daemoncesar Postado Fevereiro 11, 2014 Compartilhar Postado Fevereiro 11, 2014 Alguns sites rodando wordpress (antigos) foram hackeados, por sql injection. O que posso fazer para não acontecer isso em nível "servidor". Colocando o mod security do apache, nao vai parar de funcionar sites "bons" ? vai resolver ? Link para o comentário Compartilhar em outros sites More sharing options...
hug Postado Fevereiro 11, 2014 Compartilhar Postado Fevereiro 11, 2014 A Primeira coisa é atualizar seu WP. Link para o comentário Compartilhar em outros sites More sharing options...
daemoncesar Postado Fevereiro 11, 2014 Autor Compartilhar Postado Fevereiro 11, 2014 o problema que o cliente não entende isso. Ele não quer mexer em nada, e ter um site seguro entende ? O Cliente muitas vezes não entende nada, e "acha" que a culpa é do servidor (Que não está seguro). Link para o comentário Compartilhar em outros sites More sharing options...
Alexandre Lopes Postado Fevereiro 11, 2014 Compartilhar Postado Fevereiro 11, 2014 Existe várias formas de deixar um wordpress mais seguro. dá uma olhada nesse link: http://www.escolawp.com/category/dicas-de-seguranca/ Link para o comentário Compartilhar em outros sites More sharing options...
pedrodalia Postado Fevereiro 11, 2014 Compartilhar Postado Fevereiro 11, 2014 Sem atualização do Wordpress, não tem como garantir tudo. O que você pode utilizar é a opção automática de atualização, que foi liberada na última versão do Wordpress. Se estiver parametrizado, ele atualiza automático. O problema é que seu cliente pode ter plugins e o próprio tema, incompatíveis com a versão que acabou de sair... isso é um risco. Link para o comentário Compartilhar em outros sites More sharing options...
Administração AngelCosta Postado Fevereiro 11, 2014 Administração Compartilhar Postado Fevereiro 11, 2014 Ele não quer mexer em nada, e ter um site seguro entende ? Aff, típico mesmo... Diga que a culpa na vulnerabilidade é a falta de atualização do site dele. 'Cause he's my best friend, he's my pal. He's my homeboy, my rotten soldier. He's my sweet cheese. My good-time boy. Link para o comentário Compartilhar em outros sites More sharing options...
Jaime Silva Postado Fevereiro 11, 2014 Compartilhar Postado Fevereiro 11, 2014 O Mod Security pode resolver, mas deve ser configurado com regras que não possam atrapalhar a livre navegação, ou seja: talvez tenha que pagar por elas. Antes de tudo, peça ao acéfalo do seu cliente para manter seu WP atualizado - afinal script com código-aberto e em PHP é sempre vulnerável - e diga ao idiota-mor que não é culpa sua, essencialmente ou parcialmente, pois você tembém deve responsabilizar-se pela segurança do seu servidor. Não há bem nem mal que dure para sempre. Um dia tudo acaba. Link para o comentário Compartilhar em outros sites More sharing options...
Enio F. Postado Fevereiro 11, 2014 Compartilhar Postado Fevereiro 11, 2014 Também é interessante atualizar o WP do teu e cliente e já contar com a atualização automática disponível na nova versão. Link para o comentário Compartilhar em outros sites More sharing options...
Gabriel Cardoso Postado Fevereiro 11, 2014 Compartilhar Postado Fevereiro 11, 2014 kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk Não entendi o motivo de tanta graça assim. @Tópico Avise ele que o WP é um aplicativo que constantemente tem que ficar atualizado por motivos de segurança, e ele sempre terá que atualizar assim que sair uma nova atualização. Link para o comentário Compartilhar em outros sites More sharing options...
Gabriel Cardoso Postado Fevereiro 11, 2014 Compartilhar Postado Fevereiro 11, 2014 Tem mais o que fazer não? deixa eu ser feliz!!! :D Rapaz, isso pra mim é motivo de ganhar posts... Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados