ims header
W2O - Web allo stato puro


Cionfs'Forum CMS - Supporto CMS » WordPress Italia » Discussioni generali - WordPress » Wordpress' Security




Wordpress' Security

Questa discussione si intitola Wordpress' Security nella sezione Discussioni generali - WordPress, appartenente alla categoria WordPress Italia; Buongiorno a tutti, un argomento che mi sta molto a cuore è la sicurezza di worpress non tanto per i ...

Sostieni Cionfs'Forum CMS!
Obiettivo per l'anno in corso: 1000 EUR, Ricevuto: 0 EUR (0%)
Dona ora

Rispondi Scrivi nuova discussione
Vecchio 02-03-10, 11:27   #1
 
Status: CMS Newbie
Data registrazione: 02/03/10
Messaggi: 2
Grazie dati : 0
Ringraziato 0 volte in 0 post
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
grimreaper si trova su una strada distinta



Predefinito Wordpress' Security

Buongiorno a tutti,

un argomento che mi sta molto a cuore è la sicurezza di worpress non tanto per i commenti spam ma per la possibilità di un eventuale "malintenzionato" ad entrare nel sistema e a pubblicizzare Viagra et similia in post veri e propri. Tutti dicono che basta aggiornare all'ultima versione ma se la vulnerabilità del sistema viene testata sulla mia installazione tra le prime sono comunque a rischio.

Ho letto un po' di articoli con numerosi consigli. La mia domanda è: secondo voi le vulnerabilità di WP sono dovute principalmente alla cartella wp-admin? Sarebbe possibile in qualche modo separare le due cartelle e fare in modo che rispondano su porte diverse?
Wordpress credo sia il massimo in fatto di usabilità e personalizzazione... ma...
In alternativa che CMS consigliate? Ce ne sono di piu "sicuri"?

Grazie,

Saluti,
grimreaper non è in linea   Rispondi citando
  #1.5

ADS Bot

Bot
 
 
Data registrazione: Da Sempre
Messaggi: Tanti
Annuncio Pubblicitario



ADS Bot is online  

    

Vecchio 02-03-10, 14:18   #2
 
L'avatar di cionfs
 
Status: Founder
Data registrazione: 15/09/08
Località: Taranto
Età: 28
Messaggi: 28205
Grazie dati : 1089
Ringraziato 2052 volte in 1758 post
Mentioned: 81 Post(s)
Tagged: 0 Thread(s)
cionfs ha disattivato la reputazione
Invia un messaggio con MSN a cionfs Invia un messaggio con Skype™ a cionfs
Profilo Facebook: http://www.facebook.com/people/Antonio-Cionfs-Confessore/1291167618 Profilo Twitter: http://twitter.com/Cionfs Profilo FriendFeed: http://friendfeed.com/cionfs Profilo Linkedin: http://www.linkedin.com/in/cionfs
Feed RSS: http://www.cionfs.it/forum/external.php?type=RSS2
Predefinito Riferimento: Wordpress' Security

La sicurezza non esiste.

Si può fare di tutto per bloccare gli attacchi ma più di tanto non si può fare.

Potresti sempre bloccare l'accesso a wp-admin con l'htaccess.

Vedi quì: Hardening WordPress with htaccess
__________________
Firma il guestbook di cionfs.it
cionfs è in linea   Rispondi citando
Vecchio 02-03-10, 14:55   #3
 
L'avatar di RedBlue
 
Data registrazione: 29/01/09
Località: Taranto
Età: 30
Messaggi: 708
Grazie dati : 53
Ringraziato 90 volte in 68 post
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità
Invia un messaggio con MSN a RedBlue Invia un messaggio con Yahoo a RedBlue Invia un messaggio con Skype™ a RedBlue
Profilo Facebook: http://www.new.facebook.com/people/Angelo-Pascadopoli/1278913685 Profilo Twitter: http://twitter.com/RedBlue81



Ti sono stato d'aiuto? Offrimi una birra!
https://www.paypal.com/cgi-bin/webscr?cmd=_donations&business=spirito1981%40teletu%2eit&lc=IT&item_name=RedBlue&item_number=Cionfs&currency_code=EUR&bn=PP%2dDonationsBF%3abtn_donateCC_LG%2egif%3aNonHosted
Predefinito Riferimento: Wordpress' Security

Ti dico che la settimana scorsa ho aggiornato WP all'ultima versione e il giorno dopo sono stato vittima di un defacement con annesso cambio della password dell'account amministratore..

