Настройка All In One WP Security и базовые принципы безопасности в WordPress

Поділитися
Вставка
  • Опубліковано 10 січ 2025

КОМЕНТАРІ •

  • @buchy_official
    @buchy_official 7 років тому +19

    Согласна! Это лучший обзор! Вы меня убедили подписаться на ВАС)))), ибо такого разумного подхода не встречала! Все доступным языком рассказано, ничего лишнего, все по теме. Даже такой чайник как я понял! Спасибо.

    • @mimazy7156
      @mimazy7156 7 років тому +2

      У Артема вообще по моему лучшие обзоры на Ютюбе касаемо вордпресс и "всего такого"

  • @безопасныйФОРЕКС
    @безопасныйФОРЕКС 8 років тому +15

    Лучший обзор плагина. Спасибо!

    • @wpruse
      @wpruse  8 років тому +1

      Пожалуйста

  • @nermien7348
    @nermien7348 4 роки тому +1

    Автору спасибо за подробный рассказ про плагин. До этого о безопасности ниче не знал)

  • @ОлегБрус-б6с
    @ОлегБрус-б6с 7 років тому

    Плагин просто супер!!! Если он действительно обеспечивает весь этот функционал.
    Автору ОГРОМНОЕ СПАСИБО !!! Попутно разобрался, почему у меня в админке был отключен редактор и нельзя было редактировать html.
    Артём, спасибо Вам за Ваш труд. Удачи и успехов!!!

    • @wpruse
      @wpruse  7 років тому

      Рад, что помог! Успехов в освоении!

    • @ЛевТаврический-ж8с
      @ЛевТаврический-ж8с 5 років тому

      доброго и почему у вас в админке был отключен редактор? точнее как его включить?

  • @Ojjjkk-g7d
    @Ojjjkk-g7d 8 років тому

    Огромное Спасибо за профессиональный Видуо-урок по настройке такого полезного плагина) Добрых благ Вам!

    • @wpruse
      @wpruse  8 років тому

      Пожалуйста. Рад, что видео было полезным. И вам всего хорошего!

  • @dimitrishat8659
    @dimitrishat8659 3 роки тому

    Красава ! за 15 минут настроил безопасность сайта ! это очень круто. Благодарю

  • @sergiupruteanu2543
    @sergiupruteanu2543 4 роки тому +2

    Не буду оригинальным.... Очень Полезная Информация - Благодарю Вас !!! {хотя выдала ошибку 404 вернул на место заработало)

  • @АндрейЧернов-и1й
    @АндрейЧернов-и1й 5 років тому

    Спасибо за обзор плагина!
    Благодаря этому плагину узнал, что на сайт одного из моих клиентов только в течение одного дня было совершено 19 попыток входа и это уже с включенным ограничением количества попыток входа до 5 раз, потом идёт блокировка авторизаций на 2 часа.

  • @АндрейКупцов-ю3ю
    @АндрейКупцов-ю3ю 5 років тому

    Спасибо огромное за видео, после вашего канала мало что хочется смотреть))) Все четко!!!

    • @wpruse
      @wpruse  5 років тому

      Спасибо, что смотрите!

  • @horonado
    @horonado 3 роки тому +1

    Большое спасибо за информацию

  • @ИванАлександровичКостяев

    Спасибо за подробный обзор плагина. Спасибо

    • @wpruse
      @wpruse  4 роки тому

      Всегда пожалуйста

  • @V_katunin
    @V_katunin 9 років тому +1

    Спасибо, улучшил безопасность с 30 до 240 )))) надеюсь, убережет сайт)

    • @wpruse
      @wpruse  9 років тому

      Віталій Катунін Пожалуйста. Конечно поможет и обязательно убережет...

  • @photoshopandlife
    @photoshopandlife 5 років тому +2

    Спасибо большое) установил уже после взлома))))

  • @kakprigotovit
    @kakprigotovit 7 років тому

    Огромное Вам спасибо!

    • @wpruse
      @wpruse  7 років тому

      Пожалуйста

  • @starway7698
    @starway7698 8 років тому

    спасибо, видео 2015 года, а все еще актуально)

  • @CrypttoFreddy
    @CrypttoFreddy 8 років тому

    Отличное видео! Уже в который раз по данному видео настраиваю этот плагин:) Спасибо автору! Это лучший канал на UA-cam по данной тематике..

    • @wpruse
      @wpruse  8 років тому

      Всегда пожалуйста! Стараемся)

  • @VladimirShvets
    @VladimirShvets 8 років тому

    Благодарю за плагин и подробную настройку его функций!

  • @СергейНеважно-р1ы
    @СергейНеважно-р1ы 6 років тому

    Полезная информация - Благодарю вас !

  • @max-sq5dy
    @max-sq5dy 8 років тому

    Очень круто, что наконец-то в каком-то плагине сделали встроенную функцию переименования страницы логина. До этого пользовался отдельными плагинами, а сперва переименовывал всё вручную. Вот сексу-то было при каждом обновлении WP или темы. Плагин существенно упростил жизнь, плюс стоял файрволл. Теперь поставлю всё в одном. Будет все как в хед анд шолдерс :)

    • @wpruse
      @wpruse  8 років тому

      Вообще, такая штука есть о всех подобных плагинах)))

    • @max-sq5dy
      @max-sq5dy 8 років тому

      WPRUSe · Финты WordPress одно дело, когда она есть. Другое - когда ты узнаёшь о её существовании :)))))

  • @Curochkin
    @Curochkin 6 років тому

    Как всегда все по теме! респект!

    • @wpruse
      @wpruse  6 років тому

      Спасибо!

  • @Астрой
    @Астрой 7 років тому

    СПАСИБО за подробное объяснение - настроил 220 дальше ( чет Славик я очкую)

    • @wpruse
      @wpruse  7 років тому

      А больше и не надо

  • @azimutrus
    @azimutrus 4 роки тому +1

    Спасибо Вам великое!!!

  • @hlimankov
    @hlimankov 9 років тому

    Спасибо за подробную инструкцию. Всё просто и понятно. 240) Думаю, достаточно.

    • @wpruse
      @wpruse  9 років тому

      +Александр Хлиманков Более чем, главное не забывать вовремя обновления делать

    • @hlimankov
      @hlimankov 9 років тому

      Согласен

  • @NovikovOleksandr
    @NovikovOleksandr 7 років тому +2

    Артем, приветствую!
    Подсел на Ваш канал. Подписался!
    Очень интересно, динамично и быстро рассказываете, а главное доходчиво!
    Позвольте маленькое замечание: мое субъективное мнение - думаю что лишнее, двигать сам экран и увеличивать его части, т.к. качество видео хорошее и рассмотреть можно всё, что необходимо.
    Посмотрел это видео, аж немного устал от переходов фокуса видео из одной области в другую и периодически теряется нить - в каком разделе, на какой вкладке мы сейчас находимся :)
    Большое спасибо за всю предоставленную информацию!

