<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/?v=2.7.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comments on: Безопасность Wordpress - часть 2</title>
	<link>http://shakin.ru/wordpress/wordpress-security-part-2.html</link>
	<description>Продвижение сайтов, веб-дизайн и креатив</description>
	<pubDate>Thu, 24 May 2012 00:02:29 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.1</generator>
		<item>
		<title>By: Bitman</title>
		<link>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21751</link>
		<dc:creator>Bitman</dc:creator>
		<pubDate>Sun, 24 Jan 2010 22:31:09 +0000</pubDate>
		<guid>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21751</guid>
		<description>Я ещё пароль ставлю на доступ к wp-admin. И не забываем о простых паролях которые подбором ломаются.</description>
		<content:encoded><![CDATA[<p>Я ещё пароль ставлю на доступ к wp-admin. И не забываем о простых паролях которые подбором ломаются.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: boffin</title>
		<link>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21660</link>
		<dc:creator>boffin</dc:creator>
		<pubDate>Fri, 22 Jan 2010 11:52:01 +0000</pubDate>
		<guid>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21660</guid>
		<description>У меня после изменения префиксов таблиц возникла проблема с базой. Я не мог залогинится в систему. 

Полечилось это заменением одного значения в таблице wp_usermeta (учтите что префикс будет уже новый). Делал так:

update prefix_usermeta set meta_key='prefix_capabilities' where meta_key='wp_capabilities';</description>
		<content:encoded><![CDATA[<p>У меня после изменения префиксов таблиц возникла проблема с базой. Я не мог залогинится в систему. </p>
<p>Полечилось это заменением одного значения в таблице wp_usermeta (учтите что префикс будет уже новый). Делал так:</p>
<p>update prefix_usermeta set meta_key=&#8217;prefix_capabilities&#8217; where meta_key=&#8217;wp_capabilities&#8217;;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Al</title>
		<link>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21559</link>
		<dc:creator>Al</dc:creator>
		<pubDate>Tue, 19 Jan 2010 08:44:36 +0000</pubDate>
		<guid>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21559</guid>
		<description>У ВП версий 2.8 и выше с безопасностью все отлично...

Факторы риска стандартные:
- слабый пароль (решается простой задержкой в 1-3 секунды на авторизации)
- уязвимый плагин (перед тем как добавить плагин, прочитайте отзывы)
- доступ 0777 для папок wp-content ( в некоторых случаях позволяет модифицировать дизайн блога + выполнение команд в системе, если safe mode PHP в режиме off)