Questo per dire che condivido ciò che dice Cionfs, la sicurezza totale non esiste..

Cionfs sull'uso di htaccess ho letto pareri discordanti.. Tu che ne pensi??
__________________


RedBlue non è in linea   Rispondi citando
Vecchio 02-03-10, 15:47   #4
 
L'avatar di cionfs
 
Status: Founder
Data registrazione: 15/09/08
Località: Taranto
Età: 28
Messaggi: 28205
Grazie dati : 1089
Ringraziato 2052 volte in 1758 post
Mentioned: 81 Post(s)
Tagged: 0 Thread(s)
cionfs ha disattivato la reputazione
Invia un messaggio con MSN a cionfs Invia un messaggio con Skype™ a cionfs
Profilo Facebook: http://www.facebook.com/people/Antonio-Cionfs-Confessore/1291167618 Profilo Twitter: http://twitter.com/Cionfs Profilo FriendFeed: http://friendfeed.com/cionfs Profilo Linkedin: http://www.linkedin.com/in/cionfs
Feed RSS: http://www.cionfs.it/forum/external.php?type=RSS2
Predefinito Riferimento: Wordpress' Security

Io lo evito.

Nel 90% dei casi dipende tutto dai permessi dati a file e cartelle.

Io mi trovo bene con questi:

- 755 cartelle
- 644 files
- 400 files di configurazione

Inoltre uso username e password inverosimili
__________________
Firma il guestbook di cionfs.it
cionfs è in linea   Rispondi citando
Vecchio 02-03-10, 16:04   #5
 
L'avatar di RedBlue
 
Data registrazione: 29/01/09
Località: Taranto
Età: 30
Messaggi: 708
Grazie dati : 53
Ringraziato 90 volte in 68 post
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità
Invia un messaggio con MSN a RedBlue Invia un messaggio con Yahoo a RedBlue Invia un messaggio con Skype™ a RedBlue
Profilo Facebook: http://www.new.facebook.com/people/Angelo-Pascadopoli/1278913685 Profilo Twitter: http://twitter.com/RedBlue81



Ti sono stato d'aiuto? Offrimi una birra!
https://www.paypal.com/cgi-bin/webscr?cmd=_donations&business=spirito1981%40teletu%2eit&lc=IT&item_name=RedBlue&item_number=Cionfs&currency_code=EUR&bn=PP%2dDonationsBF%3abtn_donateCC_LG%2egif%3aNonHosted
Predefinito Riferimento: Wordpress' Security

Mmm.. E nel caso di WP come imposteresti questi permessI?? Ad esempio 400 a tutta la directory wp-admin??
__________________


RedBlue non è in linea   Rispondi citando
Vecchio 02-03-10, 16:33   #6
 
L'avatar di Mikelito
 
Data registrazione: 01/10/09
Località: Napoli
Età: 16
Messaggi: 2630
Grazie dati : 0
Ringraziato 339 volte in 301 post
Mentioned: 46 Post(s)
Tagged: 0 Thread(s)
Mikelito ha una notorietà al di là di onorabilità Mikelito ha una notorietà al di là di onorabilità Mikelito ha una notorietà al di là di onorabilità Mikelito ha una notorietà al di là di onorabilità Mikelito ha una notorietà al di là di onorabilità Mikelito ha una notorietà al di là di onorabilità Mikelito ha una notorietà al di là di onorabilità Mikelito ha una notorietà al di là di onorabilità Mikelito ha una notorietà al di là di onorabilità Mikelito ha una notorietà al di là di onorabilità Mikelito ha una notorietà al di là di onorabilità
Invia un messaggio con Skype™ a Mikelito
Profilo Twitter: http://twitter.com/Mikelito96



Ti sono stato d'aiuto? Offrimi una birra!
https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=J5W44X5RSTUKS
Predefinito Riferimento: Wordpress' Security

Con filezilla tasto destro sulla carella...permessi file....e li modifichi
Mikelito non è in linea   Rispondi citando
Vecchio 02-03-10, 16:46   #7
 
L'avatar di RedBlue
 
Data registrazione: 29/01/09
Località: Taranto
Età: 30
Messaggi: 708
Grazie dati : 53
Ringraziato 90 volte in 68 post
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità
Invia un messaggio con MSN a RedBlue Invia un messaggio con Yahoo a RedBlue Invia un messaggio con Skype™ a RedBlue
Profilo Facebook: http://www.new.facebook.com/people/Angelo-Pascadopoli/1278913685 Profilo Twitter: http://twitter.com/RedBlue81



Ti sono stato d'aiuto? Offrimi una birra!
https://www.paypal.com/cgi-bin/webscr?cmd=_donations&business=spirito1981%40teletu%2eit&lc=IT&item_name=RedBlue&item_number=Cionfs&currency_code=EUR&bn=PP%2dDonationsBF%3abtn_donateCC_LG%2egif%3aNonHosted
Predefinito Riferimento: Wordpress' Security

Si si.. Non intendevo questo, so benissimo come modificare i permessi..

Chiedevo se secondo voi converrebbe impostare a 400 (per chi non lo sapesse, questo codice indica permesso di accesso in sola lettura per il proprietario del file e nessun accesso per chiunque altro) l'intera directory wp-admin (contenuto ovviamente compreso)..
__________________


RedBlue non è in linea   Rispondi citando
Vecchio 02-03-10, 18:25   #8
 
Status: CMS Newbie
Data registrazione: 02/03/10
Messaggi: 2
Grazie dati : 0
Ringraziato 0 volte in 0 post
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
grimreaper si trova su una strada distinta



Predefinito Riferimento: Wordpress' Security

Citazione:
Originariamente scritto da cionfs Vedi messaggio
Io lo evito.
Ehm.. e perche di grazia?
Scusate ripeto la domanda... secondo voi le vulnerabilita dipendono dall'esposizione di wp-admin?

PS: Grazie a tutti per le risposte.

Ciao
grimreaper non è in linea   Rispondi citando
Vecchio 02-03-10, 18:40   #9
 
L'avatar di RedBlue
 
Data registrazione: 29/01/09
Località: Taranto
Età: 30
Messaggi: 708
Grazie dati : 53
Ringraziato 90 volte in 68 post
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità
Invia un messaggio con MSN a RedBlue Invia un messaggio con Yahoo a RedBlue Invia un messaggio con Skype™ a RedBlue
Profilo Facebook: http://www.new.facebook.com/people/Angelo-Pascadopoli/1278913685 Profilo Twitter: http://twitter.com/RedBlue81



Ti sono stato d'aiuto? Offrimi una birra!
https://www.paypal.com/cgi-bin/webscr?cmd=_donations&business=spirito1981%40teletu%2eit&lc=IT&item_name=RedBlue&item_number=Cionfs&currency_code=EUR&bn=PP%2dDonationsBF%3abtn_donateCC_LG%2egif%3aNonHosted
Predefinito Riferimento: Wordpress' Security

Credo che lo evita per il semplice motivo che, almeno a quanto ho potuto raccogliere in giro per la rete, un minimo errore nell'uso del file htaccess porta tranquillamente a casini belli grossi, tipo intero sito apparentemente down..
__________________


RedBlue non è in linea   Rispondi citando
Vecchio 02-03-10, 22:09   #10
 
L'avatar di cionfs
 
Status: Founder
Data registrazione: 15/09/08
Località: Taranto
Età: 28
Messaggi: 28205
Grazie dati : 1089
Ringraziato 2052 volte in 1758 post
Mentioned: 81 Post(s)
Tagged: 0 Thread(s)
cionfs ha disattivato la reputazione
Invia un messaggio con MSN a cionfs Invia un messaggio con Skype™ a cionfs
Profilo Facebook: http://www.facebook.com/people/Antonio-Cionfs-Confessore/1291167618 Profilo Twitter: http://twitter.com/Cionfs Profilo FriendFeed: http://friendfeed.com/cionfs Profilo Linkedin: http://www.linkedin.com/in/cionfs
Feed RSS: http://www.cionfs.it/forum/external.php?type=RSS2
Predefinito Riferimento: Wordpress' Security

Citazione:
Originariamente scritto da RedBlue Vedi messaggio
Credo che lo evita per il semplice motivo che, almeno a quanto ho potuto raccogliere in giro per la rete, un minimo errore nell'uso del file htaccess porta tranquillamente a casini belli grossi, tipo intero sito apparentemente down..