    • @wpruse
      @wpruse  7 років тому +1

      Доброго! Спасибо за подписку! Да, я уже в курсе, что не надо увеличивать, просто мне все время кажется что довольно мелко все, а оказывается, что все нормально. В новых видео такого уже не делаю.
      Спасибо за критику!

  • @kriptonec
    @kriptonec 5 років тому +1

    Спасибо от души, было круто)

  • @justforfun-yc4xz
    @justforfun-yc4xz 8 років тому

    Отличный урок!

  • @FSMMARKETING
    @FSMMARKETING 7 років тому

    Спасибо. Всё руки не доходили разобраться с плагином для защиты.

    • @wpruse
      @wpruse  7 років тому +1

      Всегда пожалуйста

  • @Kitaj_obzor_tv
    @Kitaj_obzor_tv 5 років тому

    спасибо отличный обзор!

    • @wpruse
      @wpruse  5 років тому

      Всегда пожалуйста

  • @Electrik_Profi
    @Electrik_Profi 6 років тому

    Скажите пожалуйста, а за клики пользователей на своем сайте на хостинге макхост с сайтом вордпресс платить надо?

    • @wpruse
      @wpruse  6 років тому

      Какая связь между хостингом и кликами?

  • @Viktor_Yalta
    @Viktor_Yalta 7 років тому

    Спасибо, Артём за подробный обзор плагина, хотелось бы услышать от Вас обзор плагина iThemes Security

    • @wpruse
      @wpruse  7 років тому

      Пожалуйста! Дак это аналогичный плагин, ну при случае сделаю

  • @ensiensiii7792
    @ensiensiii7792 4 роки тому +1

    Balshoe spasiba za informaciu

  • @Techn0man1ac
    @Techn0man1ac 7 років тому

    11:40 Включив все галки в "Настройки файрволла (брандмауэра)" автоматично недаете работать плагину JetPack

    • @Techn0man1ac
      @Techn0man1ac 7 років тому

      Блокируя доступ к XML-RPC файлу

  • @НикитаКазначеев-у3г

    Спасибо Вам за столь подробное видео. Вместе с тем на многих хостингах, к примеру взять тот же Fozzy уже установлена базовая защита, в связи с чем плагин может дублировать ряд защитных функций хостинга. У меня допустим скорость в pagespeed падает примерно на 30% при данной настройке, при том что я не трогую защиту от бутфорс атак и фаеровол.

    • @wpruse
      @wpruse  7 років тому

      Пожалуйста. А что понимается под базовой защитой? На Фоззи точно не ничего подобного, у самого там сайты работают

  • @drass8518
    @drass8518 5 років тому

    Огромное СПАСИБО!

    • @wpruse
      @wpruse  5 років тому

      Всегда пожалуйста

  • @ДуйСюда
    @ДуйСюда 2 роки тому

    спасибо, за то что большое

  • @REKLAMA.Business
    @REKLAMA.Business 8 років тому

    Подписался, Спасибо за 20 минут добра! :) )))

    • @wpruse
      @wpruse  8 років тому

      Всегда пожалуйста. Рад, что помогло

  • @mimazy7156
    @mimazy7156 7 років тому

    Может кому пригодится (если не с нуля ставите, а меняете, например):
    в firewall 5g и 6g пишут, что
    Дополнительным преимуществом применения брандмауэра 6G на вашем сайте является то, что он был протестирован и подтвержден людьми PerishablePress.com как оптимальный и наименее разрушительный набор правил безопасности .htaccess для общих сайтов WP, работающих на сервере Apache или аналогичных ,
    Поэтому правила брандмауэра 6G не должны влиять на общую функциональность вашего сайта, но если вы хотите, вы можете сделать резервную копию своего файла .htaccess, прежде чем продолжить.
    А смена ссылки входа имеет примечание Если вы размещаете свой сайт на WPEngine или провайдере, который выполняет кеширование сервера, вам нужно попросить пользователей поддержки хоста НЕ кэшировать вашу переименованную страницу входа.
    еКст если сменить домен сайта, то эта защита работать перестает, можно по вп админ зайти тоже
    Если забанить сам себя можно зайти с другого браузера с анон, у меня такое было однажды) поэтому лучше добавить сообщение, что ошибка логина или с 3х авторизаций чуть увеличить.

  • @bazabon
    @bazabon 5 років тому

    Да, действительно менее геморройный плагин, чем iThemes Security
    , буду пользоваться им)

  • @rabotnychek
    @rabotnychek 5 років тому

    Круто! Спасибо.

    • @wpruse
      @wpruse  5 років тому

      Пожалуйста!

  • @gergert.andrey.
    @gergert.andrey. 8 років тому

    Спасибо !!!!! Большое.

    • @wpruse
      @wpruse  8 років тому

      Всегда пожалуйста

  • @mimazy7156
    @mimazy7156 7 років тому +1

    Сложный пароль теперь кнопкой генерируется прямо в настройках WP. Через этот плагин п у меня не поменялся

  • @ruslankhamdamov250
    @ruslankhamdamov250 5 років тому

    спасибо вы лучший!!!!

    • @wpruse
      @wpruse  5 років тому +1

      Всегда пожалуйста

    • @ruslankhamdamov250
      @ruslankhamdamov250 5 років тому

      @@wpruse потскажите пожалуйста какой плагин можно использовать чтобы пользыватели моего сайта могли обрезать фотографи 600на 600 пикселей
      Мой сайт grencard.uz
      Заранее спасибо

    • @wpruse
      @wpruse  5 років тому

      @@ruslankhamdamov250 Не знаю такого плагина. Еще не понятно где пользователи должны обрезать фотки - в админке или снаружи сайта?

    • @ruslankhamdamov250
      @ruslankhamdamov250 5 років тому

      @@wpruse снаружи сайта

    • @ruslankhamdamov250
      @ruslankhamdamov250 5 років тому

      Посмотрите мой сайт там есть вкладка в меню редактировать фото. Вот мне на эту страеицу нужно установить фото редактор
      Мой сайт grencard uz

  • @dvgalanin1
    @dvgalanin1 4 роки тому

    Супер!

  • @Анастасия-е6г8ц
    @Анастасия-е6г8ц 6 років тому

    спасибо за видео!

    • @wpruse
      @wpruse  6 років тому

      Пожалуйста!

  • @1Бесперспективняк
    @1Бесперспективняк 7 років тому

    Спасибо Артем, как раз тебе писал, что мне не хватает этого видео, для закрытия всех вопросов. Единственное, с того времени плагин обновился. Появились некоторые пункты в основных настройках фаервола, которых в видео не было.
    Completely Block Access To XMLRPC: Check this if you are not using the WP XML-RPC functionality and you want to completely block external access to XMLRPC.
    Disable Pingback Functionality From XMLRPC: If you use Jetpack or WP iOS or other apps which need WP XML-RPC functionality then check this. This will enable protection against WordPress pingback vulnerabilities.
    Block Access to debug.log File: Check this if you want to block access to the debug.log file that WordPress creates when debug logging is enabled.
    Первые 2, наверно разъединили сделав более тонкую блокировку удаленного доступа, кстати, а что это?
    А последний, неизвестен.
    Можешь вкратце описать за что они отвечают, спасибо! :)

    • @1Бесперспективняк
      @1Бесперспективняк 7 років тому

      А, и во вкладке 5G, добавился режим 6G. Судя по описанию, улучшенная версия 5G, которая меньше карябает htaccess. Стоит ли ей пользоваться, каково твое мнение?

    • @wpruse
      @wpruse  7 років тому

      Completely Block Access To XMLRPC: Check this if you are not using the WP XML-RPC functionality and you want to completely block external access to XMLRPC. Полная блокировка XMLRPC
      Disable Pingback Functionality From XMLRPC: If you use Jetpack or WP iOS or other apps which need WP XML-RPC functionality then check this. This will enable protection against WordPress pingback vulnerabilities. Частичная блокировка, для работы Jetpack
      Block Access to debug.log File: Check this if you want to block access to the debug.log file that WordPress creates when debug logging is enabled. Блокировка к файлу debug.log если включена отладка
      6G у меня включен иногда

  • @darinkam.8592
    @darinkam.8592 8 років тому

    супер подробное объяснение! 265 получилось

    • @wpruse
      @wpruse  8 років тому

      Всегда рад помочь)

  • @ИльяГлазков-ь6э
    @ИльяГлазков-ь6э 7 років тому

    Спасибо. Поможет.

    • @wpruse
      @wpruse  7 років тому

      Всегда пожалуйста

  • @mycg544
    @mycg544 7 років тому

    Добрый вечер!У вас есть видео заполнении страниц,в частности интересует правильное заполнение.,что означает заголовок 1,2,3,абзац

    • @wpruse
      @wpruse  7 років тому

      Вот здесь смотрите ua-cam.com/video/vugF_FAvsr8/v-deo.html

    • @mycg544
      @mycg544 7 років тому

      Спасибо,вчера смотрел,там,что-то о семантике.,из-за плагина yoast seo,голова кругом идёт,устал подстраиваться,чтоб красных кружочков не было,подсказки типо во "втором заголовке" нет ключевого слова,заставляют перекапывать,кучу информации-что это за "второй заголовок",а ещё ж оно жирнее шрифт становиться,что может запутать читателя..

    • @wpruse
      @wpruse  7 років тому

      Так упираться и не следует, все от статьи зависит. Второй заголовок - это заголовок второго уровня в теге Н2 обычно. Им разделяют текст по смыслу, как в книгах - Глава такая-то. А жирный - это стили надо править

  • @ИгорьТихомиров-д2ш
    @ИгорьТихомиров-д2ш 4 роки тому +1

    345 , Спасибо!

  • @shankhovaleksei
    @shankhovaleksei 7 років тому

    Установил плагин и сделал как ты сказал, и после этого не работает визуальное редактирование...
    Меню слева есть, а самого сайта нет.
    Я так понял, что это из-за изменения адреса логина в админку, но я вернул старый адрес, а сайта в визуалке все равно нет.

  • @mimazy7156
    @mimazy7156 7 років тому

    Есть плагин Stream , который мониторит всю движуху на сайте и работает по принципу бортового самописца. Там настроек совсем чуть чуть, но было бы интересно хотя бы базовые какие-то знания иметь что ботом делать с той информацией, если вдруг что-то будет не так. Сделайте пожалуйста доброе дело - обзор как-нибудь :)

  • @antonwebsite
    @antonwebsite 4 роки тому +1

    Привет. Артем подскажи пожалуйста, как я понял этот плагин настраивает только сам файл htaccess. Значит ли это, что после того как настройки записались в файл htaccess, то плагин этот можно отключить, удалить и т.д. или он еще что-то делает параллельно? Короче говоря, нужен ли сам плагин, когда он настройки уже сделал?

    • @wpruse
      @wpruse  4 роки тому

      Привет! Нужен, при выключении плагина, он настройки свои стирает из htaccess

  • @MartaIlyina1327
    @MartaIlyina1327 6 років тому

    Спасибо вам большое за этот обзор!
    У меня вопрос по плагину WP Security. В последнее время он стал себя вести очень странно, раньше таких проблем не было. WP Security стал создавать кучу бэкапов. Все это забило дисковое пространство на хостинге под завязку. Работа на сайте встала. Ничего загрузить не удается соответсвенно. Ранее такого не наблюдалось никогда - первый раз произошло пару недель назад.
    Как чистить дисковое пространство и где хранятся бэкапы - я не знаю. Посоветуйте, что можно сделать. Как отключить эти постоянные создания резервных копий и как почистить диск.пространство? Спасибо!

    • @wpruse
      @wpruse  6 років тому

      Доброго! Значит у вас настроено создание бекапов темы. Все бекапы хранятся на хостинге, их надо выгружать или удалять периодически.
      Проверьте настройки работы с базой данных
      Папка с бекапами wp-content/aiowps_backups
      Проверьте этот момент

  • @Telnor747
    @Telnor747 7 років тому

    Спасибо!

  • @kirking252
    @kirking252 8 років тому +1

    Спасибо за видео!
    А что за плагин у вас Вконтакте API, какие он функции нес, как вы им пользовались?

    • @wpruse
      @wpruse  8 років тому +1

      Пожалуйста!
      Это не мой сайт, просто на его примере показываю)))
      Плагин подключает все сервисы ВК: кнопки, виджеты и тд ru.wordpress.org/plugins/vkontakte-api/
      Удобная штука

  • @effect-online
    @effect-online 8 років тому

    Артём, спасибо Вам за наглядные понятные видео. Объясните, пожалуйста, как выставить уровень 200-220 на счётчике измерителя уровня безопасности?

