«security» etiketlenmiş sorular

İzinsiz girişleri önlemek için temaların, eklentilerin ve çekirdek kurulumun güçlendirilmesi.


8
Wp-config'i web kökünün dışına taşımak gerçekten yararlı mı?
Bugünlerde en yaygın kullanılan güvenlik en iyi uygulamalarından biri, vhost'un belge kökünden bir dizinden daha yukarı hareket ediyorwp-config.php gibi görünüyor . Bunun için hiçbir zaman iyi bir açıklama bulamadım, ancak webroot içindeki kötü amaçlı veya virüslü bir komut dosyasının veritabanı şifresini okuma riskini en aza indirdiğini varsayıyorum. Ancak, WordPress'in erişmesine …

12
Bir WordPress kesmesini tamamen kaldırdığımı doğrulamak mı?
Eğlenceli WordPress blogum http://fakeplasticrock.com adresinde (WordPress 3.1.1'i çalıştıran) hacklendi - şöyle bir <iframe>sayfada gösteriliyordu : <iframe src="http://evilsite.com/go/1"></iframe> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en"> Aşağıdakileri yaptım Dahili WordPress yükseltme sistemi ile 3.1.3'e yükseltildi Yüklü Exploit Tarayıcı ve (kritik sıradışı dosyalar üzerinde uyarılar sürü) AntiVirus (bu …
105 security  hacked 

3
Kullanıcı Giriş Yapmamışsa, Yüklemeler Nasıl Korunur?
WordPress'i kullanıcıların dosya yüklediği özel bir site için kullanıyorum. Kullanıcı oturum açmadıysa siteye erişimi engellemek için "Özel WordPress" kullanıyorum. Aynı şeyi uploads klasörüne yüklenen dosyalara da yapmak istiyorum. Bir kullanıcı giriş yapmadıysa, erişemeyecekler: https://xxxxxxx.com/wp-content/uploads/2011/12/xxxxxxx.pdf Eğer erişmeye çalışırlarsa, fakat giriş yapmazlarsa örneğin giriş sayfasına yönlendirileceksiniz. Özel dosyalar adında bir eklenti buldum …

11
Wp-admin klasörünü yeniden adlandırabilir miyim?
Wp-admin klasörünü yeniden adlandırmak mümkün müdür? Bunu yeniden adlandıracağımı biliyorum, ancak kodla desteklenmediği sürece birçok şey bozulur. Özel bir klasör adı kullanırsam, gizlilik ve benzeri şeylerle güvenliği biraz daha güvenli kılar.

5
WordPress Sitesinde Şu Anda Kullanılabilir Rollerin Listesini Alma?
WordPress eklentilerini yazarken, genellikle sitedeki rollerin belirli işlevlere veya içeriğe erişimi olan seçenekleri ayarlama ihtiyacı vardır. Bunu yapmak için, bir eklentinin geliştirilebilmesi için sitede bulunan rollerin listesini getirmesi gerekir. Özel roller oluşturulabildiğinden, yalnızca varsayılan rollerin kullanılabilir olduğunu varsayamıyoruz. Listeyi almak için en iyi yol nedir?

3
Wp-config'de FS_METHOD işlevini “direct” olarak ayarlarken hangi güvenlik sorunlarına sahip olmam gerekir?
Son zamanlarda WP Smush Pro eklentisini yükleyemediğim bir sorunla karşılaştım, çünkü Manuel Kurulum veya Tek Tıkla Kurulum seçenekleri mevcut değil. Ayarları değiştirmeyi öneren yazıya rastladım wp-config.php. Önerilen ayarları ekledim, ancak en önemli göründüğü gibi: define('FS_METHOD', 'direct'); Etrafa ayarı gerekirdi gerçek Kaygýlar ben bilmek istiyorum nedir FS_METHODiçin direct? Eklentiyi kurmak için …


1
Tema dosyalarına doğrudan erişimi kısıtlamakta fayda var mı?
Zaman zaman temalarda aşağıdaki snippet'i geçtim: if ( ! defined('ABSPATH')) exit('restricted access'); Bir temanın içindeki bazı (tümü?) PHP dosyalarının başında ve dosyanın gereksiz kaynaklardan doğrudan erişimini engellemesi gerekiyordu. Bunun Yirmi On veya Onbirde bulunmadığını ve resmi WordPress belgelerinde tavsiye edildiğini hiç görmedim. Bana iyi bir fikir gibi geliyor, ama aynı …

4
WordPress 4.7.1 REST API hala kullanıcıları ortaya koyuyor
WordPress'imi yükselttim 4.7.1ve ondan sonra kullanıcıları REST API üzerinden numaralandırmaya çalıştım, düzeltilmesi gerekiyor ama kullanıcıları alabildim. https://mywebsite.com/wp-json/wp/v2/users Çıktı: [{"id":1,"name":"admin","url":"","description":"","link":"https:\/\/mywebsite\/author\/admin\/","slug":"admin","avatar_urls":{"24": ... En son sürümdeki değişiklik: REST API, genel bir gönderi türü yayınlayan tüm kullanıcılar için kullanıcı verilerini gösterdi. WordPress 4.7.1 bunu yalnızca REST API'sinde gösterilmesi gerektiğini belirten gönderi türleriyle sınırlandırır. Krogsgard …

3
WP'nin beni hiç kapatmamasını engellemenin en kolay yolu nedir?
Belli bir süre sonra WP tüm kullanıcıları kapatır ve tekrar giriş yapmaları için zorlar. Yerel makinemdeki geliştirme ortamları için bu iğrenç ve kesinlikle gereksiz. Otomatik oturumu kapatmanın süresiz olarak devre dışı bırakılmasının API tabanlı bir yolu var mı? İdeal olarak wp-config.php, geliştiriciyle ilgili diğer ayarlarla birlikte ekleyebileceğim bir şey istiyorum …



13
WordPress Eklentileri ve Temaları için En İyi Güvenlik Uygulamaları Nelerdir? [kapalı]
Şu anda olduğu gibi, bu soru bizim soru-cevap formatımız için uygun değil. Yanıtların gerçekler, referanslar veya uzmanlık tarafından desteklenmesini bekliyoruz, ancak bu soru muhtemelen tartışma, tartışma, oylama veya genişletilmiş tartışmalar gerektirecektir. Bu sorunun iyileştirilebileceğini ve yeniden açılabileceğini düşünüyorsanız, rehberlik için yardım merkezini ziyaret edin . 7 yıl önce kapandı . …

2
wp_verify_nonce vs check_admin_referer
Aradaki fark nedir, hangisini kullanmalıyım? Wp_verify_nonce'ın zaman sınırını kontrol ettiğini ve check_admin_referer olduğunu düşünüyorum, sanırım wp_verify_nonce'i çağırmanın yanı sıra bir yönetici url segmenti için kontrol etmeyi düşünüyorum, ama hangisini ve ne zaman kullanmam gerektiğini biraz kafam karıştı. Netlik için teşekkürler.
21 admin  security  nonce 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.