- ricshard444: Fényképező ? Telefon helyett
- Parci: Milyen mosógépet vegyek?
- Mr Dini: Mindent a StreamSharkról!
- Luck Dragon: Asszociációs játék. :)
- sziku69: Fűzzük össze a szavakat :)
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- bambano: Bambanő háza tája
- Magga: PLEX: multimédia az egész lakásban
- erkxt: A Roidmi becsődölt – és senki nem szól egy szót sem?
- eBay-es kütyük kis pénzért
-
LOGOUT
WordPress tartalom kezelő rendszer (CMS) topik
Új hozzászólás Aktív témák
-
válasz
Perbal1 #8040 üzenetére
Nekem egyszer volt ilyen az elmúlt tizenx évben CMS rendszerekkel, akkor a szolgáltató volt a ludas, hiába tiltakozott, hogy nem náluk van a hiba. Bármit csináltam, egyből ment a rosszindulatú script az oldal kódjába. Aztán belinkeltem neki, hogy az ő általuk használt cpanelnél még plain textben tárolják a jelszavakat és akkor kb. 1 éve már ismert volt ez a hiba. Utána nem tudom mit csináltak, mert azonnal átvittem máshova a weboldalakat - főnök ismerőse volt a Hosting cég vezetője -.
Hol van a weboldal hostolva?
-
tpeter77
addikt
válasz
Perbal1 #8040 üzenetére
Wordfence bővítményt és a Sucurit feltettem.
Látom a támadó IP címét és azt is, hogy mire cseréli le az admin nevet és emailcímét.Visszateszem a mentésből az oldalt, és Wordfence-ben az IP tartományt kitiltom, ahonnan betörtek.
Aztán azt is beállítom, hogy 5-nél több sikertelen bejelentkezés után és ha nem létező felhasználónévvel próbálnak belépni, akkor azonnal tiltólistára kerül hetekre, hónapokra...
WordFence-ben 2 lépcsős belépést is lehet használni. Telepítsd fel és ha ezeket beállítod, remélem sokat dobsz a védelmen..htaccess fájlt is létrehozhatsz a gyökérben.
Ott ezt ha beírod a végére, tudod korlátozni, hogy milyen IP tartományodból lehessen szerkeszteni az oldalt.# <Limit GET POST>
# order deny,allow
# deny from all
# az xxx.xxx.xxx.xxx helyere ird be az ip cimedet
# allow from 84.206.8.253
# allow from 84.206.0.0/24
# </Limit> -
nyesteb
tag
válasz
Perbal1 #8040 üzenetére
Szia!
Alap, hogy legyen biztonsági plugin az oldalon, de ahogy olvastam a másik topikban, az van fent. Ennek ellenére feltörik, akkor ott valami kiskapu van. A pluginon és a theme körül néznék első sorban körbe. Minden friss? A tárhelyszolgáltatónál van védelem? Mert lehet, hogy nem is a Te oldalad törik, hanem egy másikat és a szolgáltató leragadt 15 évvel ezelőtt és nem biztonságos a szerver, engedi az átjárást a virtualhostok között pl. Hol tárolod?
Érdemes lenne egy pillantást vetni a kódokra is belülről, .htaccess, wpconfig,...Távolról elsőre ennyi jutott eszembe. Ha segítség kell, szólj!
-
sz.j
nagyúr
válasz
Perbal1 #8040 üzenetére
Szia!
Én először is törölnék mindent, jelszót váltanék és egy garantáltan "tiszta" mentésből visszaállítanám a weboldalt. Majd valami védelemmel látnám el az oldalt, például az ingyenes All In One WP Security-el.Nem tudni, hogy milyen tárhelyszolgáltatónál van az oldal, de jó ha tudod hogy jó védelemmel rendelkező szolgáltató is ....
Új hozzászólás Aktív témák
- ricshard444: Fényképező ? Telefon helyett
- Xbox Series X|S
- Home server / házi szerver építése
- Állítólag megérte kitiltani az okostelefonokat az iskolákból
- Opel topik
- Házimozi belépő szinten
- Akciókamerák
- Átlépi végre az iPhone az 5000 mAh-t?
- SSD kibeszélő
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- További aktív témák...
- AKCIÓ! Gigabyte H610M i5 12400F 16GB DDR4 512GB SSD RX 6700XT 12GB Zalman S2 TG Seasonic 650W
- Apple iPhone 14 128GB, Kártyafüggetlen, 1 Év Garanciával
- Tablet felvásárlás!! Samsung Galaxy Tab A8, Samsung Galaxy Tab A9, Samsung Galaxy Tab S6 Lite
- AZONNALI SZÁLLÍTÁSSAL Eladó Windows 8 / 8.1 Pro
- Epson Expression 12000 XL Nagyformátumú A3 szkenner
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest