אבטחת שרת wordpress שרץ ב apache , אשמח להמלצות
-
@dovid כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:
עוד דבר שכחתי,
ד. שהמשתמש שמריץ את האתר יהיה ייעודי (במדריכים תמיד זה www-data אמו משהו בסגנון)
(צריך שהתיקיות של וורדפרס יהיו על שמו או נגישים לו, חלקם גם לכתיבה).זה פרט שלא כל כך הבנתי, אם תוכל בבשקה להרחיב או לחילופין להפנות אותי לקישור. שאר הדברים מייושמים.
עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ? -
@avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:
עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?
יש תוספים שדואגים לזה,
הנה תוסף שחסם אותי פעם אחת:
https://www.wordfence.com/הוא חסם אותי אחרי ניסיון אחד בגלל שהכנסתי בשם המשתמש user, אז הוא כנראה מאוד חכם. (וזו חסימת אייפי, אז פניתי לבעלי האתר שיפתחו לי את החסימה בגלל שזה חוסם גם את האתר לעוד הרבה משתמשי נטפרי, והם הסכימו)
-
@חגי כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:
@avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:
עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?
יש תוספים שדואגים לזה,
הנה תוסף שחסם אותי פעם אחת:
https://www.wordfence.com/הוא חסם אותי אחרי ניסיון אחד בגלל שהכנסתי בשם המשתמש user, אז הוא כנראה מאוד חכם. (וזו חסימת אייפי, אז פניתי לבעלי האתר שיפתחו לי את החסימה בגלל שזה חוסם גם את האתר לעוד הרבה משתמשי נטפרי, והם הסכימו)
תודה רבה, את התוסף מתקינים דרך וורדפרס עצמו , נכון ? (סליחה שאני שואל פשוט זה לי הפעם הראשונה שאני מתעסק עם זה..)
-
-
@avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:
עוד דבר שכחתי,
ד. שהמשתמש שמריץ את האתר יהיה ייעודי (במדריכים תמיד זה www-data אמו משהו בסגנון)
(צריך שהתיקיות של וורדפרס יהיו על שמו או נגישים לו, חלקם גם לכתיבה).זה פרט שלא כל כך הבנתי, אם תוכל בבשקה להרחיב או לחילופין להפנות אותי לקישור. שאר הדברים מייושמים.
אאל"ט בד"כ זה ככה מוגדר בברירת מחדל באפאצ'י שמתקינים דרך APT
-
@avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:
@חגי @dovid תוכלו בבקשה להפנות אותי/ להמליץ לי על תוספי אבטחה וניהול מומלצים לוורדפרס. תודה רבה
https://www.wordfence.com/ נחשב לתוסף מומלץ, אבל מתקפות שאפשר למנוע ברמת השרת ואל ברמת הוורדפרס צריך למנוע כבר שם.