Что касается префиксов таблицы, то это не критично. Ведь пароль WP хранит в шифрованном виде, скорость перебора хэша очень низкая...</description>
		<content:encoded><![CDATA[<p>У ВП версий 2.8 и выше с безопасностью все отлично&#8230;</p>
<p>Факторы риска стандартные:<br />
- слабый пароль (решается простой задержкой в 1-3 секунды на авторизации)<br />
- уязвимый плагин (перед тем как добавить плагин, прочитайте отзывы)<br />
- доступ 0777 для папок wp-content ( в некоторых случаях позволяет модифицировать дизайн блога + выполнение команд в системе, если safe mode PHP в режиме off)</p>
<p>Что касается префиксов таблицы, то это не критично. Ведь пароль WP хранит в шифрованном виде, скорость перебора хэша очень низкая&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: BackSpark</title>
		<link>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21502</link>
		<dc:creator>BackSpark</dc:creator>
		<pubDate>Mon, 18 Jan 2010 09:47:29 +0000</pubDate>
		<guid>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21502</guid>
		<description>Спасибо за наводку по изменению доступа wp-config. Еще хотелось бы почитать пост о безопасности в ДЛЕ :)</description>
		<content:encoded><![CDATA[<p>Спасибо за наводку по изменению доступа wp-config. Еще хотелось бы почитать пост о безопасности в ДЛЕ <img src='http://shakin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей</title>
		<link>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21392</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Thu, 14 Jan 2010 20:54:49 +0000</pubDate>
		<guid>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21392</guid>
		<description>Кое чем, уже пользуюсь, но как всегда, из ваших статей, узнал пару новых &#34;заклинаний&#34;.</description>
		<content:encoded><![CDATA[<p>Кое чем, уже пользуюсь, но как всегда, из ваших статей, узнал пару новых &quot;заклинаний&quot;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Андрей Степанов</title>
		<link>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21380</link>
		<dc:creator>Андрей Степанов</dc:creator>
		<pubDate>Thu, 14 Jan 2010 16:52:09 +0000</pubDate>
		<guid>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21380</guid>
		<description>Полностью согласен с Seo In Soul? это реально быстрее и понятнее, тем более если не обладаешь знаниями в этой области!</description>
		<content:encoded><![CDATA[<p>Полностью согласен с Seo In Soul? это реально быстрее и понятнее, тем более если не обладаешь знаниями в этой области!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: woldemar</title>
		<link>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21369</link>
		<dc:creator>woldemar</dc:creator>
		<pubDate>Thu, 14 Jan 2010 13:32:50 +0000</pubDate>
		<guid>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21369</guid>
		<description>Да-а-а-а... Видео роскошное. Грабители банка - это круто, точнее им очень и очень повезло. А в пикапе интересно есть ремни безопасности - а то парнишка, так запросто и вылетел через верх. Теперь о деле. Нередко мы задумываемся о безопасности тогда, когда небезопасность уже на пороге, и стучится к нам в дверь. Вот давеча вчерась переставлял семерку. А все оттого, что вовремя не поставил антивирус, все потом, да потом, и все... капэць менi. Плагины обязательно попробую особенно первый и очень заинтересовало &#34;Ограничьте доступ к папке wp-admin&#34;. Пробуем! Пасиба за пост. 5 баллов!</description>
		<content:encoded><![CDATA[<p>Да-а-а-а&#8230; Видео роскошное. Грабители банка - это круто, точнее им очень и очень повезло. А в пикапе интересно есть ремни безопасности - а то парнишка, так запросто и вылетел через верх. Теперь о деле. Нередко мы задумываемся о безопасности тогда, когда небезопасность уже на пороге, и стучится к нам в дверь. Вот давеча вчерась переставлял семерку. А все оттого, что вовремя не поставил антивирус, все потом, да потом, и все&#8230; капэць менi. Плагины обязательно попробую особенно первый и очень заинтересовало &quot;Ограничьте доступ к папке wp-admin&quot;. Пробуем! Пасиба за пост. 5 баллов!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: SergeySL</title>
		<link>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21360</link>
		<dc:creator>SergeySL</dc:creator>
		<pubDate>Thu, 14 Jan 2010 09:50:54 +0000</pubDate>
		<guid>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21360</guid>
		<description>Имя базы данных не имеет отношение к ссылке на админку, как и количество пользователей к изменению имени базы данных :)
Честное слово, очень странно, что люди задают миллион раз обмусоленные вопросы. Есть ведь замечательные блоги и форумы по WordPress, содержащие тонны полезной информации. Или безопасность WordPress имеет субъективный характер? Скорее всего, я чего-то не понимаю :)</description>
		<content:encoded><![CDATA[<p>Имя базы данных не имеет отношение к ссылке на админку, как и количество пользователей к изменению имени базы данных <img src='http://shakin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Честное слово, очень странно, что люди задают миллион раз обмусоленные вопросы. Есть ведь замечательные блоги и форумы по WordPress, содержащие тонны полезной информации. Или безопасность WordPress имеет субъективный характер? Скорее всего, я чего-то не понимаю <img src='http://shakin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: SergeySL</title>
		<link>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21348</link>
		<dc:creator>SergeySL</dc:creator>
		<pubDate>Thu, 14 Jan 2010 06:00:06 +0000</pubDate>
		<guid>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21348</guid>
		<description>Блокировка по IP наиболее оптимальна, а любителей путешествовать выручит SSL-шифрование. Статей по настройке доступа к админке по протоколу HTTPS полным-полно.</description>
		<content:encoded><![CDATA[<p>Блокировка по IP наиболее оптимальна, а любителей путешествовать выручит SSL-шифрование. Статей по настройке доступа к админке по протоколу HTTPS полным-полно.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Рамин</title>
		<link>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21347</link>
		<dc:creator>Рамин</dc:creator>
		<pubDate>Thu, 14 Jan 2010 00:16:18 +0000</pubDate>
		<guid>http://shakin.ru/wordpress/wordpress-security-part-2.html#comment-21347</guid>
		<description>Если у вас на сайте много зарегистрированных пользователей то при смене префикса через плагин возможны проблемы.У меня около 230 пользователей,замучался вручную править базу.
Вот советую почитать у кого после смены префикса не будет пускать в админку ky6uk.ugatu.net/when-wordpress-dont-ident-me-on-owner

PS.Блог не мой,так что это не реклама себя :-)</description>
		<content:encoded><![CDATA[<p>Если у вас на сайте много зарегистрированных пользователей то при смене префикса через плагин возможны проблемы.У меня около 230 пользователей,замучался вручную править базу.<br />
Вот советую почитать у кого после смены префикса не будет пускать в админку ky6uk.ugatu.net/when-wordpress-dont-ident-me-on-owner</p>
<p>PS.Блог не мой,так что это не реклама себя <img src='http://shakin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>

