security Scan by Vladimir Vassilev    
  • 8. wp_config.php хакове  $table_prefix  = 'wp_';   // числа, букви и  подчертавки!  define('WP_SITEURL', 'http://' .  $_SERVER['SERVER_NAME'] .  '/path/to/wordpressp');  define('WP_HOME',    'http://' .  $_SERVER['SERVER_NAME'] .  '/path/to/wordpress');    
  • 9. … и още няколко  define( 'WP_CONTENT_DIR',  $_SERVER['DOCUMENT_ROOT'] .  '/blog/wp­content' );  define( 'WP_CONTENT_URL', ' http://example/blog/wp­content');  define( 'WP_PLUGIN_DIR',  $_SERVER['DOCUMENT_ROOT'] .  '/blog/wp­content/plugins' );  define( 'WP_PLUGIN_URL',  'http://example/blog/wp­content/plugins');    
  • 10. define('TEMPLATEPATH',  get_template_directory());  define('STYLESHEETPATH',  get_stylesheet_directory());  define('DISALLOW_FILE_EDIT',true);