    • @wpruse
      @wpruse  8 років тому

      Пожалуйста. Вам спасибо, что смотрите. Чем больше отмечено настроек, тем больше будет показания на счетчике. Есть только один момент, зачем этого добиваться? 190-200 - вполне достаточно

  • @Евгений-ц6ч8л
    @Евгений-ц6ч8л 9 років тому

    Спасибо.
    Подскажите а работу с Хуками и Чайлд темами вы рассматривали в каком-то видео ?
    Или может посоветуете что-то посмотреть ?

    • @wpruse
      @wpruse  9 років тому

      Евгений Рудой Всегда пожалуйста.
      Как не было возможности конкретно про хуки и дочерние темы. Но в планах есть. Может вас что-то особенное интересует?

    • @Евгений-ц6ч8л
      @Евгений-ц6ч8л 9 років тому

      WPRUSe мне очень интересно как делать свои шаблоны для плагинов, но насколько я понял такая возможность зависит от самих плагинов. Типа как у Woocomerc копируешь к себе в тему папку шаблона Woocomerc и правишь его шаблон у себя в теме, таким образам не испортишь сам плагин.
      Я знаю что у Joomla cms структура плагинов и компонетов и модулей более стардантизированна и там у наждого компонента есть папка с шаблоном который ты можешь скопировать к себе в тему и менять как хочется.
      А вот как у WordPress с этим обстоит дела ещё не разобрался, а часто сталкиваюсь с тем что стандартный вывод плагина или виджета мне не подходит и приходится ломать его. и потом его нельзя обновлять.

    • @wpruse
      @wpruse  9 років тому

      Евгений Рудой Как интересно... Прямо сейчас точно не подскажу, надо уточнить некоторые моменты. Но насколько я помню в Вордпресс нет такого функционала, чтобы темы для плагинов делать. Не знаю как в Джумле, но в ВП плагин - это просто расширение функционала самого ВП, не более. И любой код плагина можно перенести в файлы темы. Да и управлять плагинами удобнее.
      Но надо уточнить этот момент

    • @Евгений-ц6ч8л
      @Евгений-ц6ч8л 9 років тому

      Ну вот у Woocomerc это очень хорошо реализовано, если бы у всех так можно было бы. Жаль что команда разработчиков WordPress это не стандартизировала.

    • @wpruse
      @wpruse  9 років тому

      Евгений Рудой Ну может быть и стандартизирует. Вукомерц сейчас, как раз разработчики ВП выкупили. Так что может и реализуют в ближайших версиях

  • @АндрейМ-ы1щ
    @АндрейМ-ы1щ 5 років тому

    Артем добрый день, подскажите пожалуйста, в данный момент в All In One WP Security в разделе "Разные" есть вкладка WP REST API, что делает данная функция и для чего используется? Заранее спасибо

    • @wpruse
      @wpruse  5 років тому

      Добрый! Это функция отключает REST API, а сама REST API используется многими плагинами для получения данных сайта, например плагины Contact Form 7 и Anycomment используют REST

  • @edward147
    @edward147 9 років тому

    Оказывается очень даже хороший плагин, никогда не обращал на него внимания, так как пользовался ithems security, надо будет его везде заменить на этот.
    Кое где расставил, получается 280/285

    • @wpruse
      @wpruse  9 років тому

      +Эдуард «Edward» Бурхард Очень похожие плагины, просто это удобнее и понятнее, а на ithems security есть большая вероятность заблокировать самого себя

    • @edward147
      @edward147 9 років тому

      WPRUSe согласен, бывало иногда блокировал мой же ip, и приходилось по ftp отключать его

  • @melnikovvladimir5910
    @melnikovvladimir5910 6 років тому

    Здравствуйте, спасибо за канал. Зачем закрывать хотлинки ? Ведь паук засчитывает это как внешнюю ссылку на сайт ...
    Что хорошо для SEO

    • @wpruse
      @wpruse  6 років тому

      Доброго! Хотлинки обычно закрывают, чтобы сторонние ресурсы не могли использовать их. Например, на стороннем сайте выводятся картинки с вашего сайта...
      А насчет сео не уверен, что это правильно

  • @ГостЭнерго
    @ГостЭнерго 6 років тому

    День Добрый! А что можете сказать по дополнительным настройкам для защиты к примеру:
    1. Переименование wp-login.php или Перемешение
    2. Двойная авторизация для админки
    3. Защита папок wp-***
    и тд
    Необходимы какие то дополнительные настройки при использовании WP Security?

    • @wpruse
      @wpruse  6 років тому

      Нет, обычно достаточно тех что плагин предоставляет.

  • @mathematicslifehack3680
    @mathematicslifehack3680 5 років тому

    Действительны ли все настройки на сегодня(2019)? Если нет, то может у вас есть более обновлённое видео про настройку этого плагина?

    • @wpruse
      @wpruse  5 років тому

      Глобально да, но готовлю новое видео, по обновленным настройкам

    • @ЛевТаврический-ж8с
      @ЛевТаврический-ж8с 5 років тому

      @@wpruse новое видео не вышло?

    • @wpruse
      @wpruse  5 років тому

      @@ЛевТаврический-ж8с Еще нет, следите за каналом

  • @ПавелСалимов-р1я
    @ПавелСалимов-р1я 5 років тому

    Пасибо!

  • @masterng56
    @masterng56 6 років тому

    Привет! Спасибо за видео. Вопрос, этот плагин нужно устанавливать после того как сделал сайт локально на компе или можно его установить перед натяжкой темы на вордпресс, не возникнул ли у меня проблемы при выгрузке сайта на хостинг?

    • @wpruse
      @wpruse  6 років тому

      Привет! Можно уже на рабочем проекте делать, на локалке не обязательно

  • @SergiuBurduja-y1l
    @SergiuBurduja-y1l 5 років тому

    Спасибо.

    • @wpruse
      @wpruse  5 років тому

      Пожалуйста

  • @markus918
    @markus918 2 роки тому

    Здравствуйте, переименование адреса страницы для логина - нужно написать только среднюю часть (в смысле без http и .ru)?

    • @wpruse
      @wpruse  2 роки тому

      Доброго! Да, только название страницы входа, например enter или vhod и тд

    • @markus918
      @markus918 2 роки тому

      @@wpruseБольшое спасибо.

  • @food-and-drinks
    @food-and-drinks 6 років тому

    Добрый день! Пытался повторить ваши настройки. На вкладке "Защита файловой системы" мне выдало это сообщение (This plugin has detected that your site is running on a Windows server.
    This feature is not applicable for Windows server installations.)
    Подскажите, как мне поменять права доступа к папкам и файлам? В настоящее время работы с сайтом ведутся на localhoste.

