|
|
|
Tweet |
Pannello Login |
|
Questa discussione si intitola Wordpress' Security nella sezione Discussioni generali - WordPress, appartenente alla categoria WordPress Italia; Buongiorno a tutti, un argomento che mi sta molto a cuore è la sicurezza di worpress non tanto per i ...
Sostieni Cionfs'Forum CMS!
|
||||
| Obiettivo per l'anno in corso: 1000 EUR, Ricevuto: 0 EUR (0%) |
|
Dona ora | ||
|
|
|
#1 |
|
Status: CMS Newbie
Data registrazione: 02/03/10
Messaggi: 2
Grazie dati : 0
Ringraziato 0 volte in 0 post
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
|
Buongiorno a tutti,
un argomento che mi sta molto a cuore è la sicurezza di worpress non tanto per i commenti spam ma per la possibilità di un eventuale "malintenzionato" ad entrare nel sistema e a pubblicizzare Viagra et similia in post veri e propri. Tutti dicono che basta aggiornare all'ultima versione ma se la vulnerabilità del sistema viene testata sulla mia installazione tra le prime sono comunque a rischio. Ho letto un po' di articoli con numerosi consigli. La mia domanda è: secondo voi le vulnerabilità di WP sono dovute principalmente alla cartella wp-admin? Sarebbe possibile in qualche modo separare le due cartelle e fare in modo che rispondano su porte diverse? Wordpress credo sia il massimo in fatto di usabilità e personalizzazione... ma... In alternativa che CMS consigliate? Ce ne sono di piu "sicuri"? ![]() Grazie, Saluti, |
|
|
|
| #1.5 | |
|
ADS Bot Bot
Data registrazione: Da Sempre
Messaggi: Tanti
|
Annuncio Pubblicitario
|
|
|
|
|
|
#2 |
|
La sicurezza non esiste.
Si può fare di tutto per bloccare gli attacchi ma più di tanto non si può fare. Potresti sempre bloccare l'accesso a wp-admin con l'htaccess. Vedi quì: Hardening WordPress with htaccess
__________________
|
|
|
|
|
|
|
#3 |
|
Status: Super Moderatore
Data registrazione: 29/01/09
Località: Taranto
Età: 30
Messaggi: 708
Grazie dati : 53
Ringraziato 90 volte in 68 post
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
|
Ti dico che la settimana scorsa ho aggiornato WP all'ultima versione e il giorno dopo sono stato vittima di un defacement con annesso cambio della password dell'account amministratore..
Questo per dire che condivido ciò che dice Cionfs, la sicurezza totale non esiste.. Cionfs sull'uso di htaccess ho letto pareri discordanti.. Tu che ne pensi?? |
|
|
|
|
|
#4 |
|
Io lo evito.
Nel 90% dei casi dipende tutto dai permessi dati a file e cartelle. Io mi trovo bene con questi: - 755 cartelle - 644 files - 400 files di configurazione Inoltre uso username e password inverosimili ![]()
__________________
|
|
|
|
|
|
|
#5 |
|
Status: Super Moderatore
Data registrazione: 29/01/09
Località: Taranto
Età: 30
Messaggi: 708
Grazie dati : 53
Ringraziato 90 volte in 68 post
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
|
Mmm.. E nel caso di WP come imposteresti questi permessI?? Ad esempio 400 a tutta la directory wp-admin??
|
|
|
|
|
|
#6 |
|
Status: Super Moderatore
Data registrazione: 01/10/09
Località: Napoli
Età: 16
Messaggi: 2630
Grazie dati : 0
Ringraziato 339 volte in 301 post
Mentioned: 46 Post(s)
Tagged: 0 Thread(s)
|
Con filezilla
tasto destro sulla carella...permessi file....e li modifichi ![]() |
|
|
|
|
|
#7 |
|
Status: Super Moderatore
Data registrazione: 29/01/09
Località: Taranto
Età: 30
Messaggi: 708
Grazie dati : 53
Ringraziato 90 volte in 68 post
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
|
Si si.. Non intendevo questo, so benissimo come modificare i permessi..
![]() Chiedevo se secondo voi converrebbe impostare a 400 (per chi non lo sapesse, questo codice indica permesso di accesso in sola lettura per il proprietario del file e nessun accesso per chiunque altro) l'intera directory wp-admin (contenuto ovviamente compreso).. |
|
|
|
|
|
#8 |
|
Status: CMS Newbie
Data registrazione: 02/03/10
Messaggi: 2
Grazie dati : 0
Ringraziato 0 volte in 0 post
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
|
|
|
|
|
|
|
#9 |
|
Status: Super Moderatore
Data registrazione: 29/01/09
Località: Taranto
Età: 30
Messaggi: 708
Grazie dati : 53
Ringraziato 90 volte in 68 post
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
|
Credo che lo evita per il semplice motivo che, almeno a quanto ho potuto raccogliere in giro per la rete, un minimo errore nell'uso del file htaccess porta tranquillamente a casini belli grossi, tipo intero sito apparentemente down..
![]() |
|
|
|
|
|
#10 | |
|
Citazione:
Exactly ![]()
__________________
|
||
|
|
|
|
|
#11 |
|
Status: Super Moderatore
Data registrazione: 29/01/09
Località: Taranto
Età: 30
Messaggi: 708
Grazie dati : 53
Ringraziato 90 volte in 68 post
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
|
Ehm.. E riguardo i permessi?? Tu imposteresti l'intera dir wp-admin a 400?? Lo chiedo perchè mi viene il dubbio che poi si potrebbero avere problemi con gli aggiornamenti di WP..
|
|
|
|
![]() |
| Tag |
| security, wordpress |
| Strumenti discussione | |
| Modalità visualizzazione | |
|
|
P.IVA: 02750560738
© Cionfs'Forum CMS - E' vietata la copia anche parziale senza autorizzazione.
| Forum CMS | Forum WebMaster |Forum SEO |