Your SlideShare is downloading. ×
  • Like
Основые безопасности WordPress
Upcoming SlideShare
Loading in...5
×

Thanks for flagging this SlideShare!

Oops! An error has occurred.

×

Now you can save presentations on your phone or tablet

Available for both IPhone and Android

Text the download link to your phone

Standard text messaging rates apply

Основые безопасности WordPress

  • 2,261 views
Published

Безопасность в WordPress является очень важной темой при создании вашего интернет проекта, и в этом докладе мы рассмотрим основы безопасности при использовании WordPress, самые частые методы и причины …

Безопасность в WordPress является очень важной темой при создании вашего интернет проекта, и в этом докладе мы рассмотрим основы безопасности при использовании WordPress, самые частые методы и причины взлома, меры и средства защиты вашего сайта от злоумышленников.

http://wpmag.ru/2013/osnovyi-bezopasnosti-wordpress/

Published in Technology
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
    Be the first to comment
No Downloads

Views

Total Views
2,261
On SlideShare
0
From Embeds
0
Number of Embeds
5

Actions

Shares
Downloads
8
Comments
0
Likes
1

Embeds 0

No embeds

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
    No notes for slide

Transcript

  • 1. Основы безопасностиWordPress
  • 2. wordabc123qwertydragon11111monk youtrustno1sunshinemaster123123w owashleyfootballjesusmichaelnincjam w0rdsuperman654321qazwsxbaileyw lconnectkiller123456jordancareer123perdevillinkwork passwordabc123qwe no1sunshinemaster123123welcome 1eyfootballjesusmichaelnincjamustangp
  • 3. x^%zJ90-_!)p#Kz~d9
  • 4. Membershttp://wordpress.org/extend/plugins/members/User Role Editorhttp://wordpress.org/extend/plugins/user-role-editor/
  • 5. passwoqyBruteforce или passwoqzполный перебор passwora passworb passworc passwordLimit Login Attempts passwore passworfhttp://wordpress.org/extend/plugins/limit-login-attempts/Captchahttp://wordpress.org/extend/plugins/captcha/ passworg
  • 6. Google Authenticatorhttp://wordpress.org/extend/plugins/google-authenticator/
  • 7. 24,000плагинов~ 100 новых плагиновкаждую неделю
  • 8. plugins@wordpress.org
  • 9. themes@wordpress.org
  • 10. Источник №1 для уязвимых тем
  • 11. ОбновленияОбновленияОбновленияAutomatic Updaterhttp://wordpress.org/extend/plugins/automatic-updater/Update Notifierhttp://wordpress.org/extend/plugins/update-notifier/
  • 12. security@wordpress.org
  • 13. Хостинг
  • 14. Что делать если взломали?
  • 15. Google Webmaster Toolshttp://google.com/webmasters/Exploit Scannerhttp://wordpress.org/extend/plugins/exploit-scanner/Sucuri Securityhttp://sucuri.net/VaultPresshttp://vaultpress.com/
  • 16. Резервное копирование
  • 17. Для разработчиков тем иплагинов для WordPress
  • 18. Валидация иэкранированиеwp_kses()esc_attr()esc_js() wp-includes/kses.php wp-includes/formatting.phpesc_textarea() wp-includes/wp-db.phpsanitize_text_field()$wpdb->prepare()...
  • 19. Привилегии и намерения current_user_can()wp-includes/capabilities.php wp_create_nonce()wp-includes/pluggable.php wp_nonce_field() wp_verify_nonce() check_admin_referer() check_ajax_referer()