    • @wpruse
      @wpruse  6 років тому

      Добрый! Видимо только через хостинг. Вам плагин говорит что у вас сервер на Windows работает, а на таких серверах все по другому настраивается. Спросите в поддержке хостинга

  • @Goglebogle1
    @Goglebogle1 2 роки тому

    Как лого добавить в векторе? И безопасно ли это? Тема на гутенберге, но не хочет добавлять

    • @wpruse
      @wpruse  2 роки тому +1

      В векторе никак. Барузеры не понимают такой формат. В SVG можно добавить. Но по дефолту этого нет. Самый простой способ разрешить SVG - поставить плагин, например Safe SVG и тогда можно будет загружать

    • @Goglebogle1
      @Goglebogle1 2 роки тому

      @@wpruse благодарю, получилось

  • @2590940
    @2590940 5 років тому

    Добрый день!
    Артем! Подскажите , пож, янд. вебмастер прислал сообщ. Главная страница сайта vivadeco.ru недоступна для робота: «502 Bad gateway». Написала в тех поддержку, пришел ответ:Причиной повышенного потребления ресурсов стала работа плагина all-in-one-wp-security-and-firewall: измените настройки или удалите. Настраивала по вашему видео мес 6 назад, вроде все работало. Подскажите, пож. что можно исправить или какой плагин можно вместо этого установиить

    • @wpruse
      @wpruse  5 років тому

      Добрый! Номас решение! Это мжет быть и не только этот плагин или настроено как-то не так. У меня самого на сайте этот плагин работает. Никаких проблем, может это хостинг дурит?

    • @2590940
      @2590940 5 років тому

      @@wpruse Спасибо. Все почистила и лишнее поудаляла. Поставила его заново, посмотрим)

    • @wpruse
      @wpruse  5 років тому

      @@2590940 Держите меня в курсе) Есть еще момент - журнал логов переполнен, потому хостинг мог дурить, логи периодически надо стирать

  • @ДмитрийДорофеев-щ2х

    Добрый день. А адрес перенаправления при 404 ошибке оставлять 127.0.0.1? или указать адрес домашней страницы? Спасибо!

    • @wpruse
      @wpruse  4 роки тому

      Добрый! Обычно на главную перенаправляют

  • @gamemor2092
    @gamemor2092 6 років тому

    Есть у Вас видео как можно определить ip чтобы его потом заблокировать?

    • @wpruse
      @wpruse  6 років тому

      Нет, такого видео нет

  • @Ёшкинкот-з2л
    @Ёшкинкот-з2л 7 років тому

    Не могу никак в защите файловой системы, установить рекомендуемые разрешения! Нажимаю на кнопку - "установить рекомендуемые разрешения" - страница обновляется, но ничего не изменяется. Как еще можно изменить эти значения?

    • @wpruse
      @wpruse  7 років тому

      На хостинге разве что. Или попросите поддержку хостинга нужные разрешения на нужные файлы установить

  • @arthurovod575
    @arthurovod575 6 років тому

    После настройки All in one WP Security по вашему примеру перестал работать BackWPup - не создает бэкапы. После отключения All in one WP Security бэкапы снова создаются. Не подскажите какая настройка блокирует создание бэкапов?

    • @wpruse
      @wpruse  6 років тому

      Не подскажу, это надо экспериментально определять

  • @anatoliytorgashov6220
    @anatoliytorgashov6220 5 років тому

    обзор отличный. Но вопрос к ГУРУ: какая-то п***** периодически меняет логины пользователя на свои. типа был admin потом kiberpank, затем kastro и т.д... подскажите где искать дыру или уязвимость. плагин настроил 345 из 506. но трабла повторяется.. HEEELP.

    • @wpruse
      @wpruse  5 років тому

      дин и тот же логин меняет или новые создаются?

    • @anatoliytorgashov6220
      @anatoliytorgashov6220 5 років тому

      @@wpruse меняет наименование логина у существующего, т.е. был админ с ID №1, стал kastro c ID 1, создание новых юзеров автоматическое отключил (было 2500 штук). помогает войти только восстановление через почту, причем создал 2-ю админ учетку с другим ID и обе сменены. я не разработчик сайта, по вашей наводке инфу ему дам. такое чувство, что меняют под себя логин а потом начинают пароль подбирать

    • @wpruse
      @wpruse  5 років тому

      @@anatoliytorgashov6220 Попробуйте блокировать по IP лишних пользователей

  • @ekaterinalutokhina132
    @ekaterinalutokhina132 6 років тому

    Здравствуйте! Спасибо за обзор! Все сделала. Сменила адрес страницы входа, но брут форс атак стало в разы больше! Сейчас заблокировано плагином 25 ip адресов... С чем это может быть связано? Они по -прежнему видят страницу входа. (Super Cache отключила вообще. Одновременно стоит WP Cerber)???????

    • @wpruse
      @wpruse  6 років тому

      Доброго! Может конфликт с WP Cerber? Плагины-то аналогичные и работают по одинаковым принципам, могут конфликтовать друг с другом

    • @ekaterinalutokhina132
      @ekaterinalutokhina132 6 років тому

      Спасибо за ответ, может быть @@wpruse

  • @Smart-pb5tc
    @Smart-pb5tc 5 років тому

    Сделал все настройки кроме изменения префикса. Отлично, спасибо! Плюс - увеличилась скорость загрузки с 61 до 93 на мобильных. Совпадение?

    • @wpruse
      @wpruse  5 років тому

      Вряд ли)

  • @effect-online
    @effect-online 5 років тому

    Здравствуйте, Артём! Некоторое время назад я поменяла ссылку на вход в консоль. Но когда я ввожу логин и пароль и начинается переход в консоль, ссылка меняется таким образом: moisait.ru/wp-admin.php. Когда я нахожусь в консоле, ссылка тоже остаётся с фрагментом wp-admin. При выходе из консоли ссылка отражает новое имя, которое я дала. Такие метаморфозы - это нормально? Спасибо.

    • @wpruse
      @wpruse  5 років тому

      Да, вполне нормальное явление. Физически название файла не изменяется, вы просто меняете саму ссылку, но при переходе по ней происходит редирект на нужную страницу

  • @mycg544
    @mycg544 7 років тому

    После изменения в защите базы данных сбрасывается wordpress, и приходится проходить всё по новой.Ставлю галочку на автоматическую генерацию т.к не знаю,что вводить..?

