ݺߣ

ݺߣShare a Scribd company logo
Как да си направим сайт на WordPress (без да страдаме твърде много)


                             Сигурност




                                             by Vladimir Vassilev
Как да си направим сайт на WordPress (без да страдаме твърде много)


                   Праваипритежания
     Тукнещатаставатгрозни:
    Read,Write,Execute
    Owner,Group,Others
    Числатавдвоиченкод
    777,755,644...



                                             by Vladimir Vassilev
Как да си направим сайт на WordPress (без да страдаме твърде много)


                          Потребители
    Атойщепубликували?
    Амасмисленоли?
    Всекипотребителсъссобственaccount




                                           by Vladimir Vassilev
Как да си направим сайт на WordPress (без да страдаме твърде много)


                                Пароли
     Банално,новсепак:
    Дължина–поне8символа
    Съдържание–отвсичкодаима
             a­z,A­Z,0­9,!­)ит.н.
    Смисъл–повъзможностникакъв!
             Шльокализация:
              6ljokalizej6aN;
                                           by Vladimir Vassilev
Как да си направим сайт на WordPress (без да страдаме твърде много)

                                         Разни
     Различнадиректориянаинсталациятана
        WordPress
     Безпотребителadmin(илидаеsubscriber!)
     .htaccess­ограничендостъпадоwp­[admin/include]
     Редовенbackupнафайлове&база(WPDB
        Backup)
     РедовнообновяваненаWordPress&добавките
     Akismet
     WordPressExploitScanner&WPSecurityScan
                           by Vladimir Vassilev
Как да си направим сайт на WordPress (без да страдаме твърде много)

                                   Разни
    РазличнадиректориянаинсталациятанаWordPress
    Безпотребителadmin
    .htaccess­ограничендостъпадоwp­[admin/include]
    Редовенbackupнафайлове&база(WPDBBackup)
    РедовнообновяваненаWordPress&добавките
    Akismet
    WordPressExploitScanner
    WPSecurityScan                      by Vladimir Vassilev
Ипакзапотребителскитеправа
   UserRoleEditor
wp_config.phpхакове
   $table_prefix='wp_';//числа,буквии
      подчертавки!
   define('WP_SITEURL','http://'.
      $_SERVER['SERVER_NAME'].
      '/path/to/wordpressp');
   define('WP_HOME','http://'.
      $_SERVER['SERVER_NAME'].
      '/path/to/wordpress');
…иощеняколко
   define('WP_CONTENT_DIR',
      $_SERVER['DOCUMENT_ROOT'].
      '/blog/wp­content');
   define('WP_CONTENT_URL','
      http://example/blog/wp­content');
   define('WP_PLUGIN_DIR',
      $_SERVER['DOCUMENT_ROOT'].
      '/blog/wp­content/plugins');
   define('WP_PLUGIN_URL',
      'http://example/blog/wp­content/plugins');
   define('TEMPLATEPATH',
      get_template_directory());
   define('STYLESHEETPATH',
      get_stylesheet_directory());
   define('DISALLOW_FILE_EDIT',true);

More Related Content

What's hot (7)

Лекция 00 - Въведение в WordPress
Лекция 00 - Въведение в WordPressЛекция 00 - Въведение в WordPress
Лекция 00 - Въведение в WordPress
Vladimir Vassilev
Netage Lecture Series 1
Netage Lecture Series 1Netage Lecture Series 1
Netage Lecture Series 1
Georgi Varzonovstev
Прави пари с WordPress: преглед на многото начини по които може да се изкара...
Прави пари с WordPress: преглед на многото начини по които може да се изкара...Прави пари с WordPress: преглед на многото начини по които може да се изкара...
Прави пари с WordPress: преглед на многото начини по които може да се изкара...
Kaloyan Tsvetkov
Лекция 00 - Въведение в WordPress
Лекция 00 - Въведение в WordPressЛекция 00 - Въведение в WordPress
Лекция 00 - Въведение в WordPress
Vladimir Vassilev
Прави пари с WordPress: преглед на многото начини по които може да се изкара...
Прави пари с WordPress: преглед на многото начини по които може да се изкара...Прави пари с WordPress: преглед на многото начини по които може да се изкара...
Прави пари с WordPress: преглед на многото начини по които може да се изкара...
Kaloyan Tsvetkov

More from Vladimir Vassilev (12)

Хакерспейсовете на Балканите и в България
Хакерспейсовете на Балканите и в БългарияХакерспейсовете на Балканите и в България
Хакерспейсовете на Балканите и в България
Vladimir Vassilev
Security without obscurity
Security without obscuritySecurity without obscurity
Security without obscurity
Vladimir Vassilev
Пари, енергия и растеж като нает, наемащ или самонает
Пари, енергия и растеж като нает, наемащ или самонаетПари, енергия и растеж като нает, наемащ или самонает
Пари, енергия и растеж като нает, наемащ или самонает
Vladimir Vassilev
Курс по Drupal - Лекция 1
Курс по Drupal - Лекция 1Курс по Drupal - Лекция 1
Курс по Drupal - Лекция 1
Vladimir Vassilev
Google: Summer of Code 2010 (SIP-Communicator)
Google: Summer of Code 2010 (SIP-Communicator)Google: Summer of Code 2010 (SIP-Communicator)
Google: Summer of Code 2010 (SIP-Communicator)
Vladimir Vassilev
init Lab intro at Linux Fest Vidin
init Lab intro at Linux Fest Vidininit Lab intro at Linux Fest Vidin
init Lab intro at Linux Fest Vidin
Vladimir Vassilev
Brief intro to SCRUM
Brief intro to SCRUMBrief intro to SCRUM
Brief intro to SCRUM
Vladimir Vassilev

WordPress основи в сигурността

  • 1. Как да си направим сайт на WordPress (без да страдаме твърде много) Сигурност by Vladimir Vassilev
  • 2. Как да си направим сайт на WordPress (без да страдаме твърде много) Праваипритежания Тукнещатаставатгрозни:  Read,Write,Execute  Owner,Group,Others  Числатавдвоиченкод  777,755,644... by Vladimir Vassilev
  • 3. Как да си направим сайт на WordPress (без да страдаме твърде много) Потребители  Атойщепубликували?  Амасмисленоли?  Всекипотребителсъссобственaccount by Vladimir Vassilev
  • 4. Как да си направим сайт на WordPress (без да страдаме твърде много) Пароли Банално,новсепак:  Дължина–поне8символа  Съдържание–отвсичкодаима  a­z,A­Z,0­9,!­)ит.н.  Смисъл–повъзможностникакъв!  Шльокализация: 6ljokalizej6aN; by Vladimir Vassilev
  • 5. Как да си направим сайт на WordPress (без да страдаме твърде много) Разни  Различнадиректориянаинсталациятана WordPress  Безпотребителadmin(илидаеsubscriber!)  .htaccess­ограничендостъпадоwp­[admin/include]  Редовенbackupнафайлове&база(WPDB Backup)  РедовнообновяваненаWordPress&добавките  Akismet  WordPressExploitScanner&WPSecurityScan by Vladimir Vassilev
  • 6. Как да си направим сайт на WordPress (без да страдаме твърде много) Разни  РазличнадиректориянаинсталациятанаWordPress  Безпотребителadmin  .htaccess­ограничендостъпадоwp­[admin/include]  Редовенbackupнафайлове&база(WPDBBackup)  РедовнообновяваненаWordPress&добавките  Akismet  WordPressExploitScanner  WPSecurityScan by Vladimir Vassilev
  • 8. wp_config.phpхакове  $table_prefix='wp_';//числа,буквии подчертавки!  define('WP_SITEURL','http://'. $_SERVER['SERVER_NAME']. '/path/to/wordpressp');  define('WP_HOME','http://'. $_SERVER['SERVER_NAME']. '/path/to/wordpress');
  • 9. …иощеняколко  define('WP_CONTENT_DIR', $_SERVER['DOCUMENT_ROOT']. '/blog/wp­content');  define('WP_CONTENT_URL',' http://example/blog/wp­content');  define('WP_PLUGIN_DIR', $_SERVER['DOCUMENT_ROOT']. '/blog/wp­content/plugins');  define('WP_PLUGIN_URL', 'http://example/blog/wp­content/plugins');
  • 10. define('TEMPLATEPATH', get_template_directory());  define('STYLESHEETPATH', get_stylesheet_directory());  define('DISALLOW_FILE_EDIT',true);