Hirdetés
- Samsung Galaxy A54 - türelemjáték
- Kezünkben a OnePlus 15 és az Oppo Find X9-ek
- Szemtelenül olcsó lett a Nubia Fold
- One mobilszolgáltatások
- Xiaomi 15T - reakció nélkül nincs egyensúly
- Bemutatkozott a Poco X7 és X7 Pro
- Samsung Galaxy S21 Ultra - vákuumcsomagolás
- Xiaomi 14T Pro - teljes a család?
- Xiaomi 15T Pro - a téma nincs lezárva
- Okosóra és okoskiegészítő topik
-
Mobilarena
WordPress tartalom kezelő rendszer (CMS) topik
Új hozzászólás Aktív témák
-
válasz
Perbal1
#8040
üzenetére
Nekem egyszer volt ilyen az elmúlt tizenx évben CMS rendszerekkel, akkor a szolgáltató volt a ludas, hiába tiltakozott, hogy nem náluk van a hiba. Bármit csináltam, egyből ment a rosszindulatú script az oldal kódjába. Aztán belinkeltem neki, hogy az ő általuk használt cpanelnél még plain textben tárolják a jelszavakat és akkor kb. 1 éve már ismert volt ez a hiba. Utána nem tudom mit csináltak, mert azonnal átvittem máshova a weboldalakat - főnök ismerőse volt a Hosting cég vezetője -.
Hol van a weboldal hostolva?
-
tpeter77
addikt
válasz
Perbal1
#8040
üzenetére
Wordfence bővítményt és a Sucurit feltettem.
Látom a támadó IP címét és azt is, hogy mire cseréli le az admin nevet és emailcímét.Visszateszem a mentésből az oldalt, és Wordfence-ben az IP tartományt kitiltom, ahonnan betörtek.
Aztán azt is beállítom, hogy 5-nél több sikertelen bejelentkezés után és ha nem létező felhasználónévvel próbálnak belépni, akkor azonnal tiltólistára kerül hetekre, hónapokra...
WordFence-ben 2 lépcsős belépést is lehet használni. Telepítsd fel és ha ezeket beállítod, remélem sokat dobsz a védelmen..htaccess fájlt is létrehozhatsz a gyökérben.
Ott ezt ha beírod a végére, tudod korlátozni, hogy milyen IP tartományodból lehessen szerkeszteni az oldalt.# <Limit GET POST>
# order deny,allow
# deny from all
# az xxx.xxx.xxx.xxx helyere ird be az ip cimedet
# allow from 84.206.8.253
# allow from 84.206.0.0/24
# </Limit> -
nyesteb
tag
válasz
Perbal1
#8040
üzenetére
Szia!
Alap, hogy legyen biztonsági plugin az oldalon, de ahogy olvastam a másik topikban, az van fent. Ennek ellenére feltörik, akkor ott valami kiskapu van. A pluginon és a theme körül néznék első sorban körbe. Minden friss? A tárhelyszolgáltatónál van védelem? Mert lehet, hogy nem is a Te oldalad törik, hanem egy másikat és a szolgáltató leragadt 15 évvel ezelőtt és nem biztonságos a szerver, engedi az átjárást a virtualhostok között pl. Hol tárolod?
Érdemes lenne egy pillantást vetni a kódokra is belülről, .htaccess, wpconfig,...Távolról elsőre ennyi jutott eszembe. Ha segítség kell, szólj!
-
sz.j
nagyúr
válasz
Perbal1
#8040
üzenetére
Szia!
Én először is törölnék mindent, jelszót váltanék és egy garantáltan "tiszta" mentésből visszaállítanám a weboldalt. Majd valami védelemmel látnám el az oldalt, például az ingyenes All In One WP Security-el.Nem tudni, hogy milyen tárhelyszolgáltatónál van az oldal, de jó ha tudod hogy jó védelemmel rendelkező szolgáltató is ....
Új hozzászólás Aktív témák
- Autós topik látogatók beszélgetős, offolós topikja
- Mikrokontrollerek Arduino környezetben (programozás, építés, tippek)
- Samsung Galaxy A54 - türelemjáték
- Temu
- Sweet.tv - internetes TV
- Miskolc és környéke adok-veszek-beszélgetek
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Apple MacBook
- Hullanak a fejek az Apple-nél
- Kezünkben a OnePlus 15 és az Oppo Find X9-ek
- További aktív témák...
- Lian Li LCD-s 360mm-es vízhűtés akciós áron eladó!
- Samsung Galaxy A33 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
- Playstation 4 Fat 500 GB + kontroller 6 hó garancia, számlával!
- Apple iPhone 16 128GB, Kártyafüggetlen, 1 Év Garanciával
- ÁRGARANCIA!Épített KomPhone i5 14400F 32/64GB RAM RX 9060 XT 8GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: ATW Internet Kft.
Város: Budapest