    • @wpruse
      @wpruse  7 років тому

      Не понял в чем проблема. В каком разделе проблема?

    • @mycg544
      @mycg544 7 років тому

      защита базы данных,какие символы поддерживает...

    • @wpruse
      @wpruse  7 років тому

      А-а-а, префикс таблиц. Там надо латиницией 4-5 знаков указывать, без цифр и прочих лишних символов

    • @mycg544
      @mycg544 7 років тому

      реальный пример можно

    • @wpruse
      @wpruse  7 років тому

      Лучше вообще не используйте данную штуку - это чревато тем что база данных отвалится

  • @mimazy7156
    @mimazy7156 7 років тому

    Плагин, кстати, тоже обновился и там некоторые функции новые появились. Вопрос - а имеил, который везде по умолчанию прописывается админ@домен сайта - где проверяется эта почта?

    • @wpruse
      @wpruse  7 років тому

      Этот емайл берется из настроек сайта (Настройки - Общие), что там написано, то и будет

    • @mimazy7156
      @mimazy7156 7 років тому

      те он по сути не работает, и надо менять или делать почту с таким мылом или любой рабочий адрес подставлять? И если второе, то куда надо вставить мыло, чтобы оно изменилось во всех настройках вп и плагинов?

    • @wpruse
      @wpruse  7 років тому

      админ@домен сайта ? Да, это виртуальный такой адрес, для правильной работы почты. Мыло меняется Настройки - Общие

    • @mimazy7156
      @mimazy7156 7 років тому

      там если сменить во всем вуу и вп изменится или надо все вручную будет менять?

    • @wpruse
      @wpruse  7 років тому +1

      Это глобальная настройка, изменили один раз - поменялось везде

  • @Павел-е7ф5ж
    @Павел-е7ф5ж 2 роки тому

    Придумал слово. Ввёл в окошко - Защита от брутфорс атак. Сохранил. И что теперь-то? Сижу - на сайт зайти не могу. Что теперь набирать в поиске для входа на сайт? Какая конструкция строчки, которую нужно теперь набирать?

    • @wpruse
      @wpruse  2 роки тому

      Ну теперь вход в админку будет такой: ваш_сайт\ваше_слово

    • @Павел-е7ф5ж
      @Павел-е7ф5ж 2 роки тому

      @@wpruse спасибо! Понял.

  • @MrKaleeph
    @MrKaleeph 6 років тому

    хотелось бы обзор про Wordfence Security

    • @wpruse
      @wpruse  6 років тому

      Попробую сделать

    • @MrKaleeph
      @MrKaleeph 6 років тому +1

      Я смотрел обзор про Wordfence 4-х летней давности, там говорилось, что это единственный плагин, который сверяет файлы сайта плагинов, тем и ВП с репозиторием, и в случае изменений может прямо внутри плагина открывать файл и подчеркивать измененный код, с функциями удаления, правки и игнора.
      Я недавно скачал, там сто обновлений прошло, все по другому, не слова по русски и ничего не понятно. И обзоры на ютубе либо старые, либо на иностранных языках.

    • @wpruse
      @wpruse  6 років тому +1

      Ну да, сей плагин умеет такое, попробую сделать если подобный обзор сильно нужен

    • @MrKaleeph
      @MrKaleeph 6 років тому

      Я был бы очень благодарен. Думаю, и не я один.

  • @Михайло-г5н
    @Михайло-г5н 8 років тому +1

    Здравствуйте!
    После установки этого плагина добавляю нового пользователя с ролью Редактор и он не может войти в админку.
    Выводится сообщение:
    АККАУНТ В ОЖИДАНИИ ПРОВЕРКИ: Ваш аккаунт еще не активен. До того, как Вы сможете войти, администратор должен активировать аккаунт.
    Но у меня в админке нигде нет ни сообщения о активации нового пользователя ни такой функции не нашел.
    Подскажите если знаете, что можно сделать, спасибо!

    • @wpruse
      @wpruse  8 років тому +1

      ДОбрый день! В настройках плагина зайдите в Регистрация пользователей и там можно будет одобрить нового пользователя. И можете снять галочку с этой настройки, если не хотите каждый раз поддтверждать

    • @Михайло-г5н
      @Михайло-г5н 8 років тому

      Спасибо! Такая очевидная настройка, а я и не нашел. Вы как всегда на высоте по оперативности!

    • @wpruse
      @wpruse  8 років тому

      Всегда пожалуйста.

  • @kriptonec
    @kriptonec 5 років тому

    Добрый день! Скажите пожалуйста а можно ли установить плагин All in one wp security вместе с Wordfence, не будет ли он с ним конфликтовать и так далее?

    • @wpruse
      @wpruse  5 років тому

      Добрый! Можно, хотя надо аккуратнее, у них может функционал пересекаться

    • @kriptonec
      @kriptonec 5 років тому

      @@wpruse ок благодарю👍

  • @ИльсурФатхутдинов-г7э

    Артем, здравствуйте! А как загрузить резервную копию базы данных, которую создал этот плагин?

    • @wpruse
      @wpruse  3 роки тому

      Доброго! Это уже не такая простая задача. Через хостинг например можно попробовать импортировать базу

    • @ИльсурФатхутдинов-г7э
      @ИльсурФатхутдинов-г7э 3 роки тому

      @@wpruse я так понял для бекапов лучше использовать другой плагин

  • @AlekseiMaksimovits
    @AlekseiMaksimovits 8 років тому

    Вопрос возни сам собой когда обнаружил, что ссылки на редирект перестали работать. Оказалось что плагин сильно меняет файл htaccess. Отключение настроек ни чего не дало только переустановка WP Security и файла htaccess. вернуло всё в рабочее состояние.
    Вот и хотел спросить какая именно настройка меняет файл htaccess и надо быть с ней внимательнее?

    • @wpruse
      @wpruse  8 років тому

      В том плагине и ему подобных почти все настройки меняют этот файл htaccess и еще бывает wp-config. Нода внимательнее настройки устанавливать. Редиректы вручную были добавлены?

    • @AlekseiMaksimovits
      @AlekseiMaksimovits 8 років тому

      Да в ручную. Хотел узнать какая настройка именно этот файл меняет?

    • @wpruse
      @wpruse  8 років тому

      Почти все и меняют. Например файрволл, Защита от брутфорс-атак точно меняют. Попробуйте или плагин редиректов использовать или сначала это плагин настроить, а потом редиректы добавить в htaccess

  • @applebanditos8464
    @applebanditos8464 5 років тому

    Использую данный плагин на разных своих сайтах. Но столкнулся на одном из них с одной проблемой. Настроил плагин. И в том числе переименование страници логина. Ввожу новую ссылку для логина - мне открывается форма для ввода логина и пароля. Ввожу свои логин и пароль и получаю ошибку: ОШИБКА: Ваш ответ неверный - попробуйте еще раз. Пробую как то восстановить доступ через "Забыли пароль?" Ввожу свою почту для попытки восстановить доступ в админку. И опять получаю ошибку: "ОШИБКА: Ваш ответ неверный - попробуйте еще раз." Как вот такую беду побороть?

    • @wpruse
      @wpruse  5 років тому

      Плагин вас по IP мог заблокировать. Только отключать теперь плагин через файлы сайта

  • @kot_kiki
    @kot_kiki 4 роки тому

    Здравствуйте, Артём! На моём сайте мой интернет провайдер (Мегафон) разместил свою рекламу, не оповестив об этом меня. А есть ли какой-то плагин, который поможет предотвратить такое незаконное размещение рекламы? Или, может, стоит сделать какие-то настройки через хостинг? С уже имеющейся рекламой я, видимо, уже ничего не смогу сделать, разве что удалить эти страницы. Но хотелось бы хоть в дальнейшем предотвратить подобные действия. Спасибо!

    • @wpruse
      @wpruse  4 роки тому

      Доброго! Если провайдер, то надо у него спрашивать. То тут вряд ли что-то поможет, это же провайдер, он может вклиниваться в потом еще до выдачи вашего сайта и пихать туда что угодно. Попробуйте поменять провайдера и проверить. Но, если реклама только на отдельных страницах - это повод задуматься, так как это может быть не провайдер причиной, а что-то другое

    • @kot_kiki
      @kot_kiki 4 роки тому

      @@wpruse А что например?

    • @wpruse
      @wpruse  4 роки тому

      Например сайт взломан и это вирусы

  • @artkds
    @artkds 6 років тому

    Страницу/адрес входа в админку сайта надо тоже изменять

    • @wpruse
      @wpruse  6 років тому

      Не обязательно, это по желанию для тех у кого память крепкая. А то сменят ссылку, а потом попасть в админку не могут, потому что забыли какую ссылку вводить надо

  • @eliks7771
    @eliks7771 6 років тому

    Здравствуйте,спасибо за обзор.поясните плиз как забить в чёрный список диапазон айпишников.я чёт не догнал про маску. я чайник!Чтобы указать диапазон IP-адресов, используйте маску «*».К примеру Диапазон IP: 555.555.55.5 - 555.555.555.555 Спасибо

    • @wpruse
      @wpruse  6 років тому

      Вот, у Каспера нор статья support.kaspersky.ru/5892 на эту тему

  • @kursernick
    @kursernick 8 років тому

    Отличный урок! Спасибо!
    Но у меня появился вопрос. После установки плагина перестали обновляться другие плагины. В чем причина и как обойти проблему?

    • @wpruse
      @wpruse  8 років тому

      Пожалуйста. Вы уверены, что именно из-за этого плагина? У меня на нескольких сайтах все нормально обновляется.

    • @kursernick
      @kursernick 8 років тому

      Нет, это предположение, на самом деле там устанавливалось несколько плагинов. Но другие вроде не должны повлиять.

    • @kursernick
      @kursernick 8 років тому

      Разобрался, причина была, как ни странно в плагине de:comments, отключил и все обновляется. Еще раз спасибо за видео!!!

    • @wpruse
      @wpruse  8 років тому

      Ну отлично!

  • @КарьерныйпсихологВикторОсипенк

    У меня после настройки этого плагина заблокирован доступ в админ-панель. Посоветуйте какие настройки можно изменить, чтобы включить плагин?

    • @wpruse
      @wpruse  4 роки тому

      А он у вас выключен?

    • @КарьерныйпсихологВикторОсипенк
      @КарьерныйпсихологВикторОсипенк 4 роки тому +1

      @@wpruse Сначала да, а потом я пол часа перебирал настройки и пришлось отключить другую ссылку перенаправление входа в админ панель. Сейчас работает прекрасно. Спасибо

  • @edward147
    @edward147 8 років тому

    Об этом плагине wordfence есть что сказать? Может есть желание заснять подобный ролик?

    • @wpruse
      @wpruse  8 років тому

      +Эдуард «Edward» Хынкота
      Хм, про плагины у меня всегда есть что сказать))) Хотя WordFence немного под другое заточен, но я вас услышал, запишу

    • @edward147
      @edward147 8 років тому

      Ага, спасибо. Буду ждать)
      Можно и самому разобраться, но хотелось бы услышать о плагине от того кто пользовался им, тем более такой высокий рейтинг у него.

    • @wpruse
      @wpruse  8 років тому

      +Эдуард «Edward» Хынкота
      Да, удобный плагин, но не всегда нужен. Ну в общем расскажу, чего как

  • @svetlanamandrika
    @svetlanamandrika 6 років тому

    Есть ли видео, как сменить логин и пароль на Word Press ?

    • @wpruse
      @wpruse  6 років тому

      Нет, такого видео нет. Но если есть доступ к базе данных, то без проблем можно там поменять

  • @ggerdagg
    @ggerdagg 4 роки тому

    Я поменяла все права защиты файловой системы на зелёные и теперь не могу загрузить зип архив на сайт! Работа сайта парализована без этого! Как мне поменять обратно??

    • @wpruse
      @wpruse  4 роки тому

      Отключите плагин, загрузите файл, потом включите

    • @ggerdagg
      @ggerdagg 4 роки тому

      @@wpruse спасибо, так и буду делать, хотя в итоге я загрузила файл на другой сервер:)

  • @АртёмСвинолобов
    @АртёмСвинолобов 9 років тому

    В последней версии плагина в разделе Разное появилась вкладка User Enumerator. Имеет смысл её включать?

    • @wpruse
      @wpruse  9 років тому

      +Артём Свинолобов
      В принципе можно, о надо аккуратнее, эта функция блокирует кривые ссылки типа /?author=1 но все равно надо аккуратнее

    • @АртёмСвинолобов
      @АртёмСвинолобов 9 років тому

      +WPRUSe дык, если включен ЧПУ (например, /2015/12/30/sample-post/), то таких же ссылок по идее и так не будет. Они же могут быть только при такой настроке /?p=123 Или я не прав?