Exactly
__________________
Firma il guestbook di cionfs.it
cionfs è in linea   Rispondi citando
Vecchio 02-03-10, 22:19   #11
 
L'avatar di RedBlue
 
Data registrazione: 29/01/09
Località: Taranto
Età: 30
Messaggi: 708
Grazie dati : 53
Ringraziato 90 volte in 68 post
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità RedBlue ha una notorietà al di là di onorabilità
Invia un messaggio con MSN a RedBlue Invia un messaggio con Yahoo a RedBlue Invia un messaggio con Skype™ a RedBlue
Profilo Facebook: http://www.new.facebook.com/people/Angelo-Pascadopoli/1278913685 Profilo Twitter: http://twitter.com/RedBlue81



Ti sono stato d'aiuto? Offrimi una birra!
https://www.paypal.com/cgi-bin/webscr?cmd=_donations&business=spirito1981%40teletu%2eit&lc=IT&item_name=RedBlue&item_number=Cionfs&currency_code=EUR&bn=PP%2dDonationsBF%3abtn_donateCC_LG%2egif%3aNonHosted
Predefinito Riferimento: Wordpress' Security

Ehm.. E riguardo i permessi?? Tu imposteresti l'intera dir wp-admin a 400?? Lo chiedo perchè mi viene il dubbio che poi si potrebbero avere problemi con gli aggiornamenti di WP..
__________________


RedBlue non è in linea   Rispondi citando
Vecchio 02-03-10, 22:43   #12
 
L'avatar di cionfs
 
Status: Founder
Data registrazione: 15/09/08
Località: Taranto
Età: 28
Messaggi: 28205
Grazie dati : 1089
Ringraziato 2052 volte in 1758 post
Mentioned: 81 Post(s)
Tagged: 0 Thread(s)
cionfs ha disattivato la reputazione
Invia un messaggio con MSN a cionfs Invia un messaggio con Skype™ a cionfs
Profilo Facebook: http://www.facebook.com/people/Antonio-Cionfs-Confessore/1291167618 Profilo Twitter: http://twitter.com/Cionfs Profilo FriendFeed: http://friendfeed.com/cionfs Profilo Linkedin: http://www.linkedin.com/in/cionfs
Feed RSS: http://www.cionfs.it/forum/external.php?type=RSS2
Predefinito Riferimento: Wordpress' Security

No, la cartella 755 i files 644 ecc ecc.

Uso "solo" username e password complicate.
__________________
Firma il guestbook di cionfs.it
cionfs è in linea   Rispondi citando
  #1.5

ADS Bot

Bot
 
 
Data registrazione: Da Sempre
Località: Italia
Età: Vecchissimo
Messaggi: Tanti
Annuncio Pubblicitario


ADS Bot is online  

    

Rispondi

Tag
security, wordpress

Strumenti discussione
Modalità visualizzazione

Regole di scrittura
Tu non puoi inviare nuove discussioni
Tu non puoi inviare risposte
Tu non puoi inviare allegati
Tu non puoi modificare i tuoi messaggi

Il codice BB è Attivo/e
Faccine sono Attivo/e
Il codice [IMG] è Attivo/e
Il codice HTML è disattivato
Trackbacks are Attivo/e
Pingbacks are disattivato
Refbacks are Attivo/e




Tutti gli orari sono GMT +2. Adesso sono le 08:20.
Powered by vBulletin® Version 3.8.7, Copyright © 2010, vBulletin Solutions, Inc. All rights reserved.
Search Engine Friendly URLs by vBSEO 3.6.0

Traduzione in Italiano: P2psin.it & Cionfs.it
Collectiontricks Mods: Signature no-vBseo - Alphabetic List



| Forum CMS | Forum WebMaster |Forum SEO |