    • @wpruse
      @wpruse  9 років тому

      +Артём Свинолобов Не совсем так. Если зайти по ссылке вида вашсайт/?author=1 то будет переход на страницу автора, что приведет к отображению логина. Ну а дальше последуют попытки подбора пароля по известному логину. Так что нужная функция, будет перенаправлять всех пользователей зашедших по такой ссылке на 403 ошибку

    • @АртёмСвинолобов
      @АртёмСвинолобов 9 років тому

      WPRUSe
      ясно. спасибо :)

  • @noname-nonaymich
    @noname-nonaymich 7 років тому

    небольшой вопрос по опции All In One WP Security, видео снимали давненько. Сейчас во вкладке "Файрволл" - Firewall Rules появилось помимо 5G \ 6G и оба доступны для активации (я выбрал 6ой, пятый не выбирал) особой информации по 6G не нашел. Вы у себя что врубали в этой вкладке?
    И ещё по поводу вот этого пункта - goo.gl/EL7T1d защита от XMLRPC, тут как-то всколь говориться, что может положить плагин JetPack (правильно я понял), и мне не совсем понятен второй пункт... JetPack я пользуюсь (у меня на нем портфолио и отзывы подвязаны), подскажите...мне вообще стоит выбирать эти пункты...я весь в сомнениях

    • @wpruse
      @wpruse  7 років тому

      Уже и не помню. Тут подход - не уверен не выбирай, чтобы что-то нужное не отвалилось))

    • @noname-nonaymich
      @noname-nonaymich 7 років тому

      вот и я про это, просто странно защита 5г \ 6г в описание (походу перевод через локо транслейт сделан) одинаковый, что наводит на сомнения.
      т.е. у вас эта опция вырублена в принципе? (на видео вроде как 5г активировали).

    • @wpruse
      @wpruse  7 років тому

      не, не включена. Там написано, что 6г - это сравнение сайтов с каким-то черным списком на сайте perishablepress.com. У меня отключено

    • @noname-nonaymich
      @noname-nonaymich 7 років тому

      и 5Г тоже?? Как я понял, принцип действия у них аналогичен...вроде как.

    • @wpruse
      @wpruse  7 років тому

      Ага

  • @alexey-pavlov
    @alexey-pavlov 8 років тому

    Добрый день, Артем! Во-первых, больше спасибо за ролик, очень помог!
    Один вопрос, если позволите.
    Защита от брутфорс-атак, переименовываем страницу логина. Все отлично, я с этим работал только на joomla, теперь знакомлюсь с wordpress. Но только при стандартном входе (при включенной защите админке, разумеется) на шаблоне моего же сайта пишется "Not found" и дальше говорится также по английски, что вы пытаетесь войти по следующему адресу: адрес сайта плюс этот самый дополнительный набор символов, с помощью которых мы и сменили страницу админки. Берем тупо копируем и заходим без проблем в страницу входа в админ-панель. Вы, случайно, не сталкивались с подобной ситуацией? Буду признателен за ответ!
    Еще раз спасибо за видео!

    • @wpruse
      @wpruse  8 років тому

      Добрый вечер! Всегда пожалуйста
      Не совсем понял, в чем проблема. В том что вы заходите в админку по вновь созданному адресу или в том, что вам показывается этот адрес?
      Хотя то что показывается новая ссылка для входа, с таким в первый раз встречаюсь... Так быть не должно... Может у вас в теме стоит вывод текущей ссылки для входа? Попробуйте тему сменить

    • @alexey-pavlov
      @alexey-pavlov 8 років тому

      Спасибо за ответ! Да, действительно, проблема в теме, при смене такого фокуса нет. К сожалению, пока не знаю как решить, - тема приглянулась, менять не хотелось бы - попробую разобраться позже, как получше новый движок освою.

    • @wpruse
      @wpruse  8 років тому

      Как версия: в файле 404.php стоит функция вывода ссылки входа в админку, посмотрите может что лишнее стоит. Как тема называется и где скачивали?

    • @alexey-pavlov
      @alexey-pavlov 8 років тому

      Тема простая, загружалась из директории - Retro-fitted. Взял, чтобы познакомиться с Wordpress. Пока не силен в php, закрыл доступ к админке через .htaccess.

    • @wpruse
      @wpruse  8 років тому

      Я был прав, в теме выводится ссылка на админку. А вообще тема плохая: нет адптива, не обновлялась больше 2-х лет, да еще и кода дурного в ней понапихано. Лучше смените, есть масса приличных бесплатных тем

  • @rimmamarina9584
    @rimmamarina9584 8 років тому

    Добрый день. С помощью ваших видео редактирую сайт. Однако возникла проблема: я поменяла админ на какой-то другой (мне показалось, что очень легкий..что-то типа имени - как у вас в видео), но теперь я не могу его вспомнить (и методом тыка тоже не получается)...может быть есть вариант, как попасть на редакцию сайта по другому? Заранее спасибо

    • @wpruse
      @wpruse  8 років тому

      Добрый! Есть конечно, надо принудительно плагин выключить, зайти в админку по штатной ссылке. В админке уже включить плагин и менять спокойной . Вот видео на эту тему ua-cam.com/video/131qrZBTvWI/v-deo.html

  • @yuliachernyakova1881
    @yuliachernyakova1881 4 роки тому

    Скажите пожалуйста, я если сайт ещё находится на локальном сервере. То можно не переживать за безопасность?

  • @devnull41
    @devnull41 5 років тому

    Слушай, а вот наткнулся на такую вещь, если напрямую через браузер перейти по урлу /wp-content/themes/theme/search.php либо другой php файл, он без проблем выполняется, варнинги выдаёт. Немного стрёмно, что нет единной точки входа в приложение. Стоит обращать на это внимание ?

    • @wpruse
      @wpruse  5 років тому

      Стоит, так быть не должно, ошибку должно выдавать. Что-то не так с доступами. Ну и что за варнинги надо смотреть

    • @devnull41
      @devnull41 5 років тому

      @@wpruse да варнинги естественные, открывается страница напрямую без инициализации. А права нужны 644 на файлы ?

    • @wpruse
      @wpruse  5 років тому

      Да, на файлы такие права нужны

    • @devnull41
      @devnull41 5 років тому

      ​@@wpruse провёл небольшое расследование, и оказалось что эта проблема актуальна не только у меня. Вот примеры рандомных блогов с гугла, которые 500 вываливают при прямом обращении к файлам:
      amateurblogger.ru/wp-content/themes/twentytwelve/search.php
      rabotaiuspeh.com/wp-content/themes/secret-garden3/search.php
      по остальным путям тоже без проблем открывает на исполнение php файлы, разрабам пора бы уже наконец то задуматься о безопасности